1.熟練掌握 C語言,匯編語言 基本上黑客新手都要學(xué)到disassemble(反匯編),就是通過一個(gè)程序運(yùn)行的匯編套路來分析其源代碼。
并用c語言進(jìn)行測(cè)試。匯編要掌握到(stack,protected mode,data segment,ESP,EBP。)
,C語言(bit-field, stdcall。) 2.計(jì)算機(jī)原理 分析程序數(shù)據(jù)沒有十進(jìn)制,只有2進(jìn)制和16進(jìn)制(就是0101 0010或0xFF。)
要懂得基本運(yùn)算。還有big/little-endian等基本術(shù)語,會(huì)用WinHex/UltraEdit或VS的dempbin分析程序。
3.網(wǎng)絡(luò):TCP/IP(TCP,UDP,ICMP,DNS,IP等許多協(xié)議),會(huì)截取數(shù)據(jù)包,還有分析frame,結(jié)合telnet/ftp/c語言的socket等命令進(jìn)行網(wǎng)絡(luò)打劫!這部分最難最枯燥,建議看understanding TCP/IP這本書 4.系統(tǒng)的認(rèn)知!了解Windows內(nèi)部API,sockets編程,IP proxy(IPv6最好也學(xué)),真正的黑客是幾乎漏不出馬腳的! 這些就是基礎(chǔ),然后熟練掌握各種操作流程,可以強(qiáng)行進(jìn)行telnet,或進(jìn)行TCP hijack,或奪取遠(yuǎn)程sid等。
還有很多要學(xué),根本數(shù)不完。
推薦你看一下幾本書(我看過許多書,走過彎路,這是整理后的最優(yōu)選擇) 1.Assembly language step-by-step 掌握匯編語言,和CPU運(yùn)行機(jī)制,內(nèi)存模式等 2.the C programming language C語言的靈魂制作 3.(C++可以了解一下)C++ from ground up或C++ premier C++在底層其實(shí)代替不了C 4.Understanding TCP/IP TCP/IP網(wǎng)絡(luò)的精髓,最黑客的前提。
這里我羅列出一些需要學(xué)習(xí)的知識(shí): (1) 計(jì)算機(jī)的各種配件知識(shí)。
(2) 網(wǎng)卡,(3) 路由器,(4) 交換機(jī)等一些網(wǎng)絡(luò)設(shè)備(5) 的專業(yè)術(shù)語及工作原理。 (6) 網(wǎng)線的分類,(7) 數(shù)據(jù)傳輸?shù)幕厩闆r,(8) 交叉線,(9) 直通線的水晶頭打法。
(10) 了解最新的網(wǎng)絡(luò)設(shè)備(11) 具有那些功能,(12) 試著去解釋或想象這些功能的實(shí)現(xiàn)方法。 (13) 了解硬件編程語言(匯編語言)。
(14) 深入學(xué)習(xí)內(nèi)存分配的原理 對(duì)于網(wǎng)絡(luò)知識(shí),本鼠認(rèn)為并不是多多易善,而且恰恰相反,只要專著于一門就OK了!因?yàn)?,網(wǎng)絡(luò)知識(shí)實(shí)在是太過宏大,一個(gè)人就算以一生的時(shí)間也不可能強(qiáng)其完全學(xué)完,何況處在知識(shí)爆炸的今天,往往一門技術(shù),你剛剛掌握,說不定它已經(jīng)成為了眾所周知的秘密了。所以學(xué)習(xí)黑客技術(shù),講求的就是一個(gè)“快”字!當(dāng)然這首先需要大家有扎實(shí)的網(wǎng)絡(luò)基礎(chǔ)知識(shí)。
這些知識(shí),你可以從大學(xué)或者社會(huì)上一些培訓(xùn)機(jī)構(gòu)獲得。對(duì)于基礎(chǔ)知識(shí)的學(xué)習(xí),無論網(wǎng)絡(luò)上還是現(xiàn)實(shí)中都有很多很多人提及,在這里,小鼠就不做詳細(xì)的說明了,只是羅列一些知識(shí)點(diǎn): (1)計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)(好象很多出版社都出過這本書)最出名的就是清華的。
主要講解網(wǎng)絡(luò)的七層架構(gòu)及一些協(xié)議的說明。光這個(gè)相信大家都要研究好久,畢竟知識(shí)在不斷更新的,面太廣,所以只能說是做了解。
(2)在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)的學(xué)習(xí)過程中,進(jìn)一步發(fā)掘自己的興趣,找準(zhǔn)自己的學(xué)習(xí)方向。將知識(shí)進(jìn)一步細(xì)分,從而往深處鉆研。
上面小鼠已經(jīng)說了,學(xué)習(xí)黑客技術(shù)講求的是一個(gè)“快”字。為什么?什么是牛人?牛人就是擁有別人所不知道的技術(shù)或者說是大多數(shù)人不知道的技術(shù)。
如果你擁有這樣的技術(shù),你就是牛人。舉個(gè)簡(jiǎn)單的例子,一間裝滿食物的房子的門是虛掩著的,一群饑餓的人站在門口,但誰都認(rèn)為門是鎖著的,當(dāng)其中一個(gè)人無意間發(fā)現(xiàn)了門并沒有鎖。
他便進(jìn)了門,獲得了食物。當(dāng)他將這個(gè)知識(shí)告訴了第二個(gè)人,第二個(gè)人告訴了第三個(gè)人,很快大家都知道可以進(jìn)門拿食物,這個(gè)知識(shí)便沒有了新鮮感,從而變?yōu)榱顺WR(shí)。
當(dāng)房子的主人知道了這個(gè)事情,并在房間上加了把鎖,大家又不能得到食物了,從而這個(gè)知識(shí)也就作廢了。當(dāng)其中一個(gè)人會(huì)打開那把鎖,這個(gè)技術(shù)就又成了一個(gè)新的知識(shí) 學(xué)習(xí)黑客知識(shí)也一樣。
只有我們知道最新的漏洞,知道利用這個(gè)漏洞的方法,我們才能最先拿到“房子里面的食物”。這些最新,最權(quán)威的知識(shí)那里來?最快的當(dāng)然是自己發(fā)現(xiàn),或者自己編寫的啊。
當(dāng)然,如果你還不具備這樣的能力的話,不妨去做那“第二個(gè)人”,到各大專業(yè)網(wǎng)站去搜索,查看。最好是去國(guó)外的站點(diǎn),畢竟,計(jì)算機(jī)是老美最先搞出來的,他們那邊技術(shù)比國(guó)內(nèi)先進(jìn)的多。
如果你在語言上不方便,那你可以到國(guó)內(nèi)的一些專業(yè)站點(diǎn)查看。例如小鼠所在的第八軍團(tuán)(做個(gè)廣告哈:) /c?word=%D1%A7%CF%B0%3B%BA%DA%BF%CD%3B%BC%BC%CA%F5%3B%D2%AA%3B%CF%C8%3B%D3%D0%3B%C4%C4%D0%A9%3B%BB%F9%B4%A1&url=/blog/read%2Ephp%3Fbloggerid%3D563753%26blogid%3D32951&p=&user=baidu。
1:黑客和駭客的區(qū)別。
黑客是指有很高的計(jì)算機(jī)經(jīng)驗(yàn),技術(shù),能夠超長(zhǎng)操作計(jì)算機(jī)的人。
駭客是指以惡意破壞計(jì)算機(jī)為主的人
2:CMD。
CMD是黑客最基礎(chǔ)的,也是必須會(huì)的一項(xiàng)本領(lǐng),如:
net user xxx /add
第一句cmd的意義是在計(jì)算機(jī)創(chuàng)建用戶:xxx
PING
PING可以說是黑客最常用的指令了,可以檢測(cè)目標(biāo)計(jì)算機(jī)系統(tǒng)和主機(jī)與目標(biāo)計(jì)算機(jī)的網(wǎng)絡(luò)是否通暢。
3:道德底線
黑客的話,一般都會(huì)有自己的道德底線,不會(huì)干超越法律邊緣的事。
( 以上信息屬版權(quán)所有,未經(jīng)許可 不得轉(zhuǎn)載)
首先,你應(yīng)該學(xué)會(huì)做人! 其次,黑客態(tài)度重要,但技術(shù)更加重要。
態(tài)度無法替代技術(shù),在你被別的黑客稱為黑客之前,有一些基本的技術(shù)你必須掌握。 這些基本技術(shù)隨著新技術(shù)的出現(xiàn)和老技術(shù)的過時(shí)也隨時(shí)間在緩慢改變。
例如,過去內(nèi)容包括使用機(jī)器語言編程,而直到最近才包括了HTML。 總的來說現(xiàn)在主要包括以下技術(shù): 1. 學(xué)習(xí)如何編程。
這當(dāng)然是最基本的黑客技能。如果你還不會(huì)任何編程語言,我建議你從Python開始。
它設(shè)計(jì)清晰,文檔齊全,合適初學(xué)者入門。 它是一門很好的入門語言,并且不僅僅只是個(gè)玩具; 它非常強(qiáng)大、靈活,也適合做大型項(xiàng)目。
我有一篇 Python評(píng)價(jià)詳細(xì)說明這點(diǎn)。好的 教程 可以在Python網(wǎng)站得到。
(譯者:比較好的中文Python站點(diǎn)可能是 hacker.org。) Java也是好的入門語言。
它比Python難得多,但是生成的代碼速度也快得多。 它同時(shí)也是一種優(yōu)秀的計(jì)算機(jī)語言,不止是用來入門。
但是注意,如果你只會(huì)一兩門語言,你將不會(huì)達(dá)到黑客所要求的技術(shù)水平, 甚至也不能達(dá)到一個(gè)程序員的水平——你需要學(xué)會(huì)如何以抽象的方式思考編程問題, 獨(dú)立于任何語言。要做一名真正的黑客,你需要學(xué)會(huì)在幾天內(nèi)通過一些手冊(cè), 結(jié)合你現(xiàn)在所知,迅速掌握一門新語言。
這意味著你應(yīng)該學(xué)會(huì)幾種截然不同的語言。 如果要做一些重要的編程工作,你將不得不學(xué)習(xí)C語言,Unix的核心語言。
C++與C非常其他類似;如果你了解其中一種,學(xué)習(xí)另一種應(yīng)該不難。 但這兩種都不適合編程入門者學(xué)習(xí)。
而且事實(shí)上,你越避免用C編程,你的工作效率會(huì)越高。 C非常有效率,節(jié)約你的機(jī)器資源。
不幸的是,C的高效是通過你手動(dòng)做很多底層的管理 (如內(nèi)存)來達(dá)到的。底層代碼都是復(fù)雜極易出現(xiàn)bug的,會(huì)使你花極多的時(shí)間調(diào)試。
如今的機(jī)器速度如此之快,這通常是得不償失——比較明智的做法是使用一種運(yùn)行較慢、較低 效率,但大幅節(jié)省你的時(shí)間的語言。因此,選擇Python。
其他對(duì)黑客而言比較重要的語言包括 Perl和 LISP。 Perl實(shí)用,值得一學(xué);它被廣泛用于動(dòng)態(tài)網(wǎng)頁和系統(tǒng)管理, 因此即便你從不用Perl寫程序,至少也應(yīng)該學(xué)會(huì)看。
許多人使用Perl的理由和 我建議你使用Python的理由一樣,都是為了避免用C完成那些不需要C高效率的工作。 你會(huì)需要理解那些工作的代碼的。
LISP值得學(xué)習(xí)的理由不同——最終掌握了它時(shí)你會(huì)得到豐富的啟迪和經(jīng)驗(yàn)。 這些經(jīng)驗(yàn)會(huì)使你在以后的日子里成為一個(gè)更好的程序員,即使你實(shí)際上很少使用LISP本身。
當(dāng)然,實(shí)際上你最好五種都會(huì)(Python,Java,C/C++,Perl和LISP)。 除了是最重要的黑客語言外,它們還代表了截然不同的編程思路和方法,每種都會(huì)讓你受益非淺。
這里我無法給你完完全全的指導(dǎo)教會(huì)你如何編程——這是個(gè)復(fù)雜的技能。 但我可以告訴你,書本和上課也不能作到(最好的黑客中,有許多,也許 幾乎都是自學(xué)成材的)。
你可以從書本上學(xué)到語言的特點(diǎn)——只是一些皮毛, 但要使書面知識(shí)成為自身技能只能通過實(shí)踐和虛心向他人學(xué)習(xí)。 因此要作到 (一)讀代碼及(二)寫代碼。
學(xué)習(xí)如何編程就象學(xué)習(xí)用優(yōu)美的自然語言寫作一樣。 最好的做法是讀一些大師的名著,試著自己寫點(diǎn)東西,再讀些,再寫點(diǎn),再讀些,再寫點(diǎn)…… 如此往復(fù),直到你的文章達(dá)到你體會(huì)到的范文的簡(jiǎn)潔和力量。
過去找到適合閱讀的好的代碼是困難的,因?yàn)閹缀鯖]有大型程序的源代碼能讓新手練手。 這種狀況已經(jīng)戲劇性地發(fā)生變化;開放源代碼軟件,編程工具和操作系統(tǒng)(全都由黑客寫成)現(xiàn)在已經(jīng) 隨處可見。
讓我們?cè)谙乱粋€(gè)話題中繼續(xù)討論…… 2. 得到一個(gè)開放源代碼的Unix并學(xué)會(huì)使用、運(yùn)行它。 我假設(shè)你已經(jīng)擁有或者能使用一臺(tái)個(gè)人電腦(今天的孩子們真幸福 :-) )。
新手們能夠朝學(xué)習(xí)黑客技能邁出的最基本的一步就是得到 一份Linux或BSD-Unix的一種,安裝在個(gè)人電腦上,并運(yùn)行它。 沒錯(cuò),這世界上除了Unix還有其他操作系統(tǒng)。
但它們都是以二進(jìn)制形式發(fā)布的——你無法讀到它的源代碼,也不可能修改它。 嘗試在運(yùn)行DOS或Windows或MacOS的機(jī)器上學(xué)習(xí)黑客技術(shù),就象是帶著腳鐐學(xué)跳舞。
除此之外,Unix還是Internet的操作系統(tǒng)。 你可以學(xué)會(huì)上網(wǎng)卻不知道Unix,但你不了解Unix就無法成為一名Internet黑客。
因此,今天的黑客文化在很大程度上是以Unix為中心的。(這點(diǎn)并不總是真的, 一些很早的黑客對(duì)此一直很不高興,但Unix和Internet之間的聯(lián)系已是如此之強(qiáng), 甚至連Microsoft也無可奈何。)
所以, 安裝一套UNIX——我個(gè)人喜愛LINUX但還有其他種類的 (是的,你可以同時(shí)安裝Linux及DOS/Windows在同一電腦上)。 學(xué)習(xí)它,使用它,配置它。
用它在Internet上沖浪。閱讀它的源代碼。
修改它的源代碼。 你會(huì)得到比在Microsoft操作系統(tǒng)上更好的編程工具(包括C,LISP,Python及Perl)。
你會(huì)覺得樂趣無窮,學(xué)到在你成為大師之前意識(shí)不到的更多的知識(shí)。 想知道更多關(guān)于學(xué)習(xí)Unix的信息,訪問 The Loginataka。
想知道如何得到一份Linux,訪問 我在哪里可以獲得Linux。 (譯者:對(duì)于中文讀者來講,最簡(jiǎn)單的方式未過于前往附近的D版/正版光盤店。)
你可以在 等;另一方面還要學(xué)會(huì)有關(guān)黑客工具的使用,這主要包括端口掃描器、漏洞掃描器、信息截獲工具和密碼破解工具等。因?yàn)檫@些軟件品種多,功能各不相同,所以本書在后面將會(huì)介紹幾款流行的軟件使用方法,學(xué)習(xí)者在掌握其基本原理以后,既可以選擇適合自己的,也可以在各大安全網(wǎng)站中找到有關(guān)軟件的開發(fā)指南,編寫自己的黑客工具。
三、初步了解網(wǎng)絡(luò)協(xié)議和工作原理:
所謂“初步了解”就是“按照自己的理解方式”弄明白網(wǎng)絡(luò)的工作原理,因?yàn)閰f(xié)議涉及的知識(shí)多且復(fù)雜,所以如果在一開始就進(jìn)行深入研究,勢(shì)必會(huì)大大挫傷學(xué)習(xí)積極性。在這里我建議學(xué)習(xí)者初步了解有關(guān)tcp/ip協(xié)議,尤其是瀏覽網(wǎng)頁的時(shí)候網(wǎng)絡(luò)是如何傳遞信息、客戶端瀏覽器如何申請(qǐng)“握手信息”、服務(wù)器端如何“應(yīng)答握手信息”并“接受請(qǐng)求”等內(nèi)容。
四、熟悉幾種流行的編程語言和腳本:
同上面所述一樣,這里也不要求學(xué)習(xí)者進(jìn)行深入學(xué)習(xí),只要能夠看懂有關(guān)語言、知道程序執(zhí)行結(jié)果就可以了。建議學(xué)習(xí)者初步學(xué)習(xí)C語言、asp和cgi腳本語言,另外對(duì)于htm超文本語言和php、java等做基本了解,主要學(xué)習(xí)這些語言中的“變量”和“數(shù)組”部分,因?yàn)檎Z言之間存在內(nèi)在聯(lián)系,所以只要熟練掌握其中一們,其他語言也可以一脈相同,建議學(xué)習(xí)C語言和htm超文本語言。
五、熟悉網(wǎng)絡(luò)應(yīng)用程序:
網(wǎng)絡(luò)應(yīng)用程序包括各種服務(wù)器軟件后臺(tái)程序,例如:wuftp、Apache等服務(wù)器后臺(tái);還有網(wǎng)上流行的各種論壇、電子社區(qū)。有條件的學(xué)習(xí)者最好將自己的電腦做成服務(wù)器,然后安裝并運(yùn)行一些論壇代碼,經(jīng)過一番嘗試之后,將會(huì)感性的弄清楚網(wǎng)絡(luò)工作原理,這比依*理論學(xué)習(xí)要容易許多,能夠達(dá)到事半功倍的效果!
如何去學(xué)習(xí)
·要有學(xué)習(xí)目標(biāo)
·要有學(xué)習(xí)計(jì)劃
·要有正確的心態(tài)
·有很強(qiáng)的自學(xué)能力
復(fù)制一大堆的,鄙視了.
首先呢.你有C語言的基礎(chǔ).就很好了.那么你現(xiàn)在需要作的是,精通C語言.如果是你朝軟件cracker發(fā)展的話,就把C語言C++和匯編,好好研究研究.比如軟件破解者.
如果你是通過網(wǎng)絡(luò)的話,建議首先還是C語言.然后就是一些網(wǎng)絡(luò)基礎(chǔ)的知識(shí).接著就是<TCP/IP協(xié)議>;.有一本<<TCP/IP協(xié)議>>;的書,比較厚,建議讀.如果學(xué)通了.你大概已經(jīng)步入hacker軌道了
所謂的一些遠(yuǎn)程控制軟件.只要知道原理就可以操作了.這些都很簡(jiǎn)單.
聲明:本網(wǎng)站尊重并保護(hù)知識(shí)產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請(qǐng)?jiān)谝粋€(gè)月內(nèi)通知我們,我們會(huì)及時(shí)刪除。
蜀ICP備2020033479號(hào)-4 Copyright ? 2016 學(xué)習(xí)鳥. 頁面生成時(shí)間:3.223秒