自五歲生日之後葉雲昊更是對爺爺安排的學習產生了些許情緒,這個社會已經變質,世風日下、人心不古,早已沒有了聖賢傳下的美德,昔日三皇以仁德治世,周以禮樂治世,自秦漢以法治世,到如今,法亦不再是法,世間不乏投機之人,鑽規則之漏洞,行危害之舉。
難道自己也要變成曾經被自己認為是敗類,是蛀蟲那樣的人嗎,與其那樣,葉雲昊甚至希望自己隻是一個普通紈絝,至少那樣不會危及到很多普通人的利益,但是生在了葉家的他注定是無法真正成為普通的紈絝那樣。
在成都的幾年是葉雲昊童年中最為開心的幾年,軍區大院的孩子們盡是軍屬,這裏比之外麵要純淨,少了很多的爾虞我詐,這裏即使是在孩子間他們在某種方麵也在模仿者自己當兵的親人,幼小的他們甚至在很早就曾樹立了長大後也要當兵的思想。
這裏的孩子比之外麵的世界簡單,或者換句話說這裏崇尚的武力,你比別人強別人便服你,便聽你的,乍看起來這有些似古代的江湖,不過這又何嚐不是軍中的規則,強者為尊,不管是在任何地方,這一條都是可行的。
在軍區大院的那幾年中,葉雲昊和幾個小孩子每日玩耍,胡鬧,或許有些時候鬧的重了,有些時候野了,但是卻絕對不會妨礙孩子們之間的友情,他們便是在這段生活中建立下了深深的羈絆。
每個地方便有每個地方的規則,這軍區大院自然如此,在這裏,不管你是誰,你最好都將自己當成一個軍人對待,這就是軍區大院的規矩,所以雖然葉雲昊和自己的小夥伴都隻是小孩子,但是他們卻還是經常要向軍人那樣,不過這樣也使的他們各個都有一付不錯的身體,而且還竟然有軍隊人員教導他們軍體拳等防護,攻擊手段,不至於他們將來被欺負。在軍隊中就有這麽一條不成文的規矩:被打的要自己打迴來,打不過不丟人,打輸了也不要緊,重要的是你敢去拚命,打不過有下一次機會,但是最怕你連還手,抵抗的勇氣都沒有,那樣的人已經沒有呆在軍隊的意義了。
浴室裏流著嘩嘩的流水聲,葉雲昊一邊衝洗這自己的身體一邊不由得想到自己在軍區大院的那段日子,對他來說那段日子是他最開心的,最難忘的迴憶之一,那樣才是他想要的生活,是將心比心而不是爾虞我詐。
洗完澡的葉雲昊迴到臥室,他的臥室很大,足有四十平方,已經趕得上一間單身公寓了,裏麵的配置算不得豪華,至少當不得他的身價,一張雙人大床,衣櫃、書櫃、一台電腦、還有一套多功能健身器材。
走到電腦前坐下,便隨著開機聲啟動的是linux的程序,葉雲昊並不喜歡使用xp係統,因為在他看來xp係統不僅是傻瓜係統,更是一款漏洞比非漏洞還要多的*作係統。
電腦的桌麵並非是藍天白雲,然而是一片血紅,上麵除了血紅色之外隻有四個大字‘勿忘國恥’每次打開電腦,葉雲昊那受道家思想已有些無為而為,遇事隨緣的心靈便會產生一種悸動,正如當年葉雲昊第一次憤怒一樣。
葉雲昊從小便是聰明,至少在周圍人看起來是如此,但是家裏人卻還是有些對他不滿,特別是也要,葉正淩可是一生閱人無數,要說葉雲昊的心思又如何能夠瞞得過他,不過誰叫葉家第三代隻有這麽一個男丁呢,不過他也不會想到,葉雲昊的性格養成,那種一切隨緣的,笑對人事的性格和他們那反麵的教導分不開。
看著電腦桌麵,葉雲昊清楚的記得那是他第一次感受到憤怒,那心中的怒火隨著他每瀏覽一張圖片而增加著,那一年是1998年,葉雲昊的眼神在變得空洞,他的記憶仿佛已經迴到了當時。
1998年是網絡跨越式發展的一年,是群雄競起、戰火紛飛的一年,黑客,這個被現在一般人看起來是是那麽神秘的名詞,亦是在那個時候真正進入了人們的視線,而中國的黑客雖然在當時技術水準上或許趕不上外國,但是在團結、在中國龐大的人口基數下,那種合力一擊產生的破壞力是毋庸置疑的。
悟性是非常重要的,不論是武俠縱橫的年代還是現代,這對黑客來說當然更為重要。葉雲昊正是如此,在掌握了老師傳授的基礎技術後葉雲昊便經常遊走於國內外各個論壇吸收知識。雖然葉雲昊不敢說自己在自己擅長的每一行都能做到最好,但他也絕不會允許自己平庸,因為雖然他討厭紛爭,雖然他有避世、隨緣的性格,但是那些性格並不代表平庸,而且他更是深深知道無論在哪個領域,都是隻有強者才有說話權利的。
1998年,也是葉雲昊剛剛接觸網絡的第二年,盡管隻是第二年,但是葉雲昊的技術可不是普通菜鳥能比的,要知道葉正淩可是特意聘請過技術不錯的人士專門教授葉雲昊電腦技術,正是在這一年,葉雲昊憑借這自己的悟性領悟了頂尖黑客夢寐以求的黑客的精髓,使得他的技術在短時間內飛升到了一個絕頂層次。
雖然黑客是鍵盤上的幽靈,但在虛擬戰場中的一切猶如親自經曆一般。如果能領悟這個精髓,那麽他的黑客思雄會更開闊,這就是黑客的精髓,這一精髓並非隻有當黑客技術達到絕頂高手的層次才能領悟,但是能夠領悟這一精髓的人更無一不是黑客圈內的絕頂高手,即使現在不是,將來,黑客界也必有他們的一席之地,而葉雲昊便是其中之一。
網絡,亦虛幻,而非虛幻。網絡,或許是第二個世界,網絡的出現影響了一個時代,同時也影響著新一代的年輕人,至少在葉雲昊的心中,他便是將網絡當作古代的江湖。江湖,網絡。虛擬的江湖,飄渺的網絡。
網絡等於江湖,但不屬於江湖。網絡中的it軟件企業或許和古代江湖中的兵器商店同等,而網絡中的安全專家則等於古代江湖中的護衛,他們扮演者正派。而,黑客卻如同古代江湖中的習武之人,在網絡中黑客組織就如同古代江湖中的門派一般成為中堅力量。
江湖中習武之人是王道,然而,網絡中黑客卻是主宰,黑客們在網絡扮演著地下統治者的角色。他們有的人喜歡不斷地研究計算機和網絡知識,發現計算機和網絡中存在的漏洞,挑戰高難度的網絡係統並從中找到漏洞,然後向管理員提出解決和修補漏洞的方法。
而另有一部分人卻是選擇破壞,當然這並不是說破壞就比建設容易,誠然這一點並沒有,但是更主要的還是在網絡上廝殺的感覺,所以他們經常使用病毒、入侵等各種方法,利用對方計算機中的係統漏洞從而取得一定的權限,入侵網站。當然在這其中,被應用最多的還是掛馬,黑客們通過sql注入,網站敏感文件掃描,服務器漏洞,網站程序0day,等各種方法獲得網站管理員賬號,然後登陸網站後台,通過數據庫備份/恢複或者上傳漏洞獲得一個權限。利用獲得的權限修改網站頁麵的內容,向頁麵中加入惡意轉向代碼。也可以直接通過弱口令獲得服務器或者網站ftp,然後直接對網站頁麵直接進行修改。當你訪問被加入惡意代碼的頁麵時,你就會自動的訪問被轉向的地址或者下載木馬病毒。
在這些裏麵人們所聽到最多的還是依靠病毒,電腦病毒,很多人都知道,但是什麽是電腦病毒,卻很少有人知道。電腦病毒,是可以通過計算機網絡,快速寄生,繁殖,並且通過變異和雜交,迅速通過係統漏洞獲得一定的係統控製權。
而完美的病毒,首先應該是具有網絡繁衍能力,融合人工智能的思想和技術,同時完美的病毒還勢必要具有分布式結構,具有母子結構的,也就是說,當母病毒被偵測發現的時候,會釋放出破壞力更強,或者隱蔽性更高的子病毒的程序。
同時完美的病毒還需要可以雜交,可以變異,可以和自己相同的變異病毒進行交換遺傳信息,從而進一步的完善自己的程序,讓自己變得更加隱蔽,更加具有破壞性。
其次是sql注入,sql注入就是通過把sql命令插入到web表單遞交或輸入域名或頁麵請求的查詢字符串,最終達到欺騙服務器執行惡意的sql命令。
一般來說當當應用程序使用輸入內容來構造動態sql語句以訪問數據庫時,會發生sql注入攻擊;或者是在代碼使用存儲過程中,這些存儲過程作為包含未篩選的用戶輸入的字符串來傳遞,也會發生sql注入。sql注入可能導致攻擊者使用應用程序登陸在數據庫中執行命令。
而除此之外還有一種方式也是黑客們比較熱愛的攻擊,溢出攻擊,雖然對於頂尖黑客們來說已是猶如雞肋,但是這並不是否定了溢出攻擊,溢出攻擊是指通過往程序的緩衝區寫超出其長度的內容,造成緩衝區的溢出,從而破壞程序的堆棧,使程序轉而執行其它指令,以達到攻擊的目的。
理想的情況是程序檢查數據長度並不允許輸入超過緩衝區長度的字符,但是絕大多數程序都會假設數據長度總是與所分配的儲存空間想匹配,這就為緩衝區溢出埋下隱患.*作係統所使用的緩衝區又被稱為"堆棧".在各個*作進程之間,指令會被臨時儲存在"堆棧"當中,"堆棧"也會出現緩衝區溢出。
在當前網絡與分布式係統安全中,被廣泛利用的50%以上都是緩衝區溢出,而緩衝區溢出中,最為危險的是堆棧溢出,因為入侵者可以利用堆棧溢出,在函數返迴時改變返迴程序的地址,讓其跳轉到任意地址,帶來的危害一種是程序崩潰導致拒絕服務,另外一種就是跳轉並且執行一段惡意代碼,比如得到shell,然後為所欲為。
難道自己也要變成曾經被自己認為是敗類,是蛀蟲那樣的人嗎,與其那樣,葉雲昊甚至希望自己隻是一個普通紈絝,至少那樣不會危及到很多普通人的利益,但是生在了葉家的他注定是無法真正成為普通的紈絝那樣。
在成都的幾年是葉雲昊童年中最為開心的幾年,軍區大院的孩子們盡是軍屬,這裏比之外麵要純淨,少了很多的爾虞我詐,這裏即使是在孩子間他們在某種方麵也在模仿者自己當兵的親人,幼小的他們甚至在很早就曾樹立了長大後也要當兵的思想。
這裏的孩子比之外麵的世界簡單,或者換句話說這裏崇尚的武力,你比別人強別人便服你,便聽你的,乍看起來這有些似古代的江湖,不過這又何嚐不是軍中的規則,強者為尊,不管是在任何地方,這一條都是可行的。
在軍區大院的那幾年中,葉雲昊和幾個小孩子每日玩耍,胡鬧,或許有些時候鬧的重了,有些時候野了,但是卻絕對不會妨礙孩子們之間的友情,他們便是在這段生活中建立下了深深的羈絆。
每個地方便有每個地方的規則,這軍區大院自然如此,在這裏,不管你是誰,你最好都將自己當成一個軍人對待,這就是軍區大院的規矩,所以雖然葉雲昊和自己的小夥伴都隻是小孩子,但是他們卻還是經常要向軍人那樣,不過這樣也使的他們各個都有一付不錯的身體,而且還竟然有軍隊人員教導他們軍體拳等防護,攻擊手段,不至於他們將來被欺負。在軍隊中就有這麽一條不成文的規矩:被打的要自己打迴來,打不過不丟人,打輸了也不要緊,重要的是你敢去拚命,打不過有下一次機會,但是最怕你連還手,抵抗的勇氣都沒有,那樣的人已經沒有呆在軍隊的意義了。
浴室裏流著嘩嘩的流水聲,葉雲昊一邊衝洗這自己的身體一邊不由得想到自己在軍區大院的那段日子,對他來說那段日子是他最開心的,最難忘的迴憶之一,那樣才是他想要的生活,是將心比心而不是爾虞我詐。
洗完澡的葉雲昊迴到臥室,他的臥室很大,足有四十平方,已經趕得上一間單身公寓了,裏麵的配置算不得豪華,至少當不得他的身價,一張雙人大床,衣櫃、書櫃、一台電腦、還有一套多功能健身器材。
走到電腦前坐下,便隨著開機聲啟動的是linux的程序,葉雲昊並不喜歡使用xp係統,因為在他看來xp係統不僅是傻瓜係統,更是一款漏洞比非漏洞還要多的*作係統。
電腦的桌麵並非是藍天白雲,然而是一片血紅,上麵除了血紅色之外隻有四個大字‘勿忘國恥’每次打開電腦,葉雲昊那受道家思想已有些無為而為,遇事隨緣的心靈便會產生一種悸動,正如當年葉雲昊第一次憤怒一樣。
葉雲昊從小便是聰明,至少在周圍人看起來是如此,但是家裏人卻還是有些對他不滿,特別是也要,葉正淩可是一生閱人無數,要說葉雲昊的心思又如何能夠瞞得過他,不過誰叫葉家第三代隻有這麽一個男丁呢,不過他也不會想到,葉雲昊的性格養成,那種一切隨緣的,笑對人事的性格和他們那反麵的教導分不開。
看著電腦桌麵,葉雲昊清楚的記得那是他第一次感受到憤怒,那心中的怒火隨著他每瀏覽一張圖片而增加著,那一年是1998年,葉雲昊的眼神在變得空洞,他的記憶仿佛已經迴到了當時。
1998年是網絡跨越式發展的一年,是群雄競起、戰火紛飛的一年,黑客,這個被現在一般人看起來是是那麽神秘的名詞,亦是在那個時候真正進入了人們的視線,而中國的黑客雖然在當時技術水準上或許趕不上外國,但是在團結、在中國龐大的人口基數下,那種合力一擊產生的破壞力是毋庸置疑的。
悟性是非常重要的,不論是武俠縱橫的年代還是現代,這對黑客來說當然更為重要。葉雲昊正是如此,在掌握了老師傳授的基礎技術後葉雲昊便經常遊走於國內外各個論壇吸收知識。雖然葉雲昊不敢說自己在自己擅長的每一行都能做到最好,但他也絕不會允許自己平庸,因為雖然他討厭紛爭,雖然他有避世、隨緣的性格,但是那些性格並不代表平庸,而且他更是深深知道無論在哪個領域,都是隻有強者才有說話權利的。
1998年,也是葉雲昊剛剛接觸網絡的第二年,盡管隻是第二年,但是葉雲昊的技術可不是普通菜鳥能比的,要知道葉正淩可是特意聘請過技術不錯的人士專門教授葉雲昊電腦技術,正是在這一年,葉雲昊憑借這自己的悟性領悟了頂尖黑客夢寐以求的黑客的精髓,使得他的技術在短時間內飛升到了一個絕頂層次。
雖然黑客是鍵盤上的幽靈,但在虛擬戰場中的一切猶如親自經曆一般。如果能領悟這個精髓,那麽他的黑客思雄會更開闊,這就是黑客的精髓,這一精髓並非隻有當黑客技術達到絕頂高手的層次才能領悟,但是能夠領悟這一精髓的人更無一不是黑客圈內的絕頂高手,即使現在不是,將來,黑客界也必有他們的一席之地,而葉雲昊便是其中之一。
網絡,亦虛幻,而非虛幻。網絡,或許是第二個世界,網絡的出現影響了一個時代,同時也影響著新一代的年輕人,至少在葉雲昊的心中,他便是將網絡當作古代的江湖。江湖,網絡。虛擬的江湖,飄渺的網絡。
網絡等於江湖,但不屬於江湖。網絡中的it軟件企業或許和古代江湖中的兵器商店同等,而網絡中的安全專家則等於古代江湖中的護衛,他們扮演者正派。而,黑客卻如同古代江湖中的習武之人,在網絡中黑客組織就如同古代江湖中的門派一般成為中堅力量。
江湖中習武之人是王道,然而,網絡中黑客卻是主宰,黑客們在網絡扮演著地下統治者的角色。他們有的人喜歡不斷地研究計算機和網絡知識,發現計算機和網絡中存在的漏洞,挑戰高難度的網絡係統並從中找到漏洞,然後向管理員提出解決和修補漏洞的方法。
而另有一部分人卻是選擇破壞,當然這並不是說破壞就比建設容易,誠然這一點並沒有,但是更主要的還是在網絡上廝殺的感覺,所以他們經常使用病毒、入侵等各種方法,利用對方計算機中的係統漏洞從而取得一定的權限,入侵網站。當然在這其中,被應用最多的還是掛馬,黑客們通過sql注入,網站敏感文件掃描,服務器漏洞,網站程序0day,等各種方法獲得網站管理員賬號,然後登陸網站後台,通過數據庫備份/恢複或者上傳漏洞獲得一個權限。利用獲得的權限修改網站頁麵的內容,向頁麵中加入惡意轉向代碼。也可以直接通過弱口令獲得服務器或者網站ftp,然後直接對網站頁麵直接進行修改。當你訪問被加入惡意代碼的頁麵時,你就會自動的訪問被轉向的地址或者下載木馬病毒。
在這些裏麵人們所聽到最多的還是依靠病毒,電腦病毒,很多人都知道,但是什麽是電腦病毒,卻很少有人知道。電腦病毒,是可以通過計算機網絡,快速寄生,繁殖,並且通過變異和雜交,迅速通過係統漏洞獲得一定的係統控製權。
而完美的病毒,首先應該是具有網絡繁衍能力,融合人工智能的思想和技術,同時完美的病毒還勢必要具有分布式結構,具有母子結構的,也就是說,當母病毒被偵測發現的時候,會釋放出破壞力更強,或者隱蔽性更高的子病毒的程序。
同時完美的病毒還需要可以雜交,可以變異,可以和自己相同的變異病毒進行交換遺傳信息,從而進一步的完善自己的程序,讓自己變得更加隱蔽,更加具有破壞性。
其次是sql注入,sql注入就是通過把sql命令插入到web表單遞交或輸入域名或頁麵請求的查詢字符串,最終達到欺騙服務器執行惡意的sql命令。
一般來說當當應用程序使用輸入內容來構造動態sql語句以訪問數據庫時,會發生sql注入攻擊;或者是在代碼使用存儲過程中,這些存儲過程作為包含未篩選的用戶輸入的字符串來傳遞,也會發生sql注入。sql注入可能導致攻擊者使用應用程序登陸在數據庫中執行命令。
而除此之外還有一種方式也是黑客們比較熱愛的攻擊,溢出攻擊,雖然對於頂尖黑客們來說已是猶如雞肋,但是這並不是否定了溢出攻擊,溢出攻擊是指通過往程序的緩衝區寫超出其長度的內容,造成緩衝區的溢出,從而破壞程序的堆棧,使程序轉而執行其它指令,以達到攻擊的目的。
理想的情況是程序檢查數據長度並不允許輸入超過緩衝區長度的字符,但是絕大多數程序都會假設數據長度總是與所分配的儲存空間想匹配,這就為緩衝區溢出埋下隱患.*作係統所使用的緩衝區又被稱為"堆棧".在各個*作進程之間,指令會被臨時儲存在"堆棧"當中,"堆棧"也會出現緩衝區溢出。
在當前網絡與分布式係統安全中,被廣泛利用的50%以上都是緩衝區溢出,而緩衝區溢出中,最為危險的是堆棧溢出,因為入侵者可以利用堆棧溢出,在函數返迴時改變返迴程序的地址,讓其跳轉到任意地址,帶來的危害一種是程序崩潰導致拒絕服務,另外一種就是跳轉並且執行一段惡意代碼,比如得到shell,然後為所欲為。