作者:hacker发布时间:2022-07-11分类:黑客技术浏览:161评论:4
做梦,真破了早就放了。
那个破解团队我认识
星际2那会隔一个月就出来蹦跶一次跟大家收一次钱,然后收完了钱就消失了
然后过一个月再出现。
黑客是一个中文词语,在台湾地区对应的中文词语为骇客,皆源自英文hacker,不同地区的中文使用习惯造成了翻译的差别,类似的情况还有“博客”与“部落格、网志”等;但2012年电影频道节目中心出品的电影《骇客(Hacker) 》也已经开始使用骇客一词,显示出中文使用习惯的趋同。实际上,黑客(或骇客)与英文原文Hacker、Cracker等含义不能够达到完全对译,这是中英文语言词汇各自发展中形成的差异。Hacker一词,最初曾指热心于计算机技术、水平高超的电脑专家,尤其是程序设计人员,逐渐区分为白帽、灰帽、黑帽等,其中黑帽black hat实际就是cracker。到了今天,黑客一词已被用于泛指那些专门利用电脑网络搞破坏或恶作剧的家伙,对这些人的正确英文叫法是Cracker。在媒体报道中,黑客一词常指那些软件骇客(software cracker)。与黑客相对的是红客。
一般认为,黑客起源于50年代麻省理工学院的实验室中,他们精力充沛,热衷于解决难题。60、70年代,“黑客”一词极富褒义,用于指代那些独立思考、奉公守法的计算机迷,他们智力超群,对电脑全身心投入,从事黑客活动意味着对计算机的最大潜力进行智力上的自由探索,为电脑技术的发展做出了巨大贡献。正是这些黑客,倡导了一场个人计算机革命,倡导了现行的计算机开放式体系结构,打破了以往计算机技术只掌握在少数人手里的局面,开了个人计算机的先河,提出了“计算机为人民所用”的观点,他们是电脑发展史上的英雄。现在黑客使用的侵入计算机系统的基本技巧,例如破解口令(password cracking),开天窗(trapdoor),走后门(backdoor),安放特洛伊木马(Trojan horse)等,都是在这一时期发明的。从事黑客活动的经历,成为后来许多计算机业巨子简历上不可或缺的一部分。例如,苹果公司创始人之一乔布斯就是一个典型的例子。
在60年代,计算机的使用还远未普及,还没有多少存储重要信息的数据库,也谈不上黑客对数据的非法拷贝等问题。到了80、90年代,计算机越来越重要,大型数据库也越来越多,同时,信息越来越集中在少数人的手里。这样一场新时期的“圈地运动”引起了黑客们的极大反感。黑客认为,信息应共享而不应被少数人所垄断,于是将注意力转移到涉及各种机密的信息数据库上。而这时,电脑化空间已私有化,成为个人拥有的财产,社会不能再对黑客行为放任不管,而必须采取行动,利用法律等手段来进行控制。黑客活动受到了空前的打击。
但是,政府和公司的管理者现在越来越多地要求黑客传授给他们有关电脑安全的知识。许多公司和政府机构已经邀请黑客为他们检验系统的安全性,甚至还请他们设计新的保安规程。在两名黑客连续发现网景公司设计的信用卡购物程序的缺陷并向商界发出公告之后,网景修正了缺陷并宣布举办名为“网景缺陷大奖赛”的竞赛,那些发现和找到该公司产品中安全漏洞的黑客可获1000美元奖金。无疑黑客正在对电脑防护技术的发展作出贡献。
希望可以帮到你,谢谢!
具体的我说不明白,不过我找了一片相关文章,如下:
============================
暗黑黑客技术之终极篇,看一位通信高才生的杰作(希望给其他战网一些警示)
管理提醒: 本帖被 konrad 执行置顶操作(2008-07-12)
有一部分人碰到过这个情况吧,有的是TTBN的,有的是91D2的。这是怎么回事呢?真的是电信在调整吗?
下面要让大家看一些东西,给大家展示一下一位通信高才生的杰作。在讲述问题之前为防止一些人完全看不
懂,先简单补充下网络通信的一点基础知识。众所周知现在联网的游戏都是通过TCP/IP协议与FWQ通信的,
那么通过TCP/IP协议客户端是怎样跟FWQ进行连接的呢?业内的一种叫法叫做TCP/IP的三次握手,我们就
简单讲讲这三次握手是怎么回事。TCP/IP协议实际就是由一定格式的数据和一定通信流程构成的规范,在
这个格式中包含了通信用的地址跟通信用的端口,如FWQ和客户端的IP地址跟端口,还有一些标志位用来
标识每个包的类别。常用的标志位有SYN ACK PSH FIN RST这5个,在客户端向FWQ连接的时候先发送
一个SYN的包称为第一次握手,FWQ收到这个包后向客户端返回一个SYN和ACK同时标志的包称为第二次
握手,客户端收到FWQ返回的SYN ACK包后再发送一个ACK包称为第三次握手。在完成这三次握手以后客
户端到FWQ的连接就建立起来了,那么有什么方法会让这个连接中断呢?很简单,只要任何一方向另一方
发送一个标志了RST位的包这个连接就断掉了。RST是什么意思?在这里RST就是RESET连接重置的意思
到这里基础知识就讲完了,我们接下来看点有趣的东西吧。
首先感谢TTBN论坛的落魄孤星提供以下数据。
当时5月中旬正值TTBN宣布开荒之际,LS找到我说有人经常出现连接被排除的情况,一位叫落魄孤星的朋
友配合我们检查网络数据。在多次截包和在测试FWQ上记录的数据显示有人能在网络上截获用户到FWQ的
TCP/IP连接并伪造FWQ和用户向双方发送带有RST标志位的包使其中断连接。
收到FWQ正常的SYN ACK包
收到伪造的RST ACK包
以上是落魄孤星在电脑上的抓包图,完整的截包数据放在帖子的附件里,有兴趣的可以用ethereal这个抓包
软件打开看。专家一眼就能看出那些RST ACK包是伪造的,至于为什么我就不多说了,这超出了部分人的
理解范围。下面还有一些我在测试FWQ上用tcpdump抓包时跟落魄孤星的对话记录。
使用非222.240.204网段FWQ时没有排除现象,tcpdump抓包正常
使用222.240.204网段测试FWQ时连接被排除,tcpdump抓到大量RST ACK包
同样使用222.240.204网段FWQ,但将端口改为80连接没有问题,抓包也没有异常
通过以上的验证,我们确定了只要是访问222.240.204.xx这个网段的FWQ的6112端口就会抓到大量伪造包
这是导致连接被排除的直接原因。开始我们一直在想这个网络连接是在哪个地方被截获的,因为FWQ收到
的RST ACK包在客户端没有抓到,在客户端收到的RST ACK包在FWQ上没抓到,那么这个东西就只可能
在网络上。我与绿盟的技术支持谈论的时候他们问是不是临近的FWQ有ARP截包,但是那样解释不通湖
南本地的为什么没有问题,后来听说91D2也有这种现象并且在一个长沙的玩家那里得到证实,在同91D2
的管理员对话时得到这样一个情况,那就是只有湖南和湖北地区的有这种现象。而到TTBN连接被排除的
地区分布很多,有四川的、广东的、江苏的、福建的、山东的和一些西部地区的,而湖南电信的一个出口
在武汉局所以断定这个劫持设备应该在武汉局,在干网上。
91D2服务器返回的正常包
伪造91D2服务器的RST ACK包
由于是在开荒前出现的问题,所以得到了及时的防范,但是TTBN开荒后新的问题又出现了,那就是干网
上的路由经常被改掉导致外界无法访问。开荒后一跳到222.240.204.1的路由经常无原无故的消失,而同
一级的其他路由均正常。
更有意思的是在CNC开通后第二天由CNC58.20.250网段到222.240.204这个网段的路由在61.137.0.230
这一跳就停止了,而其他网通地址段则没有问题。
北京网通用户到222.240.204网段的路由
网通FWQ网段到222.240.204网段的路由
到后来与91D2的管理员对话,劫持网络连接被排除的问题已经消失了。因为事先得知此人能轻而易举的
截获主干网上的连接,那当然也能劫持D2GS到存档FWQ的连接。由于这个赛季TTBN有外地FWQ连进来
因此也做了必要的防范,因为目前现有的FWQ软件传送存档数据都是以明文传送的,要在这些人的眼皮
底下用明文在FWQ之间传递存档那简直是找死,这个人要改点装备什么的真是小菜一碟。虽然不能断定
改动干网路由和干网截包是同一个人做的,但此人能在干网截包就已经很不简单了。如果真的是同一人
还请中国电信部门引起重视,此人控制核心路由如取囊中之物,要么是干网上有其他部门的机器被控制了
要么就是此人本来就是电信内部的,这种人还是尽快清理掉。至于为什么攻击TTBN,我想可能是TTBN
影响了他在其他大战网的业务吧,所以还请各大战网引起注意,尤其是有跨网FWQ而且还在以明文传递
存档的战网。话就说到这里,最后我要对这个人说一句,不要以为你做的事别人就不知道,不要把别人当SB。
最后把落魄孤星抓包的完整数据传上来,有兴趣的朋友可以看看,注意要用ethereal打开
=======================
图贴不上来,如果你有战网中国bbs的id,可以查看原文!
标签:暗黑网络黑客
已有4位网友发表了看法:
访客 评论于 2022-07-11 19:47:00 回复
为放任不管,而必须采取行动,利用法律等手段来进行控制。黑客活动受到了空前的打击。 但是,政府和公司的管理者现在越来越多地要求黑客传授给他们有关电脑安全的知识。许多公司和政府机构已经邀请黑客为他们检验系统的安全性,甚至还请他们设计新的保安规程。在两名黑客连续发现网景公司设计的信用卡购物
访客 评论于 2022-07-12 02:43:07 回复
看一些东西,给大家展示一下一位通信高才生的杰作。在讲述问题之前为防止一些人完全看不懂,先简单补充下网络通信的一点基础知识。众所周知现在联网的游戏都是通过TCP/IP协议与FWQ通信的,那么通过TCP/IP协议客户端是怎样跟FWQ进行连接的呢?业内的一种叫法叫做TCP/IP的三次握手,我
访客 评论于 2022-07-11 20:19:22 回复
TBN宣布开荒之际,LS找到我说有人经常出现连接被排除的情况,一位叫落魄孤星的朋友配合我们检查网络数据。在多次截包和在测试FWQ上记录的数据显示有人能在网络上截获用户到FWQ的TCP/IP连接并伪造FWQ和用户向双方发送带有RST标志位的包使其中断连接。收到FWQ正常的SYN ACK
访客 评论于 2022-07-11 22:56:35 回复
,黑客的起源黑客是一个中文词语,在台湾地区对应的中文词语为骇客,皆源自英文hacker,不同地区的中文使用习惯造成了翻译的差别,类似的情况还有“博客”与“部落格、网志”等;但2012年电影频道节目中心出品的电影《骇客(Hacker) 》也已经开始使用骇客一词,