如何学习网络安全
发布:admin | 发布时间: 2010年7月8日经常看到一些网友在论坛发帖问该如何学习网络安全技术,说的直接一点就是想学习黑客攻防技术,最近有网友加我qq又谈到这个问题,今天就整理一下我的一些看法,希望对大家能有所帮助。
从98年开始接触网络安全技术到现在已经10多年了,那时候的个人电脑的系统基本都是win98,服务器基本是winnt,上网都是通过猫拨号上网,记得上网一小时4.2元。攻击方法基本就是远程控制,远程蓝屏,暴力破解密码,拒绝服务攻击等,还没有出现sql注入和社工,安全书籍中的文章大多数都是对一些软件的使用方法做介绍,用的木马基本就两个,美国死牛之祭组织出的bo2000和国产的冰河。冰河我用了很长一段时间,直到现在看到7626这个数字还觉得亲切,因为这是冰河被控制端开启的端口,手工删除冰河也很简单,找到进程中的g_server.exe关闭删除就可以了。还有个破解win98共享文件夹的软件印象也比较深刻,图标是个卡通公鸡头,破解速度很快,破解原理是系统密码认证有问题,对密码的识别不是整个字符串识别的,而是一个字符一个字符的识别,破解软件就可以根据系统返回的yes、no进行尝试。
网上不少人说要学网络安全一定要会c和c++语言,我觉得完全没必要,不是说学了没用,而是在初学阶段用处不大,甚至枯燥的学习会扼杀你的兴趣,等到技术达到了一定程度再学,会事半功倍,不少从事信息安全多年的专业人士都没有写过一行代码,一样被人称为大牛。还有人说学网络安全英语一定要好,其实你只要能认识那些常用的计算机单词就行了,当然你要考cissp除外。还有人说学网络安全一定要会unix和linux,我觉得windows就够学的了,人的精力总是有限的,不可能把所有的领域都搞得很精通,与其样样通,样样松,何不做精,在某一领域有所专长。
忘记unicode漏洞是哪年被发现了,感觉很震撼,没想到通过这种方式可以控制计算机,当时有这种漏洞的服务器到处都是,原因很简单,服务器管理者对系统补丁的重要性认识不足,没有及时安装补丁。这种漏洞的利用方式简单的讲就是通过浏览器就可以对目标计算机执行cmd命令,用的最多的命令就是dir、copy、type,用dir浏览服务器的文件目录,看到感兴趣的文件copy到虚拟目录下,然后通过浏览器下载,看到文本文件用type阅读。也可以通过tftp上传文件。
还有输入法漏洞,同样的震撼,入侵者通过远程桌面连接到目标计算机上,调出输入法,通过输入法的帮助功能,执行cmd命令,尽管是老漏洞,但同样适用于目前的一些远程接入程序,学网络安全必须做到举一反三,条条大路通罗马。
印象最深刻的远程溢出漏洞是在05年,ms05039漏洞,溢出后,用nc可以直接连上某个溢出后开启的端口,获得系统的shell权限,在互联网上成功率很高,在局域网成功率基本是99%。
没头没脑说这么多,又不能混稿费,就此打住,进入正题。初学者可以在计算机上安装vm虚拟机,vm的功能很多,需要注意的就这么几个:制作恢复快照,通过Ctrl+Alt释放虚拟机中的鼠标,安装完vm后,接着安装VMware Tools(我的博客有VMware Tools的介绍:http://www.5iadmin.com/post/606.html),其他就不做详细介绍了。在虚拟机中安装个win2003,安装完成后,默认设置下是可以ping通本地机的,这样一个小的网络环境就搭建好了,如果硬件允许,可以同时运行多个虚拟机,用虚拟系统进行攻防测试,不会影响到真实系统。至于都做哪些攻防测试,我觉得可以先做系统漏洞攻防,下载使用各种漏洞扫描器,进行全面扫描,根据存在的漏洞,用各种方法做入侵测试,还可以试试各种溢出攻击,掌握各种常用的cmd命令。接下来可以开启系统的iis服务,在虚拟目录中放一个漏洞百出的整站系统做web漏洞攻防,sql注入、跨站、脚本入侵等,根据获得的webshell进行提权测试。还可以在系统中安装各种应用软件,对应用软件存在的漏洞进行攻防测试。喜欢看书的朋友还可以看看《黑客x档案》、《黑客手册》、《黑客防线》,网上有部分电子版,前两本相对简单写,《黑客防线》系统底层的文章相对多些。等到各种攻防测试都做完了,可以看看一些网络基础方面的书籍,你会发现之前苦涩难懂的理论知识理解起来不是那么困难了。《TCP/IP 详解》这本书不错,卷一详细描述协议栈,同样的一本书,每个阶段看,收获是完全不一样的。《欺骗的艺术》这本书也不错,网上有电子版,看完后你会发现,社会工程学原来是门艺术。当你掌握的技术越多,就越觉得不懂的更多。
黑客工具有成千上万个,这里给大家介绍几款个人感觉不错的。x-scan,国产漏洞扫描器,优点是稳定,可扩展性强,缺点是很久没更新了,漏洞库不够新;Acunetix Web Vulnerability Scanner,简写wvs,是款web扫描器,优点是web漏洞扫描全面,缺点是运行速度太慢;ssport,小巧的端口扫描器,优点是扫描速度快,可以在运行中调节扫描速度,号称无级变速,缺点是有漏扫情况,占用网络资源很厉害,运行后,基本不用上网了,甚至拖垮你的局域网。不少人用s扫描器,ssport的端口扫描速度不如s扫描器,但整体来说不比s扫描器差。cain,很不错的嗅探工具,功能太多了,操作稍微有点复杂,用了cain你会发现,网络中到处都是明文密码。
如果你的时间和精力充足,又想学学编程,可以考虑学学delphi,上手快,不是有这么一句话吗:聪明的程序员用delphi,学编程对全面了解操作系统有一定的帮助。
当你学会了攻,也就明白怎么防了,防比攻更难,攻是单点突破,防是系统工程。网上不少人在收徒弟,这其中不少人是骗子,前不久看过一个所谓的黑客教学视频,制作者通过一个不带任何参数的ping命令+web扫描,只是web扫描,就击垮了一个SF服务器,看完后我也被他击垮了。最好的老师永远是你自己,只要有兴趣,多动手实践,多思考,一定会有所收获。路在何方?路永远在你脚下。最后还要说一句,不要去黑别人,因为中国有句老话:善有善报,恶有恶报。更不要以为做了几次跳板别人就找不到你了。
作者博客:www.5iadmin.com,转载请保留此信息,谢谢。
文章如转载,请注明转载自:http://www.5iadmin.com/post/687.html
- 相关文章:
网御神州安全预警通告——上周网络安全基本态势(05月17日-05月23日) (2010-5-31 8:45:7)
熊猫安全荣膺两项中国信息安全界大奖 (2010-5-11 15:55:21)
安全决定Web 2.0是祸是福 (2010-5-6 15:9:57)
Web安全威胁加剧PK投资保护 如何做到一步到位 (2010-5-6 14:26:21)
网络安全技术问题探讨 (2010-1-27 10:54:40)
网络安全从基础开始 (2010-1-19 16:15:53)
加强计算机网络管理,促进网络安全畅通 (2010-1-14 13:4:29)
- 1.牵手博客网
- http://www.qianshoublog.com
- 牵手博客网做个调查:
1、你做站是否只在站长圈做推广?
2、你网站上是否挂GG广告或百度联盟?
3、你是否每天都查看网站统计和广告收入后台?
4、你的GG广告点击客户是?
5、你收入是否月入2000以上?
希望各位站长朋友能够接受调查,答复自己的问题!
谢谢! - 2010-7-9 1:10:27 回复该留言
- 2.叁捌美女图片网
- http://www.38meinv.com
- 你这里有点冷清啊。我来给你顶顶。admin 于 2010-7-9 14:06:06 回复谢谢欢迎常来
- 2010-7-9 9:08:51 回复该留言
- 4.牵手博客网
- http://www.qianshoublog.com
- 贵站长您好:
1、问题探讨 做GG adsense或百度推广,不可以用相互的方式去赚取点击,那么,如果做百度推广的和做GG adsense的相互点击,也就是交叉点击,会是什么结果?(当然不是纯粹的直接点击,不能有明显作弊嫌疑)
2、方法共享 增加网站收录的方法 问答系统是当前活动最频繁的互联网热区,比如腾讯的搜搜问问,这里每天都有大量的提问和回答,基本上也全都是原创,我们可以在搜搜问问里选择一些问答,稍作修改,添加到我们的网站,不失是一种增加原创的好办法。(经牵手博客网测试,该方法百发百中)
PS:牵手博客网愿意与各位站做长期探讨,并热切期待您到我站回帖答复做出评论,谢谢! - 2010-7-12 22:52:48 回复该留言
- 5.莫郁枫
- 想做高手很久了,就是不知道如何下手。
服务器安全我感觉要打补丁,关无用服务和端口,装杀毒软件防火墙,不知道是不是太片面了。
望于百忙中给予指教,不吝感谢。admin 于 2010-7-16 9:16:07 回复最近好忙,这几天好好解答各位的留言。 - 2010-7-15 13:09:32 回复该留言
- 7.幻影旅团
- 这种误导人的文章实在看不下去了!!! 内容陈旧,观点更是一厢情愿的不成熟
Q:不少从事信息安全多年的专业人士都没有写过一行代码,一样被人称为大牛。还有人说学网络安全英语一定要好,其实你只要能认识那些常用的计算机单词就行了
A:现在系统和网络弱点因为设置不当的,已经远不如过去多了,更多是程序和网络协议的弱点,很难想象一个不懂程序设计的人也能挖掘和防御好这些问题,不要告诉我
你会用通用防注入系统防御注入攻击,会用DEP防御堆栈溢出,如果就只是这样证明你安全还没入门。
Q:还有人说学网络安全英语一定要好,其实你只要能认识那些常用的计算机单词就行了,
最新的技术大都出自国外,不仅仅是国外的黑客技术和文化比国内成熟,因为英语是全世界黑客交流的
官方语言,国内很多大牛都是在国外获得第一手资料进而成为牛人的,现在也没有多少牛在得到第一手资料时候会把技术翻译到国内,原因不解释
A:说学网络安全一定要会unix和linux,我觉得windows就够学的了,人的精力总是有限的,不可能把所有的领域都搞得很精通,与其样样通,样样松,何不做精,在某一领域有所专长
Q:现在只要有价值,上档次,有规模的网站或者数据库服务器,中型和大型服务器基本都是Linux/Unix.用Windows在大型商业系统应用,屈指可数,除非是做漏洞挖掘。否则只会Windows安全,是很难滥竽充数的
不知道为什么吗?我来告诉你,Linux/Unix天生就是console操作,资源消耗极低,即使在CPU负载100%时候,也不会出现Windows下用Terminal Services里程序的无响应的灾难,其它的安全特性就
不废话了。
A:x-scan,国产漏洞扫描器,优点是稳定,可扩展性强,缺点是很久没更新了,漏洞库不够新
05年就不更新漏洞库了,即使拿来当做弱口令扫描器来用,也只能扫描有限的服务,和 hydra完全不能比
剩下的真不想多说,最起码够打两页。admin 于 2010-8-12 17:02:55 回复不知道怎么回复,还是要感谢你的指点,这篇文章就是写给网络安全初学者的,只是希望能把他们领进门,再深入就要靠自己了。如果你真是幻影旅团的,带我向刺问好,已经有好久没和他交流了。 - 2010-8-8 12:59:19 回复该留言
- 12.uggbootsuk
- http://www.uggboot-mall.com
- 解释这么多,能实用吗
- 2010-8-25 9:26:05 回复该留言
发表评论
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。