剑客论坛被黑与孤独剑客谈黑客

作者:小菜 更新时间:2025-01-20 点击数:
简介:2003年11月15日(星期六)上午9点左右,仍在睡梦(我的爱好之一:)中的我突然被手机声唤醒,原来是《黑客X档案》的主编zero给我打来的电话,说我论坛的页面

【菜科解读】

2003年11月15日(星期六)上午9点左右,仍在睡梦(我的爱好之一:)中的我突然被手机声唤醒,原来是《黑客X档案》的主编zero给我打来的电话,说我论坛的页面被改了,按照常理说,我应该很吃惊的,毕竟在国内很多人对我的站点虎视眈眈啊,记得很多黑客爱好者新手对我说过:“将来我一定要打败你!”,我一般都乐呵呵地回答:“我相信你一定能做到!但你必须付出努力”,这是可以理解的,长江后浪推前浪,江山代有才人出嘛!而事实上我对此一点都没有感到吃惊,这就让很多人会感到奇怪了,你作为国内知名的安全专家,自己的网站页面被改,这么没面子的事,你咋能这么耐的住呢?这要听我慢慢说来。

关于我的历史我不想说太多了,自从2000以来,我就在专业安全公司为国内的企业提供安全产品和服务了,更多的时间投入到了项目管理和新产品的设计研究上,所以,近两年来我也很少写文章和出软件作品了,就是有一些也是很业余的,甚至粗糙,其实根本原因就是因为工作太繁忙,这是没办法的事情,生存第一嘛!其实更重要的是,作为公司的技术总监其责任要远比一名安全爱好者要多的多,要负责公司安全服务体系的设计,不了解国内外的安全标准行吗?要负责安全项目的组织和管理,不学习项目管理可以吗?要负责产品的设计和规划,不研究产品技术和原理行吗?... 人的精力是有限的!白天我把自己的时间几乎全部用在了工作上,只有夜晚属于我的,才得以和朋友交流最新的安全漏洞和技术等,但除去睡眠时间,可用的太有限了! 剑客站点是我从1999年10月1日做起来的一个个人站点,最早就是为了发布一下自己的文章和作品,但后来因独特的个性和实用的内容逐渐被朋友们所喜爱,每天的PageView达到了几万次,成为了大家交流技术和生活心得的一个场所,根据需要从2001年起我为之单独租用了服务器,增加了技术文章、常用软件、作者专栏和论坛社区等栏目,以期望大家有更好的交流场所,但由于投入的资金不可能太多,所以服务器的带宽很窄,窄到什么程度呢?我专门做过测试,也就是说用1台ADSL拨号的电脑使用SYNFlood攻击就可以导致服务器停止提供服务。

这是没有办法的事情,因为毕竟资金有限,剑客站点作为一个全免费的基本不做广告的站点,却拥有独立的域名和服务器,这对于很多网站而言已经很不错了,并且剑客站点还在可承受的范围内为一些朋友提供50M以上的免费Email。

在网站栏目的扩展和大家享受更多免费服务的同时,剑客网站的安全风险也在增大,做为安全技术人员,我很早就意识到了这点,事实上剑客网站采用了网上常见的免费文章系统、下载系统和论坛系统等,大家也都知道这些脚本程序的代码量很大,里面存在很多编码不严谨的地方,经常是堵了老漏洞又出了新漏洞,我不可能为自己去写这些系统,也不可能把它们的代码统统去检查一遍,根本原因是我的业余时间太少了,我曾经尝试做了一些,但一个星期也就才修改了很少一部分,实在太有限了,所以就放弃了。

记得在过去,大家研讨黑客技术都是以取得对方系统的管理员权限为目的,现在不同了,有些人把更换对方的页面做为目的了,就象是敌我双方打仗一样,常规的判定打胜对方的标准是控制对方的阵地并俘虏对方的士兵,但现在被这些人换成了只要能偷偷潜入对方阵地,贴上一个“这里被我占领了!”的纸条就算胜利了,这不是有掩耳盗铃、自欺欺人的意味么? 事实是:剑客站点经历了无数次的攻击,但至今没有人获得管理员权限! 实际上,剑客站点完全可以做的非常安全,那就是把全站做成静态页面或者是亲自编写严谨的脚本系统,但是选择前者的话,大家交流的场所就失去了,这是可悲的,若选择后者由我本人来做是不现实的,其实最好的就是关闭站点,这样对我的名声上可能会很有好处,但大家也就永远的失去了这样一个交流的场所,我想这是剑客200万以上的访客和近2万的论坛用户所不愿看到的,因此,我选择了面对风险,在系统级做了安全处理后仍然保持网站开放,但仍然面临着应用层次的攻击... 并且由于仍然是时间问题,网站的管理一直由onebull、开心、孤独侠客和水晶等朋友维护管理。

今年5月份N.E.V.E.R朋友在黑客基地(www.hackbase.com)发表的文章《我是这样渗透入侵孤独剑客网站(www.janker.org)的》,就暴露出了文章和下载系统存在的问题,经过他修改后在一定程度上起到了安全作用,但遗憾的是论坛系统并没有得到安全处理,其实论坛的问题早就存在了,在论坛的公告信息里面: ================================================= 祝今天参加程序员考试的兄弟们顺利过关! 发布人:孤独剑客 发布时间:2003-10-12 19:37:55 ================================================= 这消息不是我发布的,后来一位朋友在QQ上告诉我是他发的,我说谢谢他免费管理!是的,我的确没有更改,甚至由于不是恶意的,连删除都没有做,自然也没做什么处理,也就是说漏洞依然。

大约从今年7月份开始,随着用户量的增加,很多用户反应论坛速度越来越慢,这时候“黑客基地(www.hackbase.com)”为我提供了高速空间,于是我就把bbs.janker.org放在了它们的服务器上,并由它们负责管理和维护。

其实几个月以来,剑客网站(www.janker.org)经常被DDoS所攻击,一直到最近北京下了场雪后,机房光纤被压断,导致连续几天无法访问,当时我刚好也在出差在外,没有办法,等光纤恢复后服务器因为连续运转了两年多硬件又出现了故障,一时无法恢复,所以我干脆www.janker.org指向了bbs.janker.org,以便大家仍然能够访问交流,但这就意味着,只要更改了论坛的脚本就好像替换www.janker.org页面,并且果然有人这么做了,传出去也就成了“剑客网站被黑了!!”,并且从留在页面上的话可以看出,剑客网站成了爱情的牺牲品,为的是献给某某女孩以展示其黑客水平,那么这种所谓的黑客技术果然值得炫耀吗?让我们分析一下其黑客过程。

1、从我的论坛最下方的“? 1999-2003 孤独剑客 感谢Rick提供”,判断出本论坛是“极限论坛”。

2、使用目前流行的SQL注入攻击方法获取论坛管理员“孤独剑客”或“开心”的密码。

3、通过http://bbs.janker.org/admin进入管理页 4、更改页面所有的颜色为黑色!(这里主要是隐藏其换不掉的部分) 5、更换论坛的logo图片地址为https://img.143188.com/win11.jpg (这就是替换的页面其实就是一个大图片) 6、删除所有的栏目和数据(最卑鄙无耻的行为!确保首页无法替换的部分最少) 7、删除所有管理员用户(以达到延迟发现后页面恢复的时间) 从上面分析可以知道,除了发现极限论坛的SQL注入漏洞有些技巧以外,没有什么技术含量,并且这种漏洞已经出了很多,若用心的话,一个初中生完全可以做到,但并不是每个人都以这么无耻的手法去做,这就象杀人一样,大多数人都可以做到,若去战场杀敌,我们会称他为英雄,但若杀自己人,他就是罪犯,删除无辜数据更是真正黑客之大忌,为大家所不耻! 说到这次更换剑客论坛(bbs.janker.org)页面的styxfox,在不久前他更改华东师范大学主页的时候,我就想写篇文章发表一下感想,但仍然是工作繁忙无法静下心来整理思路,于是就拖了下来,今天就要说几句了。

从2001年的中美黑客大战的红客联盟出现和媒体不断的炒做后,国内黑客界就有一种趋势,可以说是一种可怕的趋势,那就是有些人为了出名,什么都敢做,不管道德,不顾法律!敢做其实并不可怕,关键是你用在何处,你真能把日本右翼的网站、**功的网站或者是分裂分子的网站黑掉、Format掉也就是了,大家都会为你叫好!遗憾的是他们做不到,贫乏的知识和能力注定了他们做不到。

因此他们就把目标转向了国内网站,使用那些自动化的黑客工具或技巧,黑到谁算谁,于是一批这样的网站就遭殃了,华东师范大学的主页就是一个牺牲品,再就是利用一些国内黑客站点没有自己独立服务器无法控制安全的因素,攻击这些站点,于是红客联盟、黑白网络、牛族、小凤居等就遭殃了,那么对付换不了页面的怎么办呢?于是就DDoS,于是天天安全网、剑客网站、安全焦点就无法访问了,甚至嚣张到其他论坛大发言论“xxx站被我黑了”以希望出名... 遗憾的是知道真相后大家对他有的只是鄙视。

就目前而言,为出名而丧失道德的这种趋势有增无减,曾有不少人在QQ中问我:“我技术比红客联盟的lion强多了,为什么我就没他出名?”,我无语!同时也感到悲哀,媒体的导向害了一批人。

想想我的好友冰河、FZK、小榕、GoodWell、天行、PP等,他们不是系统和管理专家就是编程高手,个个身怀绝技,若他们以那种道德沦丧的方式乱黑网站的话,只需一夜整个网络肯定能闹翻了天,但请你们看一看在国内那个被黑的国内网站上看到过他们的影子,你们所能看到的就是他们的编写的黑客软件在国外被所广泛使用并倍受赞誉,你们看到他们留名的地方都是国外反动分子的网站。

去年我曾为《黑客X档案》写过“为黑客正名”的序,呼吁国内不要再糟蹋黑客这个神圣的词语了,但遗憾的是在国内仍然不少人在肆意的践踏,记得国内有位程序员朋友曾写文章试问国内的所谓黑客,“你没上大学可以原谅,但你读过几个RFC?TCP/IP网络7层的准确名称是?Windows真的很简单?Unix你知道多少?确信会用c写程序?... ”,不想再说了,只是想忠告那些急于成名的伪黑客,醒醒吧!好好学习,学真的本事,把你的安全技能用于为国内企业提供安全服务,以捍卫祖国的网络长城,这才是人生价值最有意义的体现,否则等待你的也许将是冰冷的铁窗生涯。

剑客,论坛,被,黑,与,孤独,谈,黑客,2003年,11月,

我国一陵墓从未有人敢盗,有人起过邪念,一直被追杀到海外!

人类自从创造了文字这种东西以后,便有了历史的记载,记载着我们人类的事与物,记载着这万世间的所有兴衰。

因为有了历史的存在,我们才会慎言慎行,才会发奋图强,才会想要干一番大事业出来,然后可以被自己的子孙后代所惦记,最终达到的宏愿。

我们的世界自人类开天辟地以后,每个国家的兴衰早已经被历载了,不然,又怎么会有中国上下五千年文化的骄傲成绩?又有世界全球通史的文明杰作?对吧,这一切得归功于历史。

何谓历史,就是对过去人们发生的事情真实的记录下来,特别是一下优秀伟大人物以及惊天动地的大事件,让我们世世代代的后人都耳熟能详,因为只有学习历史,珍惜历史,我们才能够牢记历史,铭记历史,铭记一些血的教训,少有弯路。

下面,就让小编给大家介绍一下历史上的一些大人物和大事件吧。

在我国悠悠的历史长河中,产生过很多大神,如一统六国的,雄才大略的……真是数不胜数! 这些大神生前,权势滔天,翻手为云、覆手为雨。

但是,再炙手可热的权势,也管不了身后事,挖了秦始皇的陵,掘了汉武帝的墓,就连“”的的墓,也被打过主意…… 诸如此类的故事,在历史上多如牛毛。

但在我国有一号称“天下第一陵”的陵墓,几千年来从未有人敢打它的主意,不论是身怀绝技的盗墓之辈,还是杀人不眨眼的军阀恶棍。

这是一座什么陵?正是中华民族始祖轩辕的陵寝——黄帝陵。

黄帝陵古称"桥陵",是历代帝王和名人祭祀黄帝的场所,前422年"作吴阳上畤,专祭黄帝" ,秦灵公在历史上名号不怎么响,但却首开君王祭祀黄帝的先河,这也算是他的功德一件了。

西汉建立之初,刘邦颁布了一道诏令:“吾甚重祠而敬祭。

今上帝之祭及山川诸神当祀者,各以其时礼祠之如故。

”后来,刘邦命人在桥山西麓建起“轩辕庙”。

公元前110年,为后人所敬仰的汉武帝亲帅十万大军祭祀黄帝陵。

十万人的规模,想想都壮观。

自汉以来,桥山黄帝陵也就成为了历代王朝举行国家大祭之地 ,也就是说自以来的各朝各代,都要到桥山对黄帝行祭拜之礼,尤其自唐宋以来,各朝各代不断对黄帝陵整修填土,陵冢规模随之扩大。

明朝开国皇帝朱元璋不仅祭祀黄帝,修缮陵庙,而且还在轩辕庙设立五品护陵官二人,“五品护陵官”是个什么概念?明朝县令多为七品,也就是说在行政级别上,护陵官比县太爷们还要高出两极,朱元璋对黄帝的敬畏由此可见一斑。

孙中山先生委派要员专程祭祀黄帝陵,并亲自撰写祭文:“中华开国五千年,神州轩辕自古传,创造指南车,平定乱,世界文明,唯有我先”。

“世界文明,唯有我先”,简单八字,却是重若千钧,绝不是任何一个民族都能担的动这个名头。

接下来,咱再说点其他的。

可能有的朋友知道,所有的帝王陵墓都是正北正南(坐北朝南)或正西正东(坐西朝东),但黄帝陵陵冢的坐向却是的背向西北,面朝东南。

这里边的讲究可大了去了。

黄帝陵的这个走向,同桥山、子午岭和号称龙脉的昆仑山走向完全吻合,这就代表着中国地理的基本形态,即“天倾西北,地不满东南”。

你说神奇不神奇?真不愧为炎黄先祖! 前文已经说过,几千年来不管是雄才大略的,还是脑袋后边长着反骨的……从未有人敢打黄帝陵的主意,但在的时候,却出了这么一个的人,此人不但杀人如麻,聚众起义,而且还对黄帝陵动了邪念,狂妄地扬言要毁掉黄帝陵。

此人是谁?正是清朝“回乱” 事件中的白彦虎。

如果你与爱新觉罗家族争夺江山,这没问题,“有德者居之”嘛,但你口放狂言要掘所有中国人的祖坟,这可真是愚蠢透顶! 当时手握重兵的左宗棠下了一道铁令:“叛乱的人谁投降都可以,投降就可免却死罪,但绝不接受白彦虎的投降!”这就是告诉白彦虎:小子,就是要弄死你! 白彦虎被打的毫无招架之力,一直被追杀到海外,跑到了俄罗斯,这下场可真是凄惨! 不知道大家听到这些大事件和大人物以后,有没有觉得似曾相识呢?或者心中对此有什么特殊的想法呢?还是呢?历史的作用就是这样,惊天动地,让人听完看完后正能量满满的。

历史就像是我们后人的一面镜子呀,因为有了以史为鉴,所以我们才不会接着犯错误,才可以避免漏洞百出呀。

还有这些伟大的人,让我们为人处事的时候,或者让领导者们在治理国家的时候,可以有参照物,才能更加轻松速度的完成一件事情呀。

所以小编觉得,我们活着一定要好好努力,争取踏进历史记载的行列,让自己干一些丰功伟绩出来,造福人类,造福子孙,称为历史的骄傲者。

随机文章常见木桶定律在生活中的体现,人要成为明灯而不是短板盘点世界诺贝尔奖国家排名,美国356人的获得者夺得第一(意大利垫底)揭秘陕西渭南最新盗墓大案,盗掘文物价值高卖不动/引7伙盗墓贼外星人养殖人类吃灵魂,传人类是外星在地球培养的食物(无根据)哈勃望远镜能看多远,距地球约270亿光年/可看清1.6万公里外萤火虫

隋炀帝被批是昏君,但他也解决了上亿人的温饱问题

关于我国古代时期的“千古一帝”,至今没有一个统一的说法,但最能肯定的一个人就是。

而实际上,这是国人的一个评价标准,在外国人看来,我国历史上,真正的、唯一的千古一帝是。

隋炀帝杨广,在我国历史上的评价并不是很好,还被批是昏君。

但实际上,杨广是我国被黑的最惨的一个了,从他的封号就能看出来,他被黑的不轻。

“炀”这个字,意思就是说他好内怠政、外内从乱。

不看杨广后期的做法,前期真的也可以说是功德无量了。

单凭他解决了当时上亿老百姓的温饱问题,而且至今都影响着我国这一点,真的是千古一帝。

杨广是的次子,从小就是骁勇善战,20岁就能成为统领三军的兵马大元帅,带领五十万大军一路南下,最终完成了统一全国的大业。

最难得的是,杨广在打仗的这一路上,对老百毫不犯,对朝廷的积蓄也是分文不动,所以当时杨广的口碑还是很不错的。

登基后的杨广,在国内的各项改革上也是做出了很大的成绩。

比如科举制度,就是杨广开创的,一直沿用到了时期才被废除,对我国的教育事业做出了极大的贡献。

而杨广最受到百姓称赞的,就是解决了上亿人的温饱问题。

他是怎么解决的呢?就是开凿了京杭大运河,虽然开凿的过程中是劳民伤财的,但是从长期来看,这条运河,不仅为沿河的人民,更是为全中国受到饥荒折磨的老百姓带来了曙光,直到今天,京杭大运河还是发挥着巨大的作用,影响着我国的发展。

如果秦始皇修建是我国古代的最伟大的工程,那京杭大运河就是第二名! 一个皇帝,想要名留青史,那么开拓疆土也是必不可少的一步。

而杨广在继位之前,就成功参与了、契丹的战役,而且都胜利了。

大业五年,杨广还迷迭了吐谷浑,让中国的国土面积扩大了92万平方公里。

的强大,让周边的许多国家对我们都要“俯首称臣”,日本、西域等国家都要来向隋朝进贡,也就是从杨广开始,形成了我国延续一千五百多年的朝贡体系。

隋朝在杨广的治理之下,国库充盈,据说后来到了李世民时期,杨广留下的粮草都是吃不完的,足以见得其强盛。

虽然后期的杨广变了,但是却不能否认他前期做出的巨大贡献,不管是政治、经济,还是文化,都深深影响了中华民族的发展。

随机文章火烧藤甲兵!为何诸葛亮大胜却泪流满面?揭秘黑天鹅和白天鹅的区别,黑天鹅轻易换配偶/白天鹅至死不渝盘点美国NASA近年重大发现,另一个地球/外星人/UFO粉墨登场菠菜法则的意义,能明确责任减少矛盾(生活中可以减少夫妻误解)意念移物1分钟学会,现代科学用意念操控机器人移动/变相超能力

加入收藏
               

剑客论坛被黑与孤独剑客谈黑客

点击下载文档

格式为doc格式

  • 账号登录
社交账号登录