【西工大遭受網(wǎng)絡(luò)入侵】如果要用黑客打敗黑客,可以怎么辦?
黑客又稱黑客組織、一股強(qiáng)大而神密的力量!近日西北工業(yè)大學(xué)遭到境外黑客組織和不法分子的攻擊這一事件,再次讓黑客這一組織重新來(lái)到了普通大眾的話題!

曾經(jīng)我也很迷戀黑客(形象上、多牛逼??!要黑什么國(guó)家黑什么國(guó)家、掛上紅旗、寫上名字、看著有種次世代英雄主義的感覺(jué))PS:相信很多人有這種感覺(jué)、但稍微總結(jié)一下、不是每個(gè)人都能成為黑客、至少你需要具備以下幾點(diǎn):
目前、國(guó)內(nèi)普遍的黑客都是盜號(hào)、盜數(shù)據(jù)庫(kù)的人、大多的黑客是利用網(wǎng)站潛在的漏洞盜取信息的人、黑客別具一格的特性:
1、使用計(jì)算機(jī)以及所有有助于了解這個(gè)世界本質(zhì)的事物都不應(yīng)受到任何限制、任何事情都應(yīng)該親手嘗試
2、信息應(yīng)該全部免費(fèi)
3、不信任權(quán)威、提倡去中心化
4、判斷一名黑客的水平應(yīng)該看他的技術(shù)能力、而不是看他的學(xué)歷、年齡或地位等其他標(biāo)準(zhǔn)
5、你可以用計(jì)算機(jī)創(chuàng)造美和藝術(shù)
6、計(jì)算機(jī)使生活更美好

黑客修煉筆記
1、狂熱的興趣、超高的領(lǐng)悟能力
需要真正熱愛(ài)你所從事的工作或?qū)⒁獜氖碌墓ぷ鳌⒍皇菫榱酥\生、像玩游戲一樣、身體向前傾的去對(duì)待你從事的工作和生活。
嘗試不同的組合去完成你想要完成的事情而不是聽(tīng)從于上頭的意圖、(這很難、所以優(yōu)秀的黑客都是有兩份工作、一份端飯碗聽(tīng)老板的、另外一份回到家自己聽(tīng)自己的、第二份工作成就了開源)、始終保持對(duì)事物本質(zhì)的感覺(jué)能力和洞察能力
2、黑客對(duì)編程語(yǔ)言有很精深的了解(有一定的方向性)
黑客就是計(jì)算機(jī)語(yǔ)言的高級(jí)玩家、要煉成黑客、一個(gè)方法、不斷的提高自我對(duì)計(jì)算機(jī)語(yǔ)言的認(rèn)識(shí)、看情況、有些厲害的黑客對(duì)匯編這種底層的語(yǔ)言都很有研究
一般來(lái)看、C/C++是大部分黑客都會(huì)的、C/C++的意義往往是他所具有的編程思想,以及對(duì)于底層的掌握、網(wǎng)絡(luò)語(yǔ)言是必須 PHP ASP JSP等 都會(huì)很了解。雖然語(yǔ)言各不相同、但并不要求全部都很精通(精通的都是大師...)
3、黑客的本質(zhì)是尋找漏洞
黑客的信念是:沒(méi)有一個(gè)程序的代碼是完美無(wú)絕的、而黑客就是找到這些代碼的破綻、谷歌的瀏覽器、每年拿出巨額的獎(jiǎng)金激勵(lì)大家尋找漏洞、就是因?yàn)槌绦虻牟豢煽刂菩?、隨著代碼量的不斷上升、程序和網(wǎng)站都要很多人來(lái)一起完成、眾人完成的協(xié)調(diào)性變的越來(lái)越不可控制
4、黑客對(duì)硬件的了解
一開始人們認(rèn)為黑客只存在網(wǎng)絡(luò)和破解程序等、不會(huì)涉及到硬件和現(xiàn)實(shí)生活、直到硬件病毒的出現(xiàn)、徹底打破人們的認(rèn)識(shí)、科技的改變使人類的生活出現(xiàn)各種可編程的東西、小到遙控器 大到直升機(jī) 都需要有程序來(lái)驅(qū)動(dòng)、煉就程序改變世界的力量、黑客一開始讓程序的內(nèi)存溢出導(dǎo)致程序崩潰到硬件癱瘓、到后來(lái)改變硬件的執(zhí)行頻率使硬件達(dá)到對(duì)人類產(chǎn)生負(fù)面影響。

黑客要學(xué)什么?
?一、基礎(chǔ)部分
基礎(chǔ)部分需要學(xué)習(xí)以下內(nèi)容:
1、計(jì)算機(jī)網(wǎng)絡(luò) :重點(diǎn)學(xué)習(xí)OSI、TCP/IP模型,網(wǎng)絡(luò)協(xié)議,網(wǎng)絡(luò)設(shè)備工作原等內(nèi)容。
2、Linux系統(tǒng)及命令:由于目前市面上的Web服務(wù)器7成都是運(yùn)行在Linux系統(tǒng)之上,如果要學(xué)習(xí)滲透Web系統(tǒng),最起碼還是要對(duì)Linux系統(tǒng)非常熟悉,常見(jiàn)的操作命令需要學(xué)會(huì)。
3、Web框架:熟悉Web框架的內(nèi)容,前端HTML,JS等腳本語(yǔ)言了解即可,后端PHP語(yǔ)言重點(diǎn)學(xué)習(xí),切記不要按照開發(fā)的思路去學(xué)習(xí)語(yǔ)言,php最低要求會(huì)讀懂代碼。
4、數(shù)據(jù)庫(kù):需要學(xué)習(xí)SQL語(yǔ)法,利用常見(jiàn)的數(shù)據(jù)庫(kù)MySQL學(xué)習(xí)對(duì)應(yīng)的數(shù)據(jù)庫(kù)語(yǔ)法,也是一樣,SQL的一些些高級(jí)語(yǔ)法可以了解。
二、Web安全
1、Web滲透
掌握OWASP排名靠前的10余種常見(jiàn)的Web漏洞的原理、利用、防御等知識(shí)點(diǎn),然后配以一定的靶場(chǎng)練習(xí)即可。
2、安全工具學(xué)習(xí)
Web滲透階段還是需要掌握一些必要的工具,主要要掌握的工具和平臺(tái):burp、AWVS、Appscan、Nessus、sqlmap、nmap、shodan、fofa、代理工具ssrs、hydra、medusa、airspoof等。
3、自動(dòng)化滲透
自動(dòng)化滲透需要掌握一門語(yǔ)言,且需要熟練運(yùn)用,可以是任何一門自己已經(jīng)掌握得很熟悉得語(yǔ)言,都可以,如果沒(méi)有一門掌握很好的,那我推薦學(xué)習(xí)Python,最主要原因是學(xué)起來(lái)簡(jiǎn)單,模塊也比較多,寫一些腳本和工具非常方便。
4、代碼審計(jì)
此處內(nèi)容要求代碼能力比較高,因此如果代碼能力較弱,可以先跳過(guò)此部分的學(xué)習(xí),不影響滲透道路上的學(xué)習(xí)和發(fā)展。
但是如果希望在Web滲透上需要走得再遠(yuǎn)一些,需要精通一門后臺(tái)開發(fā)語(yǔ)言(比如C/C++)

三、內(nèi)網(wǎng)安全
恭喜你,如果學(xué)到這里,你基本可以從事一份網(wǎng)絡(luò)安全相關(guān)的工作,比如滲透測(cè)試、Web滲透、安全服務(wù)、安全分析等崗位。
如果想就業(yè)面更寬一些,技術(shù)競(jìng)爭(zhēng)更強(qiáng)一些,需要再學(xué)習(xí)內(nèi)網(wǎng)滲透相關(guān)知識(shí)。
內(nèi)網(wǎng)的知識(shí)難度稍微偏大一些,這個(gè)和目前市面上的學(xué)習(xí)資料還有靶場(chǎng)有一定的關(guān)系;內(nèi)網(wǎng)主要學(xué)習(xí)的內(nèi)容主要有:內(nèi)網(wǎng)信息收集、域滲透、代理和轉(zhuǎn)發(fā)技術(shù)、應(yīng)用和系統(tǒng)提權(quán)、工具學(xué)習(xí)、免殺技術(shù)、APT等等。
四、滲透拓展
滲透拓展部分,和具體工作崗位聯(lián)系也比較緊密,盡量要求掌握,主要有日志分析、安全加固、應(yīng)急響應(yīng)、等保測(cè)評(píng)等內(nèi)容,其中重點(diǎn)掌握前三部分。
但是有很多零基礎(chǔ)的小白代碼基礎(chǔ)通常較弱,很多小白會(huì)倒在前期學(xué)習(xí)語(yǔ)言上,所以推薦先學(xué)習(xí)web滲透和工具,也比較有意思,容易保持一個(gè)高漲的學(xué)習(xí)動(dòng)力和熱情。

總結(jié)
真正的黑客是對(duì)互聯(lián)網(wǎng)各項(xiàng)技術(shù)的集大成者、看任何教學(xué)性質(zhì)的東西都能快速理解、編程能力要足夠強(qiáng)大、熟悉各類操作系統(tǒng)、之后就是不斷苦練。就算你想成為黑客,那也沒(méi)那么簡(jiǎn)單!
那么話說(shuō)回來(lái),如果大家想學(xué)學(xué)(不管成不成為黑客都要學(xué))C/C++的話,為了幫助大家,輕松,高效學(xué)習(xí)C語(yǔ)言/C++,給大家分享我收集的資源,從最零基礎(chǔ)開始的,幫助大家在學(xué)習(xí)C語(yǔ)言的道路上披荊斬棘!
微信公眾號(hào):C語(yǔ)言編程學(xué)習(xí)基地
整理分享(多年學(xué)習(xí)的源碼、項(xiàng)目實(shí)戰(zhàn)視頻、項(xiàng)目筆記,基礎(chǔ)入門教程)最重要的是你可以在群里面交流提問(wèn)編程問(wèn)題哦!
歡迎轉(zhuǎn)行和學(xué)習(xí)編程的伙伴,利用更多的資料學(xué)習(xí)成長(zhǎng)比自己琢磨更快哦!大家也要把握住有限的時(shí)光,抓住成長(zhǎng)的每一次機(jī)會(huì)哦~
編程學(xué)習(xí)書籍分享:

編程粉絲交流:
