小编我吸取了昨天文章排版比较乱,讲的不够详细的教训,今天决定给大家理的顺一点,再举例说明一下。如果有什么建议,可以尽管提啊,我会慢慢改的,努力做到更好一点。 先放图——网络安全工程师 网络安全工程师——顾名思义,就是和网络打交道更多一点。(这句话有点像废话,别在意),那么,作为黑客技术爱好者,我们如何才能利用好网络,学会里面的黑客技术呢?(网络安全师最好都是要懂一些黑客技术的,我这里没写黑客,是给大家指一条不犯法的道路……就像上篇的渗透测试师,可以合法入侵……) 工欲善其事,必先利其器!若想利用好网络,我们不仅要练招式,还要练内功! 先来看看所谓的招式: 基本招式:先了解网络,通过一个工具,如图: 先声明一下,这个工具不是黑客工具,是学习工具,非常好用,我用过,我先介绍一下,首先,作为一个想学习黑客技术的人(网络方面黑客),你得了解网络,包括一个简单的网络由哪些组成,比如,最简单的局域网你知道由哪些组成的吗?它的各个部分都有哪些作用呢?如果你不知道,给你工具,也只能瞎玩玩(和我当初一样,瞎搞),这个工具可以给你用来搭建网络,让你学习到网络是怎么组成的,内网与外网之间通过哪种方式,哪些协议转换的……等等,很多很多的知识要学习(还有什么IP地址啊,之类的)。 通过他,你可以检验自己学到的搭建网络的知识是否正确。防火墙是否配置成功,各个部件之间能不能ping通……总之,是用来学习的。玩网络的黑客,必须得会这些基本知识。 重要招式(工具):wireshark 这是我随便找的一张图,不知道哪个版本的,是用来抓包的工具。我们利用这个工具抓包后,可以分析数据包,分析网络流量,甚至破解密码(这个难度大)。我们作为初学者能干嘛呢?巩固自己学到的协议知识啊!小编我当初抓包,是抓了,然后呢?根本看不懂啊!这下知道我为什么潜心学习了吧!对了,在补充一下,外挂很多人都知道吧,我以前也迷恋外挂,了解过外挂是怎么搞的,我要是没记错的话,外挂的基本原理是这样的: 先进入游戏,最好是人很少甚至没有的游戏区域,然后,吃一瓶药,(此过程都是抓包的),接着看数据包,数据包里面会对应各种数字,我反正看不懂,看哪个数字变化了,那么那个数字对应的可能就是药,然后,伪造数据包,修改对应的数值,在客户端与服务器之间传伪造的数据包,这样就达到了作弊的效果。(当然,现在你这么做肯定失败,这只是大概的原理,我没研究过,以前看过,了解过,现在也都忘了)而且,怎么说呢,很多搞外挂的工作室都有自己的一些独门绝技,你不花大量钱,没有人脉,是学不到这些技术的,游戏公司不是吃软饭的,有很多防外挂措施。别人教了你,就是在砸自己的饭碗。(扯远了……) 我这里就是想说明抓包的重要性和基本性。玩网络的黑客这些都必备。(目前我只谈这两个基础的,其他的深入的我也没有能力讲了,光这两个再配合下面的理论知识,你认真研究,估计就得半年) 下面到了内功了——理论知识 咱先不谈别的,就现在看文章的读者,你对ip地址了解深入吗?什么是内网?什么是外网?如何进行子网划分?还有构建超网是什么?OSPF呢?VLAN呢?……等等,不问了,哦,对了,还有最经典的TCPIP协议,黑客必须要啃的一本非常厚实的书。应该有三卷,有的黑客前辈说,啃前两本就可以了,也有的说啃第一本就够了,也有说要全部都啃……你们自己看着办吧,小编我这里爱莫能助了。 你们只有先知道那些协议是怎么回事,才能进行IP欺骗,arp欺骗,什么中间人攻击……等等(工具党就很轻松了,但也得知道这些协议啊)我以前用了kali,里面可以直接伪造自己的mac地址,蛮有意思的,但是我不知道原理,所以我那时和瞎子没区别。 我直接推荐几本书给大家吧: 《TCPIP详解》这个难度比较高,没有基础的人别看,有基础的,想进阶的,看看吧,有好处,很多黑客都推荐。 《网络安全与黑客攻防宝典》我推荐没基础的人可以看看,里面前面讲的是网络基本知识,后面才涉及到黑客技术,看这一本书是不够的,里面有不懂的还要配合其他理论书籍看。小编我的那个版本比较老,估计都过时了,你们可以搜搜,看看有没有最新版的……这本书后来我就没怎么看了,也不知道什么原因,可能那时我比较浮躁,我现在重心都在Web渗透的理论知识上,有点枯燥。 最后,我要说的是,书籍很无聊,配合相应的教程会更好,教程网上搜呗,大不了咱就学落后一点的知识,反正原理不会改变太大的,我们通过学习落后的知识,可以把那些基本原理熟悉了,然后如果机缘巧合得到了新的黑客技术,也能很快吸收。 今天的内容就到这了,喜欢就关注我吧!给我点赞!或者收藏都不错!