如何成为一名黑客( 二 )

  • 对于路由器,默认的超级用户是"admin"帐户(除非已被更改);对于Windows,即为管理员帐户 。
  • 和系统取得连接并不意味着你就能获得一切 。只有超级用户,管理员帐户,或root帐户能具备一切权限 。
  • 8、多管齐下 。通常,要获得超级用户身份,你必须采用多种方法,例如制造缓冲区溢出,从而导致内存转储,并允许你在比一般情况下更高级的层次中进行代码注入或执行任务 。
    • 在类unix系统中,如果一个软件设置了setuid权限,该程序将可以以另一个用户的身份(例如超级用户)被执行 。
    • 这只能通过编写或找出你能在他们的机器上运行的不安全程序才能这样做 。
    9、建立后门 。当你对机器取得完全控制后,最好能确保下一次你也能顺利地再次登录 。这可以通过建立后门来实现,这是一种重要的服务,例如SSH服务器 。然而,你的后门有可能会在下一次系统升级时被删除 。经验老道的黑客会在编译器当中设置后门,因此每次软件编译后都能留有一条路径让他们再次回来 。
    10、掩饰你的痕迹 。不要让管理员知道系统已经被入侵 。不要更改网站(如果有的话),也不要创建不必要的文件 。不要创建额外的用户 。动作要迅速 。如果你修补了一个服务器,如SSHD,确保你的密码已被硬编码 。如果有人尝试使用该密码登录,系统将允许他们的进入,但不应该包含任何重要信息 。
     
    好了,你已经成为一名黑客了,下面是给你的一些提示:
    • 请谨记,如果你的目标不是要让他们竭尽全力地拒绝你的入侵,你也不会变得更厉害 。当然,也不要自大,不要以为自己是最强的 。你的目标应该是:你必须变得越来越强 。你没有学习到新东西的每一天,都是被浪费掉的宝贵光阴 。你应对此负责 。成为最好的,不管付出多少代价 。不要半途而废,你必须全力以赴 。正如尤达所说,"做或不做 。没有尝试这回事 。"
    • 在黑客和骇客之间有重大的区别 。骇客是被恶毒的(例如钱)理由所驱动,而黑客则尝试通过探索取得信息、收获知识("绕过安全防护"),在任何情况和形式下,可能不都是合法的 。
    • 谨记,黑客行为并不是要破坏计算机系统、获得高薪厚职、在非法市场上出售非法所得,也不是要帮助任何人入侵安全的机器 。你不是来这里帮助管理员完成其工作的 。你这样做的目的是为了变为最强大的一个 。
    • 黑客建立了互联网、开发了Linux、并共同对开源软件作出贡献 。你应该更深入地了解黑客行为,因为这是广受尊敬的,而且在实际环境中,只有具备很多专业的知识才能获得成果 。
    • 除非你是专家或专业黑客,否则对一个公司或政府计算机采用本文所介绍的方法会为你带来麻烦 。请谨记,有一群比你更厉害的人是通过保护这些系统来谋生的 。一旦被发现,他们有时会监控着入侵者,并在采取法律行动前让入侵者自投罗网 。这意味着,你可能发现自己入侵到一个系统中并能自由进行各种操作,而事实是,你已经被别人监控着,并随时会被别人所制止 。
    • 虽然有很多合法且安全的训练目标,但不幸的是,你很难不冒着违法的风险才能有所收获 。不在实际系统中通过实际问题来提高自己,你很难成长为黑客,但这也让你面临着实际的风险 。也请切记这一点 。
    • 阅读关于TCP/IP组网的书籍 。
     
    还有,请记住这些警告: