黑客黑產里的五件套都是什麼?

黑客黑產里的五件套都是什麼


隱蔽自己:網路代理工具

找到缺陷:漏洞掃描工具

漏洞利用:攻擊、入侵、脫褲、密碼破解、大數據

聯繫上下游:多套qq賬號以及多種群

分贓套現:各類第三方支付賬號和虛擬點卡類賬號


姓名,身份證號,手機號,銀行卡號,銀行卡密碼


一群二逼,都說了是黑產五件套的。還回答的這麼不著邊際。

黑產五件套:

跳板機(若干)

VPN(若干)

趁手工具(若干)

銀行卡、支付寶(假身份若干)

交易群(若干)


何來五之說?好吧 硬湊 ,技術 人脈 膽大 心細 沉穩


隨著時間的遷移,和對技術的認識,人們對黑客的印象相對沒有以前那麼陌生和恐懼,相對來說黑客也沒有以前那麼神秘,當然,這指的是相對。

如今黑客也並非總是只搞破壞,反而越來越多的出現俠客行為。與黑客相對應的,信息安全技術也是與黑客技術息息相關的,因此從信息安全方面入手學習,也是一個途徑。

信息安全技術在發現信息安全漏洞的過程中,使用的穿刺、漏洞掃描等等工具,也是黑客的常用甚至說必備工具。

此外,倒無需限定必須是5件套,建議安裝一套kali linux系統,裡面就包含了信息安全工作人員常用工具,當然也包括絕大多數的黑客使用工具:信息收集、漏洞分析、WEB程序、密碼攻擊、無線攻擊、漏洞利用工具集、嗅探/欺騙、許可權維持、逆向工程、壓力測試、硬體hacking、數字取證、報告工具集。裡面每一項都包括大量專項工具,對於這些工具的使用教程,網上資源也比較豐富,如果有興趣也可以找一找。

入門的書籍,答主收集珍藏了不少電子版,其中部分如下:

獲取書籍的方式如下:

微信識別如下圖片,進入小程序,點擊獲取百度雲盤鏈接及密碼


隱藏已經無從談起了,已經慢慢的浮出來了


修訂下,黑產里應該是:身份證號、手機號、銀行卡號、銀行卡密碼

親歷者講述:我如何搞掉蘋果36技術黑產,追回過億資產 | 雷鋒網

--------------------

竟然不是這些?

  • NMAP (IP和埠掃描)
  • 御劍 (目錄暴力掃描)
  • AWVS (Web 漏洞掃描)
  • SQLmap/穿山甲 (注射 拖庫)
  • Burpsuite (改包、手工測試)
  • 菜刀 (連接網馬)
  • Firefox 的Hackbar


滑鼠,鍵盤,顯示器,主機,網線!


馬子,褲子,鏟子(挖洞的),帽子(遮臉的),傻子


黑客的五件套:

《白帽子講 Web 安全》

《Web 前端黑客技術揭秘》

《Metasploit 滲透測試指南》

《MacTalk 人生元編程》

《Web應用漏洞偵測與防禦:揭秘鮮為人知的攻擊手段和防禦技術》


打火機 香煙 礦泉水 泡麵 電腦


黑客五項 滲透 編程 免殺 社工 入侵


黑產哦不是網安哦。。原本我也想和一樓一樣說什麼nmap啦sqlmap啦之類的。。。後來想想黑產也太廣了,怎麼想工具都很多啊。。

所以我覺得應該是c python php(jsp,asp) 彙編 javascript


賬號

密碼

寬頻

電腦


起碼得有個tor


固定穩定肉雞與伺服器。多個vpn(國外) 掃描器(s.exe 嗅探等)。一顆探索的心。單身狗


當我想干黑產時,我打算

先搞定匿名

再搞定洗錢

接下來就是賺錢了,賺錢又分為

發現商機

拿下目標

尋找客戶

這樣算5件套嗎?

我還只是個菜鳥,想想而已~~


Burpsuit

hackbar

vps

msf


漏洞,肉機網路,下家,收款賬號,一台有網路的電腦


xss 這一項做好了 就吃穿不愁


Wireshark呢


暗網賬號 tor 洗錢路子

團隊 ak47


推薦閱讀:

為何中國的網站普遍不願意相信用戶能把密碼管理好?
網易郵箱的 HTTPS 認證是形同虛設的嗎?為什麼每次用 Chrome 登錄都沒有顯示是安全鏈接?
公司IT把所有的電腦端雲應用和即時通訊工具都禁用了,請問有什麼辦法實現文件的同步?
如何避免個人郵件像希拉里一樣全泄露?
網路安全工程師在面試安全崗位時,哪些內容是加分項?

TAG:網路安全 | 黑客Hacker | 黑色產業鏈 |