• 6297阅读
  • 11回复

[注意]中国黑客超强X档案

楼层直达
第一章:什么是黑客?
1,黑客的定义
  1,黑客的定义
  提起黑客,总是那么神秘莫测。在人们眼中,黑客是一群聪明绝顶,精力旺盛的年轻人,一门心思地破译各种密码,以便偷偷地、未经允许地打入政府、企业或他人的计算机系统,窥视他人的隐私。那么,什么是黑客呢?
  黑客(hacker),源于英语动词hack,意为“劈,砍”,引申为“干了一件非常漂亮的工作”。在早期麻省理工学院的校园俚语中,“黑客”则有“恶作剧”之意,尤指手法巧妙、技术高明的恶作剧。在日本《新黑客词典》中,对黑客的定义是“喜欢探索软件程序奥秘,并从中增长了其个人才干的人。他们不象绝大多数电脑使用者那样,只规规矩矩地了解别人指定了解的狭小部分知识。”由这些定义中,我们还看不出太贬义的意味。他们通常具有硬件和软件的高级知识,并有能力通过创新的方法剖析系统。“黑客”能使更多的网络趋于完善和安全,他们以保护网络为目的,而以不正当侵入为手段找出网络漏洞。
  另一种入侵者是那些利用网络漏洞破坏网络的人。他们往往做一些重复的工作(如用暴力法破解口令),他们也具备广泛的电脑知识,但与黑客不同的是他们以破坏为目的。这些群体成为“骇客”。当然还有一种人兼于黑客与入侵者之间。
  一般认为,黑客起源于50年代麻省理工学院的实验室中,他们精力充沛,热衷于解决难题。60、70年代,“黑客”一词极富褒义,用于指代那些独立思考、奉公守法的计算机迷,他们智力超群,对电脑全身心投入,从事黑客活动意味着对计算机的最大潜力进行智力上的自由探索,为电脑技术的发展做出了巨大贡献。正是这些黑客,倡导了一场个人计算机革命,倡导了现行的计算机开放式体系结构,打破了以往计算机技术只掌握在少数人手里的局面,开了个人计算机的先河,提出了“计算机为人民所用”的观点,他们是电脑发展史上的英雄。现在黑客使用的侵入计算机系统的基本技巧,例如破解口令(password
cracking),开天窗(trapdoor),走后门(backdoor),安放特洛伊木马(Trojan
horse)等,都是在这一时期发明的。从事黑客活动的经历,成为后来许多计算机业巨子简历上不可或缺的一部分。例如,苹果公司创始人之一乔布斯就是一个典型的例子。
  在60年代,计算机的使用还远未普及,还没有多少存储重要信息的数据库,也谈不上黑客对数据的非法拷贝等问题。到了80、90年代,计算机越来越重要,大型数据库也越来越多,同时,信息越来越集中在少数人的手里。这样一场新时期的“圈地运动”引起了黑客们的极大反感。黑客认为,信息应共享而不应被少数人所垄断,于是将注意力转移到涉及各种机密的信息数据库上。而这时,电脑化空间已私有化,成为个人拥有的财产,社会不能再对黑客行为放任不管,而必须采取行动,利用法律等手段来进行控制。黑客活动受到了空前的打击。
  但是,政府和公司的管理者现在越来越多地要求黑客传授给他们有关电脑安全的知识。许多公司和政府机构已经邀请黑客为他们检验系统的安全性,甚至还请他们设计新的保安规程。在两名黑客连续发现网景公司设计的信用卡购物程序的缺陷并向商界发出公告之后,网景修正了缺陷并宣布举办名为“网景缺陷大奖赛”的竞赛,那些发现和找到该公司产品中安全漏洞的黑客可获1000美元奖金。无疑黑客正在对电脑防护技术的发展作出贡献。

第一章:什么是黑客?
2,黑客攻击
  2,黑客攻击
  一些黑客往往回采取一些几种方法,但是我很想说的是,一个优秀的黑客绝不会随便攻击别人的。
  1)、获取口令
  这又有三种方法:一是通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害性极大,监听者往往能够获得其所在网段的所有用户账号和口令,对局域网安全威胁巨大;二是在知道用户的账号后(如电子邮件@前面的部分)利用一些专门软件强行破解用户口令,这种方法不受网段限制,但黑客要有足够的耐心和时间;三是在获得一个服务器上的用户口令文件(此文件成为Shadow文件)后,用暴力破解程序破解用户口令,该方法的使用前提是黑客获得口令的Shadow文件。此方法在所有方法中危害最大,因为它不需要像第二种方法那样一遍又一遍地尝试登录服务器,而是在本地将加密后的口令与Shadow文件中的口令相比较就能非常容易地破获用户密码,尤其对那些弱智用户(指口令安全系数极低的用户,如某用户账号为zys,其口令就是zys666、666666、或干脆就是zys等)更是在短短的一两分钟内,甚至几十秒内就可以将其干掉。
  2)、放置特洛伊木马程序  
  特洛伊木马程序可以直接侵入用户的电脑并进行破坏,它常被伪装成工具程序或者游戏等诱使用户打开带有特洛伊木马程序的邮件附件或从网上直接下载,一旦用户打开了这些邮件的附件或者执行了这些程序之后,它们就会象古特洛伊人在敌人城外留下的藏满士兵的木马一样留在自己的电脑中,并在自己的计算机系统中隐藏一个可以在windows启动时悄悄执行的程序。当您连接到因特网上时,这个程序就会通知黑客,来报告您的IP地址以及预先设定的端口。黑客在收到这些信息后,再利用这个潜伏在其中的程序,就可以任意地修改您的计算机的参数设定、复制文件、窥视你整个硬盘中的内容等,从而达到控制你的计算机的目的。
  3)、WWW的欺骗技术  
  在网上用户可以利用IE等浏览器进行各种各样的WEB站点的访问,如阅读新闻组、咨询产品价格、订阅报纸、电子商务等。然而一般的用户恐怕不会想到有这些问题存在:正在访问的网页已经被黑客篡改过,网页上的信息是虚假的!例如黑客将用户要浏览的网页的URL改写为指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求,那么黑客就可以达到欺骗的目的了。
  4)、电子邮件攻击    
  电子邮件攻击主要表现为两种方式:一是电子邮件轰炸和电子邮件“滚雪球”,也就是通常所说的邮件炸弹,指的是用伪造的IP地址和电子邮件地址向同一信箱发送数以千计、万计甚至无穷多次的内容相同的垃圾邮件,致使受害人邮箱被“炸”,严重者可能会给电子邮件服务器操作系统带来危险,甚至瘫痪;二是电子邮件欺骗,攻击者佯称自己为系统管理员(邮件地址和系统管理员完全相同),给用户发送邮件要求用户修改口令(口令可能为指定字符串)或在貌似正常的附件中加载病毒或其他木马程序(据笔者所知,某些单位的网络管理员有定期给用户免费发送防火墙升级程序的义务,这为黑客成功地利用该方法提供了可乘之机),这类欺骗只要用户提高警惕,一般危害性不是太大。
  5)、通过一个节点来攻击其他节点  
  黑客在突破一台主机后,往往以此主机作为根据地,攻击其他主机(以隐蔽其入侵路径,避免留下蛛丝马迹)。他们可以使用网络监听方法,尝试攻破同一网络内的其他主机;也可以通过IP欺骗和主机信任关系,攻击其他主机。这类攻击很狡猾,但由于某些技术很难掌握,如IP欺骗,因此较少被黑客使用。
  6)、网络监听  
  网络监听是主机的一种工作模式,在这种模式下,主机可以接受到本网段在同一条物理通道上传输的所有信息,而不管这些信息的发送方和接受方是谁。此时,如果两台主机进行通信的信息没有加密,只要使用某些网络监听工具,例如NetXray
for windows 95/98/nt,sniffit for linux
、solaries等就可以轻而易举地截取包括口令和帐号在内的信息资料。虽然网络监听获得的用户帐号和口令具有一定的局限性,但监听者往往能够获得其所在网段的所有用户帐号及口令。
  7)、寻找系统漏洞  
  许多系统都有这样那样的安全漏洞(Bugs),其中某些是操作系统或应用软件本身具有的,如Sendmail漏洞,win98中的共享目录密码验证漏洞和IE5漏洞等,这些漏洞在补丁未被开发出来之前一般很难防御黑客的破坏,除非你将网线拔掉;还有一些漏洞是由于系统管理员配置错误引起的,如在网络文件系统中,将目录和文件以可写的方式调出,将未加Shadow的用户密码文件以明码方式存放在某一目录下,这都会给黑客带来可乘之机,应及时加以修正。
  8)、利用帐号进行攻击  
  有的黑客会利用操作系统提供的缺省账户和密码进行攻击,例如许多UNIX主机都有FTP和Guest等缺省账户(其密码和账户名同名),有的甚至没有口令。黑客用Unix操作系统提供的命令如Finger和Ruser等收集信息,不断提高自己的攻击能力。这类攻击只要系统管理员提高警惕,将系统提供的缺省账户关掉或提醒无口令用户增加口令一般都能克服。
  9)、偷取特权  
  利用各种特洛伊木马程序、后门程序和黑客自己编写的导致缓冲区溢出的程序进行攻击,前者可使黑客非法获得对用户机器的完全控制权,后者可使黑客获得超级用户的权限,从而拥有对整个网络的绝对控制权。这种攻击手段,一旦奏效,危害性极大。
昔我往矣,杨柳依依。。。
 
    今我来思,雨雪霏霏。。。
只看该作者 1楼 发表于: 2006-03-14
[注意]中国黑客超强X档案
第二章:中国电脑黑客起源
1,中国黑客的起源(1994年-1996年)
  1,中国黑客的起源(1994年-1996年)
  1994年,是中国互联网处于刚刚开始发展的朦胧时期,也就是在这一年,中国互联网的大门终于面向公众开放了。但是在那个年代,电脑还是一件非常奢侈的电子用品,而互联网对于大众来说更是一个陌生的名词,我们只有在专业性极强的书刊中能够找到与网络相关的名词,而那些上网的群体也多数为科研人员和年轻知本家(那个时候小资群体还没有提出)。各地电脑发烧友最大的乐趣就是COPY那些小游戏和DOS等软件类产品,盗版对我们来说还是一个陌生的名词,对于广大计算机用户来说,COPY就是正版的一种传播方式。于是乎那个时代最早的黑客或者说“窃客”诞生了。那个时候我们没有太多的理想和豪言壮语,一个全新的小软件就几乎是我们计算机的全部生命与理解,而对于这些窃客来说能够COPY到国外的最新产品是他们最大的荣幸,那一张张的小软盘中承载了中国黑客最初的梦想。也正是从那个时期起,雷军等众多我们现在熟知的人从这里引领起中国软件与互联网业发展的浪潮。
  在那个中国网络最为朦胧的岁月里,大多数玩家操作着比9600
Bits/s还小的雏猫,在最为原始的网络上奔驰。那不是我们现在传统意义上的Internet,而是最为初级的BBS站,一种依靠拨电话号码直接连接到BBS服务器上的方式来交流。他们上的最多的是中国惠多网,而非Internet。足球和软件加解密成为最热门的话题,注册码的交换让许多人乐此不疲。更多的BBS方式的服务器在全国各大城市出现,软件的交换破解成为最为热门的话题,单单一套Linux就能够卖到1200元。那个时代的玩家现如今均已成为了驰骋互联网的风云人物。
  时光转眼到了1996年,在中国网民的年代分类中,在1996年以前接触网络的人均被称之为中国的第一代网民,或许在这其中有些人从来没有接触过Internet,所接触的最多也是那种电话连接的BBS,但是他们仍然无愧于中国第一代网民。1995年-1996年这一期间,中国各个大中城市的互联网信息港基本已经初具规模,中国国际互联网的第一代网管诞生,中国第一代的大众网民也开始走出BBS,而融入这种天地更为广阔的Internet。那两年是中国互联网初步成长时期,也同样是中国软件业开始蓬勃发展的时期。那个平静的年头中,中国网络人以自己的方式做着自己的梦,在这些人中很多是接触过早期BBS的网友,在他们看来,从BBS移师Internet只不过将自己的舞台扩大了一些,让自己的眼睛看得更多了一些。而他们在BBS上最初所进行的那些活动也迁移到了Internet这个更为广阔的空间。在这一期间中国网络窃客技术飞速发展,也从此诞生了一批传奇式人物,这里面最为出名的当属高春辉,他的个人主页在当时以破解软件和注册码为主,在那个软件极度匮乏的时期,他创造了中国个人网页访问量第一的传奇历史。当然在那个阶段,除了窃客以外,电话飞客也曾出现在中国,但是由于程控交换机的出现,飞客很快的成为了历史。1996年底,中国电信开始实行优惠上网政策,在此之后中国网络开始了真正步入百姓家庭的步伐。
昔我往矣,杨柳依依。。。
 
    今我来思,雨雪霏霏。。。
只看该作者 2楼 发表于: 2006-03-14
[注意]中国黑客超强X档案
2,有些名字我们不得不提起
  2,有些名字我们不得不提起:
    周志农-自然码发明人,开创大自然BBS站。
    马化腾(Pony Ma)-滕讯公司总裁,中国惠多网第一批网友。
    求伯君-金山公司总裁,开创西线和西点BBS站。
    罗依(Roy Luo)、钟东(Dr.Arab)、潘德强……
    这些我们熟悉或者不太熟悉的人们,在那个年代,以他们特有的方式进行着中国网络人特殊的梦,也以他们的方式孵化出中国第一代黑客的雏形-窃客。



第三章:中国电脑黑客的成长
1,温故1997至1999
  1,温故1997至1999——
  1997年在中国互联网发展史应该是最为值得纪念的一年,而在中国黑客成长过程中,那一时期也哺育了众多的初级黑客,互联网这一个名词也逐渐被大众接受,新的思想,新的观念也逐渐从网络中折射出来。在1997年初期,YAHOO搜索引擎中只能够搜索出7个跟黑客相关的简体中文网页。而且网站中的内容多数是翻译或者重复国外相同网页的内容,很多没有实际意义。不过此时“黑客”这一个名词已经开始正式的深入广大网友之中,当时初级黑客所掌握的最高技术仅仅是使用邮箱炸弹,并且多数是国外的工具,完全没有自己的黑客武器,更不要说自己的精神领袖。那个时期世界上的黑客共同有追随着一个精神领袖:凯文?;米特尼克,世界头号黑客。这位传奇性人物不单单的领导着美国黑客的思想,也影响着中国初级黑客前进与探索的方向。
  1998年正当我们国内开始轰轰烈烈的开展互联网大跃进活动的时期,在大洋彼岸的美国,一年一度的黑客大会上由一个名为“死牛崇拜”黑客小组公布了一款名叫“Back
Orifice”的黑客软件,并将源代码一起发布。这个软件掀起了全球性的计算机网络安全问题,并推进了“特洛伊木马”这种黑客软件的飞速发展。BO公布后,透过刚刚兴起的互联网迅速传到了中国,当时很多网友就是使用这款软件开始了对黑客生涯的初恋。但是BO并没有在中国掀起浪潮,当然因素是多种多样的,比如网络尚在发展中,BO为舶来品不方便中国网友使用等。但是BO没有辉煌的另一个主要原因是CIH病毒的诞生和大规模发作。这个有史以来第一个以感染主板BIOS为主要攻击目标的病毒给中国经济带来了数百亿元的损失,也让大陆黑客第一次感受到了来自海峡对面的野心与威胁。
  1998给还处在发育期的中国黑客带来了太多的惊奇、恐惧、理想与动力。在BO诞生不久,中国黑客自己的特洛伊木马也诞生了,这就是网络间谍NetSpy。但是NetSpy的诞生并没有给中国黑客的发展带来太大的震动,这一切都让CIH的光芒所掩盖了。在随后的日子里以谢朝霞、PP(彭泉)、天行(陈伟山)等为代表程序员黑客开始显露头角,少量的国产工具开始小范围流行于中国黑客之间。当大家正在忙于为杀毒而忙得不可开交的时候,一次国际性事件掀起了中国黑客首次浪潮。
  1998年7-8月份,在印度尼西亚爆发了大规模的屠杀、强奸、残害印尼华人的排华事件。众多华人妇女被野蛮的强奸杀害,华人的超市被抢夺一空,很多丧失人性的印尼反华分子还将大量残害华人的图片发到了互联网上。这一系列行为激怒了刚刚学会蹒跚走步的中国黑客们,他们不约而同的聚集在IRC聊天室中,并以八至六人为单位,向印尼政府网站的信箱中发送垃圾邮件,用Ping的方式攻击印尼网站。这些现在看来很幼稚的攻击方法造就了中国黑客最初的团结与坚强的精神,为后来的中国红客的形成铺垫了基础。为了号召更多的人加入战斗,有几位技术性黑客牵头组建了“中国黑客紧急会议中心”负责对印尼网站攻击期间的协调工作。印尼排华事件造就了一大批网友投身于黑客这项活动中来,有些人在攻击过后又回到了现实生活中,有些人则从此开始了对黑客理想的执著追求。同样这次事件也使得“绿色兵团”这个黑客组织的名字享誉中国互联网,并造就了后来的“中联绿盟”。
  轰轰烈烈的印尼排华事件过后,中国黑客似乎又回归于平静,继续着对理想的执著追求与探索,UNIX、Linux、Http、FTP等网络技术性问题和黑客技术成为了中国黑客的主要话题,无力的反击让中国黑客开始有了新的反省,同样也激励起他们旺盛的斗志,他们如饥似渴的摄取技术养分,黑客技术性网站也开始逐渐增多,新的黑客技术高手也再次涌现,这一时期最具代表性的技术性黑客当属流光、溯雪、乱刀等黑客软件的开发者-小榕,以后的日子中,小榕执著的追求着自己的理想,使流光等这些优秀的软件在一次次升级与完善中走进了世界优秀黑客软件的舞台。
  1999年中国的互联网用户突飞猛增,创造了历史同期增长最快的水平,但是那一年也成为了每一个中国人和中国黑客难忘的一年,这一年在中国黑客发展的历史上是永远不可抹掉的一笔。那一年的4-5月份以美国为首的北约以种种借口对南斯拉夫塞尔维亚共和国发动了战争,随后的日子里中国人民在各种媒体发表了对正义的声援,网络上更是掀起了对美国霸权主义的批判浪潮。但是就在5月份,美国的轰炸机竟悍然轰炸了我驻南联盟大使馆。消息一经传出,举国上下为之震惊与愤怒,全国各高校学子更是义愤填膺,水木清华等全国各大网站论坛的帖子与信息流量达到了历史的最高峰。
  在战争的初期,中国黑客的行动仅仅限于声援南联盟人民,并没有采取过多的过激行为。但当我驻南联盟大使馆被毫无理由的轰炸后,中国黑客又一次大规模的团结了起来,纷纷开展了对美国网站的攻击。一直作为奋斗理想的美国黑客精神迅速的被遗弃了,一时间,中国的黑客没有了自己心目中的精神领袖,有的只是满腔的愤怒。在中国大使馆被炸后的第二天,第一个中国红客网站诞生了,同时也创造出了一个新的黑客分支-红客。中国红客网站长分析家在看完中午的新闻后,以半个小时的时间做完了这个网站,并初步定名为“中国红客之祖国团结阵线”(随后的7月份改名为中国红客之祖国统一战线),以宣扬爱国主义红客精神为主导,网站宣言中不乏铿锵激扬的爱国词语,并引用了毛泽东青年时的话语:“国家是我们的国家,人民是我们的人民,我们不喊谁喊?我们不干谁干?”极负煽动力。网站在短短的数天内访问量已达50多万,并出现在新浪网的新闻链接中,中国红客从此成为了世界黑客中特殊的一个群体,爱国与团结是他们永恒的精神理念。那次黑客战争中,全世界的华人首次团结一致,众多美国网站被攻击,大规模的垃圾邮件也使得美国众多邮件服务器瘫痪失灵,这次伟大的卫国黑客战争取得了全面的胜利。
  一切刚刚回归宁静不久,就在七月份,台湾李登辉突然抛出了两国论,海峡两岸局势顿时紧张。中国黑客依靠由对美网络反击战中总结出的经验,迅速的攻击了台湾行政院等网站,并给许多台湾服务器安装了木马程序,导致很多鼓吹**的网站服务器长时间瘫痪。值得一提的是,此次安装的木马程序由美国的BO首次改为了中国黑客自己研发的“冰河”与NetSpy。而木马冰河也成为了中国黑客最为钟爱的木马程序。
  木马冰河是中国黑客史中必须提到的一个软件,它由中国安全程序员黄鑫编写,黄鑫在最初开发这个软件最初版本的时候并没有考虑到它能够作为一个特洛伊木马来使用,但随后冰河疯狂流行于黑客手中,很多用户在不知不觉中被冰河控制。早期的冰河还不能算是一个好的木马软件,随后黄鑫用了大量的时间对冰河进行代码重构,冰河2.2版本诞生了。新版本的冰河迅速被流传出去,并让大批初级黑客快速的步入了黑客这扇大门。中国黑客软件的开发从此走向了新的纪元,再次之后,黑洞、网络神偷、灰鸽子、XSan、YAI等众多优秀的国产黑客软件纷纷涌现,黑客也开始出现商业化迹象,由前“绿色兵团”成员组建的“中联绿盟”网络安全公司成立,正式开始了黑客向商业化迈进的脚步,中国黑客逐渐成长了起来。
第四章:中国“绿色兵团”
1,中国“绿色兵团”
  1,“绿色兵团的成立及发展。提起中国的黑客,我们没办法不提到这个被众多网民誉为网上“黄浦军校”的中国最早的电脑黑客组织:绿色兵团。
  我国最早一批黑客大约出现在1994年,其黑客行为持续到1999年底。代表性的组织就是GOODWELL(龚蔚)等五人组织的绿色兵团。据称,极盛时期注册会员达到3000多人,成员遍布全国各地。谢朝霞、彭哥、PP(彭泉)、天行(陈伟山)、黄鑫是第一代黑客中的顶级高手。他们的特点是,自己深入研究网络安全技术(换一个名称就叫黑客技术),有自己的理论和产品。现在他们都已经是网络安全方面的专家了!
  “绿色兵团”是中国大陆最大最早的民间黑客组织之一。创始人goodwell1997年在外网站申请一免费空间并在国内多处做了镜像站点,当初起名为绿色兵团,原地址”i.am/hack1“。作为最早的中国黑客组织,绿色兵团成员在短期里成员迅速状大!上海、北京、石家庄等地均由其主要成员分布。同时,其影响力也在网民之中大增,特别是与与网易的几次冲突,使绿色兵团名声大振。
   1999年1月23日,绿色兵团在上海召开兵团第一次年会。地点为上海延安东路128弄6号(星空网吧)。1999年7月15日,绿色兵团转轨拥有了自己的服务器和自己的安全公司:上海绿盟计算机绨踩际跤邢薰荆粲糜蛎鹖sbase.com开站,公司名同年10月正式注册成功。
  2000年3月,中联公司以合作为名,在北京注册公司:北京中联绿盟信息技术公司,合作期间,两站使用同一标志标志由北京公司设计,上海公司所有成员为老成员,北京公司大多为新招暮成员,上海公司所有的费用、办公场地、办公用品、工作开展等等大多为北京中联绿盟科技提供。2000年7月,北京公司与上海公司因内部原因,双方合作破裂,北京公司启用新域名nsfocus.com。据说,双方冲突非常强烈,彼此亦对对方不断进行黑客攻击。8月底,北京公司向法院起诉上海公司,上海公司败诉。10月份,上海公司作价30万左右将公司包括域名isbase.com转让给北京公司,人员解散。北京公司将isbase.com域名停用。

第四章:中国“绿色兵团”
2,“绿色兵团“关闭的原由(1)。
  2,“绿色兵团“关闭的原由。
  2000年12月,某网站以前黑客组织绿色兵团发生“兵变”一事为由在网上发布独家报道,引起媒体关注。
  (以下是绿色兵团原主要成员高永安的一段采访记录)
  这次纠纷其实没什么大不了的,关键是原来绿色兵团上海的以GOODWELL为首的三个人宣称是绿色兵团的创始人和拥有者。我们不否认绿色兵团这四个字是GOODWELL提出来的,因为当时他的个人主页确实是叫这个名字,但是如果因为名字是谁起的就归谁所有,我想也过不大去吧?按这样的道理,名字应该归任天堂公司所有。因为这四个字是原来该公司一个游戏的名字。
  我是在去年下半年加如绿色兵团的,当时我们北京部分规模还很小,也就几个人租了一个三居室的房子进行活动。这些北京的后来加入者比较早就发现网络安全是一个大有可为的天地,更因为我们对网络安全也有强烈的个人爱好。因此在北京也算了聚集了一批真正的高手。
  原来的绿色兵团由于是一个黑客主页,因此在当时遭到了各虚拟主机提供商的围剿,有一年多时间都陷于停顿状态。因此我们北京的沈总经理(现在中联绿色盟的领导者)专程奔赴上海,意图进行商业化运作,注册了上海绿盟。由于沈不是上海户口,为了避免麻烦,就用了原绿色兵团三人之一的于刚为法人。
  我们在北京正式做了一个站点,租了服务器,这就是后来的isbase.com。但我敢负责任的说,在开站这一年多的时间里,(绿色兵团)上海方面没有对这个站点做过哪怕一个标点的贡献,所有内容全是北京做的。
  绿色兵团从无到有到如日中天到商业化运作都是北京部门做出了最大的贡献。我们从未否认过这三个人是概念的提出者和我们的核心成员,待遇上也都是一视同仁。
  北京部分在商业化过程中,新组成了一个叫中联绿盟的公司,在英属开曼群岛注册的。是一个海外独资企业,此后就任命于刚为上海分公司经理,并一共拨去27万资金。我们这边由于有一段时间一直在忙于公司的商业运作,对原来的ISBASE的管理就停止了一段时间,但是在今年六月份的时候,我们发现,域名的管理权已经被上海方面私自转走。
  在与上海方面的交涉中,上海方面提出要求原来创始绿色兵团的六个人应该坐在一起开个股东会,来决定公司的法律结构。我没有接受:原来的绿色兵团是个个人主页,而现在的绿色兵团是个国际化的公司,由六个人来决定六十个人的公司的前途显然是不合理的。我当时要求他们把域名无条件转回去,放弃这种要求,但当即被他们拒绝。
  事已至此,我们最后只好做出决定:中联绿盟不再使用ISBASE的域名,我们认为我们的价值不在域名而在于我们的人,因此我们后来就取了一个新域名,弃用了原来的域名。中联绿盟公司做出决定,把这几个人开除,并向法院起诉原上海公司,要求归还当初所拨27万元的开办经费。
  结果我们胜诉,经调解。对方以原来的ISBASE域名低偿债务。我们接手这个域名后当即将这个域名废止。
  这件事情本来很简单,但经过某网站编辑在未经过采访的情况下写了一篇文章,讲什么绿盟兵变,吸引了大家的注意力。我们有六十多个员工,现在只不过是开除了三个员工,实际上是很小的一件事。原来的绿色兵团的黑客高手backend,袁哥等现在都还在北京公司。
  我认为这件事情的关键是原来的几个绿色兵团成员提出了与自己贡献不符的过分要求,他们六个人要决定公司整体的股权和期权的分配显然是不合适的。







第四章:中国“绿色兵团”
2,“绿色兵团“关闭的原由(2)。
  背景资料:
  绿色兵变”爆出惊人内幕 (转摘)
  12月1日晚大约8点多,在绿色兵团基地(irc.sunnet.org[202.109.72.40]:6667的#isbase频道)发生了大规模的争吵,这是继几次分裂事件以来,绿盟最大规模的内讧。袁哥化名大兔子参与了讨论,上海绿盟的创始人goodwell、coldface等都在场,补天(patching.net)的yagami、坏男孩俱乐部的badboy和本站的一位网管同时在场,见证了整个过程。前后持续约3个小时,会场次序非常混乱,不断有人捣乱。
  绿色兵团北京站-网络力量站长coldface首先指出曾委托阿新发表了一篇关于绿色兵团现状的申明,但是一些媒体未经授权擅自修改申明内容,违反申明原意,并指出此前媒体的一些报道失实,不仅引用上面未经证实的内容,还将绿色兵团基地误写成202.101.6.5:6667的#isbase频道。最后,未得出最终结论,双方不欢而散,记者立即采访了上海绿盟的创始人goodwell,终于揭开了绿色兵团的所谓内讧真相。
  原来上海绿盟(简称上绿)在中联绿盟(简称中绿)分道扬镳之后,因故欠了中联绿盟一笔数目不大的款子,被法院判定暂时抵押办公地点和域名、服务器,使得绿盟站点停止服务无法访问。据goodwell介绍,本来他们不会遇到资金周转的问题,只是因为他们中的一个主要成员突然去世(年仅28岁的rocky),使得他们放下了所有的事务。据信,他们的站点将会很快恢复,本站将会继续为大家做追踪报道。
  以下是谈话记录:
  皮鲁:你是早期绿盟成员么,当时组建有谁?
  coldface:应该说是绿色兵团,是solo,littlefish,goodwell,dspman,rocky...
  皮鲁:过去现在成员都在干什么?这也是大家很关心的问题。
  coldface:呵呵,以前是开绿盟公司,上了中联绿盟的当后,又被赶尽杀绝,rocky死了,别人暂时失业.
  皮鲁:rocky死了是怎样去世的,内讧到底是怎么回事?
  coldface:rocky:是出车祸死的,(此处省略)因为他死了以后,大家都忙着他的后事,耽误了很多业务,结果中联出来要钱,所以才出现了现在这个样子。
  皮鲁:(此处省略)
  coldface:(此处省略)
  皮鲁:中联和上海绿盟都属商业站么?
  coldface:是的,中联以前是上海出来的,但是拿了上海的钱自己做公司,又接受了一些投资,就翻脸不认人了。
  皮鲁:建站的初衷是建商业站么?
  coldface:不是,是利用商业来继续推动组织的发展。
  皮鲁:现在绿盟的状况是大家最想知道的了,你可以简单解释一下么?
  coldface:现在上海绿盟的东西都抵押给了中联,所以站无法开了。
  皮鲁:网络力量是属你个人还是绿盟?
  coldface:是我个人建立起来的,但是我是想把他建立成为属于大家的非赢利组织,前身是绿色兵团北京站。
  皮鲁:谈谈你吧。。。你一直在网络公司?
  coldface:是的,在一些网络公司做与安全无关的事情,因为我把研究安全作为一种享受。
  皮鲁:你对中国网络安全怎么看?
  coldface:还没到正常发展期,但是国外安全业已经压迫而来了
  皮鲁:网络力量是想做重组的绿盟还是新的安全网络站?
  coldface:还没到正常发展期,但是国外安全业已经压迫而来了。
  coldface:网络力量不是绿色兵团
  皮鲁:那么你的发展方向在哪?
  coldface:我们最终的方向可能是商业机构赞助的非赢利组织,免费为大众服务。
  皮鲁:那么绿盟呢,只有中联绿盟了么?
  coldface:绿盟事实上已经是中联的了,但是绿色兵团还是我们的
  皮鲁:绿色兵团现在要重建么?
  coldface:是的
  皮鲁:中联绿盟的实力很强呀,象袁哥。。。还会合作么?
  coldface:合作不期望。。。
  皮鲁:有什么近期规划吗?
  coldface:近期是把绿色兵团稳定下来,然后再图发展。
  皮鲁:稳定在什么方面呢?
  coldface:在组织方面,为大众服务
  皮鲁:技术方面呢,有合作或联盟意向么?
  coldface:是的,我们将和一些媒体合作,推出实物杂志
  皮鲁:带商业性质的么?
  coldface:不,至少现在还不行。
  皮鲁:天极网在北京召开的“黑客”大会纪实你参加了么?
  coldface:没有,其实那时我公司在天极网楼下
  皮鲁:当中有中联绿盟的人,你接触了么?
  coldface:我没有去
  皮鲁:中国鹰派这次的成立你怎样看?
  coldface:我还没听到消息啊
  皮鲁:黑客会议当时有北京绿盟的高手,指的是谁呀?
  coldface:不清楚,没见到
  皮鲁:上海绿盟、中联绿盟、北京绿盟是三家解体?上绿的状况如何?
  coldface:中联绿盟和北京绿盟是同一家,在中联没得到投资以前他就叫北京绿盟,上海绿盟被这一搞,基本没有了。
  皮鲁:上绿的成员倾向那边,现在怎样?
  coldface:上海绿盟的人才是绿色兵团的主力
  皮鲁:那么按你说,现在中联绿盟的成员呢?
  coldface:他们基本不是绿色兵团的,是中联招募的。
  皮鲁:近期你们会有大的举措么,如关心台海局势。。。
  coldface:呵呵,技术不被政治利用才可以正常发展!
  皮鲁:政治应该说是技术的基础吧。
  coldface:呵呵,现在而言,发展确实是建立在政治稳固的基础上,(此处省略)
  皮鲁:爱国热情是不被技术左右的。
  coldface:那是当然,而是技术通常被一些所谓的爱国热情所左右的。
  皮鲁:呵呵。。同感。。。
  coldface:呵呵,有一个清醒的头脑总是好的
  皮鲁:网络安全是绿色兵团的技术最终目的?
  coldface:是的,知道攻击才知道防守
  皮鲁:呵呵。。多此一问。你认为现在好的中国黑客高手有么?
  coldface:有,隐藏在网络管理员里
  皮鲁:今天也谈了很多,谢谢你了,我可以公开我们的谈话么,你有补充么 ?
  (此处省略)
  皮鲁:呵呵。。。明天见报(我的站)
第五章:中国”绿色兵团“代表人物介绍
中国”绿色兵团“代表人物介绍(1)
  (本文引用GOODWELL写的绿色兵团的战友录)
  Rocky:请允许我把这个人的名字放在第一位,并致以最沉痛的悼念,早期的绿色兵团核心成员,美国国防部的web
site上曾留下过他为祖国的呐喊,绿色兵团早期的文章由他翻译。我依然记得四年前rocky第一次进入我的linux
,当时他的激动和喜悦,然而今天他却永远的离开了我们,走的这么突然。我会记得你,大家会记得你,直到永远、永远,我的朋友--Rocky。
  Dspman(HeHe):绿色兵团核心成员,为人和气,讲义气,做事情大大咧咧。但是Unix基础相当过硬。
  Solo:绿色兵团核心成员,美丽的solo,精通数据库,做事比较重感情,曾第一个提出SQL查询语句的严重漏洞。
  LittleFish(小鱼儿):绿色兵团核心成员,要是上天再给我一次机会的话,我还是愿意和他做朋友。因为我爱他。果断的性格,冷俊的言语是一个天生的黑客。当年我曾对他说,我们要做一个中国最大的网络安全组织,鱼儿回答我说:“不!,我们要做亚洲最大的。”这句话我永远记得,我会去努力的,即使一事无成。
  Blackeye:绿色兵团核心成员,是个具有商业头脑的人,曾为绿色兵团商业化做过很多的付出和努力,中国黑客走到商业化道路和这个名字分不开。
  笛亚哥:是一个很老很老的朋友,也许很多人已经遗忘了这个名字,但是我一直在寻找他,曾编写当时来说比较实用的文章(绿色兵团黑客教材)。
  冰人:一个人彻底的消失很难尤其是这样出名的一个人物,早期的中国黑客没有不知道这个名字的,但是他的确做到了,彻底的从网络这个世界消失了。
  jianyuf:几年前是绿色兵团聊天室的常客,大家一起学习一起进步,对技术他完全不保留。
  中国鹰派:绿色兵团早期成员,擅长加密破解曾参加过第一次的绿色兵团年会。为组织出谋化策是个铁杆成员现在中国鹰派发展迅速,成员分布中国各地,和他的努力分不开。
  Frankie:辰光站长,说到深圳辰光无人不晓,是中国出名的一个安全站点。
  Iamin:97年绿色兵团站点第一万个访客,当时他的站点和绿色兵团是两个主要的安全大站。其安全站点黑客之家也是当初最出名的站点。
  袁哥:我非常敬佩的一个程序员,非常实干,热于助人,技术相当过硬,而且看程序有耐心。不管发生什么,他都是我敬佩的一个程序员。
  Adam:chinaasp的安全版版主,相识很偶然,很好客和热心,就是喜欢开开小玩笑,借我的那本书不知道啥年头可以还我。
  Davidchen(backend):翻译过很多技术文章,很多经典的安全文章出自他的手。
  Cloudsky:清华bbs斑竹之一,写过很多好文章。
  CK:一个广洲的年轻小伙子,绿色兵团成员,非常好学。
  PP:一个老朋友,为中国网络安全做过很多贡献,喜欢在网络上打报不平。
  ColdFace:绿色兵团分站网络力量站长,脾气比较大,但是为组织做过很多事情,纯ORG的强烈拥护者。
  小榕:从乱刀到流光,用过的人都知道这个名字,他是一个专门开发安全工具的程序员。
  Zer9:我非常喜欢的一个朋友,气量很大,代表作品,代理猎手高度分析等。
  天行:天行软件的作者,应该不用介绍了,要是你不知道就去用一下他的软件。






第五章:中国”绿色兵团“代表人物介绍
中国”绿色兵团“代表人物介绍(2)
  LOG:绿色兵团早期成员,曾参加过第一次绿色兵团年会,话语不多,但是为人很诚恳,我一直感到欠疚,他从外地赶来开会我没有招呼好他。
  雨馨:千万别以为这是个女孩,不过他的cn105没有人不知道,以前是绿色兵团的常客,技术提高很快。
  LoGon(doorless):一个非常谦虚和好学的人,值得交往的朋友。
  liwrml:绿色兵团分站,麒麟网络安全小组的站长,兵团铁杆支持者。
  Chener:需要什么软件,需要什么地址去问他,觉得他就象活的网络词典。
  大鹰:补天的得力干将,很有互助精神,你问他什么问题他总是尽量回答你。
  shutgun:一个真正热爱网络安全的技术人员,不为名利,不为金钱。
  WoWo:患难之中见真情,得人滴水之恩当涌泉相报。
  仙剑:仙剑乐园有一大批的中国安全爱好者,是中国最大的一个电话破解站点。
  Casper:是也很好的朋友,他有很cool的外型,谦虚和严谨,对技术从不保留,是个真正热爱安全的技术人员。
  椰子:写过不少好文章,看事情比教成熟。
  WhoamI:热心,乐于助人,只是有个坏习惯,千万别在他喝醉的时候去和他讨论技术。
  **illy:中国每个安全站点的角落都能看到他的灌水贴,绿色兵团常客
  weiyangsheng:绿色兵团铁杆支持者,比较低调。
  BadBoy:中国红客的领袖人物,知识面教广也是兵团的支持者。
  柳咏:绿色兵团的拥护者,其实他比很多人都要强,可是他总是很谦虚,说自己懂的很少,而且不太说废话,只和别人探讨技术。
  小小龙女:绿色兵团的很多文章有他翻译,精通linux。
  阿飞(remix):绿色兵团的成员,老说自己是垃圾,废话是挺多的,不过人不错,为兵团做了很事情。
  五月玫瑰:绿色兵团的成员,虽然没有说过一句话,没见过一次面,而且几乎不看到他发言,
  直到有一天他发来的信,把自己发现的微软输入法的新漏洞无私的告诉了我们,永远都会感谢他对兵团的支持。
  Ghost_happy:他的桌面实在是叫人流口水,不行你去问他要一张截图看看(win2k + vm +FreeBsd)。
  GoodWell:请允许我把自己的名字写在最后,正是因为大家的努力,才会有一个美丽的光环照在我的头上,我真的、真的愿意做大家成功道路上的一颗垫脚石,一颗永远不需要闪光的垫脚石,我愿意看着你们一个一个的走向成功的道路,同时也希望不久的将来能把你的名字写上去,去为龙的传人争光。






第六章:木马教父冰河
木马教父冰河
  网名: glacier ,木马冰河
  真名:黄鑫
  毕业院校:西安电子科技大学
  工作:网络安全网站“安全焦点”
  性别:男
  年纪:28
  现居住:广西
  网站:xfocus.net
  婚姻:刚结婚不久
  ============================================================
  大家都知道微软网站被黑客入侵是因为木马软件的缘故。这个以特洛伊战争中使用的木马正大摇大摆地杀入互联网的领地,而这个软件的编写者就是被我们称为木马教父的黄鑫。99年,木马虽然已经在黑客中间遍布使用,但多数为国外的BO和BUS等木马,对于一些刚接触黑客的生手来说,理解这些软件的使用方法和熟练使用这些软件无疑成为了“通往黑客道路”上的最大的难题,此外这些木马多数能够被杀毒软件擒获,使得国内的黑客多数不愿意去用木马。正当国内大多数黑客们苦苦寻觅新的国外木马时,一款中国人自己的编写的木马悄悄诞生了,它就是冰河。冰河在诞生之初凭借着国产化和暂时无杀毒软件能防杀的特点迅速地成为了黑客们使用最广泛的木马。冰河本不该归属于木马的行列的,按照冰河作者黄鑫的话说,他编写冰河完全是靠自己的兴趣和网友的鼓励,最初只是想编写一个方便自己的远程控制软件,不曾想竟然编成了一个中国流传使用最广泛的黑客软件。
  在1.2版本冰河发布以后,国内的黑客们大多认同了冰河,把冰河作为了木马软件的首选。经过多方的支持和鼓励,特别是来自中国国内的黑客们的支持使得黄鑫又努力开发出冰河2.0。2.0新增加了许多以前没有的功能和特性,特别是它在使用的过程中比1.2的更加方便更加的隐蔽好,所以2.0的出现使得冰河立即成为了人尽皆知的木马类黑客软件。冰河良好的隐蔽性和使用简单的特点让国内许多想成为黑客,但又不懂黑客技术的人深深地过了一把黑客瘾,利用冰河入侵个人系统计算机后,他们便能够利用冰河得到他们想得到的一切。现今很多出名的黑客都是利用冰河迈向通往黑客道路的第一步的。黄鑫的冰河让很多人体会了做黑客的快感,更让很多人了解了网络安全的重要性。
  其实就黑客的定性而言,身为一个数据库开发程序员的黄鑫或许根本算不上一个黑客,他从来没有黑过任何一个网站,甚至在开发测试冰河的时候也是利用自己和朋友的计算机来检验。然而我们不能否认冰河的强大功能,特别是22版的冰河开发出后,它可以让任何一个菜鸟顷刻之间变成一个极否有攻击力的黑客。这一切理由都让黄鑫成为了中国黑客,特别是初级黑客们的精神领袖。我们几乎能从每一个想了解黑客的朋友的计算机里找到冰河的身影。在中国千千万万个连接在互联网上的计算机中,几乎每一百台里就埋藏着一个冰河,我们也不难发现在大大小小的网吧里时常能够听到那些初级黑客利用冰河搜寻出冰河的受害者后发出的兴奋高呼。冰河,已经成为了中国木马的代名词。冰河已经成为了互联网恐怖的象征。
  现如今黄鑫已经停止了对冰河后续版本的开发,作为程序员的良知让他不得不面对冰河作为一个黑客工具的危害性。没有人想成为人民的公敌,正是这些良知让黄鑫放弃了冰河的后期开发。作为一个无意间带动了中国互联网络安全发展的人,他的名字应向他的软件一样,永远值得我们去回忆,虽然他带给我们的只有那个经典的木马程序,但这依然不丝毫影响我们对他的崇敬。冰河在打开我们电脑大门的同时也打开了我们对网络安全认识的大门。
  黄鑫还是西安电子科技大学的学生时,为了给自己的电脑杀毒,黄鑫一头栽进网络安全的世界里再也没有出来。1999年上半年,黄鑫写出了冰河木马软件。随着冰河木马在网上的迅速传播,黄鑫的名字被越来越多的人熟悉。
  冰河木马一经问世就颇受争议,争议的核心是它既可当作植入被攻击端的木马,也可作为正当的网络远程管理利器。黄鑫自己从未用它黑过任何一台别人的电脑,如同一个纯粹的剑客武痴,他关注的只是技术本身。
  在那场中美黑客大战中,许多人都用了黄鑫写的程序去攻击。黄鑫始终认为,对真正的黑客来说,破坏并不是目的,技术研究的最终目的是在自由与开放的环境中发挥每个人的专长。
  江湖中,任何厉害的“武功”本身并没有害,只是要看用它来杀人,还是救人。当90%的人用“冰河”来给别人种木马时,黄鑫觉得“冰河”已失去了再升级的意义,他终止了冰河木马升级开发后,又关闭了“木马冰河”个人站点,因为这个网站正被众多狂热的黑客痴迷者变成“木马黑机”的交流园地。
  2000年底,黄鑫加盟网络安全网站“安全焦点”,他将完成公司本职工作之外的精力都用于知名扫描器“XSCAN″的开发升级以及“安全焦点″的建设维护。
  朋友和女友对黄鑫的评价是:冰河做事情比较踏实,重实际,技术很好但是谦虚,这就是他的人格魅力。
  黄鑫,木马的精神领袖。他应当之无愧地为中国黑客软件的头把交椅。

第七章:大哥袁仁广—“袁哥”
大哥袁仁广—“袁哥”
  网名:袁哥(yuange)
  姓名:袁仁广
  别名:大兔子(datuzi)
  性别:男
  年龄:29岁
  擅长:windows系列
  籍贯:重庆市
  个人网站:yuange.yeah.net
  公司/网站名:中联绿盟信息技术(北京)有限公司
  =============================================================
  提起袁哥我想在安全界混的人无人不晓。他在windows系统方面的造诣,在国内应该是绝对一流的。1999年在他的个人站点里面提过的windows的共享漏洞,可是很多人都用过了的吧!知道袁哥的人很多,但是袁哥的经历却是鲜为人知。
  袁哥原来喜欢的是数学,崇拜科学家(不知道黑客算不算科学家)。因为他很喜欢数学,所以很小就开始自学数学。数学方面从小学学初中、初中学高中、高中学大学都学遍了,还“研究”了部分研究生课程。袁哥的自学能力很强,在学习方面的理解力、思维都比较流畅,学习东西能够理解别人的那种思想、别人的思维方式,这样的效率很高的。互联网安全领域,本来就没有什么教材可言,多数都是自己摸索,袁哥的自学能力完全派上了用场。在大学里面因为专业的缘故,有很多机会接触病毒。病毒的防杀,软件加密解密,袁哥每天忙的不亦乐乎,在没有互联网的年代,病毒是最令人心动的领域,和互联网的黑客一样,病毒设计的理念技术都是最精尖的,不同的是,没有一个病毒制造者获得过黑客这样的名声,他们各个臭名昭著。袁哥精通汇编、CPU结构、操作系统等,天天研究如何跟踪调试别人程序。病毒、加密解密的一些技术与网络安全是相通的,而网络安全更多的是人与人之间的智力的较量,黑客就是一盘棋。袁哥摸到互联网,就再也不撒手了。就和打游戏一样,还是人与人对战好玩。由于大学的时候,袁哥所在的学校没有连接INTERNET网,那时他还没有真实的接触到网络安全这个话题。不过他通过一些介绍黑客的杂志、图书了解了一些网络安全的知识,可惜的是,这个媒体主要讨论的都是黑客文化,大学毕业后,袁哥的英语越来越差,看长篇的英文资料还不如汇编代码看起来舒服。看汇编代码就像看中文小说一样的人物,碰到互联网,就龙归大海。
  一开始上班,袁哥也不是很如意。袁哥原来的单位的工作,只能和单片机打交道,整天面对冷冰冰的大铁块,袁哥当然不喜欢,业余时间去自己学、钻研。1998年左右,袁哥的工作单位接入互连网后袁哥就成了“彻底垮掉的一代”。那时的安全站点,差不多就是收集的一些别人的资料,堆叠在一起,大多都是一些老掉牙的消息。所以袁哥自己的主页的时候就主要是放他自己的一些技术资料,介绍一些自己的思想、技术。日积月累,袁哥感觉自己在单位从事的工作已经没有什么意思了,1999年底,袁哥决定换单位了。这一回进入了绿盟公司,正儿八经地做起网络安全生意。也算是步入正轨。





第八章:一代宗师:Coolfire
一代宗师:Coolfire
  网名:CoolFire,Fetag
  真名:林正隆
  性别:男
  籍贯:台湾
  年纪:不详
  个人网站:fetag.dhs.org
  ============================================================
  台湾省是中国计算机发展早期,技术最领先的地方。Coolfire就是在这里成长起来。Coolfire最常用的名字是Fetag,我一直不明白这个名字到底是什么意思。但是这并不妨碍他成为中国黑客世界的大师级人物。Fetag这个名字远没有Coolfire出名,因为他用Coolfire这个名字连续写了8篇黑客入门文章。许多人非常熟悉这样的开头:“这不是一个教学文件,只是告诉你该如何破解系统,好让你能够将自己的系统作安全的保护,如果你能够将这份文件完全看完,你就能够知道电脑骇客们是如何入侵你的电脑,我是CoolFire,写这篇文章的目的是要让大家明白电脑安全的重要性,并不是教人Crack
Password。
  这就是典型的Coolfire风格。在互联网在中国落地的早期,听说过黑客的人很多,但是没有几个人真正知道黑客是怎样入侵系统。Coolfire正是告诉大家什么样的人是一个恐怖的黑客。我从来没有听说过Coolfire攻击过什么网站,现在的一些朋友也说Coolfire的8篇文章,根本够不上黑客级别,都是小儿科的基本知识。所以我更觉得Coolfire是一个辛辛苦苦的传道士,至少他是一个优秀的作家,一个深入人心的科普作者。迄今我还没有见到任何人,能够把黑客枯燥的入侵过程写得如此生动,简单。让一个上网的新手觉得黑客世界离自己真的不远,自己只要伸伸手,就可以成为神秘世界的一员。
  事实的确如此。今天在互联网上,名气比较大的几个黑客,都不得不承认,Coolfire是他们的入门老师,他把一批最早的网虫带进了一个无穷神秘的世界。在这个世界里只有两个字:超越。
  如今的互联网上,Coolfire的文章被贴得到处都是,无数刚学会设置拨号网络的少年,看着Coolfire的文章依然热血沸腾。人类原始的好奇本能被这冰冷的火焰激活,他们终于发现了电脑游戏之外有一个崭新的天地,在这个天地里,法律被重新洗牌。有的人能够走出黑客入侵的领域,成为大师,有的人迷失在其中,沦落囚犯。我们没有办法从道德上解读Coolfire,就像我们没有办法解读黑客本质一样。Coolfire教程,犹如8颗闪亮的星,他就是存在在那里,没有解释,没有善恶。仅仅是存在。
  我们今天依然仰望那里,心中充满敬仰。虚拟的世界没有办法用传统的思维来套用,如果用简单的开锁来衡量黑客的发展,就太失于浅薄。Coolfire的作用没有尺度,他在一个更大的尺度上,俯瞰网络世界的发展。
  Coolfire,一代宗师。把他列到中国黑客的第一名,应该没有什么争议。这是Coolfire写的黑客守则,尽管完全是一个个人的观点,其中有一些可乐的地方,但是许多人还是把它当作现实的人在虚拟世界的一种游戏法则。
  1.不恶意破坏任何的系统,这样作只会给你带来麻烦。恶意破坏它人的软体将导致法律责任,如果你只是使用电脑,那仅为非法使用!!注意:千万不要破坏别人的软件或资料!!
  2.不修改任何的系统文件,如果你是为了要进入系统而修改它,请在答到目的后将它改回原状。
  3.不要轻易的将你要Hack的网站告诉你不信任的朋友。
  4.不要在bbs上谈论你Hack的任何事情。
  5.在Post文章的时候不要使用真名。
  6.正在入侵的时候,不要随意离开你的电脑。
  7.不要侵入或破坏政府机关的主机。
  8.不在电话中谈论你Hack的任何事情。
  9.将你的笔记放在安全的地方。
  10.想要成为Hacker就要真正的Hacking,读遍所有有关系统安全或系统漏洞的文件(英文快点学好)!
  11.已侵入电脑中的帐号不得清除或修改。
  12.不得修改系统档案,如果为了隐藏自己的侵入而作的修改则不在此限,但仍须维持原来系统的安全性,不得因得到系统的控制权而将门户大开!!
  13.不将你已破解的帐号分享与你的朋友。







第九章:精神领袖“孤独剑客”
精神领袖“孤独剑客”
  网名:孤独剑客
  真名:王献冰   
  
  毕业院校:郑州大学机电工程系
  性别:男
  年纪:30
  个人站点:janker.org
  黑客也许不需要出门,他们不需要阳光,甚至饮食结构也异于平常,他们只需要电脑,哦,对,还需要一根网线。
  这是太多黑客题材的电影给我们留下的印象:他们大都在黑屋里,守着一台破旧的电脑疯狂地打字,然后整个世界被他改变了。
  王献冰就是这其中的一员,太多有关黑客的事件中,都留有他的足印,但黑客永远不会用真名出名,如同他自己。
  他是一个需要生活的黑客,他也需要事业,他的事业几乎始终围绕着信息安全展开——网络带给我们一个奇怪的思维,比如,我们不可能理解一个出色的小偷去做警察,但我们绝不反对一位著名的黑客成为信息安全企业的技术总监。王献冰的主要工作是信息安全,黑客也许只能算是他的副业。“我不喜欢黑客的群体活动,比如2001年针对美国的红客风波,他们使用的一些技术,我更早的时候曾经教过。”
  他没有《黑客帝国》中那身很酷的皮夹克,也没有墨镜,见到记者的时候,他的头发有些凌乱,衣服也只能说是勉强包着身体——典型的单身男人,一切从简。他还有着中原人的憨厚,有什么就说什么,他的故事也许不像一个传奇,但足以让我们思考。
  “如果不是朱明方,我想我可能就选择外企了。”
  做企业是为了挣钱,打工是为了谋生,进外企是为了获得更好的收入。而对王献冰来说,去外企的念头产生,源自他对自己失败经历的总结。
  1997年,毕业于郑州大学机电工程系的王献冰被分配到了郑州棉麻研究所。虽然才出大学,但喜欢计算机的他很早就掌握了高明的编程技术。“1995~1996年吧,冬天,我整晚上机,学校机房没有暖气,冷得厉害,我就披个大衣,为调试程序一晚上要重新启动机器几百次。”
  他的计算机才能很快就在工作中显示出来,他也很快成了骨干。当然,毕竟是国有制单位,他的月收入少得可怜——工作一年,所有工资加起来,不够买一台当时比较落后的奔腾166电脑。
  但他很快乐,并且开发出来了一些项目,这些项目为研究所带来了几十万元的收入,当然,他并没有得到什么。
  互联网的诱惑让他感觉到了压力。其间,他因为给商都信息港写聊天室软件,开始大量接触互联网,也是从那时起他感觉到了信息安全的魅力——聊天室里天天都有捣乱者,如何让他们“闭嘴”,其实是一个学问。
  此时,工资低得离谱使得王献冰闷闷不乐,他的工资甚至不够上网费。所以,1999年底,当清华大学深圳研究院设立的红军旗信息技术有限公司“挖”他时,面对着相当于他以前一年工资的月薪,他选择了跳槽。
  “公司在深圳,我甚至没有买飞机票的钱,于是向朋友借了钱坐飞机,到了地方再报销,把钱还给朋友。”他说。
  在那里,作为技术总监的他做完了西南证券飞虎证券交易网的整体安全解决方案,从这时起,他专攻网络安全领域,并一发而不可收拾。
  “当时企业的气氛非常好,但一年过去了,市场开拓跟不上,接到的项目少,公司发展缓慢,我选择了走人。”
  第二份职业仍然是网络安全,冲着一批很快要上的安全项目,王献冰来到了华诚集团下属的一家广州公司,承担了包括广东省公安系统、广州移动和南方证券等项目,但没过多久,他再次因为管理问题而离开了。
  因为在网络上的名气越来越大,他的离职也引起了相当多的人的关注。上海创源就盯住了他,老总亲自出马请他到上海工作。于是他又到了上海,职位仍然是技术总监。但他当时并不知道,创源当时要做的只是一个投机的买卖,是为了报批软件园的土地而进行的短期行为,再加上做杀毒软件前期投入大、市场运作不合理,公司没过多久就陷于瘫痪状态,无法施展才能的他只好选择了离开。
  这时,网泰金安公司老总亲自跑到上海来找他,“到我哪里,技术总监的位置给你留着。”
  于是,王献冰来到了中国IT之乡北京中关村。这家公司投资7000万元人民币,又在北京,在王献冰看来,它的运作应该正规并且合理。但他没有想到的是,作为一个技术人员,他的建议通常得不到批复,“技术总监”的职位形同虚设。中关村中小企业的管理弊病使得他“做人比做研发还累”。
  王献冰在中国的南北奔波,来回折腾了两年,职位始终是技术总监,面临的问题要么是管理不善,要么就是企业另有心思。王献冰是一个纯技术人员,他想做的仅仅是实现一个梦想,做好网络安全,但他的疑问是,究竟还有没有尊重人才、尊重技术的国内企业?
  “我对国内人办的企业真的是失望了,说一套、做一套,管理也不正规。”王献冰的心思,似乎正体现着众多中关村技术人员的心声。他们也许并不在乎钱,但他们需要一个可以表演的舞台。
  “我不认为我缺钱,我老家是农村的,在郑州时,每月只有几百元工资,除了吃饭干不了别的,我也能熬过来。”于是,王献冰决定寻找外企。被太多的熟人教训过,外企是如何正规、如何尊重人才,这对他也是一个不小的诱惑。他在北京找了个住处住下来,开始整理思路,回想从郑州出走以后的一系列变迁。在沉积了足足有半年多的时间后,王献冰放了个风出去,他对朋友说:“我现在要找工作了,我这回只想进外企。”
  名声在外,一批著名的国际安全企业KPMG、ISS、CA等闻风而动,通过各种渠道找到王献冰。经历了几次事业挫折的王献冰开始慎重起来,与企业打交道采取了谈判的态度。就在这时,朱明方找到了他。
  “朱总找到了我,跟我谈话,希望我不要去外企。”王献冰说。
  王献冰是一个爱国者,有着极强的民族感,互联网上多次针对国外进行的网上报复行动,也许不会和他直接有关,但所采用的工具,对国外网站、服务器漏洞分析,却有不少是源自他的手。能在国内企业呆下去时,王献冰不会选择进外企,进外企永远是给他人打工,于自己的民族产业,尤其是知识产权,没有任何帮助。但王献冰又害怕进国内企业,因为赌输太多次,再赌下去,连赌本也得输了。
  朱明方是北京盖特佳信息安全技术有限公司总裁,盖特佳注入3000万元资本进行信息安全领域的市场拓展,正需要像王献冰这样的黑客界顶级高手助阵。朱明方求贤若渴,而王献冰又不敢轻易答应,虽然以前认识并且交流过,王献冰对朱明方感觉不错,觉得可信,但还是会犹豫。
  “我还是来了。”现在,王献冰又一次选择了国内企业,成为盖特佳公司技术总监。
  王献冰在盖特佳专业从事网络安全方面的工作,“我们有个产品叫‘网闸’,就是对网络进行隔离用的,它可以有效地避免黑客攻击内部网络,是我们自主开发的!”此时的他神采飞扬。
  除此之外,王献冰还做安全服务工作,为大型用户进行网络安全评估以及解决方案。他依然是那句话,“钱只要能保证自己发展就行,其他的要回报社会。”当然,他仍然继续着他的黑客交流活动。“我的个人网站,谁要是能攻破,他已经很高明了。”王献冰笑着说,“我现在白天主要是做项目、跑客户、做管理,周末、晚上则进行针对网络安全技术的研究工作。”换句话说,王献冰晚上也许会穿上黑色的皮夹克,戴着一副墨镜,疯狂地守着电脑键盘敲字,然后他笑了,网络因此而改变。

第10章:无为而为--Frankie
无为而为--Frankie
  公司/网站:深圳安络科技公司
  网名:Frankie
  别名:老毒物、浪子
  姓名:谢朝霞
  性别:男
  年龄:28
  籍贯:湖南
  擅长:Windows NT
  网站:cnns.net
  知道Frankie真名的人都会大吃一惊,大名鼎鼎的黑客原来是一个女的?事实又令他们吃惊,这个名字的主人是一位堂堂正正的男子汉。Frankie的名字因为“深圳晨光”安全网站而出名。从来没有听说过Frankie入侵过什么网站,但是许多黑客都非常佩服他。深圳晨光的浪子,每天花大量时间收集黑客信息,深入剖析Windows
NT系统。他在这个领域的研究国内罕有对手。现在深圳的一些报纸把他成为华南网络安全专家。能够登录他网站“极度魔界”的许多人,都是中国顶尖的网络安全高手。一个朋友说:Frankie是最好的网管,只要有他守着,就可以放心了。
  第一次见到Frankie是一个朋友介绍,当时Frankie所在的公司居然是一个研究自动对时手表的公司,通过电台发出的广播,钟表可以自动调整自己的时间,永远保证准时。这是一个非常吸引人的项目,但是Frankie做不太合适。我一直诧异,Frankie在公司到底负责什么方面的东西。在他的桌子前摆满的Linux、SUN
OS的书=衲辏現rankie终于走入正途,把对系统的研究转化成为产品。深圳安络科技公司成立了,像美国最著名的网络安全公司ISS的创始人一样,这些联合起来的网络安全专家,组成了一支队伍,要建立中国自己的网络安全系统。我之所以认为Coolfire是一个没有办法讨论的人物,就是因为有Frankie这样的人出现。回归“魔侠”问题,出路都是自己走的,起初并没有大的区别,但是一步一步走下来,有人把他变成了一种事业,有人误入歧途。
  Frankie是一个比较奇怪的人,他很少用email不知道是什么时候养成的习惯。他自己有一个“浪子IRC”(一种网络聊天的工具),他曾经告诉我,多数时候,他都在浪子IRC里。我每次登录进去都用“Find_Frankie”的名字,一进去就大喊,Frankie、Fiankie,随后就有许多老熟客般的人物出现,有时会告诉我他在哪里,多数时候是“今天没来!”“好的黑客都不用ICQ”Frankie曾经对我说过,但是真是不知道,他怎么能在网络世界自由的联系这么朋友。Frankie是进入互联网黑客世界比较早的人,找到了一些非常好的朋友,抓住了机遇。但是成功的路毕竟还是很长,从一个技术精尖的人,变化成为一个全面产品开发者,有许多路要走。










第11章:黑客大姐大“Wollf”
黑客大姐大“Wollf”
  网名:Wollf
  真名:王娟
  籍贯:四川
  性别:女
  年纪:不详
  ============================================================
  王娟是四川人。当初在海南一家网络公司工作时,在某次论坛上认识了一些圈内人,学计算机的王娟对网络安全产生了极大的兴趣。
  其实主要还是这帮人吸引了她。对王娟来说,黑客在人格魅力上的吸引似乎比技术更大。接触了这个圈子,交了些朋友,就很需要得到圈子内的肯定,在和quack等一些朋友的交流中,王娟写出了wollf木马,奠下了她的“地位”。网络安全圈女性本来就少,像王娟这样知名的更是凤毛麟角。
  2000年底,在海南的一个信息安全论坛上,已经是“标准女黑客”的王娟认识了“冰河”黄鑫,两个志同道合的人切磋之后,情投意合,开始并肩闯江湖。
  其实,王娟很讨厌外行称自己是黑客,很多人眼中的黑客只是“乱黑人家机器的小孩子”,被她称为“小黑黑”。“这种小黑黑的行为,我真不敢认同”,黑别人机器这种事,对她简直就如喝白开水一样简单,但是她根本不屑于这样做。
  王娟谈到“小黑黑”时的口气,给人的感觉就像第三次华山论剑后,杨过他们在山下发现一帮“论剑客”时的心情一样。





第12章:浮躁的欲望“2000年-2003年”
浮躁的欲望“2000年-2003年”
  2000年成为了中国网络最为辉煌的一年,网吧也在全国各地蜂拥出现,上网的人群更是增加了一倍多。一时间“你上网了吗?”成为了流行问候语。与此同时中国的黑客队伍也在迅速扩大着,众多的黑客工具与软件使得进入黑客的门槛大大降低,黑客不再是网络高手的带名词,很多黑客很有可能就是一个嘴里叼着棒棒糖手里翻着小学课本的孩子。也正是因为这种局面的出现,中国黑客的队伍开始杂乱。
  2000年初“东史郎南京大屠杀”事件的败诉再次激起一些黑客的民族主义情绪,国内部分黑客发动了针对日本网站的攻击,也对一些台湾网站发起攻击。由于并没有太多的轰动力而没有产生多大的影响,反而值得注意的是很多国内的黑客组织有雨后春笋般纷纷诞生。此外也是在这一年,一个全新的概念“蓝客”也被提了出来。这时国内的黑客基本分成三种类型,一种是以中国红客为代表,略带政治性色彩与爱国主义情结的黑客。另外一种是以蓝客为代表,他们热衷于纯粹的互联网安全技术,对于其它问题不关心的技术黑客。最后一种就是完全追求黑客原始本质精神,不关心政治,对技术也不疯狂的追捧的原色黑客。当然在这一年中,中国黑客群体的扩大导致了众多伪黑客的出现,在这些伪黑客群体中以满舟的炒作《黑客攻击防范秘技》事件最为突出。这名自成为中国安全将军的高中生少年抄袭了国内大量黑客的文章和作品,然后堂而皇之的写上自己的名字交由一家电子出版公司炒作出版了本错字连篇且只能算是电子出版物(电子出版物与正式书刊不同)的小册子正式的揭开了中国伪黑客的行为推向了极致后很多对技术一窍不通的伪黑客以各种方式上演了一幕幕的闹剧,不但亵渎了中国黑客的精神,也成为中国黑客史上最为肮脏的角落。
  跨入新的世纪后之后,日本的排华情绪日益嚣张,三菱事件、日航事件、教科书事件和《台湾论》等激怒了中国黑客。由国内几个黑客网站牵头,组织了几次大规模的对日黑客行动,这个时期一些傻瓜型黑客软件也涌现出来,最为著名的当数孤独剑客的“中国男孩儿”。技术门槛的降低致使很多青少年黑客出现,现成的工具,现成的软件武装了这些对网络技术一无所知的青年,但也造成了后期的年轻黑客对技术的无知与轻视。
  由于国内黑客炒作已经到达了白热化的程度,各种媒体和小报一时间对于黑客这个名词感兴趣的程度大幅的提高。而安全公司更是希望能够抓住这个机会炒作一番,海信公司的8341防火墙挑战全球黑客就是那时期上眼的最为热闹的大戏,并拿出了50万元这个诱人的数字来做为活动的奖金,一时间安全圈所有的话题都集中在海信的防火墙上。可正当黑客高手们正在为如何突破防火墙而苦苦寻觅的时候,戏剧性的一幕发生了,海信公司的网站被黑了。黑客对海信公司冷嘲热讽了一通,并对海信的测试表示了质疑。但是由于黑客攻击的不是海信给出的测试网址,50万元钱的奖金他也不能够拿走,最终还是被海信充了公。这场异常热闹的闹剧也草草的收场了。
  2001年4月1日,我国南海地区发生了“中美撞机事件”后,美国一个名为PoizonBOx黑客组织率先向我国的一些网站发起了恶意的进攻。中美黑客产生了一些小的摩擦。到了五?一假期期间,许多中国黑客拿起了手中的武器,大规模的向美国网站展开进攻,并号称有“八万人”至多。但事后证明这样不过是一群小孩子的涂鸦游戏,再经媒体炒作后上演了一场“爱国秀”的闹剧。八万人中大多数对网络知识一无所知,所使用的方式竟然仍是几年前的垃圾邮件和Ping,此外很多伪黑客用PhotoShop制造出的大量的虚假信息也成为这次“爱国秀”的最大败笔。不过由于此次黑客行动的炒作,导致了众多媒体对中国黑客的关注,让很多人了解中国互联网上的这一特殊群体。
  在随后的反思中,中国黑客思想开始逐渐成熟,众多黑客纷纷再次回归技术,没有在热衷于媒体的炒作。黑客道德与黑客文化的讨论和延伸也让中国黑客逐步的重返自然状态,致力于对网络安全技术的研究。
  相对于现在的中国黑客现状来说,中国黑客针对商业犯罪的行为不多,报刊出现一些所谓的商业黑客犯罪行为,实际上多属采用物理手段,而非网络手段。尽管见诸于报端的中国黑客行为多体现为某种程度上的爱国情绪的宣泄,但是黑客行为毕竟大部分是个人行为,如果不加引导,有发展成计算机网络犯罪的可能。但是客观地说,中国黑客行动对我国网络安全起到了启蒙作用,没有黑客,就没有网络安全这个概念。同时,一批黑客高手已转变为网络安全专家,他们发现安全漏洞,研发出众多安全技术和安全软件,对我国计算机或网络的发展做出了贡献。
  总结:
  1.
1994-1996最大的网络用户群不是惠多,而是教育网,当时最大的与网络有关的事件是1996保钓事件,北大清华学生通过网络约定游行示威,后被学校强力弹压,北大BBS关站导致水木清华在很长时间内一枝独秀,实际上水木清华在很长时间一直是国内人气最高的社区。很多如caoz
这样的早期用户是校园网里起步的(而且速度很快,〉〉9600bps,因为当时用户少),而不是拨号BBS。
  2.2000-2002年最值得纪念的事情是中国安全专家能够发布一些系统级安全漏洞,而不再是盲目的跟风者,2000年微软全球公布的100多个安全漏洞里,有6个是中联绿盟袁哥(袁仁广)发现的,更值得记录的是大规模的红色代码,蓝色代码,nimda病毒的传播,其实根源就是利用了袁哥发现的IIS
Unicode漏洞。目前在CVE,Bugtraq等国际权威的安全研究机构,中国发布的安全漏洞和问题报告已经有相当数量,到CVE官方网站搜索一下nsfocus就能体会到。发现系统级安全漏洞和编写木马,已经不是一个层面的问题了,参见笔者专栏里的有关黑客文章。
  3.可以补充一些国际背景资料,华人创建和领导的安全公司在全球是有领先地位的,全球市场第一的netscreen是两个清华留美研究生创建的,如果*我没记错,熊猫科技,趋势科技也是华人掌舵,还有王嘉廉管理的CA。
  目前国内安全公司也正在朝国际化前进,启明星辰,中联绿盟,中科网威,玛赛网络都在努力中,安络科技因为技术骨干纷纷出走,已经江河日下,只能死守华南,无力逐鹿中原。偏安西域的安盟科技在java,Web
CGI方面有过人之处,但是全面实力并不均衡,作为整体的安全服务商显然还远远不够。


昔我往矣,杨柳依依。。。
 
    今我来思,雨雪霏霏。。。
只看该作者 3楼 发表于: 2006-03-14
[注意]中国黑客超强X档案
第13章:中国黑客的“网络卫国战争”
中国黑客的“网络卫国战争”
  自1994年国际互联网进入我国以来,我国的网民人数急骤增长,在这群追逐时髦潮流的年轻人中,黑客队伍也迅速壮大,其作案领域日益扩大,作案手段日益高明。自然,他们中间不乏许多爱国者,不时利用因特网表达自己的爱国热情和国际主义情感,打了几场漂亮的没有硝烟的“网络卫国战争”。
  中国黑客们的第一次“网络卫国战争”发生于1997年。当时印度尼西亚因受东南亚金融危机的困扰,国内发生了一系列排华反华事件,许多华裔商人被印尼暴徒杀死,商店被疯狂抢劫,一些华裔妇女遭到反华暴徒的蹂躏。面对印尼反华暴徒的罪行,中国的一些计算机黑客将因特网作为武器,向印尼反华暴徒的网站发动了攻击,造成印尼多家网站瘫痪。黑客们在被侵入的网站上悬挂中华人民共和国的五星红旗,并写了一些义正辞严的警告词。
  中国黑客的第二次“网络卫国战争”发生于1999年5月。在以美国为首的北约轰炸中国驻南联盟大使馆后,中国上下一片愤怒,黑客们自然不会袖手旁观,他们袭击了美国能源部、内政部及其所属的美国家公园管理处的互联网址,有一次大规模的攻击致使白宫万维网网址三天失灵。中国黑客侵袭事件成了当时美国各大报纸的头条新闻。
  中国黑客的第三次“网络卫国战争”发生在1999年7月李登辉公然抛出“两国论”之后。台湾“国民大会”、“行政院”、“监察院”、“台湾新闻处”、“中华日报”等军政部门和传媒的计算机信息网络均遭到了大陆黑客们的攻击,网页被篡改的网站多达几百个。受攻击最严重的是台湾“国民大会”的网站,其主页上不仅被贴上五星红旗,而且其系统内部的资料也被删除殆尽,电脑主机一度瘫痪。
  中国黑客的第四次“网络卫国战争”发生在2000年初。1月23日,日本右翼在大阪国际和平中心进行了以“南京大屠杀:20世纪最大的谎言”为主题的大型集会,公然为南京大屠杀翻案。在中国政府和南京等地人民进行抗议的同时,中国黑客和海外华人黑客也没有闲着,他们多次入侵日本网站,以实际行动回击日本右翼的丑行。据日本媒体报道,电脑黑客们在侵袭的日本网站上留下大量抨击和谩骂的文字,日本总务厅和科技厅的网站被迫关闭。而当首相小渊惠三对袭击浪潮表示“遗憾”后不久,中国黑客的新一轮攻击又马上卷土重来。
  中国黑客的第五次“网络卫国战争”发生在今年2、3月间。由于年初时日本国事端不断,三菱事件、日航事件、松下事件、教科书事件、《台湾论》等等,激起了中国人民的强烈愤慨。这次,黑客们的攻击目标已经不局限于日本右翼反动网站,而是扩展到日本的官方网、企业网、校园网、医院网。被“黑”的网页上涂满了“打倒日本帝国主义”、“灭绝日本鬼子”等口号,鲜艳的五星红旗在主页上居中高挂。一个取名“红客联盟”的黑客组织在攻击得手后,自豪地宣称他们是一群为了“守住祖国统一的国家主权,打击一切对中国有反动思想”的热血青年。


第14章:中美黑客大战
中美黑客大战
  2001年04月01日,美国一架海军EP-3侦察机在中国海南岛东南海域上空活动,中方两架军用飞机对其进行跟踪监视。北京时间上午9时07分,当中方飞机在海南岛东南104公里处正常飞行时,美机突然向中方飞机转向,其机头和左翼与中方一架飞机相撞,致使中方飞机坠毁,飞行员失踪。
  
  4月1日,浙江湖州籍优秀飞行员王伟,以自己的青春和生命,捍卫了国家的主权和民族的尊严,在万里碧海蓝天,写下了当代军人对祖国的忠诚。
  中美撞机事件发生后,中美黑客之间发生的网络大战愈演愈烈。自4月4日以来,美国黑客组织PoizonBOx不断袭击中国网站。对此,我国的网络安全人员积极防备美方黑客的攻击。中国一些黑客组织则在“五一”期间打响了“黑客反击战”!
  自4月1日发生撞机事件以来,多个美国政府和商业网站遭到了中国黑客的攻击。一张贴在被黑网站首页上的帖子写着:“黑倒美国!为我们的飞行员王伟!为了我们的中国!”。
  美国一家著名的网络安全公司宣布了一项调查数据,称自从撞机事件发生以来,两国网站上的黑客攻击事件每天都要发生40—50起,而在这之前,这个数字仅为1—2起。
  其实中美黑客间大规模的攻击事件,最早可以追溯到1999年5月,即美国轰炸中国驻南联盟大使馆事件发生以后,当时中国的红客们袭击了美国的一些政府网站,包括能源部、内政部在内,这些网站的首页上一度高高飘扬着五星红旗。有一次大规模的攻击,还致使白宫的网站失灵三天。中国黑客攻击事件成了当时美国各大报纸的头条新闻。
  同样在4月27日这天,中国ChinaByte网站专门刊文,提醒中国的网络管理员,近期屡屡得手的美国黑客组织PoizonBOx和单枪匹马的Pr0phet,前者侧重攻击windows,后者主要攻击Lunix系统,虽然他们“闹翻天了也不过是个小角色而已”,但得重视才对,因为自3月以来,PoizonBOx对以“.cn”结尾的部分网站进行了283次的攻击,而pr0phet也已得手了近30次。其中绝大多数是在最近的两周进行的。
  5月3日,中国国家计算机网络与信息安全管理工作办公室负责人在接受新华社记者专访时说,进入4月中旬以来,针对中国网络的攻击事件频繁发生,中国网络运营者要注意防范黑客攻击,确保网络安全。并提醒,如果发现网络攻击事件,可以将有关情况上报国家计算机网络应急处理协调中心。
  撞机事件的谈判仍在继续,而网上的斗争却已然火热。一场规模更大、牵涉面更广的黑客战争,再次逾越浩渺的太平洋,在网络上展开。
  一场事先张扬的黑客事件
  早在4月19日,美国的Wired.com网站在一篇分析中提到,有消息称,中国的黑客们已经计划在“五一”期间发动一次七天战役,全面袭击美国网站。一个以涂改网页著称的美国黑客在后面跟了一个帖子:“所有的美国黑客们联合起来吧!把中国的服务器全都搞砸!”
  4月26日,一家名叫“中国红客联盟”的组织发表战前声明,这个网络安全组织的成员被称为“红客”而不是“黑客”。第二天,美国联邦调查局发布了提醒网站加紧防卫的文件,中国ChinaByte网站则刊文提醒中国网民需要提防美国黑客。
  4月29日晚11时,在一个门户网站的公共论坛里,电脑屏幕刷新的速度飞快。
  “美国的PoizonBOx黑客组织目前仍在积极策划攻击行动,目标就是中国的各大网站,他们还不断唆使更多黑客加入战团。”22岁的中关村黑客小杨把刚刚从美国网站上看到的动态贴到了聊天室里。
  “我们要通过互联网显示中国的强大力量,告诉他们中国是不可欺负的!”
  这位略显单薄的青年语气坚定,他是一个著名黑客组织的骨干,他说这次网络攻击将在5月4日达到顶峰,因为那天正好是青年节。
  4月30日晚,中国红客联盟站点。
  四天前发布的声明吸引了一众网友,会议中心里“挤满”了人,这当中有平素习惯于单打独斗的老黑客,也有刚刚入门的网络新手,他们都是来开战前动员大会的。
  此次战役,被列为攻击目标的美国网站,以政府、军事网站为主,除了白宫之外,还包括美国联邦调查局(FBI)、美国航空航天局(NASA)、美国国会、《纽约时报》、《洛杉矶时报》以及美国有线新闻网(CNN)的网站。
  同时进行规模化攻击的还有“中国黑客联盟”以及“中国鹰派联盟”牵头的黑客群体。
  聊天室里,不断刷新的屏幕上随时向红客们公布着最新战况。
  一些美国网站成功地对部分黑客进行了跟踪,掌握了此次网上战斗的证据。据美国网络安全专家称,中国黑客在广泛扩充攻击队伍,并在网上提供一种叫“杀死美国”的黑客工具,包含有预制好的图表、口号等,但他们只是在教人们如何涂改页面,并没有对网站的DOS(发送无用的信息,堵住对方网站的大门)进行破坏。
  网络安全顾问杰瑞·弗里塞评论说:“中国黑客之间的默契度令人惊讶,他们的组织非常有序,令人称奇,较之西方黑客也更加严密。”
  经过一天一夜的攻击,中国红客联盟宣布“攻陷”美国站点92个,而据网友透露,被黑的中国站点则已超过600个(包括台湾地区的网站)。由于考虑到统计上的误差,没能将一些红客所黑的网站进行及时统计,因此中美被黑站点比例大约在三比一左右。










第14章:中美黑客大战
八万红客冲垮白宫网站
  八万红客冲垮白宫网站
  “五一”大战甫停,第二天上午,就有来自美国的消息称,随着中国“五四”青年节的到来,中国黑客的攻击将会达到高峰,为此,七八个美国黑客团体组成了一个“中国计划”联盟,准备与中国黑客再战网络。
  有美国的网络安全专家认为,就“五一”中美黑客大战来讲,目前双方作战的基本手法,除了将对方网页进行你来我往的涂改之外,也不见有其它的高招,并且,过了5月4日之后,这种简单的攻击还会减少。
  其实他们错了,因为在5月4日的交战中,中国黑客采用了信息战中罕用的“人海战术”,紧紧盯住了美国白宫网站,并且战争一直持续到了5月8日。
  美国当地时间5月4日上午9时到上午11时15分,美国白宫网站在人海战术的攻击之下,被迫关闭了两个多小时。白宫网站的新闻负责人吉米说:“大量数据的同时涌入,堵塞了白宫与其互联网服务提供商(ISP)的连接通道。”白宫网站同时接到了大量要求服务的请求,以至于合法用户无法登录该网站。
  截至5月8日凌晨,美国白宫官员表示,他们目前仍旧无法确定5月4日对美国白宫网站实施“拒绝服务攻击”的黑客究竟来自何方。
  5月8日23时50分,在广州体育西路的一幢写字楼里,记者见到了在此次中国黑客反击事件中充当策划组织者角色的“中国鹰派联盟”负责人Chinaeagle。在谈到5月4日的攻势时,他笑着冒出了一句:“中国有那么多的人,人海战术嘛!”
  而在他桌面上,有一份几天前的报纸,赫然印着一行醒目的大标题:“中国八万黑客冲垮白宫网站”。
  5月9日零时,在历经七天的反攻之后,中国黑客组织宣布停止反攻。
  中美黑客交锋大事记(4月27日--5月5日)
  4月27日
  担心中国黑客发动五一大攻击美国军方高度戒备
  据一位国防部官员称,为防范黑客攻击,美国太平洋司令部已将其信息系统面临威胁状况的等级由一般提升至A级,这样有关人员会随时对网站的运营情况进行密切关注。同时,美国军方到5月2日左右还可能将上述威胁等级由A级提升至B甚至C级,一旦提升到B级,那么用户登陆所有军方网站时就会受到限制,而C级则意味着军方网络系统不会保持时刻在线。威胁等级最高一级为D级,届时整个军方系统将全部关闭。
  4月28日
  美政府“防备中国黑客攻击”文件全文
  美国联邦调查局下属的国家基础设施保护中心(NIPC)在美国当地时间26日(北京时间27日)就“中美黑客大战”发布文件。
  4月29日
  美国劳工部及卫生部网站遭到中国黑客攻击
  就在美国联邦调查局(FBI)刚刚警告称中国黑客有可能对美国网站发动进攻之后,几个由美国政府机构运营的网站就于当地时间4月28日遭到了攻击。
  4月30日
  中国红客联盟将在今晚9:00打响“反击战”
  近日,“中国红客联盟”主页上张贴了通知,其主持人Lion召集“联盟”全体成员4月30日晚7:00召开“攻击美国网络动员大会”,讨论五一期间攻击美国网站的计划。
  5月1日
  中美黑客大战再升级美白宫官方网站遭攻击
  安全专家表示,美中黑客之间的网络大战在当地时间4月30日愈加升级,其中美国白宫的官方网站遭到电子邮件“炸弹”的攻击,同时若干个美国和中国网站页面均被改得面目全非。
  又有网站遭攻美方称中国黑客提前发动战争
  据报道,美国能源部在新墨西哥州的一家下属网站当地时间4月30日凌晨(北京时间4月30日下午)被人用几条反美标语涂改,其它几家政府网站,包括美国劳工部的网站也遭到了类似袭击。黑客们在美国能源部的网站上留下了“伟大的中华民族万岁!”、“美国必须对撞机事件负完全责任”、“抗议美国向台湾出售武器,破坏世界和平!”等标语。
  5月2日
  中美黑客大战升级两天之内700多家网站被黑
  经过一天一夜的攻击,在记者昨晚10时发稿前,在中国红客联盟公布被黑美国站点的网站上,被“攻陷”的美国站点已达92个,而来自网友信息,被黑的中国站点则已超过600个(包括台湾地区的网站)。据分析,由于一些红客没能将所黑的网站及时报上,因此中美被黑站点比例大约在1:3左右。
  5月3日
  只改页面未破坏DoS中国黑客手下留情
  据美国网络安全专家称,中国黑客在广泛扩充攻击队伍,并在网上提供一种叫“杀死美国”的黑客工具,但他们只是在教人们如何涂改页面,并没有对网站的DOS(denial
of service)进行破坏。
  中国黑客:美国黑客不罢手我们反击会升级
  美国黑客对中国网站展开攻击,引起广东黑客参与“五一大反击”,对于此次攻击,有黑客表示,目的不仅仅是反击,更多地想暴露目前中国网站存在的严重安全问题,引起各方高度关注。
  5月4日
  中国黑客对美展开反攻数千家美国网站被黑
  在这俩天的攻击中,受损的主要是商业网站即以”.com“作后缀的网站。政府”.gov”和机构”.org”相对较少,教育部门”.edu”并未触及。
  “中国红客”自发反击今天发动“大冲锋”
  来自美国的消息称,随着中国“五四”青年节的到来,中国黑客的攻击将会达到高峰。与此同时,美国黑客威胁要进行反击,他们也在进行组织,七八个美国黑客团体组成了一个叫“中国计划”的联盟。
  5月5日
  “白宫网站再遭黑客袭击被迫关闭两个多小时 
  白宫网站的新闻负责人吉米说:“大量数据的同时涌入,堵塞了白宫与其互联网服务提供商(ISP)的连接通道。”白宫网站同时接到了大量要求服务的请求,以至于合法用户无法登录该网站。
  八万中国红客发起总攻美国考虑提升戒备状态 
  “中国红客”昨天对美国网站发起大冲锋。昨晚10时左右,美国白宫网站受到攻击。一位名叫勇的“中国红客联盟”成员告诉记者,大约有八万人参与了此次网络反击。









第15章:中国红客联盟
中国红客联盟
  H.U.C,又叫中国红客联盟,由站长Lion牵头,2000年12月组建,在中美黑客大战中的鼎盛时期会员超过8万人,当我们现在再重新回头探究红客联盟的发展之路时,我们不免感叹,就是这样一个在2001年号称中国最大,世界第五的黑客组织,它的倒掉也极具戏剧化。
  关于红客联盟关闭有种种的说法,我们现在已经没有必要去了解其中的原因了,但无论怎样,中国红客联盟在中美黑客大战中的杰出表现将永远写进中国的史册。
  红客联盟——永存!
  ===========================================================
  lion给大家的一封信:
  致各位关心红客联盟的朋友:
  还记得在学校的时候,那个学校很偏僻,
  我们毕业时都还没连上互联网.
  家境不好的我当时也不敢奢望有自己的电脑.
  四年级时,有次上计算机课,
  我突然大声的对同学们说,我以后一定是一名黑客.
  也不知道当时为什么自己会说出那么一句话.
  还记得第一次上网,是在2000/3/8于华南师范大学.
  当时没有就业渠道的学校叫我们自己找实习的地方,
  于是我来到了广州,也就是那个时候我才开始了我的网络生活.
  我现在还记得那一天 2000/3/8.
  还记得第一次做网站,是2000/4/6.
  我做了第一个网站,叫黑客客栈.
  不久后把名称改为酷狮工作室.
  当时自己什么也不懂,
  只会使用一些可怜的木马程序和软件.
  黑客的领域,没人能够帮你,一切都只能靠自己.
  所以我不断的丰富自己的网站,
  为了让更多象我一样的菜鸟们能找到学习的地方.
  还记得红客联盟的成立,是2000/12/31.
  没有它,就没有今天的红盟,
  没有今天的lion,
  也没有今天这么多支持我们红客联盟的朋友.
  还记得是2001/5/1那次黑客大战,让我们出名,
  也让我们受尽了辱骂...
  那是一段令人兴奋和怀念的日子.
  中国的网络史会记载它的.
  相信时光的流逝不会让大家忘记那一段神圣的日子.
  前后混了两年了,其实自己只不过是一个Scripts Kid,
  我从不敢说自己是高手,什么都会,很厉害,
  也从不去跟那些所谓的高手们搭讪,
  其实无论网络还是生活,我都是孤独的.
  看着当今的国内的网络上,
  到处看到的是
不懂事的小孩,冒充着什么红客,黑客,白客,蓝客,灰客...
  到处听到的是 我该怎么样才能出名,成为高手,黑客....
  到处充斥的是 在请教如何黑人的主机,QQ,email...的信息.
  到处公布的是
所谓国内的高手们的所谓的原创的抄袭代码,文章....
  我们没有高深的知识,
  我只不过是一个可怜的四年制中专生.
  我们没有高深的技术,
  我们只不过在学习着国外N年以前的东西.
  但我们有永不言败的信念.
  感谢跟我有同样的理想的bkbll,
  感谢yaya,redtx,dieqi,chiny至今仍跟我一起奋斗着.
  感谢一直支持着我们的你.
  考虑了好久,不得已把红盟网站关闭.
  请大家不要来信询问为什么,给我们一点时间.
  我们还会回来的.
  2002年9月 我们再见.
  永远的HUC,
  永远的红客联盟,
  永远的www.cnhonker.com,
  永远的www.cnhonker.net,
  永不言败!
  lion
  2002/3/13 晚
  =====================================================================
  中国红客联盟核心人员介绍:
  lion, 红客联盟的站长,红客联盟的创始人,现从事网络安全工作。
  bkbll, 红客联盟核心成员,主要负责联盟的日常工作,学生。
  yaya,
红客联盟核心成员,主要负责联盟的日常工作,会计兼从事网络管理工作。
  Redfreedom,
红客联盟核心成员,主要负责这次对美国的攻击,学生、兼职技术主管。
  NikINanA, 红客联盟核心成员,
主要负责联盟活动的组织工作,学生、网络管理员。
  其它红盟的主要成员还有
  HD_Format、甜心、赤月等。
第16章:中国鹰派联盟
1,酝酿阶段
  一,酝酿阶段:(1997年6月-2000年5月)
  1、
1997年6月,联盟创始人CHINAEAGLE在广州创立CHINAWILL(龙之心声)
  
  2、
1997年9月,联盟创始人CHINAEAGLE在广州参与网上纪念抗战60周年活动
  3、
1998年,联盟创始人CHINAEAGLE加入中国早期安全团体"绿色兵团"
  4、
1998年,联盟创始人CHINAEAGLE参与绿色兵团组织的抗议印尼排华暴乱活动
  5、
1999年1月,联盟创始人CHINAEAGLE参加"绿色兵团"上海年会
  6、
1999年7月,联盟创始人CHINAEAGLE与深圳辰光工作室、福建天行等建立商务合作(参与见证了中国黑客团体向安全公司过渡的风雨和波澜,从而为确认中国黑客文化的特点建立了基础认识,确认了建立中国特色黑客文化的道路)
  7、 2000年2月,联盟创始人CHINAEAGLE参与对日本右翼的网络抗战






第16章:中国鹰派联盟
2,筹备阶段
  二,筹备阶段(2000年5月-2001年5月)
  1、
2000年5月20日,中国鹰派俱乐部在新浪网的舰船知识论坛诞生
  2、 2000年5月20-30日,中国鹰派俱乐部发动网上反**行动
  3、
2000年9月,联盟创始人CHINAEAGLE参与了中国首届网络安全爱好者大会,并在会议上发表演讲《营造有中国特色的黑客文化》,初步确立了方向和目标
  4、 2000年10月,CHINAWILL新站发布,并陆续开通了地区站和部分省站
  5、
2000年12月,联盟创始人CHINAEAGLE参加在南京举行的《网络时代的爱国主义研讨会》
  6、
2001年1月,联盟成员攻击****香港、瑞士、新西兰等反动站点
  7、 2001年2月,联盟成员攻击菲律宾官方站点,支持我国政府捍卫南沙主权
  8、 2001年3月,联盟成员攻击日本反华站点,抗议日本歧视华人
  9、
2001年5月,鹰派联盟成员参与了规模影响力深远的中美黑客大战,攻击了包括美国劳工部在内的大量美国站点,并发表了致美国总统的公开信
  10、2001年5月8日晚9时30分,中国鹰派联盟在IRC上举行网上成立仪式和新闻发布会,正式宣告成立








第16章:中国鹰派联盟
3,发展阶段
  三,发展阶段(2001年5月——2003年)
  1、
2001年5月20日,中国鹰派联盟组建职能小组
  2、
2001年5月28日-6月2日,联盟负责人CHINAEAGLE从广州,取道北京、长春、沈阳、大连、济南拜会各地区核心成员,并在北京接受湖南卫视及中央电视台的采访
  3、2001年6月4日,中国鹰派联盟会员之歌《不再幻想》正式发布
  4、2001年6月22日,联盟负责人CHINAEAGLE在上海与历史不容忘却协作网共商合作
  5、2001年7月1日,中国鹰派联盟章程和管理规则发布
  6、2001年7月5日,联盟负责人CHINAEAGLE与山东成员在济南会晤共商山东明盾工作室的筹备
  7、2001年7月7日,中国鹰派联盟新站点发布并进行试运行
  8、2001年7月12日,中国鹰派联盟起用托管主机
  9、2001年7月16日,联盟负责人CHINAEAGLE与西安成员见面
  10、2001年7月28日,联盟负责人CHINAEAGLE与四川成员见面
  11、2001年8月9日,联盟负责人CHINAEAGLE接受日本电视网采访
  12、2001年8月15日,中国鹰派联盟发布815文告,宣布停止一切网络攻击行动
  13、2001年9月18日,中国鹰派联盟联合历史不容忘却站点等发起“918全球华人网站共祭日”活动
  14、2001年9月18日,中国鹰派联盟发布联盟主题歌《黑夜的力量》
  15、2001年9月,中国鹰派联盟陆续推出文化频道和技术研究中心频道
  16,2002年元月,中国鹰派第一次年会在广州召开
  17,2002年3月,中国鹰派发起向救助激情的活动
  18,2002年5月,在CHINAEAGLE的倡导下,中国黑客对日本的攻击战停止
  19,2002年9月,中国鹰派发起组织对陈水扁913讲话批判的活动
  20,2002年10月,第二次爱国主义研讨会在南京召开,中国鹰派主要成员参加
  21,2003年1月,第二次年会在上海召开,中国鹰派联盟的称谓改为中国鹰盟
  22,2003年2月,中国鹰派联盟选出新一任联盟主要核心成员
  23,2003年5月,中国鹰派联盟开辟人力,教育,技术三个频道







第17章:中国鹰派
中国鹰派(1)
  网名:eagle,chinaeagle
  真名:万涛  
  
  性别:男
  籍贯:江西
  年纪:32
  婚姻:暂时还是孤家寡人
  工作单位:广州南易科技
  职务:公司老总,中国鹰派联盟负责人
  资历:ICSA培训认证
  毕业院校:北京北方交通大学经济管理系会计学专业
  ==========================================================
  “中国鹰派”只是他在网上的名字,大学时代,他编制的测试病毒曾成功地绕过了号称能侦测未知病毒的某著名病毒卡;作为中国老牌黑客组织“绿色兵团”的早期成员,他见证了中国黑客团体成长,他是此次中美黑客大战一主要黑客团体“中国鹰派联盟”的负责人,然而他却说--我不是黑客
  “就好比一个人学会了武功,在没有打人之前,你不能说他是个坏人。如果他用来除暴安良,他就是侠,如果他用来打家劫舍,那他就是盗。”被别人赋予“黑客头目”名衔的“中国鹰派”为自己作这样的辩解。
  中国鹰派是一家IT公司的CEO,1993年毕业于北方交通大学经济系会计专业。但他的电脑知识基本上是自学而来的。“在大学里,我对电脑非常着迷,经常到机房里去蹭机子。”
  就是那时候,他饶有兴味地自学了被认为最枯燥无味却最有用的汇编语言。“大学后两年,我基本上没怎么认真上课,只是在开学或期末的时候才到淌依锶ァ!?
  虽然中国鹰派知道电脑会是他未来的选择,但与病毒打上交道却纯属偶然。
  “那时没有互联网,在机房里拷贝磁盘,经常会发生病毒感染。”中国鹰派发现,只要将病毒的源代码搞到手,运用掌握的汇编语言,很容易就可以弄明白病毒传播的机理,并找到克治的办法。就这样他的兴趣就转移到研究病毒上面来了。
  他编写过很多实验用的测试病毒程序。有一年假期他回到南昌,在妈妈单位的机房里,看到过一个他写的病毒,“可能是在公众机房的交流中无意泄露而流传过来的。”
  大三的时候,他曾经编写过一个有恶作剧味道的病毒,叫做FormatVirus。当用户从电脑里保存文件时,如果时间超过两秒钟,计算机就会重新启动。在学校的机房里,每当他看到别人在那里唠叨“怎么搞的,又重新启动了”时,心里又兴奋又紧张,同时也有点后怕。
  1992年,国内某知名防病毒公司推出病毒卡,号称能预防未知病毒。里面有一个文件保护开关,当可执行文件被改写时,就会被认为是可疑的病毒行为而报警。
  中国鹰派觉得很不服气,“对文件进行改名是最普通的事情,它不可能连改名都认为是病毒!我要证明这些卡都是‘废卡’。”
  他在装有该病毒卡的机子上,先将一些可执行文件改为另一个特殊名字,然后进行病毒感染,存盘之后,再将文件的名字改回来。“就这么简单就绕过了。可惜当时没有互联网,要不这事情就不得了。”
  那家公司后来改做杀毒软件。
  直到现在,他还保持着对病毒的兴趣,每当有新的病毒出现的时候,他都会将其收集起来。
  给布什发公开信
  在许多人的印象中,整日泡在网络上的人很容易与自闭搭上边,更何况是黑客。让人意外的是,刚在中美黑客网战中过完30岁生日的中国鹰派开朗健谈,给人的感觉更像一个老师。
  有人说中国黑客的民族主义情结太重,中国鹰派也不讳言。他甚至提出,要想营造中国的黑客文化,就不可避免地需要吸纳一些非技术因素,比如民族主义。
  早在1997年,在纪念抗日战争爆发60周年时,他就参与了中国黑客向日本官方站点(如首相官邸)的电子邮箱投放“炸弹”的行动。
  这是中国黑客最早的具有民族主义色彩的行动。此后还有诸如1998年针对印尼,1999年针对美国、台湾地区,2000年初针对日本的行动。
  去年陈水扁发表“就职演说”后,中国鹰派组织网上战友发动“反**”战役,他们发现“水莲会”网站的图片目录可写,于是就在其主页“总统”致辞的位置上贴上了五星红旗。
  “水莲会”的人很快发现了自己网站首页上高高飘扬的五星红旗,他们马上找来了网络工程师,但折腾了半天,也没有发现症结所在,只好恢复了事。但是不久,他们又发现,泳装打扮的吕秀莲出现在了《花花公子》的封面上,“水莲会”最后只好关闭网站。
  成立“中国鹰派联盟”不是他自发的。他经常在网上的军事论坛发帖子,有网友鼓动他成立俱乐部,而酝酿了一年多的“联盟”是今年5月8日晚上成立的。
  5月1日,他在网上发表了一封致美国总统布什的公开信。在这封模仿美国黑人民权运动领袖马丁·路德·金的著名演说《我有一个梦想》的信中,他指出:中国的下一代,许多人都在吃肯德基、麦当劳以及看好莱坞影片中长大,正当前辈们为此而忧心忡忡的时候,把他们敲醒的却是美国自己。
  “我并不主张那种狭隘、极端的民族主义,我们追求民族间的和平、和睦相处,但是前提要建立在互相尊重的基础上,要保证我们自己民族本身的利益。”
  我不是黑客
  “之所以说我不是黑客,是因为人们对黑客有误解。黑客是有道义、有良知的技术高手,他与骇客的区别是在进入别人的计算机以后,一个是善意提醒或悄然离开,而另一个则大肆破坏。”
  “黑客正如侠客,他是在破坏一些秩序,但是这种反秩序是为了秩序趋于合理。”中国鹰派认为,黑客是未来信息社会重要的平衡力量。
  他认为,应该倡导一种健康的黑客文化,他正努力让黑客们以建设者的身份回到现实来。
  “五一”节前后,他在广州搞了两场讲座,讲如何加强公众的网络安全意识,还有黑客文化。他正考虑在适当的时候从公司中脱离出来,专门经营“中国鹰派联盟”这样一个非赢利性的民间组织。



第17章:中国鹰派
中国鹰派(2)
  中国黑客回应广东省长:愿为国家效力
  自从《广东省长卢瑞华:有关部门可以月薪1万养黑客高手》一文刊出后,在国内“黑客”界引起了极大的反响。未几,本报编辑部的邮箱收到了一封来自中国民间安全团体“中国鹰派联盟”的邮件。本报记者随后通过网络与发出信件的该团体负责人“老鹰”作了访谈,“老鹰”表示希望能通过本报向社会传达一个来自中国“黑客”界且具有代表意义的声音———我们愿意为中国的网络安全服务!在接到“中国鹰派联盟”的来信后,记者马上通过网络找到了该联盟的领袖“老鹰”。
  “老鹰”是中国“黑客”界的名人,他于1998年加入被誉为“中国网络安全民间‘黄埔军校’”的早期网络安全爱好者团体“绿色兵团”。2000年5月,他和几位志同道合者创办了“中国鹰派联盟”。在去年五月那场轰动一时、因中美撞机事件引发的“中美黑客大战”中,“中国鹰派联盟”曾起到举足轻重的作用。
  让民间安全团体走向“法化”是“老鹰”一直追求的目标,但这些安全团体目前的现状到底如何,一直见证着中国网络“黑客”发展历史的“老鹰”有何看法和建议?记者带着种种疑问,日前在深夜时分与“老鹰”在网上展开了对话。
  民间安全组织数不胜数
  记者:目前中国民间安全团体的数量到底有多少?能介绍一下他们的状况吗?
  老鹰:网络上的“黑客”团体多不胜数,不过有规模和实质内容的组织不多,主要有“中国鹰派联盟”、“安全焦点”以及在去年“中美黑客大战”中风头极盛的“中国红客联盟”等。中国鹰派联盟是唯一诞生于广东并坚持在广东发展的团体。其实“红客联盟”的发源地也在广州,但后来随着站长lion北上而转移到了北京。广东孕育了不少大名鼎鼎的“黑客”,如著名的木马程序“冰河”制造者冰河、lion等人,但现在除了少数还在深圳发展外,大多已到了北京等地。
  “中国鹰派联盟”仅今年就发展了7000名注册会员,会员总数已达2.7万人。这些成员的平均年龄在20—27岁,最小的才12岁。他们有朝气,有理想,胆子比较大,以学生居多,从初中到大学都有,还有博士呢。但真正核心精干的技术人员约有30人-50人。我缺乏时间精力和资源来评估,这个数字是以我亲自见过的为准。这也说明一个问题:民间安全力量的潜力很大,只是缺乏环境提高。如果卢省长需要安全人才,目前我们所拥有的技术力量完全可以组成一个顾问团。
  民间安全人才流失严重
  记者:在你的来信中,专门提到了广东民间安全力量流失严重的情况,这种状况是如何造成的?它对政府的电子政务和商务发展有何影响?
  老鹰:这里面有经济原因和社会原因。北京安全公司多,薪金高,技术氛围好,广东这方面相对较弱,行业重视程度也不够,技术人员交流机会少,应用层次不高。而且,本地的网络安全公司数量和规模都弱。
  民间安全力量流失严重与政府的支持关系很大。广州机会太少,比较务实,但安全产业都是要未雨绸缪的。现在武汉和四川都争取建立了信息安全产业基地。而一些从广州到北京的著名“黑客”,现在都已参与到国家安全项目的建设。
  其实网络安全对国家大力推进的电子政务关系密切。广东目前电子政务采用的安全产品大多来自北方,而本省却只有少数几家公司。广东宽松自由的环境可以酝酿人才,但几乎很难留住他们,就因为缺乏发展空间。
  黑客力量可以被政府利用
  记者:请介绍一下国外著名“黑客”现在从事网络安全的个案,并评估一下中国目前的网络安全技术水平。
  老鹰:很多啊,像世界上最著名的“黑客”凯文·米特尼克,现在就从事网络安全教育,还有ISS公司(美国互联网安全系统公司)的创始人……其实中国大多数安全爱好者都不“黑”,他们拥有爱国热情,而国外真正意义上的“黑客”是不关心政治的。
  中国安全技术在理论上不落后于世界,但实际上就不同了。我有个观点是“不破不立”,中国如果想在现有的信息基础上建立自己的信息安全体系,重要的就是“破”。黑客未必技术第一,但想象力绝对一流,因为他们专门研究弱点。将其组织起来,进行安全漏洞研究,就如同在我们国家还很穷困的时候研制出原子弹可以牵制美苏那样。在信息攻击技术上有所突破,同样可为中国的信息化进步争取时间。如果没有真正意义上的攻击实践,拿什么来证明我们的盾是坚硬的呢?
  因此,我们希望能在政府和民间建起一座桥梁:因为网络安全需要兴趣和自由的氛围,所以民间才是安全人才的摇篮。但政府不太可能直接介入相关的规划,而健康发展的民间安全团体可以起到引导和推荐的作用。
  苦于无法和政府沟通
  记者:你跟政府部门沟通的主要障碍在哪?
  老鹰:我跟他们沟通过,比如公安部门。对于现状我们已经很满意和感激了。公安(网警)也不容易,同样做技术,很辛苦、难度大、责任重,但收入太少、太少。你们的报道登出后,我们会员兴奋地到处转贴这条新闻,只有我跳出来泼冷水。因为领导的讲话只表示他的态度很开明,并非等同政策和决定,这和实际操作还有很大的距离。

第18章:黑客的天堂
黑客的天堂
  网络世界和现实世界的区别,在我们看来,更像是人在白天和夜晚的不同表现—白天懦弱,夜晚不朽。无须直面相对的世界是每个人充分展现自己的舞台。在这个白天的秩序失效的时刻,这个世界所支撑的基础—技术,是这个世界唯一可以被平民化、大众化所分享。正是这样的一个世界,造就了新新人类的另类—我们:来自黑夜的声音和力量。
  
  我们经过漫长的10年寒窗,循规蹈矩的做人,终于发现自己可以在黑夜来临的时候—成为这个虚拟世界的无冕之王:这里存在捷径和魔法,可以跨越国界种族文化,可以完全成为自己的主人。黑客,对于我们来说,只是来自黑夜的不速之客,仅仅是客人而已,仅仅无须敲门、会随时不请自来的客人。
  长久以来,大家对于黑客、骇客还有所谓红客的认识好象与实际上有点出入,甚至有时还产生了误解.有人说好的黑客(特指不时表现一下的爱国民族主义)是红客,坏的黑客是骇客。只会用点黑客软件,对系统一知半解的人是朋客(恶做剧者)。但我们,现在被白天的世界称为黑客的人认为—如果一个人要想称得上是黑客,首先从客观上讲,首先是对网络安全具有发自内心的热爱和兴趣,一定具有相当的网络技术水平和经验,对网络构架及各类底层协议有一定认识的人。他或者可以自己制做工具,或者熟悉掌握系统漏洞分析并熟悉其利用方式。但他们绝不恶意攻击,他们以发现漏洞为乐趣,在孤寂的黑夜中执着地追求一种技术世界的自由和优越感,这种人才能称为黑客。
  黑客原来只是从技术角度上提出的,属于一个专业领域的特殊群体:如同音乐中的摇滚,其表现行为和方式特殊而已(但有多少人是喜欢听摇滚风格的音乐却不能接受摇滚人的生活方式?)。黑客本来就不可以从传统道德上去看待,所以当一个人具有一定的安全技术时,他可能具备成为黑客的能力,但不等于他就可以成为黑客。没有黑客思想或文化(当然其中还有很多流派,呵呵)的人,不可能成为这个异类团体的分子—没有共同语言嘛。至于由于人们传统潜意识里出自对英雄的崇拜或是其他各种精神因素的作用—于是就有了红客与黑客之说:其实,黑客就是黑客,黑就是黑(黑夜的黑,不是手毒心黑的黑),仅此而已!
  白天世界的人们总要积习难改,一定要把我们分个正邪,如同武林世界里的所谓名门正派和邪魔黑道。大家金庸的小说不是白看了吗?比如有的人一定认为黑客或者“红客”才是所谓正义的,骇客就是邪恶的、危险的。其实我们无非是可能具备了和网络这个虚拟世界的控制权而已(对于那些同样可能滥用职权的网管来言,我们难道不是一种平衡的力量吗?)。试问你们用的Win98、Win2000以及各类工具软件和娱乐游戏有几个是正版的呢?这些很多不就是出自我们的作品呢?为什么大家一边享受着我们带来的廉价与便捷,却还要口口声声的痛斥与批驳呢?没有我们不断的吹毛求疵,微软、IBM等那些巨无霸,早就一统江湖了!
  我们在黑夜里,为了精神世界的理想信念中的自由与共享,而执着无悔、义无返顾。看看黑客和计算机的发展历史,没有黑夜里的这种精神,就根本没有个人电脑的诞生,甚至根本没有这个自由的互联网络的世界!黑夜里,带上有色眼睛,只会变成瞎子。还是用你自己黑色的眼睛,把这个寂寞的世界看清楚—比做梦更加精彩!
  不过,不论是黑客还是骇客,其本身都是出自于一种技术角度。而非人为的主观认为,更不是依靠什么传统的道德标准(除非重新修订!呵呵)【这里并非否认不需要道德,这是不同世界的道德!】这是他们自己选择的生活方式,也是他们的权力。但无论如何,谁也无法改变......
  有人言必称“反黑客”,血液却为成为黑客而沸腾。某些虚伪的所谓安全专家,一面抱着“惟恐天下不乱”的心态盼望和期待—他们关心的是荷包,还有所谓商业机会!一面摆出卫道士的架势俨然成了谦谦君子(岳不群之流)。我想大家应该明白,有时对于某种事物的讽刺和打击恰恰是出于对其的恐惧和逃避。这种源自内心的懦弱正由于无处不在的压力而显出苍白的本色。
  当一个人在网上遭遇黑客时,或在他的软弱中被埋葬或在他的思考中进步。我想黑客可以带来可耻的毁灭也可以带来新鲜的勇气。而我们最需要的是一种思想—这种悬挂在刺刀上的思想。
中国有中国的国情,所以这里需要有中国特色的黑客。虚无飘渺的网络中,我们不被孤立又何来的独立。我们不想做出淤泥不染的莲花,而甘愿做深埋池底的泥。
  黑客精神追求的是一种自由与共享,就其本质而言是一种来自于对历史文化的沉淀,是由现实中人们的生存状况、矛盾冲突、主观意识等剧烈活动演变而来,黑客精神是一种超越现实的宗教,是一种升华艺术的声音。
  黑客是一种充满了幻觉和朦胧的期待与索求,有人说那是敌人,有人说那是糟粕,还有人说那没什么大不了的,牛什么呀!可我们想说黑客不是幻觉也不是莲花,因为—在寂静,可以清醒思考的时候,黑客是一种精神的力量,黑客是一剂苦口的良药!
  在每个寂寞的晚上,我们在寻找自己的天堂。






第19章:“流光异彩”话小榕
“流光异彩”话小榕
  网名:小榕
  性别:男
  年纪:31
  婚姻:已婚
  资力:中国CAD/CAM协会会员,高级程序员
  格言:无论在现实或是网络中,我都是孤独的.......
  黑客原则:不能仇视社会,不能给别人制造麻烦,不能给别人带来损失。有人对黑客这样评价:黑客是一种不断研究不断探索的境界。
  个人站点:netxeyes.org
  ============================================================
  无可否认,小榕永远是中国黑客/安全界的骄傲!
  小榕,1972年出生,据小榕自己说,他从小就是一个性格调皮的家伙,看看他的自我介绍:
  小学三年级因倒卖指南针(我一毛钱买进,一块钱卖出),被学校警告。
  小学六年级给同班女同学写情书,未果。
  初一曾经在夜里披着草席爬进公厕(男厕),把一个正在出恭的老头吓得失足....
  初二第一次约女同学看电影《斯巴达克斯》,中途被告知“恐怖”女同学提前退场,我一个人坚持看完了电影。
  初二加入了中国篆刻家协会。
  初三因为拆自行车零件(别人的)被派出所护送回家。
  高一和小混混一块寻衅滋事被街道派出所传唤一次,也是在那个时候学会了吸烟。
  进入了一所树没草高、男比女多的工科大学。
  大一上学期高等数学上册补考一次。
  大一下学期高等数学上册再补考一次。
  大一下学期普通物理补考一次。
  毕业前普通物理再补考一次。
  加入了中国CAD/CAM协会。
  最后以“排名30名,本班共31人”(《毕业推荐书》上的原话)的成绩毕业。
  1996年第一次上网。
  1997年春节第一次破解了别人的帐号
  1997年夏天和别人打架,脸上留下了永远的痕迹
  1998年通过了高级程序员水平考试
  1999年开始写扫描/破解类软件
  至今还在哭泣...
  ===========================================================
  呵呵,但不管怎么说,小榕无庸质疑的是国内目前的顶级黑客,他开发的流光软件是众多小“黑客”必用的软件之一。
  父亲(已去世)是大学教授的小榕,对黑客的道德观认识得很清楚:黑客像美国西部开发时的牛仔,没有法律的约束,但却有自己的做事准则。黑客要有道德底线,小榕的三条做黑客原则:不能仇视社会,不能给别人制造麻烦,不能给别人带来损失。有人对黑客这样评价:黑客是一种不断研究不断探索的境界。






第20章:安全焦点
1,定位
  1,定位:
  全方位,非商业化的黑客及安全站点
  安全焦点无疑是中国目前顶级的网络安全站点,那里集聚的一大批知名的黑客足以让其他所有的黑客团体黯然失色。因为共同的兴趣让他们走在一起,在安全焦点成立到现在的的四年时间里。他们开发的网络安全软件已经成为众多网站必选的产品,安全焦点,中国网络安全界的老大!
  1999年8月,个人主页安全焦点由xundi发起建立。其后,越来越多的黑客加入,其中就包括大名鼎鼎的冰河和wollf。
  2000年1月1日,站点改版,风格趋于简单通俗化。加入了漏洞利用程序的搜索引擎,整个主页由perl驱动。
  2001年3月17日,站点改版,由php+mysql驱动。加入论坛、CVS项目、IRC、知识问答等,并把漏洞利用程序搜索引擎替换为在功能定义上更为完善的漏洞数据库。这次改版从形式到内容,都将是一个比较大的飞跃,站点有了很强的可扩展性。与国内同类网站相比,有更好的文档和工具分类,更深入的归纳整理,更强大的检索功能,成为文档和工具中心可能是我们的发展方向之一。
  “安全焦点”作为大家作品发表和论坛交流之地,注册人员如今已超过15万,核心成员有10来个,都是义务为这个网站工作。
第20章:安全焦点
2,安全站点的结构
  2,安全站点的结构
  a、安全及黑客文献
  提供安全及黑客相关的文档资料,包括原文,译著和自创文章,数量尽可能多,覆盖面尽可能广。
  现分为以下几类:
  黑客教学: 比如samsa的黑客教学文章,invisable evil的黑客教学等一些入门读物。
  漏洞测试:
比如wuftp260,rpcstatd,bind这类漏洞的分析及exploit的使用。
  安全配置:
在这可以放上诸如linuxsos-1.1.pdf之类的文章
  专题文章: 与安全相关的技术性专题文章,比如buffer
overflow,format bug,lkm之类的文章
  编程技术: 与安全相关的编程技术文献,比如rpc,tcp/ip编程方面的资料
  火墙技术: 与防火墙应用相关的文档
  入侵检测: 被黑后的补课学习
  工具介绍:
各种安全及黑客工具的使用介绍
  破解专题: Crack!破解与黑客从来就是密不可分的
  b、安全及黑客工具
  提供安全及黑客方面的工具,与安全文档一样,分成了以下几类:
  扫描器(scanner):如nessus,nmap,sscan,satan等?nbsp
  拒绝服务工具(DoS):如synk4,targa,tfn等等
  嗅探器(sniffer):如sniffit,sunsniff等
  木马(trojan):比如冰河
  口令破解器(password cracker):如John
  后门程序(backdoor):如cd00r.c
  防火墙(firewall):如天网,its
  入侵检测(ids):如portsentry,watch.c等
  完整性检测:如tripwire
  网络工具:如putty等功能强大的辅助性工具
  加密解密:如PGP等加解密算法的工具
  c、漏洞引擎
  对漏洞的种类和形成原因进行分析之后,搜集整理形成的一个数据库,从整体思想上来说,应该比国内同类引擎更加先进,只是数据资料还需要不断地增补录入,才能满足分类、研究的目的。感兴趣的同志可以参见站内文章《计算机网络系统安全漏洞分类研究》,欢迎就此进行探讨。
  d、自由项目
  希望能够有一些Free的project,我们自身的技术水平得到提高,并去掉一些浮燥的想法和行为,更踏实的做事。
  e、安全论坛
  论坛家家都有,但做得如何,就需要各显神通了。









第20章:安全焦点
3,核心人员介绍
  3,核心人员介绍
  alert7 生活和技术都挺扎实的家伙。
  benjurry 勤奋、知识面广。
  blackhole 诚实可靠小郎君!
  casper
相当前卫,不拘小节。
  flashsky 吟诗作对、Windows编程之好手。
  glacier
乍看是个人渣,细看还不如乍看。
  isno 学习学习再学习。
  quack 体力劳动者。
  refdom
话不多。
  san 神呐,救救我吧……
  stardust 生活简单,脑袋也简单。
  watercloud
一无是处,杂而无章。
  wollf Wollf Omen Look Lovely Forever
  xundi
老实,诚实......






第20章:安全焦点
4,安全焦点的未来
  4,安全焦点的未来
  网络诡异。或许没人能真正明白网络的力量。短短十几年,网络给整个世界带来了巨大的变化,远在地球两端的人通过网络可以仿佛近如咫尺。网络给无数人带来了商机,但发展的过程中,可能是由于商业化,使网络最初诞生时的信息沟通传递高度自由的想法变得奢侈起来了,真正的黑客也在这时应运而生。
  黑客是平凡得不能再平凡的人,但他们崇尚自由。
  为什么中国的黑客几近于无,有的只是浮躁、虚荣、作做……?
  或许是缺乏环境。Free与Open的环境。
  我们力量有限,但网络无限,xfocus.org只希望能提供这样一个环境,对自己、对大家都有帮助。
  我们想保持队伍的纯洁性。
  我们想扩大组织的影响力。
  对于想加入xfocus的安全爱好者来说,我们要求两个字:舍得!
  要能舍弃一些——钱、精力、经验、技术……都要free
  才能有得——自豪的感觉、进步、朋友……
  欢迎加入,xfocus的未来在大家手中。
  =============================================================
  安全焦点:xfocus.net



第21章:帽子的抉择
帽子的抉择(1)
  白帽子,灰帽子,黑帽子是黑客们自己给自己划分的三顶帽子!
  白帽子:网络安全人士
  灰帽子:一般意义上的黑客
  黑帽子:我们所说的骇客,主要以网络攻击为主
  ====================================================================
  黑客没有第三条道路可选--要么当黑客,要么当安全专家(文:匿名)
  Kevin
Finisterre承认他喜欢在划分"白帽子"黑客和那些坏家伙的伦理界线附近活动,但是他对于他的公司的行为可能会带来HP采取法律行动的威胁却知道的很少。
  这个夏天,Secure Network
Operations这家安全公司的顾问通知了HP在它的Tru64存在的将近20安全漏洞。但是在7月下旬,当HP就要完成对这些漏洞的补丁的时候,Finisterre的另一位雇员公布了其中的一个漏洞并且示范了如何利用这个漏洞--迫使HP这个软件巨人威胁要进行DMCA(Digital
Millennium Copyright Act)起诉。
  Finisterre并不是HP雇用的,他现在表示他会在主动通知其他公司他所发现的安全漏洞之前三思而行。
  "随着更多的法律出台,你将会不得不决定你想要站在哪一边--黑帽子还是白帽子。"这名22岁的顾问表示。
  在最近几个月里,面临着DMCA,加强执法力度以及老板们的详细审查,带有各种背景的黑客都被迫重新考虑他们的行为。
  黑客们分成两个极度相反的阵营。一边是企业安全专家们,"带着"他们的白帽子,他们严守规章,认为软件的漏洞应该只对该软件的开发者或者可信任的第三方公开。与之相反,"黑帽子"黑客只对闯入和攻破安全措施有兴趣。
  在中间的是"灰帽子"黑客,但他们现在发现他们一度被接受的行为,比如向大众公开某个公司产品的安全漏洞,现在可能把他们送进监狱。
  即使是白宫也要在这场论战中权衡。在承认需要第三方来发现安全漏洞的同时,布什总统的计算机安全小组认为需要指定更为严厉的法律,而不是有更多的例外。
  "我们现在到了一个十字路口,必须决定人们应该往哪个方向走:他们是应该继续做安全顾问还是投向黑暗的那面?"白宫重要基础架构保护部门的副主席Howard
Schmidt表示。
  这种情绪在灰色地带回响不断,而当今大部分严肃的黑客们都在这一地带辛苦工作着。随着法律的加强和企业法律部门日益增加地发动攻击,很多安全专家们担心他们发现的下一个bug或者创造的下一个工具可能使他们被起诉或控告。
  "你现在不能做任何事" Digital Defense(一家网络保护公司)的安全专家和黑客H.D.
Moore抱怨道。"曾经当你黑一个小站点时,人们会说'哦,这只是个愚蠢的小把戏'。现在你攻击的是一个担任重要任务的服务器,这就是恐怖主义了。"
  对于黑客行为界定的模糊不清使情况变得更加错综复杂。虽然这个问题广泛地在法律和道德规范上得到了界定,但是几乎没有哪个月没有关于某个特定的安全漏洞是否应该被公布的争论。
  "灰帽子"的概念最早来源于L0pht--一个非常出名的黑客团体,它宣称建立一个"阁楼"--以示他们既和企业安全测试员有区别,又不愿意和臭名昭著的黑帽子们搅在一起。这个词定义的大多数人和很多企业安全研究员一样是安全专家和顾问,但他们更加独立。
  "我们用'灰帽子'来代表那些独立的研究员,他们不是只对某一个特定的公司或产品感兴趣,"
@Stake(一家安全公司,它是由L0pht黑客中的核心成员组建的。)的研究和发展总监Chris
Wysopal表示。Wysopal自己在L0pht的时候就是一个"熔接池(Weld Pond)"。
  但是另外一些人并不相信灰帽子应该存在,即使是对于那些闯入公司服务器只是为了通知网管相关的安全漏洞的黑客们。这种行为因为巡回黑客Adrian
Lamo而出名。他在通知新闻界或出版界之前,侵入了WorldCom、纽约时报、美国在线和Excite@Home的网站。
  对于象Peter
Lindstrom(Hurwitz Group顾问公司的安全策略主管)这样的人来说,Lamos以及和他一样的那些人都是罪恶的黑客。
  "如果你是灰色的,那你就是黑色的。" Lindstrom表示。"我并不是不理解他们想要做什么,可是他们实际的所作所为却是非常差劲。"
当黑客们攻击一个网络时,管理员有几种方法可以判断他们的意图。任何一个事件都必须当成紧急情况来对待,Lindstrom坚持这样认为,所以每一个闯入者都必须被当作罪犯来对待。
  持这种观点的人在今天可能是少数,但是它在很快地赢得支持。这种趋势领导了支持诸如DMCA之类法律的新的力量。







第21章:帽子的抉择
帽子的抉择(2)
  对于灰色地带的打击
  去年,FBI拘捕了俄罗斯程序员、黑客Dmitri Sklyarov,因为他编写的一个可以攻破Adobe
Systems的电子书(e-book)文件保护的程序违反了DMCA。Adobe促使了FBI的这次行动但是迫于广泛的批评的压力撤回了诉讼。现在司法局正在追踪这个针对Sklyarov的公司的案子。
  这次拘捕行动使那些发现了软件漏洞的人非常担心。在今年的Defcon黑客会议上,一些国际上的研究员由于美国的法律环境,对自己是否来参加2003年的会议表示怀疑。
  "DMCA如此复杂、含糊不清、让人费解,"斯坦福大学互连网和社会中心的律师以及执行理事Jennifer
Granick表示,"这是最大的问题。"
  DMCA成了软件和媒体工业让批评家和安全专家保持沉默时最爱使用的法律武器,尽管在
美国唱片行业协会(Recording Industry Association of America)威胁要采取法律行动时,美国国会图书馆(Library of
Congress)为普林斯顿大学的教授Edward Felton延迟发布他所发现的关于几个音乐标准的安全问题写了免除文件。
  据报道,除了针对ElcomSoft的案子,FBI还对Lamo攻击一个包含纽约时报专栏作家合同信息的数据库进行攻击一事展开了调查。
  国内的事件
  很多安全公司,比如Digital Defense,Internet
Security Systems和@Stake都对外宣传他们雇佣了一些黑客来提高自己的威望。
  Oracle 的首席安全官Mary Ann
Davidson甚至宣称他们拥有一个自己培养的黑客的小组,这个小组很少接纳外部的黑客。
  "我使用'黑客'这个词只是表示他们很专业"她说。"我不相信为了我们的失误而责备开发部门是正确的,我们要做的是尽量发现和补救。"
  然而,另外一些人信奉的是"不要问、不要说"的原则。
  "企业们说,'我们不雇佣黑客。'但是你到那些企业去,会发现有满屋子的黑客在那儿工作,"
"md5,"表示。他是西雅图一个白帽子团体GhettoHackers的成员之一。
  今天的安全意识的氛围意味着无论是程序员还是黑客都必须对政策和法律更加留意。很多人的对于安全问题新的敏感程度使得他们不愿意向公司通报他们所发现的安全漏洞。
  "还有很多安全漏洞有待发现,但是没有人会公布它们,"在提到诸如Bugtraq之类还保留着那些漏洞的时候,Moore这样表示。他还补充说,"有趣的"安全漏洞经常不会被透露出来。
  Secure Network
Operations最近的经历很能说明这个问题。Finisterre--以".猛砍"出名--没有改变他的哲学,但是他的公司对于公开安全漏洞上却警惕得多。"现在,当我们和厂商接触时,象是走在水上,因为HP的所作所为把我们吓着了。"他表示。
  未来的帽子
  这场争论给新的可能的黑客道德规范的出现提供了很好的契机。在一段时间里,一个叫做"热带雨林青年(Rain Forest
Puppy)"的黑客坚持着安全研究员和软件开发者应该如何沟通的原则。在它的核心,所谓的RFPolicy指导方针建议软件公司应该每五天就给研究人员更新材料。
  @Stake的Wysopal与人合作编写了一套更为正式的研究人员规则,在其中他提倡对软件开发者要给予更多的宽容。在这份报告中,他建议研究人员给企业7天的反应时间(而不是5天),并给企业30天的时间来认真研究并解决这些问题。
  Oracle的Davidson表示这样的指导方针开始了一场重要的对话。"不要因为坐在那里什么也不做原谅我们自己,如果我们准备那样做。应该说'穿上我们的鞋。'"她表示。"黑客只需要发现一个漏洞并为他们自己取一个名字,而我们却需要对这个漏洞进行彻底的研究。"
而且随着企业和执法部门对重要的网络和系统日益关注,那些认为自己是灰帽子的人在中间地带活动的时间不会太长了。
  "我认为我们看到了人们更关注于做正确的事情的一个转变,"白宫计算机安全小组的Schmidt表示。"无论你头上的帽子是什么颜色的,你都应该意识到现在对于网络的依赖越来越大了。"






第22章:黑客近景写真
黑客近景写真(1)
  他应该算一个资深黑客了,从玩ham到Fido飚信,到在瀛海威里贴自己翻译的国外安全文章,至少资历不短了。
  但听说要采访,他就变得非常谨慎,突然有电话打来,大概让他去参加公安厅组织的一个网络安全态势方面的会议,我只好中断采访,我知道他很忙,他从前在国企作Project
Manager,那时做安全完全是业余爱好,但如今他已经是一个安全公司的技术骨干了,并持有那家公司的股份。
  最后,我的采访变成了下午的电话采访。
  “公司里有几个人?”
  “十几个人”
  “目前你在网络安全方面主要开发的东西是什么呢?”
  “主要还是IDS”
  “你也参与其他安全业务吗?
  “对,目前主要是安全顾问,安全检测”
  “有评论曾经说现在部分的安全公司是网络黑社会,先扫描,再通知,简直像在收保护费”
  “我们关于扫描检测都是有严格规定的,不允许未经用户授权探测和扫描任何节点”
  “做安全顾问主要难在哪里?”
  “嗯,主要还是客户的安全意识和现状上,如果客户不配合,那么工作难以进行,一些客户的业务系统已经成形了,而且根本没有遵循任何安全规范,但不可能要求他们推翻以前的软件重来,比如一个规模已经很大的ICP惴⑾謈gi写的都一塌糊涂,但你不可能要求客户按照安全规范重写一遍,当然给这样的客户服务,做起来就会感觉比较吃力。而且一旦出了问题,责任就难以界定…”
  “那你会担心攻击者的挑战么?”
  “怎么会,就像我一个朋友说的
‘作为一个安全工作者,攻击者带给我们更多的挑战也带给我们更多使命和快乐,真正给我们压力的是客户、投资人和官方’”
  我和一些安全工作者接触的时候发现他们很喜欢引用别人说的话,似乎这样会显得更谨慎而不犯错误。当然这句话给我深深的好奇,他终于答应告诉他朋友的名字和联系方式,原来那个人其实和我很熟悉,却没想到我一直感觉只关心技术的他会说出如此深沉的语言。
  但我电话里询问这句话的来龙去脉的时候,他干笑了一声,仿佛他根本没说过这句话,后来我知道他说过另一句,流传更广的话,那就是一个合格的职业安全工作者,应该“如临深渊,如履薄冰”。
  他们属于中国最早的黑客,不管中国有没有真正的黑客,至少他们这一批人,是最有资格被称为黑客的。
  但他们不再是黑客了,他们已经穿上了职业外套,因他们的安全技能而获取收入或者开创实业。一旦走进职业化和商业化,而脱离了纯学术性,研究性的轨道圈子他们就只是前黑客了,圈子里更为精准的词,叫做白帽子。
  历数李学岭写的中国黑客档案中的那些人,如袁哥、Frankie,以及被漏掉的小榕、root、sunx等等,我们的视野无不在安全公司终结。
  但完成这个转变之后,我们并没有从他们读出如释重负的感觉,我们感受到的是他们对责任的一种更深的理解,甚至是背负一种沉重。
  也许这是他们的职业特点,也许这是他们对责任的理解,也许,还有更深层次的东西。
  相比之下,那些新兴的黑客们,却显得非常潇洒,他们要比他们的前辈“胆大妄为”。
  知名的远程控制工具“网络神偷”的作者,似乎可以作为一个典型代表:
  “本人网名“蔬菜”,1981年出生,男,高中学历,北京人士,是一名 VC/MFC
程序员。现就职于北京中关村的一家软件公司,从事软件开发工作,是一名专业程序员。”





第22章:黑客近景写真
黑客近景写真(2)
  这是他留在网页上的自我介绍。
  网络神偷对包反弹技术的探讨比较早的,这种方式可以有效的对抗防火墙的端口限制,但这不是网络神偷一夜成名的原因,真正的原因是,有人用网络神偷,从金山公司偷出了金山的工资表,金山毒霸销售情况和病毒样本买卖的机密合同等等。让金山丢了大人,于是网络神偷名扬天下。
  这两篇网友写的帖子,曾经同时出现在作者主页上,一篇是“通过网络神偷,窃取金山机密文件”另一篇就是“金山毒霸是非不分,优秀远程控制工具,网络神偷,遭到无理查杀”,这两篇帖子放在一起,无论有些令人难以名状的感觉。
  也许两代黑客确实有很大不同,尽管他们的年龄差距不过几年,第一代黑客也写远程控制工具,比如冰河等等,但没有听说过谁用远程控制工具卖钱的,而网络神偷则已经开始制作特别版,收取48元注册费,另外一个文件捆绑工具也收取35元注册费,而文件捆绑早就被多数反病毒公司作为木马处理了。第一代黑客,也写过破坏硬盘的程序,比如陶辰的江民炸弹模拟器,但那是一个纯研究性的,只是为了解释KV300
L++逻辑炸弹的机理,而且有作者提示,有解锁文件,包括作者的联系地址和传呼,操作也是可恢复的。而蔬菜的Hdbreaker,则采用CIH的破坏方法,根本无法修复。
  我考虑过mail采访一下这位蔬菜工作室的年轻掌门。但不知为什么,又放弃了。
  “80年代出生的人行事风格和我们有很大不同”,一个已经快30岁的“老程序员”这样对我说,“老冯(冯志宏)做追捕,软件是免费的,而蔬菜做了个IP搜索客,用了追捕的数据,却要受注册费”。一件两代人的旧日恩怨又被翻了出来。
  我在茫然中,打开蔬菜工作室的主页,来到下载网络神偷的页面,突然我的反病毒防火墙开始报警,“Exploit.Iframe.FileDownload”,这不是Nimda利用的那个MIME重定向漏洞么?原来没有打过补丁的ip,到这个页面将运行一个rundll.exe的东西,具体是什么,当然我这种菜鸟是分析不出来的,毕竟,我只是一个自由撰稿人。
  或许是一种共性吧,他们是中国黑客的新生代,他们更早的接触网络与编程,他们有更远大的理想,他们更冲动,也更自信,我们的新生代黑客,抓稳你的灰色斗篷。
  “一个人说我是民族英雄,我不信,所有人都说我是民族英雄,我信了”
  这句话据说是一个红客的领头人在接受记者采访的时候说的,在北京的安全圈子里,却成为了笑柄,连吃饭的时候,也会有两个程序员互相打趣。
  “一个人说你是饭桶,我不信,所有人都说你是饭桶,我信了”
  我一直感觉到,尽管我们那些甘愿披上红盖头的小黑客们,一直也在试图很努力的去做,但他们所有的高姿态只能对于媒体。他们一方面被媒体和公众追捧,却始终没有被主流安全圈子认可。
  一些资深黑客对此批评是非常严厉的,比如“暴民统治是对法制的破坏”,一个红客说这种批评“甚至到了使我们茫然和痛苦的程度”。
  “他们太幼稚了”,来自上地一家安全公司的一个系统分析员说,“黑掉人家几个网站,有什么意义,什么是爱国?我看当程序员写好程序,做网管配好网络就是爱国。”
  一位小红客问一个资深安全工作者,“你参加中美黑客大战么?”这个被他成为前辈的人摇了摇头,小红客说了一句令人瞠目结舌的话:
“我们很爱国,我们也很想出名,金钱和地位你们都有了,你们当然不参加了,我们还没有出名,所以我们必须行动”。这位职业安全工程师说,“我当时什么都没说,我心中只有一声叹息”,不知道看着这正在成长的新一批安全工作者,他有没有天地悠悠,怆然涕下的感受。
  白帽子下面的有第一代黑客的大家风范,这种经历使他们已经能对安全技术观其大略,成为领军人物;灰斗篷下面,有新生代黑客的狂傲不羁,这种傲慢尽管有些轻狂,但毕竟还有早熟的技术作为底蕴;但红盖头下面,更多的也许只是年轻的冲动,同时,还有一点点浮躁和虚荣。
  当一个极端的例子走进我的视野的时候,我感到痛心,而且也有很多人为他难过。为了避免给他的家人更大的压力,我不再提他的名字。
  没有任何人否认他是一个资深的程序员,没有任何人否认他是一个出色的汇编技术网站的站长,也没有任何人否认他是一个热心的网友。
  但同样也是他,攻击了电信的服务器,删除了计费数据。诱发这一切的,竟然只是一个普通的跳槽风波。根据知情者说,他原来是某市中国电信的一名程序员,跳槽到了中国联通,当他还是希望再回到电信时,被电信拒绝…
  作者的主页孤单的挂在那里,已经9个月没有更新了,在作者进行的几个计算机病毒源码分析的旁边,还留着这样的话:
  “本专题是一些计算机病毒的分析以及反病毒技术,我会对一些病毒做具体的分析,但要注意,本专题的本意并非宣扬如何编制计算机病毒,而在于让大家懂得计算机病毒是如何传播的,消除一些对计算机病毒认识的误区,所以本专题不会提供整个病毒的源代码,而只分析某个病毒特殊的地方以及病毒中的一些陷阱、以及防治这个病毒所需要注意的地方,编程技术象其他的科学技术,也是一面双面刃,就看你把它用在什么地方,如果谁利用这些代码做编程学习以及病毒防治以外的所有地方,请自己负全部责任。”
  他一直被圈子里面认为是德艺双馨的,有水平,也有原则。但谁也没想到月之暗面竟然如此斑驳。
  《中南海保镖》里面有一句话,“我可以死,但不可以错”,职业安全工作者作为社会信息安全的保镖也好,黑客作为社会的边缘人也好,他们有技术,有能量,因此他们的一点失误更可能带来不可估量的影响,莫里斯蠕虫带来的大瘫痪并不是作者有意制造一个恶性事件,只是一个joke程序取错了一个随机数概率的后果。而那种内心深处的灰黑色闪念,更可能关乎网络世界,乃至现实世界的秩序。
  对他们来说,成败关乎一线,是非只在一念。我除了期待公众和媒体,倾听一下他们的声音,给与一些理性和关怀,包括善意的引导和批评。也期待他们能坚守网络防线的同时,坚守内心的防线。



昔我往矣,杨柳依依。。。
 
    今我来思,雨雪霏霏。。。
只看该作者 4楼 发表于: 2006-03-14
[注意]中国黑客超强X档案
第23章:黑客实战纪实
1,川鹰翱翔威震夷
  1,川鹰翱翔威震夷
  —中美黑客战之四川鹰派战斗纪实
  作者:鹰派技术组成员WPS2000
  ======================================================================
  时间:2000年4月30日晚9时
  地点:川北某市某居民小区
  “嘀”的一声,我的P3-866从沉睡中惊醒。
  看着闪烁的屏幕,我点燃了一支烟,昏暗的小屋里顿时弥漫着一股浓烈的烟味。
  我是一名警察,喜欢烈烟,每当执行公务需要熬夜的时候,总少不了它。未来的八天内,我将参加一场没有硝烟的战争。这将是一场消耗身心的战斗,为此我整整睡了一个下午;这是一场关系到祖国的尊严与荣誉的战斗,为此我不得不打起十二分的精神。
  事出有因:
  4月1日,美国侦察机在我国海南附近侦察时撞毁我战斗机一架,飞行员王伟至今下落不明。
  4月22日,美国总统布什声称将武力保台。
  4月24日,美国政府对台湾出40亿美元的武器
  4月上旬至下旬,美国黑客组织Pr0phet、PoisonBOx借机频频攻击国内网站,200多家网站惨遭毒手。并叫嚣“把注意力集中到中国身上,让他们的服务器见鬼去吧”。 
  ……
  够了,是可忍孰不可忍。为了维护国家稳定的社会局面,面对美国政府的霸权主义行径和美国黑客的挑衅,我们不能游行、示威,更不能像其他一些国家的人民静坐、绝食、焚烧美国国旗。但是,作为电脑爱好者,我们却能够利用心爱的电脑,在互联网这片广阔的天空对美国黑客进行反击。
  前几天,国内著名黑客组织,中国红客联盟、中华黑客联盟和中国鹰派已明确表示,将在“五一”劳动节对美国网站发动八日攻势,代号“南海行动”。
  什么是黑客?有人说是利用计算机进行犯罪活动的人,有人说是在精神上,对计算机领域进行无限探索的人。贬也罢,褒也罢,不过一个不可否认的事实是,中国的黑客组织是在爱国主义,民族主义的土壤上成长起来的。
  1997年,印度尼西亚排华反华事件,中国黑客向印尼反华暴徒的网站发动了攻击,造成印尼多家网站瘫痪。
  1999年5月,在以美国为首的北约轰炸中国驻南联盟大使馆后。中国黑客袭击了美国能源部、内政部及其所属的美国家公园管理处的网站,有一次大规模的攻击致使白宫网站三天失灵。
  1999年7月,李登辉公然抛出“两国论”之后。台湾多家军政网站受到大陆黑客攻击,受攻击最严重的是台湾“国民大会”的网站,其主页上不仅被贴上五星红旗,而且其系统内部的资料也被删除殆尽,电脑主机一度瘫痪。
  2000年初。1月23日,日本右翼势力在大阪国际和平中心进行了以“南京大屠杀:20世纪最大的谎言”为主题的大型集会,公然为南京大屠杀翻案。在中国政府和南京等地人民进行抗议的同时,中国黑客和海外华人黑客多次入侵日本网站,以实际行动回击日本右翼的丑行。
  ……
  而今晚,一场更大规模的反美黑客战即将打响。这场战争,注定将载入中国IT史册!
  进入中国红客联盟的IRC会议室,显然我已来晚了,红盟站长LION已经发布了动员令,数千名红盟成员开始对美国部分网站展开攻击。人们拥挤在IRC里,有的在讨论如何分工,有的在讨论如何攻击,一时间IRC里出现了短暂的混乱。我是中国鹰派的成员,自然也忘不了到鹰派总部会议室看看。鹰派会议室的情况和红盟也差不多,在那里,我遇见了不少熟人,包括我们鹰派四川站的成员。
  9:30分,我用OICQ与四川站的SUNNLY、JAXE联系上了,我们商量之后,由JAXE负责美国IP段的收集和扫描,我负责对NT主机的攻击。SUNNLY负责对UNIX主机的攻击。过了不久,JAXE告诉我,我们四川站战前收集的四十多台跳板主机已经全部开动,正在全速扫描一些美国IP段的网站。
  半小时后,JAXE给我发来了第一份扫描报告,我看了一下,这个IP段有一个NT主机群,但绝大多数提供的服务并不多,只有两三台存在用户名和密码设置简单的问题,我设法登录上去,发现没什么重要的东西,最多可以用来当跳板。
  第二份,第三份,扫描报告陆续出来了,我挑了一个漏洞比效多的NT主机作为我们这次参战的第一个目标。这是一个商业网站,NT.40的主机,开放21、80、139端口。利用它的unicode漏洞,我很顺利地上传了木马和其它漏洞程序,并成功地提升了用户权限。然后通过139端口进入它的内部,实现了映射网络硬盘和TELNET服务。根据这次行动的要求,我没有对它重要的数据进行破坏,仅仅更换了页面。
  正如事先预料的一样,并不是每一个美国的网站都有严密的防守,而且就算是装了防火墙,并且只开放80端口,如果ASP、CGI配置不当,也会被干掉。接下来,我用一些常见的系统漏洞,在三个小时之内入侵了五个网站,其中三个被更换了页面,另外两个作了跳板。SUNNLY那里也传来好消息,干掉了一台UNIX的主机。
  初战告捷,这极大地鼓舞了我们的士气,我们一边到总部的在线统计表上发布战果,一边和鹰派其他成员联络,交流经验,让更多的战友加入到这场战斗中去。
  5月1日,中国鹰派“‘五月之鹰’行动指挥中心”正式成立,上海鹰派成员BEYOND但任特别行动小组长,我被任命为副组长,由浙江鹰派成员REDANT、Sharpwinner担任特别助理,我们这个小组主要负责成员的联络和技术攻关。
  晚11时,我正在收集最新的网络安全资料,山东站成员“都来看上帝”找到我,告诉我有一个IP段的美国主机许多有漏洞。因他在网吧,不便于直接进攻,于是我们决定联手来攻克这些网站。“都来看上帝”找到几台有漏洞的主机,通过这些漏洞找到了对方的WEB安装目录,然后,由我来上传木马和被黑页面。几小时后,这些主机“都见上帝去了”。
  在战斗中,我们遇到的最大的困难并不是进入这些主机和更换页面,而是如何利用现有的漏洞来夺取管理员的权限。由于每一台主机的管理员对特定用户的权限设置都不尽相同,我们遇到的问题可以说是五花八门。从文件的上传、复制、删除,脚本的写入、调试,程序、木马的执行,到提升用户权限,我们不一定每一次都能成功,有时可能会采取五六种不同的方法,而这是非常消耗精力的事。我曾在入侵一美国政府网站的时候,花了四个多小时也没能成功。面对这些困难,我们一是请教高手,二是经常在一起讨论,三是查阅最新的网络安全方面的资料,而后一种方法,我认为是比较好的。许多网友一上线就问我在做什么,我最多的回答就是“查资料”。这样做不但可以提高自己的自学能力,还能加深印象,促进知识的积累。
  随着时间的推移,战局也慢慢地发生了变化。最初,美国黑客以非常嚣张的气焰来攻击我们国内的网站,到5月3日,国内已有400多个网站沦陷,包括一些政府网站和研究所。客观地讲,他们的手法也不是很高明,主要也是利用一些常见的漏洞,当然这也反映出国内网站的全安性的确太差,如果稍作防范,他们也不会轻易得手。但是这些入侵者的破坏手段却非常让人气愤,许多已不是停留在修改页面上,而是删除重要数据,使服务器彻底瘫痪,致使一些网站的直接经济损失达数万元。5月1日以后,各大网络媒体纷纷报道这次中美黑客战,从一定程度上讲,这起到了推波助澜的作用。媒体的报道,使更多的人了解到这次战事,也让更多的网友、技术人员投入到战斗中去。比如这次比较出名的飘叶邮件炸弹,就让数万人下载、使用,后来这种简单、容易上手的武器,让千千万不懂黑客技术的网友将白宫的邮件服务器炸得一度瘫痪;连只懂得PING的人,也在上网的时候不断地向白宫等重点网站发数据包。单从技术上讲,这些做法只会让那些高手笑话,但从积极的意义上讲,这也反映出中国网民们不畏强暴,敢于同美国霸权主义作斗争的爱国主义精神。正是千千万普通网民的参战,使美国黑客陷入了“人民战争的汪洋大海”中去,直至5月8日战斗结束,美国共有1600多个网站遭到了不同程度的破坏,包括美国劳工部、美国加利福尼亚能源部、日美社会文化交流会、白宫历史协会、UPI新闻服务网、华盛顿海军通信站等。
连安全性很强的美国白宫网站,都被DDOS(分布式拒绝服务)被迫关闭了2小时。
  战争后期,我们四川站主要已不再更换网页。为了长期控制一些网站,我们没有破坏它的系统和页面,而是采取“监视动向,长期控制”的方针。特别是一些大型网站的服务器,内部网还有其它更多的计算机,我们装上了嗅探器和木马,进而取得了更多主机的控制权。然后,我们又利用这些跳板主机对美一些重要网站进行DDOS。DDOS不是简单地使用PING,而是用大量跳板主机向被攻击目标连续发送大量伪造的IP包,导致服务器不能为合法用户提供正常服务。5月4日、5月8我们四川站动用了包括战斗期间收集的80台跳板主机对白宫、中情局等重点目标进行DDOS。这些跳板主机大多数是美国的,用美国的主机攻击美国网站,这种方法可称得上是“借刀杀人”吧。:)
  在入侵过程中,我们有时也会遇到对方的追踪和反击。由于我们有时是在晚上行动,对方的时间却正好是白天,如果遇到有经验的管理员,我们不但不能得手,而且还会遭到反击。有一次,JAXE在入侵一台WIN2K主机的过程中,通过一个CGI漏洞获得了管理员的权限,然后登录到对方终端服务器。谁知正巧对方管理员正在上面使用终端服务管理器,一下就查出了JAXE这个非法用户,然后马上发了一条警告消息。JAXE当时吓了一跳,不得不退出。JAXE下次登录的时候,结果发现对方的3389端口已经关闭,一些漏洞也打上了补丁。5月6日晚,我在入侵一台主机的时候,也被对方管理员发现,他马上扫描了我的IP,一时间我的防火墙频频发出警报。五分钟后,居然有二十多个不同IP的主机向我发来了攻击数据包,欲炸翻我的电脑。无奈之下,我只有放弃,然后断线,重新登录互联网。
  5月8日,中国红客联盟和中国鹰派共同宣布停止对美攻击,我们四川站也停了火。
  这次为期八天中美黑客战,纯粹从技术的角度讲,双方都无非常高超的技术,特别是我们中方,许多人采用的是很简单的攻击方式,甚至一些人的网络技术非常差,连起码的常识都没有。比如通过一些手段攻入了一台主机,但这台主机只有IP,没有域名,更没有WEB页面,他们却把做的网页挂了上去,最后还纳入了战果;更有甚者,有的人猜解一些简单的密码成功后,却不知道通过什么方式进去,连TELNET、FTP等基本的网络命令都不清楚。当然,正如红盟的站长LION在采访中说的那样,我们并不能称之为黑客,只能叫具有爱国主义、民族主义的电脑爱好者。我觉得这个称谓比较恰当,事实上,许多真正的黑客并没有加入到这次行动中来,而美国的所谓黑客,更多的也是搞破坏的CRACKER。说到这里,不得不谈一下我们这次行动的合理性。这次国内有一部分人认为,不论黑客红客,都是对网络秩序的破坏,因此,对中国黑客的攻击行为应持否定态度。这种看法,是脱离了攻击行为本身的性质的形而上的空谈。大家应该知道,这次“网络战争”首先是由美国黑客挑起的,而我们,不过是对美国政府的霸权主义行径和美国黑客的恶意攻击进行的反击。试想,在现实生活中,如果遇到外敌入侵,我们是考虑到战争带来的破坏性而坐以待毙,还是奋起反击呢?恐怕没有几个人会选择前者。同样的原则也应适用于网络。更何况我们的攻击程度大多数仅限于更换网页,只是贴出了一些反抗标语和言论。连白宫发言人也说,这次黑客大战的对美国大多数网站并没有造成很大的损失,更多的体现了一种政治意义。而从另一种角度讲,这次黑客大战对加强国人网络安全意识也起到了一定的作用,对国内的网站更是一种考验。
  我们中国鹰派是一支有组织、有纪律,具有爱国主义、民族主义特色的网络安全团体,目前全国各地都有分站。四川站正是鹰派总部领导下的一支优秀的队伍。通过这次行动,我们的成员进一步受到了爱国主义教育,提高了网络安全技术。我们将和千千万万具有爱国主义精神的电脑爱好者一道,在未来的日子里坚决维护“一个中国”的基本原则和国家的尊严,用自己微薄的力量捍卫祖国的网络安全,在互联网这片广阔的天空里抒写自己的青春与热血!








第23章:黑客实战纪实
2,中国鹰派关于攻击****网站的详细报告
  2,中国鹰派关于攻击****网站的详细报告
  各位同志:
  由于许多网友不知道之前我们进行的是攻击测试,所以提出不少疑问,尤其是对攻击后的恢复现象。
  这里我们再次强调攻击****网站不是我们的直接目的,而是我们对所有甘心做反华势力的小人所做的姿态。由于目前我们处在调查和实验阶段,所以并不理会其技术含量和攻击水平的问题。这里不是单纯的技术较量,而是正义与邪恶的较量,是对于那些躲在美国叫骂中国人的回应!
  公布以下我们自己作为记录保留的简单实验报告,以正视听。由于鹰派的活动属于集体行动以及保护我们的成员,报告没有公布成员作者的名字。
  中国鹰派联盟攻击法论功站点实验报告
  攻击时间:北京时间2月7日下午,中国元宵节
  被攻击对象:某境外****站点
  主机系统:WIN NT 4.0
  开启服务:WEB、FTP、SMB。
  过程如下:
  扫描WEB没有发现可利用的大漏洞,只发现提供FONTPAGE扩展以及查看跟目录的小漏洞。由于站点URL被国内封锁无法直接访问只好用远程跳板了。扫描139发现3个USER权限用户口令设置过于简单,获取用户名的时候发现用户的注释是网站的网址,可以直接用浏览器直接访问,以及直接扫描。但是不允许FTP登陆。
  用网络共享登陆查看共享资源,竟然连C$的共享都没有开。只好net use *
/delete了。怀疑对方不是正好今天FTP坏了就是使用WEB方式更新主页的。想到提供FONTPAGE服务决定一试。
  开启虚拟主机上面没有被封锁并且猜出口令的WEB。根据提示输入用户口令,马上就列出了WEB里面的所有文件。于是马上COPY了NCX99和ASE上去。访问ASE所在目录直接选择了列出虚拟目录文件,发现原来所有虚拟WEB目录都在E盘。立即找到****所在的目录、并且找到INDEX文件,并且修改直接修改,但是返回出现提示权限不够,无法修改WEB。直接访问C、D、都提示权限不够无法访问。转回执行自己放上去的NCX99发现也是权限不够!正当打算放弃的时候输入了c:\WINNT回车,发现WINNT目录竟然可以访问随便找个TXT文件竟然还可以DEL看来这个WEBMASTER真的是一时不慎啊!最后一击,COPY了NCX99文件点执行。。。。
TELNET SERVERIP
99。。。。C:\WINNT\SYSTEM32......。进入****所在的WEB看。。。。测试删除文件成功。。。。干掉全部文件。。。发现有个LONG无法消灭。。怀疑是WEB的于是NET
STOP W3SVC。。。。再DEL *.*全部搞定。。net start w3svc.....。
  不能太快给他恢复。net use
********* %$#%$#%$#%.........。他会不会忘记了自己注册信箱啊?COPY被黑页面上去。OK。。完全搞定。






24章:营造中国特色的黑客文化
营造中国特色的黑客文化(1)
  国内有一本书说,黑客是介于天才与鬼才之间的,我想,介于天才与鬼才之间的无非就是人才了!现在结合我自己的认识谈谈有关黑客文化方面的问题。先自己介绍一下,我中文名字是XX,网上名字是中国鹰派,在一本介绍黑客的叫《黑客的道德准则》的书中,有一句话说,“通往电脑的路不止一条,所有的信息都应该是免费的,打破电脑特权,在电脑上创造艺术和美,计算机将使生活更美好。”
  所谓的黑客最早始于20
世纪50年代,最早的计算机在1946年在宾夕法尼亚大学出现,而最早的黑客出现于麻省理工学院,包括贝尔实验室都有,最初的活动一般都是一些高级的技术人员。大家看过一部七十年代的影片《阿甘正传》,一些反对越战的积极分子,酝酿出了现在所说的黑客文化的雏形,这些人包括苹果公司的创始人乔布斯。看过乔布斯自传的人都知道他也是一个嬉皮士,当时他们提出一个口号,计算机为人民所用,COMPUTER
FOR EVERY
PEOPLE!为什么这样说呢?因为那时大部分都是大型计算机,只有大型公司、国家政府才有可能用得起。他们觉得计算机作为未来的一种重要的工具,应该为每一个人每一个家庭使用,所以提出了这样的口号。在这样大环境下和文化背景下,才出现了个人PC。
  当时的黑客与我们现在所说的应该是有很大区别的,他们是电脑史上的英雄,没有他们就没有我们今天如此廉价的信息资源。比较大的黑客事件都是1979的15岁的凯文?比特尼克就入侵了北美的空中防御系统,同样有一部好莱坞拍的影片《GAME
WAR》就是以他为原型的。
  在国内,黑客出现的比较多的应该从98年开始,当时,印尼发生了针对华人的暴乱、去年5月中美之间大使馆事件,还包括8月李登辉抛出的两国论、日本今年的大坂集会,今年5?20上海讲话,黑客这个词才开始频繁地出现于国内的媒体上。
  从文化角度上看,这些都是起源,主要源于英文HACKER,HACK的原意是劈斩,做一件漂亮的事情,在美国校园里,它往往是恶作剧的代名词。如果把这些归纳作一个定义,黑客就是利用技术手段进入其权限以外的计算机系统,对于这个定义,我们应该注意两点,首先,黑客是利用技术手段而不是通过非技术手段如色情等;其次,进入其权限以外的计算机系统,还有一点,大家应该注意到,他进入计算机系统做了些什么?这里并没有说明,因此,黑客本身应该是一个中性词,如果做了破坏,可能就是另外一类人。如果不作这样的区分,不掌握黑客的特征,就会误用这个词。
  在讲到黑客文化的时候,与我们刚刚讲到的黑客历史一样,也是由不同的特征决定的,包括病毒的创造者,在六十年代,他们利用一些技术破坏计算机网络的使用范围,七十年代因为特殊的美国的那种背景,他们提出了计算机应该为人民所用的口号,他们是电脑史上的英雄。到了八十年代,PC已经很便宜了,美国与欧洲的经济得到了长足的发展,黑客们开始为信息共享而奋斗,当时美苏争霸,他们认为应该使两国处于平衡状态,任何一个国家都不能过分强大,否则就会给新的和平带来威胁,他们就积极联络各国,把通过黑客技术拿到的资料卖给各国,一方面自己获得了经济收入,另一方面他们也认为有助于世界的和平,认为自己为世界和平作出了贡献。九十年代可以说是黑客的灾难和混乱时期,作为信息共享的产物,INTERNET一方面为我们提供了极大的便利,另一方面,使用的人多了,林子一大什么鸟都有,技术不再是少数人的专有权力,越来越多的人都掌握了这些,导致了黑客的概念与行为都发生了很大的变化。
  从行为特征来说,黑客一般具有以下几个特征:1、热衷挑战,如果能发现大公司机构或安全公司的问题,当然就能证明自己的能力。2、崇尚自由,这是从国外黑客的角度来说的。这种自由是一种无限的自由,可以说是自由主义者、无政府主义的理念,是在美国六十年代的反主流的文化中形成的。3、主张信息的共享。过去,我们所提的共产主义是生产资料的共产主义,主要是生产工具的共产主义,现在看来,这种不太可能,但到了二十一世纪,生产资料的形式将发生转移,不再是生产汽车生产石油的工具,信息将会成为新的生产资料,最有价值的生产资料是信息,生产工具的公有可能是很困难的,但信息的共享是可能的,所以,最大的特征是信息共享。4、反叛精神,年轻人的最大特点之一就是富有反叛精神,他们藐视传统与权威,有热情,又有冲劲。5、由于黑客进入的是他们权限以外的计算机系统,因此,常常表现为破坏性的行为,程度会有所不同。
  在我们定义时,我们已经把黑客看成是一群人,他们具有几个特征,年轻化,男性化,一种是传统型的黑客就像我们的定义所说的,他们进入别人的计算机系统后并不会进行什么破坏性的行为
,而是告诉你的密码不安全,不会破坏你的信息,原有的东西都会保留而不会动的;另一种情形是,他发现你的安全漏洞,并且利用这些漏洞破坏你的网站,让你出洋相,这些人就成了骇客,CRACKER,总之只要是带有破坏性目的的或者有恶意的人如掌握你的信息后,向你要钱,如果不给他钱,就要把那些信息公布出来,这都是骇客。还有一类是中国最多的人叫做朋客,恶作剧者,他未必具有很高的技术,但有老顽童周伯通的心理,老是喜欢跟你开玩笑,通常用一些简单的攻击手段去搞一搞BBS、聊天室之类的。所以,我们把这些人分为传统的网络黑客、网络朋客以及网络骇客。
  在国外,比较经典的可以讲成故事的案例,应该是凯文?利特比克,号称世界头号的电脑黑客。他在1964年出,现在不大只有三十多岁,不到六岁的时候就表现出很高的数学天赋,例如关于拿破仑的滑铁卢的游戏,专家提出理论上至少需要78步才能走完,用了一个月的时间也没有证明,凯文仅花了三天的时间就证明了,此外,还是一位无线电爱好者,15岁入侵了北美的空军防务指挥系统,事实上,这些完全是由一种表现的欲望所驱使的。后来,他甚至入侵了美国FBI的计算机系统,发现FBI正在追踪一名黑客,而这个人正是他自己!于是与FBI玩起了猫与老鼠的游戏,每天都到FBI电脑上查阅案件侦破情况,然后随时篡改对他不利的资料,1980年才被正式逮捕。批露时引起了广泛的关注,天才嘛,人才难得,应该以保护为主,所以很快就被假释,1988年再度被捕,因为DEC公司指控他从计算机系统中盗取了价值100万美元的软件,然后放到网上供别人免费下载,1993年,当时他已经处于监管状态,警察认为只要他一接触键、鼠标就可能有危险,一直是很不放心的,于是就设计圈套引诱他,使他再度犯罪——派人去联络他,比如说给你钱,帮我搞定某家计算机系统——凯文很快就钻进了圈套,但由于当时他还能入侵FBI系统,很快就发现了这个圈套才改名换姓逃跑了,又与FBI玩了两年捉迷藏的游戏。1994年,凯文碰到他的对手——一位日裔计算机专家,激起了他的兴趣,当然,这位日裔专家可以动用政府方面的力量如侦听无线电信号等,最终被FBI逮捕,1995年2月被判刑,今年1月份提前获释。
  凯文是一位富有传奇色彩的人物,由于他的出色、能力的超群以及对骇客或黑客行为的热爱,是一位比刑事犯更危险的人物,至今还处于监控状态,比如不能接触任何与电子有关的物品,甚至进修也不能读计算机专业。
  最近两天与网上认识的朋友以及一些IT安全厂家交流时,我也会提及一些自己的想法,主要是想营造中国的黑客文化。首先,我认为,黑客文化源自于美国与欧洲,它有特定的历史环境和社会背景,绝对不仅仅是技术问题。在国内,可以说,我们并不具备美国那样的环境与背景,我们的国情跟美国不同,跟其他地方不同,几乎可以说不具备美国那样酝酿黑客文化的土壤,因此,我想提一个有关中国的黑客文化问题。
  目前甚至到今天,国内还没有形成一个主流的黑客文化,有的是一群散兵游勇,中国黑客,作为人与国外作一些对比还是有一些共性的:年轻化,男性化,富有挑战性,富有表现欲。缺陷在什么地方呢?从文化背景上看,在国外,黑客的文化背景更多的是无政府主义者、自由主义者,而在国内,比较出名的或者曝光的案件或事例更多的表现为民族主义者,或者仅仅对安全感兴趣的技术人员,要么带有政治性,要么完全是技术行为,另外,从环境上看,国外有一个较长的发展时期,因为他们是计算机的发源地,有一个从五十年代、六十年代、七十年代直到九十年代的酝酿期,操作系统、互联网等等都发源于美国,有一个相当稳定的圈子,比如说可以在全世界召开黑客大会,而我们今天在这里开的会绝对不可以说是黑客大会,但在国外却有这样的会,有一个相对宽松的环境,在国内,我们的时间非常短,互联网的时间有多长?我以前是从事病毒研究的,此外,我已经说过,九十年代是黑客的混乱与灾难时代,如果一定说我们有自己的黑客文化,那么,中国所谓的黑客文化就始于这个时期,所以是非常混乱的,尚未定型,这些就是它们的共性与区别。








第24章:营造中国特色的黑客文化
营造中国特色的黑客文化(2)
  为什么说中国要营造一种黑客文化呢?从必要性来说,目前,国内存在着一个共同的误区,举一个例子来说,大家也许看过中原第一黑客案,为什么叫第一黑客案呢?就是因为几个人做了一个色情站点,然后去赚网络广告的钱,于是就有人认为他们是黑客!很多有计算机有关的不好的或好的事情,只要不是由正常行为所能解释的,几乎媒体都用黑客来代替,这是第一个社会认识的误区。第二,黑客行为和黑客这样的称呼可能牵涉到下一代,因为我们这一代几乎都是到了大学最起码是到了高中才开始接触到计算机,,而未来的下一代,他们可能会在初中,小学甚至没上小学之前就能够接触电脑,是不是成为一位黑客可能就是他们将来面临的一个选择。有人称,据对广东的部分中小学生作过一次调查,大约有4%的青少年表示将来愿意成为一个黑客,我没有确认过,但我们应该尽可能信其有,目前的青少年犯罪主要还是刑事一类的,但下一代肯定会有计算机方面的,现在公安部门公布的最小犯罪纪录只有十二岁,显然这是一个问题,必须解决下一代的认识问题,否则会很混乱的。第三,无论是在国内还在国外,七十年代黑客是电脑史上的英雄,而现在,他们已经是英雄不再,但是,黑客作为一种现象,一种文化现象,它不仅仅是人,而且作为一种文化现象,它肯定会存在下去的,而且必须存在下去!黑客是不会消亡的,就好像是没有小偷也就不会有警察了,如果黑客都没有了,那安全厂商也就不存在了。
  我们也需要解决一些问题,在谈营造所谓的文化之前,第一个就是黑客文化与计算机犯罪的问题,如果我们认为黑客还是传统的概念时,分清黑客文化与计算机犯罪并不难,这主要是目的性的差别,如果目的性是以破坏、色情、违背道德、伦理或为各种法律所不容的,它就应该在中性以外,应该用骇客或朋客这样的词来描述,而不应该随意误用,造成认识上的混乱。第二、我们说黑客是必须存在下去的,让我们来看看产生传统黑客文化的背景是否已经不存在。在国外产生黑客文化的背景是自由主义、无政府主义,但在国内,这是很不相同的,这种土壤不存在,所以,我们所会产生的黑客文化会与别人不一样的,但形成一个主流的黑客文化也不是不具务这样的可能性,应该注意,1、它作为一种文化而不能商业化,个人可以从商,开软件公司,不过,作为文化本身,是不能进行商业化的。2、黑客文化是靠着兴趣与热情去做的,而每一个人的兴趣与热情都会消磨的,跟爱情一样,但它会以另一种形式存在,当我还年轻的时候,我会用业余时间做的,年纪大时,由于家庭等原因,将脱离这个圈子,但是,这种黑客并不会因为我的离开而消失,而会因更多有兴趣有热情有激情的人加入进来,会获得进一步的发展;3、它必须是松散的,不能够有严密的组织,应该来去自由;4、仅管它是一个松散的组织,但仍然会有原则的东西是需要明确的,比如一些黑客行为的定义,计算机犯罪与黑客文化的区别等,怎么定出来的?这里面必然会有主流与支流的因素。要想营造我们国家的一种黑客文化,要不可避免地吸纳一些非技术因素如民族主义,5.20事件中有许多有关这方面的结论。民族主义者常常利用把国内矛盾转移给外界,通过外部的对立和矛盾从而缓和国内矛盾和冲突,他们认为进攻就是最好的防御,而黑客就具有这样典型的特征,总是进攻,而防御则是安全厂商的事情,黑客文化本来是反传统的,但攻击台湾、日本、美国一些官方站点为什么会引起那么大的反响,网上那些支持、口号不绝于耳?就因为中国的黑客行为常常是与反对霸权主义行为结合在一起的,因此,中国黑客文化要不可避免地吸收一些非技术的因素。2、兼容并包的原则,所谓兼容并包就是我们的国家、我们的计算机应用还处在一个非常初级的阶段,还在一个逐步完善的阶段,某些基础设施非常落后,很简单,中国有八亿农民,他们懂得怎样上网啊?他们知道千禧电脑是谁的?如果老是采取堵,我不知道,中国人为什么老是记不住历史教训,大禹治水能成功就在于使用疏和导的方法而不是用堵,在他之前,那么多使用堵的方法的人无论用什么样的土最后都失败了,一定是疏胜于堵,如果用多一事不如一事的方法去堵掉它,那显然是掩耳盗铃的做法,因为互联网是没有国界的,你认为国内没有事了,但捣乱者来自于全球,过分地强调它的危害性,吃亏的还是自己。当然,作为疏的方法,也有疏的方向,一类就是向着安全公司的方向,这可以满足他们的经济需求、事业成就感,另一个方向必须对他们进行教育,他们有一定的文化背景,所以我们必须从这些文化背景向外引伸,就是营造黑客文化,为什么会发生那些事件?就是因为黑客文化谈得很少,很少触及到黑客的文化背景,大量的表现能力都建立在安全工具上,搜罗一大堆黑客工具,介绍给别人去证明自己能力。在西方许多大的外企,它们往往强调品德第一,提供更多的职业培训,这是值得我们借鉴的。3、对于黑客不应该过分强调其破坏性,黑客有一定的社会意义和贡献,他们更多的是维护者而不是破坏。
  黑客文化要形成主流的声音,需要在座各位的努力,各位应当算是上一代的人了。我呼吁在座各位与社会各界:一、制定中国黑客文化的准则;二、创建一个相对自由的黑客文化和技术的交流区,同时加大与国外黑客的技术交流。我去过国外一些聊天室,也到过一些地方,国外普遍对中国黑客的技术非常轻视,一方面是由于我们基础差,另一方面是缺乏交流。媒体应该在这方面做一些铺垫和配合,还黑客一个本来面目,要区别黑客的主流和支流,认识到黑客必须存在下去,不可能消亡;同时营造一个宽松的氛围,因为黑客基本上是喜欢技术的,应该提供一些条件如攻击测试、监控等供他们自由使用。在大气候上,也要注意技术本身是无国界的,我觉得还应该考虑怎样建设好基础设施,怎样让计算机应用铺开,让更多的人能使用计算机。从阶段性看,1、自发形成主流的声音,以正黑客视听;2、作为安全公司本身和黑客文化并不冲突,绝对不是矛和盾的关系,根本目的应该是相同的——为了网络更加安全,应该求同存异。有些人也不要急于洗刷自己,和黑客划清界限,因为根本就不可能划清,也没必要划清;3、黑客文化本身不能商业化,应该作为文化存在,商业本身是以利益为目的。
  总之,中国黑客只有形成一个主流的黑客文化,才能更加有利于促进网络安全事业的发展,才能提高我国的计算机应用水平,从而让我们能够从容面对未来的信息时代。







第25章:一个少年黑客的独白
一个少年黑客的独白(1)
  科举制度:中国封建王朝设科考试用以选拔官吏的制度。通称科举制。始创于隋,形成于唐,延续至清末,存在了1300多年
。随着封建统治的没落,科举制度的弊病也愈现明显。由于考试内容局限于儒家经义的范围,考试方法注重死记硬背,日益流于形式,不但不能选拔有真才实学之士,且束缚学术思想的发展。清光绪三十一年(1905)废除科举制度。
  --------------《百科全书》
  我不是希特勒,我无法横扫地球来制造一个理想的社会;我不是拿破仑,我无法找到大量的拥护者来帮我证明我的观点,我更不是国家主席,无法改变教育制度。所以我只有用我自己的做法来试图进行一些奋斗,哪怕是自己的一点可怜,浪费。
  科举制度已经消失了一个世纪,但是我认为它无时无刻不在陪伴着我们。从我生下来到现在,我一直都受着这样的影响,八股的生活:破题、承题
、起讲、入手、起股、中股、后股、束股。
  虽然说近几年国家的教育制度日趋完善,但是不足也太明显了点。
  我是一个网虫,没有什么本事,但是我知道在这个17、8岁的年龄,人才简直是数不胜数,从音乐到文学,从电脑到艺术,我认识的人才几乎可以用包罗万象来形容。我不是个无聊的网民,我不会每天看着qq上的头像兴奋个半天,我是一个饥渴的虫子,吮吸着网络这个营养丰富的果实。
  admin是我3年前认识的,他自称admin是因为他对网络很有兴趣,很巧我也是,我们的认识很偶然,也许有┤巳衔灾涞?a
href='www.enet.com.cn/edigi/pro_term.shtml' target='_blank'
class='article'>终端感情很扯淡,但是我们的确是成为了无话不谈的好朋友。
  admin比我大一岁,那年我上高1,他高2。他说他学习不好,打算以后靠自己的丰富的电脑知识闯一个天下出来。我很佩服他,我就没有这样的理想,我只想好好的读玩高中,然后选一个3流大学读完,老老实实的做一个工人或者文员,平淡的过一辈子。admin说我没有志气,说他要开发一个超过windows的操作系统,让我等着用。我笑笑,我蛮以为有他这个本身的人可以被某某大学破格录取的。
  不知不觉中一年就这样过去了,该是他高考的日子,我打开电脑,在二人世界里听到他苍白的声音:“明天高考,祝我成功吧。呵呵。”我也笑了,说:“一定成功。”
  路过警察封锁的道路,我意识到了高考已经开始,我神经质的对着太阳说了一句goodluck。一个星期后,我在程序员之家等着admin的到来,他和平常一样的来了,但是和平常不一样的是,他没有主动的和我说话。我意识到他考的不好,然后告诉他take
it easy,他没有说什么,他也很乐观,说他本来也没有想上什么狗*大学,人要靠的是自己而不是什么大学文凭,我很赞同他的观点。
  同年9月,他去了广州。
  广州是一个计算机比较发达的地方,我认为admin可以大展宏图,但是每次在qq上遇见他总是说他近况不好,工作没有找到,人家总是一听只是高中毕业就不理睬他了,完全不给他展示自己才华的机会,而担任经理的人恰恰是他心目中标准的白痴。
  “如果白痴能飞,那么中国是一个机场。”他如是说。
  偏激,但是现实。这个天空虽然不完全是白痴的天空,但是也被白痴无情的剥夺了大半。电视看多了,总觉得世界太美好。
  admin一直到把钱花完之后也没能找到一份工作,后来流落街头被家人领回去做了一个送牛奶的工作,一个月500元,生不如死的工资。
  从那以后,admin就比较少来了,他也很少和我谈论以前的鸿鹄之志,只是说说自己的情况然后就匆忙下线,他开始变的为少找给别人5角钱感到高兴,开始为偷看到一个漂亮妹妹感到欣喜。他不在是那个充满斗志的admin,变成了一个世俗的小丑。
  有一次我在程序方面遇到了困难,于是我求助于他,记得以前,只要我问他问题,他就会说:我迅速用我的脚指头算了算,就知道这个问题的答案了。
  可是这次的他,哼哼哈哈了很久也没有回答出来这个问题,最后他给我的解释是:太久了,我已经忘记了。我默默的下线了。
  家里也不是很有钱,每个月的电话费下来可以让我***嘴同时塞进去4个鸡蛋,碰巧我的电脑烧坏了,于是我被冠冕堂皇的禁了网。一晃3个月没有见admin,很久没有敲键盘,感觉很生疏。
  看到他在线的时候,我几乎叫了出来,可是在我刷新资料之后,我的心情跌入了低谷。
  他的名字不再是admin,而是“性与死亡”。
  当我问他的时候,他说现实的无奈不是人能够改变的。他现在和一个做台小姐在一起,每天除了送牛奶之后就和那个小姐做一些所谓低级下流的事情。
  admin说以后就不来上网了,让我自己保重。
  我本以为这样平淡不会是结局,但是admin还是一个说话算数的人。自那次以后,我再也没有见过admin,回到现实中,我也步入了高三的炼狱生涯。
  我学习绝对不能说是好,连一般都很难说出口,但是我从来不认为我比任何人差。包括那些随便用膝盖就可以做一个a的考场高手。
  一次偶然的机会,我有幸和一个年纪赫赫有名的考试高手一起坐在了长途车上,1个小时的时间我们谈天谈低,虽然大多数是我在说,但是我很理解,天天沉溺在学习和分数之中的人大多没有什么课外知识的。
  最后我们谈到了理想,我毫不隐瞒的说出了我的理想,而当我问到他的时候,他沉默了很久。
  “也许是考大学吧。”他说。
  “考大学怎么能算是理想。”我诧异的问,“这只是一个实现理想的步骤而已。”
  “那……那就是赚钱吧。”他扶一扶自己的酒瓶底。
  “赚钱用来做什么?”我又一次诧异,“赚钱也是一个实现理想的步骤而已啊。”
  “哦,我知道了,我要买一个房子和一个车,还要娶一个老婆,对了,欺负过我的人,我要让他们后悔。”他突然挺了挺胸高声说到。
  车停在了路边,他下车了,可惜这不是奔驰,而是一个破旧的中巴车。
  “xxx同学获得xxx一等奖,大家鼓掌!”
  台上一个笑容满面的校服男捧过一个大奖状向我们挥舞着,monmon拉一拉我的袖子说,别理他,我们走吧。
  坐在网吧里,我看着monmon。
  monmon问我怎么了,她总是能看出我的心事,我说,我想起了一个朋友。admin的名字永远是我心理的一个残缺的画。
  我给他说了admin的故事,她没有哭,很麻木的看着我说,这个很正常,人才永远只能在地下,
一旦出现,就会变成商业化的东西,变的不再尖锐,不再有力量。
  我摇头,我真的不懂,我看着电脑屏幕中劣质的画面,耳边满是夜叉乐队抱怨世界的词语。
  monmon还在我的面前左右来回的踱着步子,让人眼花缭乱。
  她问:“你知道可怕是什么吗?”
  我不知道,所谓可怕,我说不出它的确切概念。我拼命的摇头,我害怕了,应为我不知道自己害怕什么。
  “你来。”她拉我出来一起来到学校的门口,看着一个个往外走的学生。
  我惊奇的发现,他们惊人的相似,穿着冷色暗淡的校服,面容憔悴神情迷乱的走着,我看着一张张苍白的脸,好像一直看着时针走完一圈又一圈,我惊叫着跑开……
  自从有了破格录取这个概念以来,被特招的人为数不少,给我留下最深刻印象是:韩寒(虽然他没有去上),满舟。
  这个韩寒,说实话我很喜欢他的《书店》和《求医》,但是什么《三重门》我就实在不喜欢,所以我连翻都没有翻完。关于他,风风火火的闯了几年后,现在也偃旗息鼓了,还记得几年前一上网就有人问我:你喜欢韩寒吗?
  韩寒,没有生活,你哪里来的写作源泉呢?
  满舟,相对来说名气就没有那么大了。我偶然一次和robin聊天时得知有这号人物,听说写了本书叫做什么《黑客***秘籍》之类的,80%全部都是抄来的文章,本人核实了一下,还有剩下的大多数也是搜集整理的,几乎全书最多只有5、6篇属于原创,但是有一个冠冕堂皇的解释:“虽然书中大多数资料来自网络,但是也充分证明了满舟搜集资料的能力。”(原话)
  天哪,天下还有不会用google的网虫吗?cctv更是夸张的描写一个混客如何把别人电脑炸坏,以至于“考虑重新买电脑。”(原话)
  我都想骂人了,如果一个小小病毒能把电脑炸坏了微软不如快快的收摊卖皮鞋去。
  这个年代,是小人得志的年代,当然我没有指任何人,只是说一个现象。
  一个连telnet是什么命令都不知道的人居然连续拍摄两部以黑客为题材的巨型电影还从中获益3亿美圆,一个连什么是法律这个概念都弄不明白的人也可以大演几个律师为题材的片子来一个名利双收。
  我记得小雨说的一段很经典,借用一下。
  操作系统:win98
  入侵工具:telnet
  入侵过程:先telnet对方,然后猜用户名。用户名等于密码,成功进入,(居然两个都是猫)
然后被入侵的系统居然具有类似终端服务和gui木马一样的功能。打开画图软件大大的写了个“傻瓜”。
  真不知道他是给谁写的,98这样的单用户系统也可以用来入侵,而且还可以让98具有如此强大的gui木马功能,我真是佩服的一塌糊涂。
  这个行为让我对主演这个电影的帅哥陆毅大失所望。







第25章:一个少年黑客的独白
一个少年黑客的独白(2)
  我和一个清华大学生的对话:
  我:清华很好吧。
  他:是的。自然和一般大学有区别,否则我也不会拼了命的考进来了。
  我:平常除了上课还做什么?
  他:吃饭,做爱。
  我:………………
  我想杀了一些白痴让自己代替他的位置,我喜欢北京,喜欢北京的一切,以前一直想考到北京好呼吸一下那里的空气,但是后来我发现自己能力根本无法脱离现在所在的这个城市。
  一个相对落后的城市,网友们经常问:“你们那里……有网?”
  我或许确实要过我以前想过的日子,但是很不甘心,白痴能做的事情,为什么我就不能做?
  老爹说,掏点钱吧,或许可以上个本科,我说不!或许我还存在着一些的倔强。
  我的世界中,大学是人才汇集的地方,而不是学习工厂。
  admin的睿智最终消失在牛奶制造的泡泡中,不止他一个,我认识的人才,allen,monmon,robin,niceboyo,但是有一个共同点,他们都没有什么好下场,allen辍学,现在为rmb服务,维持着自己的生活,为了少一点上网费用去攻击当地的电信路由;monmon读高2,同样也堕落在了无尽的迷惘中,robin被开除,好不容易打算去上一个民办,打算和我一起去上,但是我改变主义了,宁可不上,也不去上烂大学。
  还有很多,画画天赋的tony,音乐天赋的mk,写作天赋的yoyo。无一不堕落在了社会的边缘成为一个沙子,默默无闻。
  可是有人叫嚣,要为中国****努力。殊不知努力需要人来努力,需要的人,全部都在地下没有被发觉。
  monmon骂我傻,一天就知道感情用事,我也承认自己多少有点煽情,但是说的不是没有道理的。
  中国的教育方式,我一点也不想评论他,因为我知道评论过的人太多了,我不想多此一举,但是我可以从我的记忆中说明一些简单的问题。
  小学的时候,我们人人都想做个科学家或者解放军的,为国家出力,做个有用的人才,在作文中一遍又一遍的写自己扶一个老人过街的故事。
  初中了,我们开始想做一个大款,有车有房有美女的,过一个舒适的生活,我们的作文中开始有了荤腥。
  高中了,我们变的太现实,为rmb服务几乎成了口号,动不动就可以听到了:“有钱就行。”之类的话。
  但是为rmb服务的人没有几个真正得到rmb的。
  小学的时候,我们用六年的时候来记住乘法口诀和一些幼稚可怜的文章。
  中学的时候,我们开始学会如何证明一个三角形和另一个三角形的关系,开始知道什么叫做运动。
  高中了,我们开始知道什么是函数,什么是力学。但是工作后我们会发现,这些东西,除了乘法口诀之外,使用率几乎为零。
  小学的时候,老师说什么话就是圣旨,还记得我挺胸抬头的听老师讲课。
  中学的时候,老师的教鞭没少落在我的手上,我含恨的看着那个体罚的老师,看着同学在操场上一圈又一圈的跑。
  高中了,老师不再体罚我们,不是因为他们的素质提高了,而是我们懂得什么叫法律了,动不动就听学生来一句:“你打我我就去告你。”
  考试题目每次都可以让我呕吐几个月,从小写到大的题目土的要命,特别是作文。好文章我看的多,可是今年所谓的满分作文实在让我不敢恭维。随便找个有点骚气爱拽文的小b就可以写的比他好,况且中国所谓的高考制度让我实在无法忍受。
  首先我看了考试评判标准,字数不够是绝对要扣分的,我不知道教育界这样做是不是炒作,可能是炒作这个人,更可能是炒作自己。让大家看看:我是多么开放自由。
  shut up!让我说两句。既然你要开放,为什么还搞这样垃圾的教育方式,这样垃圾的考试制度,这样选拔人才也叫开放?
  既然你要保守,为什么不遵守规定?这样就满分别人还活什么去。
  我认识的写作高手无论从写作技巧还是经验方面不知道要比这个小胡子高多少。
  我记得有个文章不仅完成了本题而且还从竖行读出另一种话,这样的高手为什么没有得满分?甚至听说是零分。就因为他骂了出题人?这个时候你怎么就不民主不自由了呢?所以我完全有理由说这样的评判作文是一种矫情,一种虚伪。ok,你也可以给我的作文打零分了。同样,我在我的心里也给你打了零分。很深的,永远无法磨灭的。
  新八股,同样我来束股。
  新八股,看看你的方式!我真的有点瞧不起你了。
  我永远仇恨高考制度,让我没有大学可以上的高考,一个让傻瓜上大学的高考,一个没有前途的高考!甚至带我去监狱的高考!
  后记:我知道这样做触犯了法律,但是我仍然义无返顾的做了,因为我知道没有反抗,就不会有胜利。我知道电信查我比条子快多了,我更知道这样是自杀行为,但是我做了,对于我这样一个“社会无用的混混”这没什么。我也不会做什么擦除日志的举动,我在家期待你们的到来。就这样,886。
  让我们永远怀念的“广外女生”
  在中国短短的10年黑客史上,广外女生的名号是大名鼎鼎的,当我再考虑写这本书的时候,我就已经锁定了她们!但是遗憾的是,我费了九牛六虎之力也只是找到关于她们的一点点资料,广外女生是神秘的,在广外女生出道的一年多时间里,这两个女孩子让所有的男性黑客刮目相看!
  她们一个化名machine,一个化名fox。她俩自已指出,她们也有象征,是长羽毛翅膀的两个少女,一个黑,一个白。她们创作了一副图,一对个欲飞的少女。她们是中国的首代女黑客,制造了“GWGirl1”、“EasyHack”、“GWGSniff”、“GWBinder”、“UNetBull”一批软件“军伙”。“GWGirl1”一发布,名声日升,引无数业内男儿竞折腰,中华也有奇儿女,不爱口红爱爱刀枪。“GWGirl1”是世界上第一款斩杀防毒软件的木马,有历史的意义。“UNetBull”是杀世界著名的木马“通讯公牛”的木马。而他们那界面淡紫色的“武器”,一看就让人想起阁楼里绣花的女儿。这东方的玉质的特征。与《黑客帝国》的爱上救世主的女黑客不同,她也令人崇拜,只是她身上光电甚强太风风火火阳气多了些。有些可惜。
  我现在只清楚她们曾经是广东外贸学院的
学生,“广外女生”是中国的两个黑客少女,是历史上第一个写杀反毒软件木马的少女,是中国最早的女黑客少女,是大学里读外贸的两个小女生。但是她们的昙花一现却让几乎所有的男性黑客位之动容,并成了许多新一代年轻黑客崇拜的偶像!
  广外女生,你们永远值得我们怀念!
  祝福你们——
昔我往矣,杨柳依依。。。
 
    今我来思,雨雪霏霏。。。
只看该作者 5楼 发表于: 2007-04-09
楼主果然是发烧友!!!
只看该作者 6楼 发表于: 2007-05-16
黑客应该变成红客!欺负一些可怜的人真的很无聊~应该对付美国和日本
只看该作者 7楼 发表于: 2007-05-29
对,搞夸日本~~!!
只看该作者 8楼 发表于: 2007-05-29
支持一下 打倒日本.
只看该作者 9楼 发表于: 2007-08-12
厉害厉害.....
快速回复

限100 字节
 
认证码:
验证问题:
上一个 下一个