第139部分(第1/4 页)
“哈,真正的黑客……”许毅像是听到了世界上最好笑的笑话一般,脸上露出非常怪异的神色,“那我问你,什么叫真正的黑客?你口中所谓的‘真正的黑客’会干些什么事呢?”
“真正的黑客充满激情和正义,他们所有的黑客活动都是凭借自己高超的黑客技术来完成……这种下三滥的伎俩他们绝对是不会使用的,技术和技术的正面碰撞才是他们的最爱……”陈奇显然得到了发挥的机会,立刻慷慨激昂地将平时的那一套给搬了出来,凭借这套理论,他赢得了中国红客爱好者们的仰慕,他也赢得了中国网络上各个媒体的关注和兴趣。
许毅怔怔地听着他慷慨激昂地演讲,脸色说不出的奇怪。“原来这小子心目中的黑客精神是这样的啊,难道是脱胎于古代欧洲的骑士精神?光明正大?技术与技术的正面碰撞?下三滥?”许毅一脸不可救药地看着陈奇。仿佛听到了世界上最不可思议的事情一样。
“天真和想当然。”徐向涛在心中给陈奇下了个定义。
许毅突然间觉得这个小子有些可爱,他在心中对黑客有着自己理解,虽然他的理解错得非常离谱,不过那种狂热的精神却触动了许毅心中的某根弦。
激情,许毅从陈奇身上看到了激情,一种追求黑客之道的激情,这种激情许毅已经很久没有看到过了。曾几何时,许毅和他是多么的相似,狂热地追求黑客技术,按照自己的理解建立自己的黑客信念……好怀念啊!
许毅收起了原先的鄙视,转而用认真的态度问道:“什么是黑客技术的本质?”
“本质?黑客的本质?”陈奇一愣,虽然对许毅突然的改变话题感到奇怪,他还是搬了摇头,“没有考虑过这个问题。”说完,他盯着许毅,意思是说,难道你知道?
许毅转向沈柔,说道:“小柔,你来告诉他。”
“呵呵,黑客技术的本质就是欺骗。”沈柔笑着说道。
徐向涛也点了点头。表示赞同。‘
“欺骗?”陈奇觉得沈柔的话很有道理,不过一时间也没想到点子上。
“不错,就是欺骗,黑客大师实际上就是网络中的欺骗大师,黑客技术都是为了更好的欺骗系统或者人而挖掘出来的,你说,这有是光明正大吗?”
陈奇顿时楞住了,他并不笨,同时对黑客技术也了解,自然理解了许毅的话。很显然,许毅的话非常正确,一切的黑客技术都是为了“欺骗”而诞生的。各种系统和协议,都有已径规定好的规则,而黑客们要做的就是去打破这种规则,突破规则,选越规则。怎么打破?无非是利用里面的漏洞,钻规则的空子而巳。具体方式,就是让“违法”的数据看上去像是“合法”的,至少要让系统,软件或者协议认为这是“合法”的。例如,黑客们用伪造的数据包欺骗TCP/IP协议,从而实现拒绝服务攻击,再如黑客们想尽各种方式来伪装自己的数据,从而让那些防火墙对这些数据“视而不见,乖乖放行”。
“优秀的黑客都是欺骗大师。”这是多么准确的论断!简简单单就道出了黑客的本质。
“黑客都是骗子?”这是多么荒谬的论断!陈奇难以按受这个说法。他极力在脑海中搜索着信息,想要反驳这个荒谬的说法。
许毅接着又问道:“你有没有听过‘社交工程’?”
“社交工程?”陈奇想了一下,好像有点印象,可是具体却又说不出来。
“社交工程,又叫社会工程学,英文叫做Socialengineering。”许毅再次提示。
陈奇很显然对这个没什么概念,经过许毅这么一番捉醒他还是摇头,倒是徐向涛若有所思,很显然,他知道什么叫社交工程。
从这里就可以看出他们之间的差距了,陈奇很明显只是在黑客技术殿堂的外围转悠。社交工程虽然是一种比较高级的黑客手段,但在网络如此发达的今天,也不至于连了解都没有了解。
社会工程学其实是一种黑客心理学应用,它利用的并不是系统,软件或者各种网格协议的漏洞,而是人。系统入侵可以安装防火墙软件来防范,可是心理上的入侵却是防不胜防。社会工程学虽然看似简单,其实涉及到非常多的领域的知识。从某种意义上来说,“用户比软件还脆弱”。
社会工程学最典型的例子就是利用身份掩饰,从而更好的入侵目标。例如,想要获得某个人帐号的密码,除了暴力破解等纯技术手段,黑客们往往喜欢从另外的角度入手,例如伪造一个身份(通常是女性,漂亮的),然后以这个身份