西西河

主题:【原创】八卦网络安全行业的狗血故事兼科普 -- 田昭明

共:💬353 🌺3672 🌵6
分页树展主题 · 全看首页 上页
/ 24
下页 末页
      • 家园 个人电脑上能有什么有用的东西啊

        好东西都在大机小机上的数据库里了

        • 家园 请教一下田兄

          现在的个人电脑

          资料倒没啥

          主要是用来炒股的交易软件

          这个被人看到账户密码啥的可能性有多大?

          • 家园 问题不太大

            看到你的密码很容易,装个监听密码的木马就可以了。但他只能帮你买帮你卖,因为股票帐号和银行帐号是绑定的,转不出钱去,所以他们没什么兴趣。我知道的打股票帐号主意的黑客很少见。

            • 家园 田兄这可是错了

              只要得到帐号密码,很容易把钱弄走的,已经有案例了,只是国家不让说,害怕有人学会。

              我们就为此弄过系统防范过,只不过我们是甲方。

            • 家园 那么输入密码时用软键盘

              不是就没法监听了吗?

              现在一般的交易软件都有软键盘用来输入密码。

        • 家园 我指的是攻击的方法

          现在的数据库不会有让人直接hack上去的接口,不都是先在其他地方(个人电脑之类)偷偷下木马的吗?

          • 家园 方法哪有一定的啊

            都是一个一个试着来,哪个管用就好了。其实这种攻击安的都不是一个木马,要一跳一跳的来,用来跨越网段的。就像在一个森林里找特别的一颗树一样。

    • 家园 闹了半天还是黑客最老实

      树展一看,全是原创两个字 ------ 黑客兄弟不挖坑!跟某坑牛比起来,内牛满面啊。。。。。。包退!

    • 家园 【原创】八卦-最正义的黑客,我老婆做黑客的故事

      我对黑客没什么热情,这是个操心费力、点灯熬夜的事情。但有一段时间,我老婆就非常有热情,像个可以随便去人家偷东西,又不用担心受处罚的孩子,整天兴奋的不得了。

      我老婆也是IT行业的,但对安全并不懂。有一天,她发现我在别人的机器里找东西,就非常好奇,跑过来帮我挨个目录的翻,发现了别人的一些相片,就拷过来看看是谁,从此就爱上了黑客找个行当。她从我这儿确认不会被人知道,而且公安也不会来找她之后,就迫不及待的表示自己也要做黑客,太有趣了。

      我很苦恼的考虑了一番,找了一套最简单快捷的方法和工具,给她装上了。当时我们住的小区网络是有线电视的,是用局域网的方式连接的,大家就和公司内的一个网段内一样,所以黑起来非常容易。太复杂了她就没兴趣了。具体方法说起来很傻瓜的,就是临近几个网段内用扫描器来扫。一个一个网段的来,工具是流光,只扫windows密码,当然会换字典,这些字典我自己编过,很给力的。大部分家庭电脑的密码都非常简单,成功率很高,一会就扫出好多机器。我老婆就用用共享的方式来连接别人的C盘和D盘,然后挨个目录的去找她感兴趣的东西。

      我观察了一下,她首先关心人家的照片,尤其是结婚照片,那时我们还没办婚礼呢。品评人家的婚纱好不好看啊,人家的仪式是否好啊什么的。还有就是人家去旅游的照片,什么西藏啊,欧洲什么的,然后抱怨我们好久没旅游了什么的,搞得我很郁闷。

      还有狗血的事情就是我老婆的扫黄事业,每次见到有色的AV就帮人家删了,整个目录都删了(通过网络删除是不到垃圾箱里的),颇有点小学班主任的样子。有一次我印象极其深刻,她发现一台电脑里全都是AV,她叫我过来翻了翻,分门别类的整理的非常好,DEFG等好多个盘,什么日本的,欧美的,骑兵步兵什么的,好多目录啊,足有好几万个G,应该装了不止一个大硬盘。看地址就是我们对面楼上的,不知是那一家。我和老婆讨论了一番,这是个爱好者,也可能是经营网站的,这些内容足可以做个大网站了。我建议拷几个目录下来核实一下,我老婆坚决拒绝了,说看名字就知道是有色的了,不需要看,并鄙视了我有私心。然后,她就不顾我的劝阻,坚决的把人家所有的AV都删了,删了好长的时间啊。人家肯定花了很多年才收集这么多,这么全,还整理的这么好,也没准是开网站的,靠这吃饭呢。我劝阻无效,只能无比惆怅地看着她毁灭了人类文明的灿烂成果。我猜想那个邻居都没有备份,因为容量太大了。删完后,她还留了个txt文件,鼓励人家要阳光进步什么的。不知邻居看到了会如何,会不会喷出一口鲜血,就一头就从楼上栽下来,掉到我们散步的脚下,溅我们一身血。反正那些天我经常看看对楼,担心有人跳下来。扫黄事业她进行了很久,估计把我们小区她能进去的电脑都给扫黄了。

      后来并没有发生我担心的事。我老婆非常得意,说她又挽救了一个祖国的好青年,又给我讲了一番什么莫以善小而不为,日行一善什么的大道理,认为国家应该给她个精神文明先进工作者的称号,还得意的高呼她是中国最正义的黑客。我严谨的评价到正义得变态,黑客还谈不上。

      故事完。

      元宝推荐:老马丁, 通宝推:zen,lvcha,旧时月色,laska,非为,七宗罪,照山白,beyourself,box,妖猫drake,duanjian,逐水而行,菜菜丛,贼不走空,老树,晨池,愚弟,Chaoshk,linan,
      • 家园 估计那位倒霉老兄现在一定装了7.8种杀软在电脑里
      • 家园 你LP太可爱了!
      • 家园 请教绍明兄两个问题,关于软件破解的

        由于工作需要,有时要用国外公司的软件,目前遇到的主要问题是:(1)有的软件从双击setup.exe起,即弹出"Please enter the password"对话框,密码输入不正确,则无法进入安装进程;(2)有的软件可正常安装,但试用期只有几天(比如7天),试用期到期后,则提示购买正式版,卸载、重装也没用;重装系统后再安装此软件,又可像初次安装一样试用。只是经常重装系统也很麻烦。

        经网上长时间摸索,对问题(1)尚未找到有效办法;对问题(2)找到了安装一个虚拟机的解决办法,有效果。

        您是这方面专家,肯定以上问题对您来说是小菜一碟,请有时间抽空给指点迷津!谢谢!如果不方便帖中回复,发站内邮件也行。

        我从事的海洋石油开发,用这些老外软件,而不购买,也是想给国家省点钱,嘿嘿。

        • 家园 破解的问题推荐去看雪上去问,上面一堆人搞这个的

          这个属于crack的范畴,传统上讲hacker是不待见cracker的:)相当于诈骗犯是看不上打劫的。

          但是有的时候,防病毒,搞病毒也要搞搞crack的东西,病毒代码本身有的时候是加壳的。

          玩过最基本的crack,七八年前的事情了,现在可能已经落伍了。

          如果真的做的好的软件,然后还有加密狗或者卡的话,破解的难度相当大。

          对于普通软件,无论对于第一种情况还是第二种情况,如果人家的认证的代码很简单的话。两种简单的办法就可以搞定。一种是算号。一种是patch(补丁)。如果你装过D版软件的话,装完后无非这几招。

          patch这招是直接拿一些二进制修改器,可以直接把认证的那块给打补丁打掉。7,8年前这种破解很流行,拿个softice,直接跟着走,然后找到地址,直接patch掉就行了。

          如果有什么软件设计的人员使点坏,那你就得一个个找到地方,patch掉。

          但是现在估计这么容易就被patch掉的软件很少了。

          比较难的是,有拿虚拟机加壳的,虚拟机的指令集又不公开。那你就去猜吧。

          国内搞这块比较专业的论坛是看雪,上面找人先给你看看可行性和多大工作量吧。

          http://bbs.pediy.com/

          通宝推:沧海笑一声,
分页树展主题 · 全看首页 上页
/ 24
下页 末页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河