求问移动积分如何兑换话费能帮别人兑换话费吗

电信积分兑换话费_百度知道
电信积分兑换话费
电信积分兑换话费
我有更好的答案
你直接登录中国电信积分商城兑换积分就行了,当然要兑换话费,需要你的积分足够才能兑换的。
采纳率:88%
来自团队:
为您推荐:
其他类似问题
您可能关注的内容
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。后使用快捷导航没有帐号?
查看: 121|回复: 4
育肥猪:二百多斤猪,不吃不喝,毛空有出血点,毛乱皮躁,不吃都几天了,一开始打材胡,头孢,维生素B2,还是不吃也不拉,求各位前辈给出个好方子,让猪好,谢谢各位前!
经验753 点
注册时间16-3-11
最后登录18-1-17
在线时间2 小时
阅读权限80
猪币鲜花答猪病
七级会员, 积分 7380, 距离下一级还需 2620 积分
发表于 18-1-16 05:19
马上注册,结交更多养猪人,享用更多功能,让你轻松玩转猪猪论坛。
才可以下载或查看,没有帐号?
猪病阶段: 育肥猪
发病头数: 1头
体温: 38.5°C
症状描述: 二百多斤猪,不吃不喝,毛空有出血点,毛乱皮躁,不吃都几天了,一开始打柴胡,头孢,维生素B2,还是不吃也不拉,求各位前凡给出个好方子,让猪好,谢谢各位前!
扫一扫,分享到朋友圈
扫一扫,下载猪易通
小易推荐楼主新帖
经验16120 点
威望3330 点
注册时间12-9-30
最后登录18-1-17
在线时间4935 小时
阅读权限180
猪币鲜花答猪病
发表于 18-1-16 07:02
建议注射银黄注射液+头孢噻呋钠,另一边注射强力霉素,每天各一次一次连用三天
经验4334 点
威望839 点
注册时间16-4-27
最后登录18-1-17
在线时间633 小时
阅读权限160
猪币鲜花答猪病
发表于 18-1-16 07:07
肌注黄芪多糖+头孢噻呋钠,多西环素一天一次连用三天。附红细胞体
经验1791 点
威望159 点
注册时间16-11-15
最后登录18-1-17
在线时间377 小时
阅读权限200
猪币鲜花答猪病
山东省&滨州市&博兴县
发表于 18-1-16 07:12
怀疑附红细胞体,注射土霉素或强力霉素,维生素C
注册时间17-12-20
最后登录18-1-17
在线时间2 小时
阅读权限30
猪币鲜花答猪病
河北省&保定市
发表于 18-1-16 07:24
怀疑圆环病毒引起的皮炎肾病综合征,肌肉注射氟苯尼考,阿莫西林配合黄芪多糖进行治疗,用硫酸氢钾稀释后喷洒皮肤
深受网友喜欢,粉丝数200以上的用户
发放给曾经为猪友们做出贡献的用户和当前默默为猪友做奉献的优秀会员
公益兽医师
猪易官方兽医
颁发给6级会员以下交流积极的会员
积极发帖探讨养猪技术的达人
猪猪论坛-猪易通论坛在线客服
移动端服务
养猪日|企业
电话:7手机:
网友发表内容不代表猪e网观点,但内容版权归猪猪论坛和原作者所有,未经允许,请勿转载!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
网民服务电话:7 (工作日)
GMT+8, 18-1-17 21:08
Powered by帖子很冷清,卤煮很失落!求安慰
手机签到经验翻倍!快来扫一扫!
11浏览 / 4回复
主题商店里,看上一款主题,付款之后,不能,下载一直失败,为何
热门排名: 第160名
您好,那您进入设置--更多设置--应用程序--全部--i主题--存储--清除数据,然后更换网络下载试试哦。
挺好的教程
听说好贴回复
楼主你知道的太多了
可能感兴趣的板块:
用户名/注册邮箱/注册手机号
其他第三方号登录回忆是座桥,通往寂寞的牢。 &br&什么情况。。。。破千了。&br&要走上人生巅峰了吗?还要打分割线吗?&br&感谢原作者(虽然我不知道是谁)&br&那打分割线吧&br&—————————————————————————&br&珍藏了在QQ空间里面的,大概得有几年了吧。&br&&br&&figure&&img src=&https://pic3.zhimg.com/v2-ee59bf05372_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/v2-ee59bf05372_r.jpg&&&/figure&&br&&figure&&img src=&https://pic2.zhimg.com/v2-a5f3d6b551_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/v2-a5f3d6b551_r.jpg&&&/figure&&br&&figure&&img src=&https://pic1.zhimg.com/v2-f6f199c545bda7b6b6830_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/v2-f6f199c545bda7b6b6830_r.jpg&&&/figure&&br&&figure&&img src=&https://pic2.zhimg.com/v2-59de66d5_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/v2-59de66d5_r.jpg&&&/figure&&br&&figure&&img src=&https://pic1.zhimg.com/v2-bf294d777fba1c48e4c844_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/v2-bf294d777fba1c48e4c844_r.jpg&&&/figure&&br&&figure&&img src=&https://pic3.zhimg.com/v2-07e36bd27eaa_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/v2-07e36bd27eaa_r.jpg&&&/figure&&br&&figure&&img src=&https://pic3.zhimg.com/v2-98e3cb9ce680e_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/v2-98e3cb9ce680e_r.jpg&&&/figure&&br&&figure&&img src=&https://pic1.zhimg.com/v2-debac5ac939fc338c5eec8c_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/v2-debac5ac939fc338c5eec8c_r.jpg&&&/figure&&br&&figure&&img src=&https://pic3.zhimg.com/v2-44bae0dbff7a3fc4c0eca_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/v2-44bae0dbff7a3fc4c0eca_r.jpg&&&/figure&&br&&figure&&img src=&https://pic2.zhimg.com/v2-505c27adc59d0c291f22fd_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/v2-505c27adc59d0c291f22fd_r.jpg&&&/figure&&br&&figure&&img src=&https://pic2.zhimg.com/v2-a6f563e9aea0b1ccdce8539_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/v2-a6f563e9aea0b1ccdce8539_r.jpg&&&/figure&&br&&figure&&img src=&https://pic4.zhimg.com/v2-f25fdc6dd1f7a877a108e97c149e6a07_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic4.zhimg.com/v2-f25fdc6dd1f7a877a108e97c149e6a07_r.jpg&&&/figure&&br&&figure&&img src=&https://pic1.zhimg.com/v2-befd156f878c2d3bbdc4f474b52b1524_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/v2-befd156f878c2d3bbdc4f474b52b1524_r.jpg&&&/figure&&br&&figure&&img src=&https://pic2.zhimg.com/v2-24c757b17df578e01f528d_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/v2-24c757b17df578e01f528d_r.jpg&&&/figure&&br&&figure&&img src=&https://pic3.zhimg.com/v2-294e436e1d2259fdc3d026_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/v2-294e436e1d2259fdc3d026_r.jpg&&&/figure&&br&&figure&&img src=&https://pic2.zhimg.com/v2-0fa8b310f7d545f190ad05_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/v2-0fa8b310f7d545f190ad05_r.jpg&&&/figure&&br&&figure&&img src=&https://pic2.zhimg.com/v2-23feaa889_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/v2-23feaa889_r.jpg&&&/figure&&br&&figure&&img src=&https://pic2.zhimg.com/v2-becc04aa409a7a0feb6c293a2a1bb0b9_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/v2-becc04aa409a7a0feb6c293a2a1bb0b9_r.jpg&&&/figure&&br&&figure&&img src=&https://pic1.zhimg.com/v2-027efcdfa92f40_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/v2-027efcdfa92f40_r.jpg&&&/figure&&br&&figure&&img src=&https://pic1.zhimg.com/v2-30effcc1e3a655abb2185c_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/v2-30effcc1e3a655abb2185c_r.jpg&&&/figure&&br&&figure&&img src=&https://pic1.zhimg.com/v2-e791dbeeff6aeb35d19eb88_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/v2-e791dbeeff6aeb35d19eb88_r.jpg&&&/figure&&br&&figure&&img src=&https://pic3.zhimg.com/v2-3b95045dff82af63221ac2_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/v2-3b95045dff82af63221ac2_r.jpg&&&/figure&&br&&figure&&img src=&https://pic4.zhimg.com/v2-5e3ec59c37f29d5ea45d_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic4.zhimg.com/v2-5e3ec59c37f29d5ea45d_r.jpg&&&/figure&&br&&figure&&img src=&https://pic3.zhimg.com/v2-60a024b0f427e9224852_b.jpg& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/v2-60a024b0f427e9224852_r.jpg&&&/figure&
未知来源&br&
回忆是座桥,通往寂寞的牢。 什么情况。。。。破千了。 要走上人生巅峰了吗?还要打分割线吗? 感谢原作者(虽然我不知道是谁) 那打分割线吧 ————————————————————————— 珍藏了在QQ空间里面的,大概得有几年了吧。 未知来源 (侵…
&p&补充:感谢众多网友指出文中以前所涉及的“中国红客联盟”网站并非真正的红盟,已将其相关内容删除(打击盗版,人人有责┐(?-`)┌)&/p&&p&&br&&/p&&p&补充:有评论说 当年的技术其实就是菜鸟互啄,哪里有那么多牛逼技术在事情呀。&/p&&p&&b&是的,什么事情都很容易,在别人做过之后。&/b&&/p&&p&相信现在数学博士掌握的数学知识,远远比莱布尼茨时代的数学知识要丰富得多,但这并不妨碍莱布尼茨是伟大的数学家,因为他发明了微积分。在那个我们网络还不普及,家里还买不起电脑的时代,记得有一群人,曾为了祖国的荣誉而战。或许。。。这才是是他们最厉害的。&/p&&p&&br&&/p&&p&原回答:&/p&&p&&br&&/p&&p&一个黑客很厉害,那一群黑客呢?&/p&&p&这里给大家讲下一个组织--中国红客联盟。&/p&&p&&br&&/p&&p&接下来给大家讲一下中国红客联盟的几次重大事件:&/p&&br&&p&&b&第一次: 1998 年 5 月反击印尼网络&/b&&/p&&p&原因:印度尼西亚发生动乱。在此期间,大批华人受到迫害,华人妇女遭到令人发指的强暴。&/p&&figure&&img src=&https://pic3.zhimg.com/v2-dafda271aba2_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&533& data-rawheight=&538& class=&origin_image zh-lightbox-thumb& width=&533& data-original=&https://pic3.zhimg.com/v2-dafda271aba2_r.jpg&&&/figure&&p&1998 年 5 月,印度尼西亚发生动乱。在此期间,大批华人受到迫害,华人妇女遭到令人发指的强暴。至 7 、 8 月,事件真相才通过互联网陆续透漏出来。在国内新闻媒体不报道此事的情况下,中国网民通过互联网陆续获得了相关信息。 8 月初,全球华人社会形成抗议高潮, 8 月 7 日 ,世界各地华人更同步举行抗议示威。印尼暴徒的行为激怒了刚刚学会蹒跚走步的中国黑客们,他们不约而同聚集在聊天室( IRC )中,讨论并决定对向印尼网站攻击。这是中国黑客的第一次对外群体性攻击行动,其表现出的团结与协调成为今后类似攻击行动的典范。 &/p&&p&8 月 7 日 , ChinaByte 责任编辑在网站论坛中发现一个新帖。这一“帖子”声称中国黑客袭击了印尼站点,同时附上了尚未恢复原貌的站点网址。编辑印证后当即决定立即在每日发送给订户的新闻邮件中,首次增发“号外”。“号外”中只有简单两句话及一个网址,但包含了这一新闻事件的核心信息。全文为:“你的站点已被来自中国的‘黑客’所‘黑’,印尼的暴徒你们的暴行是会有报应的!!!(中文)’‘停止屠杀华人!!!’(英文)这是印尼一个‘ to kobudi.co.id ’的站点上日前出现的文字。这一站点目前被中国黑客小组所‘黑’。&/p&&p&这一“号外”几分钟里就发送到数万订户的邮箱中。 8 月 10 日 , ChinaByte 更将相关新闻上了主页头条。标题赫然为:印尼排华暴行激怒中国黑客。副题为:网上怒潮连天起。 &/p&&p&实际上,早在 8月7日之前,中国黑客已对印尼网站和电子邮箱展开攻击行动。他们通过破解密码而拥有了系统管理员的权利,将“苦难的同胞,我为你悲愤哭泣!”、“严惩暴徒!严惩凶手!血债血还!”等口号写在了印尼网站的首页上。他们同时还提供大量印尼重要部门的电子信箱,并向网友提供如何“轰炸”这些电子信箱的方法。 8 月 17 日 是印尼国庆日,这一天众多印尼网站再次遭到黑客的攻击,被黑网站首页都留有黑客们用不太连贯的英文以及中文声讨印尼排华暴行的词句。其中一名署名“ Warning From Chinese ”的黑客,在被黑的页面上留言道,他这样做只是提醒人们不要忘记5月间发生的惨案,此举并不会造成该 网站数据的丢失,但警告系统管理员必须将被黑页面保留 48 小时。这名黑客显然是为了让大家记住那场持续了 48 小时的排华暴乱。 &/p&&p&中国黑客的攻击引起印尼政府强烈的反应,他们将中国民间黑客的行为指责为中国政府的怂恿,并指出是中国谋求地区霸权的强烈信号。据当时“美国之音” 8 月 9 日 报道,印尼一名政府官员今日抗议“中国黑客”的“暴行”,据他说在 8 月 7 日 以来,印尼至少有十余个互联网站,被自称“中国黑客”的组织摧毁,少数被贴上各种恐怖的图片,大部分被彻底破坏。另外 8 月 7 日 几乎所有的印尼政府公用邮箱均遭到了邮件炸弹的疯狂轰炸。该官员竟说:“我们希望中国人保持理智,因为前一阶段的事情是我们自己的事情!如果中国人不想分清华人和中国人的区别,那就说明中国是一个充满威胁的国家,中国不能把有华人的地方都看作他的领土。五十年代中国派来了军舰,我们可以理解,因为他们接走的是自己国家的人,今天中国黑客来了,我们迷惑,因为他们对我们自己的事情横加干涉。谁都知道,没有中国政府的授意,中国妇联是不会抗议的,中国政府不仅干涉我们的内政,而且挑唆国内黑客对我们的攻击。我们十分不满!” 8 月 11 日 ,印尼政府电子技术主管官员就中国黑客行为再度发言。他说:“虽然黑客攻击给印尼造成了很大的损失,但他表示对民间的激愤他表示理解。但,印尼的问题是否象宣传的那样严重,大可不必听信过于危言耸听的报道。印尼政府会把自己的问题处理好。在被问及黑客攻击的损失时,他说有上百个个网站被攻击,其中十几个被侵入,大部分遭到破坏,有黑客试图攻击金融系统,造成了一定损失。另外 8 月 7 日 当天,印尼的网络异常拥挤,当天的政府邮件系统几乎瘫痪,给印尼的正常社会秩序造成了一定影响。但这位发言人话题一转,再次耸人听闻地说道:“完全有把握说,中国的大量 ISP 凭借带宽的优势对我们进行了长达 30 个小时的邮件轰炸,我们很难说这不是有组织的行动。如果不是防空警报没响,我一定以为中国对我们宣战了。不过,谁的网络都有漏洞,任何民族都有黑客,我们不希望这是两个伟大民族仇恨的开端。我过去不相信中国威胁,现在我知道了不该听信中国政府口头上的什么政策,仅仅是他的十亿公民在政府偷偷怂恿下发泄一下不满,就是一种可怕的力量。”他最后说:“我敢打赌,黑客事件仅仅是中国人对他们地区称霸的一个信号,当他们踏上我们的国土,开始说三道四时,大家就会觉得‘中国威胁’多么贴切,东盟的朋友,应该首先记住!”&/p&&p&&br&&/p&&p&&b&第二次: 1999 年 5 月反击美国网络&/b&&/p&&p&原因:以美国为首的北约空军用导弹袭击中国驻南联盟大使馆并造成三名中国记者死亡。&/p&&figure&&img src=&https://pic2.zhimg.com/v2-82c3f8ed78ab4a64c4aa65_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&365& data-rawheight=&272& class=&content_image& width=&365&&&/figure&&figure&&img src=&https://pic4.zhimg.com/v2-38ed004dec1e8439de7bcf35ff86c9ff_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&501& data-rawheight=&362& class=&origin_image zh-lightbox-thumb& width=&501& data-original=&https://pic4.zhimg.com/v2-38ed004dec1e8439de7bcf35ff86c9ff_r.jpg&&&/figure&&p&1998年的牛刀小试为1999年的第一次中美黑客大战埋下伏笔。1999年美军误炸中国驻南使馆后,一大批网民开始思考要行动起来,大量只懂简单电脑知识的网民自学了一点黑客常识后便参与到了黑客大战中来(他们被蔑称为脚本小孩),中国的人海战术正式形成。 &/p&&p&日,以美国为首的北约悍然用5枚导弹袭击了我驻南斯拉夫联盟共和国大使馆,记者邵云环、许杏虎、朱颖遇难,另有20多人受伤。消息传来,国人震惊。&/p&&p&5月8日,“红客”们首次黑掉了美国驻华使馆的网页;&/p&&p&5月8日晚11点左右,“红客”们又成功突破白宫的防线,更改了白宫的主页;&/p&&p&5月10日,中国网民自发地在同一时间内向北约网站发出ping指令,北约服务器(&a href=&//link.zhihu.com/?target=http%3A//www.nato.org& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&nato.org&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&)过载,一度瘫痪。&/p&&p&5.10日夜间,上述中国黑客网站攻击了&a href=&//link.zhihu.com/?target=http%3A//www.capweb.net& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&capweb.net&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&,一个美国国会的相关站点,并且用大约5分钟时间在上面公布了国外将近250个站点的密码,导致国外将近800多个站点被换上了全都自称是“中国黑客”的主页。到了北京时间12日白天,这些站点全部关闭。&/p&&p&5月11日,成功侵入美国海军计算机与通讯华盛顿中心网站(www.nctsw.navy.mil)。这是黑客攻击以来首次攻击美国军方站点。&/p&&p&5月17日,中国黑客紧急会议中心网站发出号召先致力于国内网络安全的改善,并着手为为国内大站义诊,以防止国外黑客对我国门户网站的攻击。&/p&&p&&b&中国红客联盟、中国鹰派联盟、中国黑客联盟&/b&三大黑客组织成为这场中美黑客大战的主力军。一时间,红盟的lion、鹰派的万涛成为中国黑客英雄。 &/p&&p&前者宣扬红客精神,给自己起了个独特的名字——&b&“红客”(Honker)&/b&,希望以政治立场的正义性来证实自己攻击行为的合法性。 &br&以文化或者爱国的名义,在1999年前后,一大批脚本小孩挑战黑客的进入门槛。那个时候,黑客技术就像今天的blog一样流行,中国城市街头的书摊上,到处可见匆忙印刷出来的黑客入门,五花八门的黑客杂志匆匆出炉。中国的网民听到关于黑客的传说,也许就是在这个时候。 &br&1999年5月,即美国轰炸中国驻南联盟大使馆事件发生以后,当时中国的红客们袭击了美国的一些政府网站,包括能源部、内政部在内,这些网站的首页上一度高高飘扬着五星红旗。有一次大规模的攻击,还致使白宫的网站失灵三天。中国黑客攻击事件成了当时美国各大报纸的头条新闻&/p&&p&&br&&/p&&p&&b&第三次: 1999 年 8 月反击台湾网络&/b&&/p&&p&原因:1999 年 7 月 9 日 , 李登辉在接受“德国之声”专访时,所提出了所谓“两国论”。&/p&&figure&&img src=&https://pic1.zhimg.com/v2-98ac6f61ace587cce6ec8d608e978288_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&446& data-rawheight=&336& class=&origin_image zh-lightbox-thumb& width=&446& data-original=&https://pic1.zhimg.com/v2-98ac6f61ace587cce6ec8d608e978288_r.jpg&&&/figure&&p&1999 年 7 月 9 日 ,李登辉在接受“德国之声”专访时,所提出了所谓“两国论”。公然宣称,台湾当局将两岸关系定位在“国家与国家,至少是特殊的国与国的关系”。台湾当局有关负责人也随声附和,说两岸关系已从“两个对等政治实体”走到“两个国家”,两岸会谈就是“国与国的会谈”等等。台湾当局这些分裂祖国的言论将他们一贯蓄意分裂中国领土和主权、制造“两个中国”、“一中一台”、“台湾独立”的意图暴露无遗。“两国论”顿时导致两岸局势紧张。大陆黑客依靠刚刚对美网络攻击战中总结出的经验,从 8 月 7 日 开始攻击台湾十多个政府网站,台湾黑客随即于 8 月 8 日 展开反击,大陆黑客贴“世界上只有一个中国,世界只需要一个中国”,台湾黑客贴“台湾是中国永远分割的一部分”、“你们敢打,我们敢独;大陆黑客贴五星红旗,台湾黑客贴青天白日旗,一时间“山雨欲来风满楼”。香港、台湾报刊纷纷以“两岸黑客狂掀网络战”、“网络大战方兴未艾”、“网络开战:免不了的一场战争”为题,大肆进行报道:“台海两岸军队尚在隔海威吓,按兵观望,民间却已经先行拉开电脑资讯大战的序幕,双方电脑黑客互相攻击对方网站并张贴政治口号,展现实力。” &/p&&p&在大陆黑客的攻击中,台湾“行政院”、“国安局”、“新闻局”、“监察院”、“国民大会”等网站均被攻克。台湾方面指,仅对“国安局”的攻击 3 天内就达 7200 次。大陆黑客除删改网页外,还给许多台湾服务器安装了木马程序,导致不少网站服务器长时间瘫痪。值得一提的是,此次安装的木马程序由美国的 BO 首次改为了大陆黑客自己研发的“冰河”与 NetSpy ,而“木马冰河”也成了大陆黑客最为钟爱的木马程序。 8 月 11 日 ,台湾“国民大会”网站报警称,网站软、硬件疑遭黑客攻击造成严重毁损,即使是重灌系统也无法恢复。而警方对黑客仅利用软件就可破坏硬件,大感惊讶。在台湾黑客的第一波的反击下,铁道部、中国证监会、陕西科技信息网、浙江平阳国税局网站等篡改网页。随着两岸黑客对攻战规模的发展,大量的非政府网站开始被殃及。参与者非理性的成分越来越大,只要是“黑”下一个对方网站,就被视为胜利战果。这种情况是出于政治目的而实施的黑客攻击最普遍的现象,已超出少数真正意义上的黑客的行径。一直到八月底,两岸的黑客战才暂告一段。后来,台湾黑客扬言要在 十月一日 当天大举进攻大陆网站,而大陆黑客则针锋相对地表示,如果这样,将在是 十月十日 坚决反击。 &/p&&p&中国大陆黑客与台湾黑客的互攻是一场“持久战”,但凡碰到刺激事件就会引发攻击。如 2000 年 3 月 18 日 台湾“大选”结束陈水扁上台的当晚,一些大陆黑客当即进行攻击行动。以下是名叫“天语”的一名黑客的自白:“本人天语,浙江人氏,现外出打工,月薪 800 元人民币,虽不穷困也不不富有,刚好穿暖吃饱,平民 - 草民 - 贱民一个,连正规的高中都还尚未读过!此次对台湾的几个站点页面修改纯属发自一时气愤!要分裂我中国,我想每一个中国人对这个观点上的态度和我都该是一样的!尔等现正对我中国站点进攻,昨天竟还有一个“可爱的”所谓的“黑客”竟对我的个人电脑挂带的 HTTPD 产生了兴趣。呵呵。。其 IP 来自 140.123.107.78 。在此想也不用本人来说尔等对我方的进攻之密集!本人现警告之!本人原已停止对台主机的破解,但听闻尔等竟然反攻,并破坏我国几个站点。本人忍耐有限,于昨晚进入尔等国防部的主机。本打算来个 deltree/y c:\ 但想此举必将引起黑客大战!顾及大家皆无利可图,本人最后退出 TELNET 进程并关闭端口,可能也顺手关了 80 端口 , (纯属水平太差!:))现公布屏捕图!望尔等也能息事宁人!!”正是这名“天语”和其他黑客攻陷了台湾“国防部”等多个网站。 &/p&&p&2004 年台湾“大选”后,台湾情治部门透露, 3 · 20 “大选”刚结束不久,大陆黑客竟突破重重防火墙,侵入“总统府”和“国安会”内部网络系统,窃取并下载机密文件。近年来,台湾媒体屡屡报道“大陆网军入侵台湾”。两岸长期僵持的局面,决定了两岸黑客互相攻击的长期态势。 &/p&&p&&br&&/p&&p&&b&第四次: 2000 年 1~2月反击日本网络&/b&&/p&&p&原因:2000 年 1 月 21 日 ,日本最高法院无视历史事实,悍然判决参加过当年南京大屠杀的老兵东史郎见证大屠杀的诉讼败诉;&/p&&figure&&img src=&https://pic2.zhimg.com/v2-de1a20128eef_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&400& data-rawheight=&300& class=&content_image& width=&400&&&/figure&&figure&&img src=&https://pic1.zhimg.com/v2-a0fe874cc29ad1bfded4_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&350& data-rawheight=&248& class=&content_image& width=&350&&&/figure&&p&由于日本厚颜否认南京大屠杀这一历史事实,从日下午,中国“红客”再次集体出击,先后有多个日本官方站点被入侵。1月24日5时45分日本科技厅网站被袭,主页上用英文写有“日本人是丧家之犬”,并与美国杂志《花花公子》链接,25日再次被攻入。&/p&&p&2000年年初,零星骚扰演变为一场争夺网站控制权的黑客战,有人称之为互联网上的“新抗日战争”。当年1月21日,日本最高法院驳回因揭露南京大屠杀而被告损害他人名誉的东史郎等人的上诉,并对其判处50万日元的罚款。两天后,日本右翼势力在大阪国际和平中心举行“二十世纪最大谎言——南京大屠杀彻底验证”集会,公然否认南京大屠杀的史实。&/p&&p&这两次事件直接引发了中国黑客对日本网站的大规模攻击,被替换的日本网页上,出现了“不肯正视历史真相的日本人是亚洲之耻”等抨击和谩骂的文字。&/p&&p&这次攻击中,一个自称“中国极右翼抗日联盟”的黑客组织最为抢眼。1月24日至2月13日,该组织对30多家日本政府机构及新闻网站发动攻击,包括科学技术厅、总务厅、每日新闻社、NHK等。&/p&&p&该组织还在网站上发布《致日本政府的公开信》,称其成员是“一切具有强烈爱国心的中国网虫”,宗旨是“对日本少数疯狗在网络里进行猛烈的打击”,并公布了300多个日本政府部门的网址、100多名日本议员的电子邮箱地址,以及十多种黑客攻击工具和网站攻击方法的说明。&/p&&p&&br&&/p&&p&再补充一下:&b&同年九月中国黑客进攻日本反动网站,纪念“九.一八”&/b&&/p&&p&日是一个特殊的日子,历史上的今天,是中华民族蒙受耻辱,永远无法忘却的日子。“九.一八”是国耻、国痛,但也是沈阳人、中国人的光荣,因为从这一天起一直到抗日战争的胜利,东北人民、中国人民同日本军国主义进行了不屈不挠的斗争。&/p&&p&就在这样一个特殊的日子里,中国的黑客再一次以自己的方式纪念“9.18”事变。昨晚19时31分,Chinaren新闻中心接到网友报料说有中国黑客于日下午19时30分左右成功地对日本的右翼反动网站&a href=&//link.zhihu.com/?target=http%3A//www.since918.com.jp& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&since918.com.jp&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a&进行了攻击。向日本右翼表达了他们愤怒的声音。&/p&&p&受到攻击的这个网站是臭名昭著的日本右翼反动派的大站点。该站点一直在狡辩和否认“9.18”事件,为日本军国主义招魂。此次中国黑客是使用DDOS方式黑掉了该网站,将整个信道堵住,从而无法登陆该网站。这是中国黑客为捍卫中国尊严,不忘“9.18”事件付诸的又一强有力的行动。此次攻击导致该网站系统瘫痪。所以无法访问到该主页。&/p&&p&&br&&/p&&p&&b&第五次: 2001 年反击日本网络&/b&&/p&&p&原因:2001年前后,跨入新的世纪后之后,三菱车事件、日航事件、教科书事件、《台湾论》事件,令两国关系持续紧张,黑客攻击也趋于频繁。&/p&&figure&&img src=&https://pic4.zhimg.com/v2-a046a056f3ff0741714eeba91ee16ffb_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&213& data-rawheight=&145& class=&content_image& width=&213&&&/figure&&p&据日本政府官员称,2000年日本共发生63起以政治为目的的黑客攻击事件,而2001年,前五个月已发生650起。日本警方曾通过国际刑警机构向中国索取资料,以协助调查。&/p&&p&日,日本首相小泉纯一郎参拜靖国神社,中国黑客再次发动猛烈攻势。当日下午4时,日本气象厅网站服务器首先遭到攻击,主页被更改为带有英文字母和中文文字的页面。紧随其后,日本消防厅、防卫设施厅、通讯研究实验室,以及日本议员等网站相继沦陷,被贴上抗议文字及中国国旗。&/p&&p&在小泉参拜靖国神社后, 8 月的攻击波来得更为猛烈。中国的黑客在获悉新闻后,即刻采取行动,更换了部分日本政府站点的主页内容,以示抗议。中国黑客组织在声明中表示:小泉参拜靖国神社的举动严重伤害了亚洲各国人民尤其是中国人民的感情,加之此前的教科书事件等,令他们非常愤怒,为此,决定用攻击日本政府网站的方式,表达他们的强烈不满。其实,中国红客大联盟早已讨论,一旦 8 月 15 日 小泉参拜,将对日本网络采取何种攻击行动,没想到小泉提早参拜,因此红客大联盟成员也提前行动。 &/p&&p&8 月 13 日 当天下午 4 时许,日本气象厅网站服务器首先受到中国黑客的攻击,其后,日本物质评估研究机构、日本战略物质研究中心、日本防御系统研究会、日本情报大会服务中心、日本消防厅、日本防卫设施厅、日本通讯研究实验室、日本议员网站等大批政府站点也受到攻击。 8 月 14 日 凌晨,红客大联盟发出了《对日本采取网络打击的声明》,内中写道:“日本首相小泉不顾全亚洲人民的抗议和日本国内祈求和平的声音,于昨日下午公然参拜了象征日本军国主义的靖国神社。日本领导人的这一错误举动严重地伤害了亚洲各国人民,尤其是受害最深的中国人民的感受。加之教科书事件等斑斑劣迹更是体现出日本当局对当年的错误毫无悔改之意。红客大联盟在得到此消息的的第一时间便召集了部分成员对此突发事件商讨对策。最终决定在我国政府还没有对日本提出抗议之前用我们所擅长的,表达我们网络时代青年一群对日本新政府的严正抗议和日本领导人的强烈不满。红客大联盟 (&u&&a href=&//link.zhihu.com/?target=http%3A//www.redhacker.org/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&www.RedHacker.org&i class=&icon-external&&&/i&&/a&&/u&) 在此次紧急行动中对以下的日本政府站点进行了主页替换。这和我们致力于推行的红客精神并不矛盾。红客大联盟对此件事情的发生表示遗憾,并将对以下所列举的受到的攻击的站点负责。历史不容忽视,事实岂能篡改,反击方能赢尊重,发展才是硬道理!” &/p&&p&&b&第六次: 2001 年 4 月~5月反击 美国网络&/b&&/p&&p&原因:2001 年 4 月 1 日 ,美国军用侦察机将中国战机撞毁,导致飞行员王伟坠海死亡。&/p&&figure&&img src=&https://pic4.zhimg.com/v2-375b10c9ed9e68ea2c62df_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&500& data-rawheight=&375& class=&origin_image zh-lightbox-thumb& width=&500& data-original=&https://pic4.zhimg.com/v2-375b10c9ed9e68ea2c62df_r.jpg&&&/figure&&p&2001 年 4 月 1 日 ,美国军用侦察机将中国战机撞毁,导致飞行员王伟坠海死亡。这一事件在中国国内引起民众极大的愤慨,而在中美之间立刻造成布什新政府与中国关系紧张的局面。尽管 4 月 11 日 ,中国方面已同意美方机组人员先行返国,但事件尚未得到完全解决,两国间的气氛依旧剑拔弩张。从 4 月初开始,中美两国的黑客已经展开相互攻击。如美国黑客组织 poizonB0x 便是攻击中国网站的主力,而一个名为 pr0phet 的黑客则更是明确地说:“我一开始只是随机挑选一些网站作为攻击目标,不过现在我则主要攻击以 .&a href=&//link.zhihu.com/?target=http%3A//edu.cn& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&edu.cn&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& 和 &a href=&//link.zhihu.com/?target=http%3A//ac.cn& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&ac.cn&/span&&span class=&invisible&&&/span&&i class=&icon-external&&&/i&&/a& 结尾的网站,或者只是以 .cn 结尾的网站,都会成为我的攻击目标。”在这种气氛和情况下( 5 月 8 日 又逢中国驻南使馆被炸两周年),中国黑客在 4 月 30 日 至 5 月 8 日 打响了大规模的“第六次卫国网络战”。对于这次中美黑客大战的“战绩”,不同媒体的报道有很大出入,据“中国红客联盟”负责人称,真正被攻破的美国网站到 5 月 7 日 为止有 1600 多个,其中主要的网站 ( 包括政府和军方的网站 ) 有 900 多个。而中国被攻破的网站有 1100 多个,主要网站有 600 多个。实际上,任何一次黑客战争既不可能事先公开“宣战”,更不可能有“终战”的截止日期。&/p&&p&这次中美黑客大战有以下特点:&/p&&p&1 、中国黑客的攻击事出有因&/p&&p&在中国黑客的这次行动中,“中国红客网络安全技术联盟”(简称“中国红客联盟”, HUC )是最瞩目的攻击主力,它使“红客”这一称谓再次叫响。其负责人 Lion 在 2000 年 12 月 1 日 就提出建议:“统一“红客”一词的英文名称( honker )。“红客”一词若能在英文中占有一席之地,这将具有非同寻常的意义!这样红客在世界范围内的交流与应用将变得更加方便;更重要的是,这样做能扩大影响力,增强凝聚力,促进红客文化的形成和进一步的发展!”也就是说中国黑客试图通过“红客”名称的确认,来赋予自己在一种特定情况下所作所为的正面形象。中国黑客涂改美国网页尽管也有以谩骂方式来泄愤,但主流是中国国旗、中国国歌和“伟大的中华民族万岁!”、“美国必须对撞机事件负完全责任”、“抗议美国向台湾出售武器,破坏世界和平!”等口号,实践着“维护祖国统一、捍卫国家主权、一致抵抗外辱、打击反华气焰”的行动宗旨。&/p&&p&2 、中国黑客的攻击具有群体规模&/p&&p&“中国红客联盟”、“中华黑客联盟”和“中国鹰派联盟”是攻击美国网站的主力,由于以往通过各种形式奠定的组织基础,因此得以在这次攻击行动中发挥群体力量,并带动了一大批临时参战的“菜鸟”(即技术生疏的新手)。如 4 月 30 日晚 7 点 ,“中国红客联盟”召开了“攻击美国网络动员大会”,并提供了更换美国网页的专用数据包;再如 5 月 4 日晚 ,中国黑客集中力量攻击白宫网站,据称参与人数有 8 万之众,事后白宫网站的新闻负责人吉米承认“大量数据同时涌入,堵塞了白宫与其互联网服务提供商的连接通道”。中国黑客万众一心的行动并且其间的出色协调,使得美国方面怀疑这次中国政府如果说没有背后支持,至少也是默许的。加拿大军事评论家、汉和情报评论高级分析员平可夫在香港《亚洲周刊》(第 19 期, 5 月 13 日 )撰文称此次中国黑客的攻击为一场“新人民战争”,而这场战争的主体往往是可以称为“信息战网络战民兵”的庞大群体,武器是计算机、杀伤性火力构成是知识和技能,战场便是信息网络。&/p&&p&3 、中国黑客群体由年轻人组成&/p&&p&据媒体报道,“中国鹰派联盟”负责人老鹰今年 30 岁,而“中国红客联盟”负责人 lion 今年仅 21 岁,该组织发言人 bkbll 也年仅 21 岁,是在校大学生,其专业还不是计算机。 Bkbll 称“中国红客联盟”成员的平均年龄并不是媒体报道的 23 岁,而是更年轻,同时注册成员的 65% 是在校大学生。中国互联网信息中心( CNNIC )历次调查显示, 30 岁以下的青少年占全体网民的绝大多数。如最近一次调查显示(截止日期为 2000 年 12 月 31 日 ), 8 个年龄段中, 18 至 24 岁占 41.18% , 25 至 30 岁占 18.8% , 18 岁以下占 14.93% ,也就是说, 18 至 30 岁年龄段的用户占到 2250 万总体的 75% 。今年中国网络用户预计将突破 3500 万, 2005 年将达到 2 亿,占全体国民的 15% 。从发展看,如此规模巨大的中国青年网络用户群体的网络行为,今后不论是对内还是对外,都将产生更大的效应。&/p&&p&&br&&/p&&p&完~~&/p&&p&注:本文大部分内容来自
中国社会科学院新闻与传播研究所网络与数字传媒研究室主任&b&闵大洪&/b&在博客中国于日 所发表的&a href=&//link.zhihu.com/?target=http%3A//mdh.blogchina.com/64775.html& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&《告别中国黑客的激情年代——写在“中国红客联盟”解散之际》&i class=&icon-external&&&/i&&/a&一文,本文中如有错误,欢迎指证。&/p&&p&&br&&/p&&p&程序员可以培养的第二技能有哪些?&a href=&https://www.zhihu.com/question//answer/?utm_source=com.tencent.tim&utm_medium=social& class=&internal&&&span class=&invisible&&https://www.&/span&&span class=&visible&&zhihu.com/question/2645&/span&&span class=&invisible&&75890/answer/?utm_source=com.tencent.tim&utm_medium=social&/span&&span class=&ellipsis&&&/span&&/a&&br&&/p&&p&&br&&/p&&p&&br&&/p&&br&&figure&&img src=&https://pic3.zhimg.com/v2-3c39a7ffe83f95f5d6ee5a_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&350& data-rawheight=&227& class=&content_image& width=&350&&&/figure&
补充:感谢众多网友指出文中以前所涉及的“中国红客联盟”网站并非真正的红盟,已将其相关内容删除(打击盗版,人人有责┐(?-`)┌) 补充:有评论说 当年的技术其实就是菜鸟互啄,哪里有那么多牛逼技术在事情呀。是的,什么事情都很容易,在别人…
&figure&&img src=&https://pic3.zhimg.com/v2-a1aed52d_b.jpg& data-rawwidth=&500& data-rawheight=&312& class=&origin_image zh-lightbox-thumb& width=&500& data-original=&https://pic3.zhimg.com/v2-a1aed52d_r.jpg&&&/figure&&h2&&b&0x00 介绍&/b&&br&&/h2&&p&&b&本文由 一叶知安作者:倾旋 原创。未经许可,严禁转载!&/b&&/p&&p&写这篇文章对原因就是&b&:有很多朋友问我平常渗透测试的时候都用哪些好用的插件?&/b&&/p&&p&我一般都用火狐浏览器,有以下几点理由:&/p&&p&1.安装插件方便&/p&&p&2.快速同步&/p&&p&3.没有过滤的功能,测试某些漏洞比较方便&/p&&p&4.扩展性很强、灵活&/p&&p&可能有的朋友使用的是谷歌浏览器,但是谷歌浏览器下载插件确实比火狐要麻烦一点。&/p&&h2&&b&0x01 我推荐这些&/b&&/h2&&p&&b&HackBar&/b&&/p&&figure&&img src=&http://pic2.zhimg.com/v2-cb0a87bdcd01_b.png& data-rawwidth=&670& data-rawheight=&156& class=&origin_image zh-lightbox-thumb& width=&670& data-original=&http://pic2.zhimg.com/v2-cb0a87bdcd01_r.png&&&/figure&&p&方便测试SQL注入、XSS漏洞,还有附带常见的编码解码功能,以及发送数据。&/p&&p&&br&&b&Easy Screenshot&/b&&/p&&figure&&img src=&http://pic3.zhimg.com/v2-cd16c08ed8dd7b04c6c66_b.png& data-rawwidth=&703& data-rawheight=&672& class=&origin_image zh-lightbox-thumb& width=&703& data-original=&http://pic3.zhimg.com/v2-cd16c08ed8dd7b04c6c66_r.png&&&/figure&&p&一个截图的小工具。&/p&&p&&br&&b&HTTP Resource Test&/b&&/p&&figure&&img src=&http://pic1.zhimg.com/v2-b089d63fdf0_b.png& data-rawwidth=&597& data-rawheight=&767& class=&origin_image zh-lightbox-thumb& width=&597& data-original=&http://pic1.zhimg.com/v2-b089d63fdf0_r.png&&&/figure&&p&用来测试常见的HTTP请求方法(POST,GET,DELETE,PUT,HEAD,OPTIONS,.....)可以自己修改方法。&br&&/p&&p&&b&HTTP Requester&/b&&/p&&figure&&img src=&http://pic3.zhimg.com/v2-8c05db6fdbd3e_b.png& data-rawwidth=&1207& data-rawheight=&805& class=&origin_image zh-lightbox-thumb& width=&1207& data-original=&http://pic3.zhimg.com/v2-8c05db6fdbd3e_r.png&&&/figure&&p&用来测试常见的HTTP请求方法(POST,GET,DELETE,PUT,HEAD,OPTIONS,.....)可以自己修改方法。并且支持HTTP认证、保存请求、文件上传。&/p&&p&&br&&b&HttpFox&/b&&/p&&figure&&img src=&http://pic2.zhimg.com/v2-e28e4bfaf187c_b.png& data-rawwidth=&1392& data-rawheight=&469& class=&origin_image zh-lightbox-thumb& width=&1392& data-original=&http://pic2.zhimg.com/v2-e28e4bfaf187c_r.png&&&/figure&&p&实时抓取HTTP请求 。&/p&&p&&br&&b&Modify Headers&/b&&/p&&figure&&img src=&http://pic3.zhimg.com/v2-a25ba41ed546_b.png& data-rawwidth=&650& data-rawheight=&505& class=&origin_image zh-lightbox-thumb& width=&650& data-original=&http://pic3.zhimg.com/v2-a25ba41ed546_r.png&&&/figure&&p&添加或修改请求头,一般用于伪造IP地址。&/p&&p&&br&&b&Swap Proxy&/b&&/p&&figure&&img src=&http://pic3.zhimg.com/v2-0e23d581f123cbb1e0a5a0fe730474ce_b.png& data-rawwidth=&527& data-rawheight=&356& class=&origin_image zh-lightbox-thumb& width=&527& data-original=&http://pic3.zhimg.com/v2-0e23d581f123cbb1e0a5a0fe730474ce_r.png&&&/figure&&p&为每个请求设置HTTP代理,优点就是不用再去打开浏览器设置,一个单击搞定。&/p&&p&&br&&b&Tamper Data&/b&&/p&&figure&&img src=&http://pic4.zhimg.com/v2-5dfd3ecd045f_b.png& data-rawwidth=&1484& data-rawheight=&466& class=&origin_image zh-lightbox-thumb& width=&1484& data-original=&http://pic4.zhimg.com/v2-5dfd3ecd045f_r.png&&&/figure&&p&用于篡改HTTP请求,规则可以自定义。&/p&&p&&b&User Agent Switcher &figure&&img src=&http://pic3.zhimg.com/v2-23b9f89ff1ab0f9642912_b.png& data-rawwidth=&658& data-rawheight=&620& class=&origin_image zh-lightbox-thumb& width=&658& data-original=&http://pic3.zhimg.com/v2-23b9f89ff1ab0f9642912_r.png&&&/figure&&/b&&/p&&p&用于切换各类浏览器的User Agent。&/p&&p&&br&&b&Web Developer&/b&&/p&&figure&&img src=&http://pic4.zhimg.com/v2-d90b32c3597416dda0463_b.png& data-rawwidth=&777& data-rawheight=&406& class=&origin_image zh-lightbox-thumb& width=&777& data-original=&http://pic4.zhimg.com/v2-d90b32c3597416dda0463_r.png&&&/figure&&p&可以增加、删除、更改cookie,调试静态页面、禁用JS脚本、查看网页i信息以及请求头。&/p&&h2&&b&0x02 HackBar详解&/b&&/h2&&p&不管怎么样,都要凑够字数是吧! 详情我们视频里见!&br&&/p&&p&&b&安装完毕是这样的: &/b&&/p&&p&&figure&&img src=&http://pic2.zhimg.com/v2-cb0a87bdcd01_b.png& data-rawwidth=&670& data-rawheight=&156& class=&origin_image zh-lightbox-thumb& width=&670& data-original=&http://pic2.zhimg.com/v2-cb0a87bdcd01_r.png&&&/figure& 首先先介绍横向&b&第一排的下拉框&/b&:&/p&&p&&b&INT、 HEX、OCT、Alphabet、AlNum&/b& 分别代表了整数、十六进制、八进制、字母表、所有。&/p&&p&假设你的输入框中有a这个字符,然后你将下拉框调整为Alphabet,再点击右边的“&b&+&/b&”,接下来你就会发现字母a变成了字母b!&/p&&p&整数类型的话也是一样,必须调整为INT或者AlNum,它会帮助你自动增长。&/p&&p&&b&Load URL:&/b&将当前浏览器的地址栏url复制到输入框中。&/p&&p&&b&Split URL:&/b&按照&来分割提交参数,并且一个参数占一行。&/p&&p&&b&Execute:&/b&提交请求。
&/p&&p&&b&SQL:&/b&主要用于SQL注入辅助,支持MySQL、MSSQL、Oracle的字符简单转换,也能够根据输入的数字直接生成联合注入的语句、并且也可以替换空格为注释符。&/p&&p&&b&XSS:&/b&用于将字符转换成ASCII码、HTML实体符号,附带生成一个测试XSS漏洞的alert谈窗代码。&/p&&p&&b&Encryption:&/b&用于加密字符,支持MD5、SHA1、SHA-256、ROT13&/p&&p&&b&Encoding:&/b&用于编码字符, 支持URL编码、Base64编码、十六进制编码。&br&&/p&&p&&b&Other:&/b&分别是Addslashes(将特殊字符使用“\”转义)、Stripslashes(去除转义)、Strip spaces(去除空格)、Reverse(字符串反转)。&/p&&p&&b&Usefull strings:&/b&一些常量,包括(元周率、菲波那切数列、内存溢出...)&/p&&p&&b&Enable Post data:&/b&这里勾选上后,会有一个输入框,使用来提交POST数据的。&/p&&p&&b&Enable Referrer:&/b&HTTP请求中的上一个页面的来源地址 。(一般用于测试CSRF防御机制)&/p&&h2&&b&0x03 关于视频&/b&&br&&/h2&&p&由于火狐插件相关的介绍文章较多,我准备给大家录制一个小视频,来动手实践学习使用插件。&/p&&p&(1)如何安装插件&/p&&p&(2)优化浏览器界面&/p&&p&(3) 从地一个插件开始介绍...&/p&&p&(4)总结&br&&/p&&p&那么,视频出来后我会把网盘地址放到文末,希望大家多多支持!!&/p&&p&========================================================================= &br&&/p&&p&微云链接:&a href=&http://link.zhihu.com/?target=https%3A//share.weiyun.com/8eb71534dadafc287da42& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&share.weiyun.com/8eb715&/span&&span class=&invisible&&34dadafc287da42&/span&&span class=&ellipsis&&&/span&&/a& (密码:WhXJCu)&/p&
0x00 介绍 本文由 一叶知安作者:倾旋 原创。未经许可,严禁转载!写这篇文章对原因就是:有很多朋友问我平常渗透测试的时候都用哪些好用的插件?我一般都用火狐浏览器,有以下几点理由:1.安装插件方便2.快速同步3.没有过滤的功能,测试某些漏洞比较方便4.…
&p&&b&小咖级别:&/b&&/p&&p&1、黑你的电脑:用连过&b&公共wifi&/b&如星巴克的电脑给他挖矿。&/p&&p&2、黑你的银行卡:2013年海燕3号专案,一个广西17岁的“黑客”获取了160万条个人信息和银行卡账号,其中可以直接网上盗刷的银行卡信息19万条,涉案金额14.98亿余元。&/p&&p&3、黑你的摄像头:能利用你电脑的&b&摄像头&/b&把Twitter 、PayPal 、Spotify 等网站搞瘫痪。&/p&&figure&&img src=&https://pic3.zhimg.com/v2-14c4b1de30f6336aba9d5e_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&672& data-rawheight=&453& class=&origin_image zh-lightbox-thumb& width=&672& data-original=&https://pic3.zhimg.com/v2-14c4b1de30f6336aba9d5e_r.jpg&&&/figure&&p&&br&&/p&&p&&b&大咖级别:&/b&&/p&&p&&b&1、黑苹果、黑索尼、黑三星 George Hotz&/b&&/p&&p&&a href=&//link.zhihu.com/?target=https%3A//en.wikipedia.org/wiki/George_Hotz& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&George Hotz - Wikipedia&i class=&icon-external&&&/i&&/a&&/p&&figure&&img src=&https://pic1.zhimg.com/v2-a84e134c357d0ebb4f10_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&400& data-rawheight=&445& class=&content_image& width=&400&&&/figure&&p&17岁破解 iPhone,使ios系统可以越狱;18岁破解 索尼PS3 系统;25岁root了三星手机;26岁,在自家的车库里做出了一辆无人自驾驶汽车。&/p&&figure&&img src=&https://pic1.zhimg.com/v2-637912eecb9e3be5f5a8fc3d46bc9e58_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1280& data-rawheight=&768& class=&origin_image zh-lightbox-thumb& width=&1280& data-original=&https://pic1.zhimg.com/v2-637912eecb9e3be5f5a8fc3d46bc9e58_r.jpg&&&/figure&&figure&&img src=&https://pic1.zhimg.com/v2-733eb9660ddbfffd8e8a00_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&2200& data-rawheight=&1467& class=&origin_image zh-lightbox-thumb& width=&2200& data-original=&https://pic1.zhimg.com/v2-733eb9660ddbfffd8e8a00_r.jpg&&&/figure&&p&&b&2、让ATM疯狂吐钞:Barnaby Jack&/b&&/p&&p&&a href=&//link.zhihu.com/?target=https%3A//en.wikipedia.org/wiki/Barnaby_Jack& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Barnaby Jack - Wikipedia&i class=&icon-external&&&/i&&/a&&/p&&figure&&img src=&https://pic4.zhimg.com/v2-a72cbb38ff1f039ef598ec1a62ebb843_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&400& data-rawheight=&366& class=&content_image& width=&400&&&/figure&&p&他曾花了二年时间研究如何破解自动提款机。日,在美国拉斯维加斯举行的一年一度的白帽黑客会议上,杰克将2台ATM搬到会场上,他刚一执行破解程序,自动提款机便不断吐出钞票,在地上堆成一座小山。这段“提款机破解秀”堪称2010年白帽黑客会议上最为轰动的精彩好戏。&/p&&p&2013年的白帽黑客会议上,他展示一项更为惊人的“黑客绝技”:在9米之外入侵植入式心脏起搏器等无线医疗装置,然后向其发出一系列830V高压电击,从而令“遥控杀人”成为现实。&/p&&p&日,在“曝光一个更惊人的技术”前夕,杰克被女友发现时已经死亡。&/p&&p&&br&&/p&&p&&b&殿堂级:&/b&&/p&&p&&b&1、可遥控国际空间站:Jonathan James&/b&&/p&&p&&a href=&//link.zhihu.com/?target=https%3A//en.wikipedia.org/wiki/Jonathan_James& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Jonathan James - Wikipedia&i class=&icon-external&&&/i&&/a&&/p&&figure&&img src=&https://pic2.zhimg.com/v2-a8ad2ab387d9_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&220& data-rawheight=&242& class=&content_image& width=&220&&&/figure&&p&1998年,15岁的詹姆斯入侵NASA,窃取的软件可以改变国际空间站的物理环境,包括温度和湿度控制。发现这次入侵之后,NASA不得不立刻关闭了整个电脑系统。16岁被捕,成为世界上第一个因为黑客行为而被捕的未成年人。&/p&&p&&b&2、黑进美军军方:Kevin David Mitnick&/b&&/p&&p&&a href=&//link.zhihu.com/?target=https%3A//en.wikipedia.org/wiki/Kevin_Mitnick& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Kevin Mitnick - Wikipedia&i class=&icon-external&&&/i&&/a&&/p&&figure&&img src=&https://pic1.zhimg.com/v2-5febfe5141b8_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&180& data-rawheight=&180& class=&content_image& width=&180&&&/figure&&p&他是第一个在美国联邦调查局“悬赏捉拿”海报上露面的黑客。15岁时闯入了“北美空中防务指挥系统”的计算机主机内,他和另外一些朋友翻遍了美国指向前苏联及其盟国的所有核弹头的数据资料,然后又悄无声息地溜了出来。&/p&&p&这件事对美国军方来说已成为一大丑闻,五角大楼对此一直保持沉默。事后,美国著名的军事情报专家克赖顿曾说:“如果当时米特尼克将这些情报卖给克格勃,那么他至少可以得到50万美元的酬金。而美国则需花费数十亿美元来重新部署。”米特尼克于1995年被捕,03年释放。现在是一家网络安全公司的老板。&/p&&p&&br&&/p&&p&&b&神仙打架级:&/b&&/p&&p&&b&1、我只是想看看是不是真的有UFO:Gary Mckinnon&/b&&/p&&p&&a href=&//link.zhihu.com/?target=https%3A//en.wikipedia.org/wiki/Gary_McKinnon& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Gary McKinnon - Wikipedia&i class=&icon-external&&&/i&&/a&&/p&&figure&&img src=&https://pic2.zhimg.com/v2-1bc99ab04c4ad0be43ed_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&978& data-rawheight=&553& class=&origin_image zh-lightbox-thumb& width=&978& data-original=&https://pic2.zhimg.com/v2-1bc99ab04c4ad0be43ed_r.jpg&&&/figure&&p&黑客组织Anonymous将加里·麦金农 Gary Mckinnon评为&b&历史上最危险的黑客&/b&。&/p&&p&麦金农曾指责美国在太空中隐藏了一支太空舰队。他还坚信,美国政府有意隐瞒了有关UFO的情报,因此他打算自己去美国政府计算机系统里寻找有关信息。短短13个月,他用家中的台式电脑成功入侵千里之外的97套美军机密电脑系统,&b&其中不仅美国陆、海、空三军的电脑系统都被他黑了个遍,甚至就连国防部、国家航空和航天局NASA的电脑系统也被他黑了进去。&/b&当找不到自己需要的UFO绝密档案后,他生气地将美军的计算机系统搞瘫痪。9·11事件发生后12天,麦金农攻破了新泽西州美军伊尔勒海军基地的电脑网络,造成该基地300台电脑罢工长达一周,而那儿正是美国大西洋舰队进行武装和补给的大本营。&/p&&p&&b&2、网络战时代的x方黑客组织&/b&&/p&&p&“控制交通太low了,搞个潜艇航母玩玩吧。”详情请自己留意军事新闻。&/p&&p&&br&&/p&&p&&b&上帝之手级:&/b&&/p&&p&神之双手,从不留痕。我们至今不知道他的存在,但他却操控着一些微妙的连锁反应,从而影响着这个世界的进程。&/p&
小咖级别:1、黑你的电脑:用连过公共wifi如星巴克的电脑给他挖矿。2、黑你的银行卡:2013年海燕3号专案,一个广西17岁的“黑客”获取了160万条个人信息和银行卡账号,其中可以直接网上盗刷的银行卡信息19万条,涉案金额14.98亿余元。3、黑你的摄像头:能利…
&h2&黑客可以厉害到什么程度,我从一个小故事说起吧:&/h2&&h2&黑客是如何从一条诈骗短信剥丝抽茧查出骗子所有信息的。&/h2&&ul&&li&每一次诈骗事件在黑客眼中都是能刺激多巴胺分泌的娱乐游戏。&/li&&/ul&&p&&br&&/p&&p&&b&坐标X市,市区一个老旧的巷子里。&/b&&/p&&p&桌上的烟灰缸已塞满了烟头,烟雾缭绕的会议室里诡异的安静,阿片一个人静静的坐在里面,陪伴他的或许还有那无形的压力。&/p&&p&快过年了啊,阿片呆呆的看着窗外,白色的雪花无序的飞舞着,老大早上的训话让他心情略感烦躁,能不能回家盖上房子娶上媳妇,可就看年底这一波冲刺了。&/p&&p&阿片叹息着翻出了手机通讯录,拨通了阿黑的电话。&/p&&p&阿黑是河北人,为人活泛,涉猎甚广。&/p&&p&喂,阿黑吧,上次那批货我要了。必须给我保证是新鲜的,烂大街的东西我可不要。&/p&&p&阿黑:咱们合作多少次了您还不放心呐,要不给您一点儿试试?&/p&&p&阿片:算了,只要货新鲜,我们就能消化掉&/p&&p&阿黑:我说你们也真够厉害的,还专门为这开发了个程序,这一批下去赚不少吧&/p&&p&阿片:就这次,收手了。&/p&&p&阿片说完挂断了电话,深深的吸了口气,拖着身子准备开工了。&/p&&p&时间不长,一条条没有营业执照的无线电波开始有目的的扩散了。。。&/p&&p&=====================================================&/p&&h2&&b&正题:&/b&&/h2&&p&&b&坐标帝都,5环外的一个公寓内。&/b&&/p&&p&唔~哈,老妈,这么早发视频来干嘛。&/p&&p&老妈:一休,你看看这个积分怎么兑换,省不少钱呢&/p&&p&我:都说多少次了不要这么叫我,会被朋友笑的&/p&&p&老妈:哎呀你这孩子,这么多年不都这么叫过来的,你看看这条短信,移动给我发的&/p&&blockquote&“尊敬的XX女士,因您的话费积分没有兑换,12月底将全部清零,请登录xxxxx网站,下载客户端兑换287.80元话费礼包”。&/blockquote&&p&我:换就换呗,真是麻烦艾,我瞅了一眼,这号码显示到确实是移动的。你把短信转发我,我帮你看看。&/p&&p&老妈还是挺聪明的,知道在微信发给我,短信一毛钱也是钱嘛。&/p&&p&手机打开网址扫了一眼觉得有些不对劲,立马转到了pc端。&/p&&p&呵呵,低劣的&b&仿冒10086&/b&的钓鱼网站 ,这种智商的网页也想骗到我?&/p&&figure&&img data-rawheight=&635& src=&https://pic1.zhimg.com/v2-15a30bee0fba1c3e6e094_b.jpg& data-size=&normal& data-rawwidth=&1344& class=&origin_image zh-lightbox-thumb& width=&1344& data-original=&https://pic1.zhimg.com/v2-15a30bee0fba1c3e6e094_r.jpg&&&/figure&&p&表面上看来跟真实的10086网站并没有很大的差别,这时候我去点击“现在就去兑换”按钮时,网页会跳转到另一个页面,这个页面会让你输入储蓄卡或者信用卡的银行卡信息。&/p&&p&&br&&/p&&p&继续研究,这是提示你选择收款银行卡种类页面&/p&&figure&&img data-rawheight=&401& src=&https://pic2.zhimg.com/v2-4ca7e4e71_b.jpg& data-size=&normal& data-rawwidth=&1366& class=&origin_image zh-lightbox-thumb& width=&1366& data-original=&https://pic2.zhimg.com/v2-4ca7e4e71_r.jpg&&&/figure&&figure&&img data-rawheight=&506& src=&https://pic3.zhimg.com/v2-9a9e88ea5ea7bc00954cb2_b.jpg& data-size=&normal& data-rawwidth=&1366& class=&origin_image zh-lightbox-thumb& width=&1366& data-original=&https://pic3.zhimg.com/v2-9a9e88ea5ea7bc00954cb2_r.jpg&&&/figure&&p&当你选择了收款银行卡种类后,网页就会跳出窗口提示你“恭喜您已成功兑换人民币?288.00元,请您填写接收款项的收款信息并点击(激活)安装移动客户端打开激活才能领取成功!”&/p&&p&然后会跳转到一个填写你的信息的页面。和想象的有点不一样了,不都是直接骗人输入信息就完事了吗?怎么还要安装客户端?骗子高端了?&/p&&p&&b&有意思,既如此,就陪你好好玩耍玩耍!&/b&&br&&br&这是填写你银行卡信息的页面&/p&&figure&&img data-rawheight=&651& src=&https://pic4.zhimg.com/v2-82e128f8a4ee73900e9b_b.jpg& data-size=&normal& data-rawwidth=&1366& class=&origin_image zh-lightbox-thumb& width=&1366& data-original=&https://pic4.zhimg.com/v2-82e128f8a4ee73900e9b_r.jpg&&&/figure&&p&&b&这个时候如果你输入了你的个人信息,那么很不幸你的个人信息就已经被骗子获取了,赶紧去修改银行卡密码,或者先冻结你的银行卡。&/b&&/p&&p&按照我的尿性,看到这类网站必然是掏出神器一通扫描的,以骗子的智商和网络技术,显然并不足以和我抗争,23333&/p&&p&&br&&/p&&p&&b&先想办法登你的后台吧,尝试利用XSS对钓鱼网站进行攻击&/b&&br&&br&来到刚刚的“填写银行卡信息的页面”&/p&&figure&&img data-rawheight=&652& src=&https://pic4.zhimg.com/v2-493ec50ac117c36e0fcfe3_b.jpg& data-size=&normal& data-rawwidth=&1366& class=&origin_image zh-lightbox-thumb& width=&1366& data-original=&https://pic4.zhimg.com/v2-493ec50ac117c36e0fcfe3_r.jpg&&&/figure&&p&这里要用到XSS平台,我可以自己搭建一个XSS平台但比较繁琐,我这么懒的人当然是直接在网上找一个免费的来使用。 &/p&&figure&&img data-rawheight=&554& src=&https://pic3.zhimg.com/v2-cc051e66fbbc3f03d065c_b.jpg& data-size=&normal& data-rawwidth=&839& class=&origin_image zh-lightbox-thumb& width=&839& data-original=&https://pic3.zhimg.com/v2-cc051e66fbbc3f03d065c_r.jpg&&&/figure&&p&看我左手右手一个慢动作,在开户银行这里审查元素成功插入XSS代码(获取COOKIE)&/p&&figure&&img data-rawheight=&725& src=&https://pic3.zhimg.com/v2-d0bd82d8cf_b.jpg& data-size=&normal& data-rawwidth=&1366& class=&origin_image zh-lightbox-thumb& width=&1366& data-original=&https://pic3.zhimg.com/v2-d0bd82d8cf_r.jpg&&&/figure&&p&&br&&/p&&p&然后下一步,这个时候可以看到已经提交了,过一会就可以在XSS平台收到COOKIE了,可以看到网站提示“请点击&激活提款&下载安装并激活移动掌上营业厅客户端完成领取!&/p&&figure&&img data-rawheight=&457& src=&https://pic2.zhimg.com/v2-5c23a943455_b.jpg& data-size=&normal& data-rawwidth=&1366& class=&origin_image zh-lightbox-thumb& width=&1366& data-original=&https://pic2.zhimg.com/v2-5c23a943455_r.jpg&&&/figure&&p&我们修改COOKIE登录网站后台 ,成功!&/p&&p&赶打开了收集信息的栏目,嗬。。琳琅满目的信息!怕是有上万条!&/p&&figure&&img data-rawheight=&630& src=&https://pic2.zhimg.com/v2-82d6ec01ca2cf9b18271_b.jpg& data-size=&normal& data-rawwidth=&1226& class=&origin_image zh-lightbox-thumb& width=&1226& data-original=&https://pic2.zhimg.com/v2-82d6ec01ca2cf9b18271_r.jpg&&&/figure&&p&&br&&/p&&p&在该钓鱼网站的后台可以看到大量人在国内各大银行的网银信息已遭到了窃取。(因隐私问题已经对敏感信息打马赛克)&/p&&p&友情提示:由于这个事情涉及众多银行开户用户信息的泄露,我事后已第一时间将此事上报有关部门了。。。&/p&&figure&&img data-rawheight=&402& src=&https://pic1.zhimg.com/v2-2f3f1e019d6ce5e4db54_b.jpg& data-size=&normal& data-rawwidth=&425& class=&origin_image zh-lightbox-thumb& width=&425& data-original=&https://pic1.zhimg.com/v2-2f3f1e019d6ce5e4db54_r.jpg&&&/figure&&p&警察叔叔我是无辜的,我不知道怎么就进后台了,真的!请你们相信我,我一点链接就进去了,我压根就不懂技术!我是良民!&/p&&p&&br&&/p&&p&最后:&/p&&p&&b&你觉得这就完事了?不存在的。。。&/b&&/p&&figure&&img data-rawheight=&308& src=&https://pic4.zhimg.com/v2-bc637bfad0b0f_b.jpg& data-size=&normal& data-rawwidth=&403& class=&content_image& width=&403&&&/figure&&p&很显然,现在很多人都使用了手机转账,并绑定了银行账户,&b&这个钓鱼网站目的就是盗取用户的账户和密码。&/b&使用过网上银行的小伙伴们都知道,在网上银行转账都是要你自己手机的短信验证码的。&b&那么犯罪分子是如何把你的钱转走呢?继续看看!&/b&&/p&&p&&br&&/p&&p&&b&下一步计划是对假冒移动掌上营业厅客户端进行分析&/b&&/p&&p&刚刚我们输入个人信息提交后,网站跳到了另一个页面提示“请点击&激活提款&下载安装并激活移动掌上营业厅客户端完成领取!完成领取后?288.00元将在24小时内到达您的账户,务必要激活,否则资金将无法到达!” &/p&&figure&&img data-rawheight=&458& src=&https://pic1.zhimg.com/v2-20f20a34a9b51dc6d635e83f736f0d78_b.jpg& data-size=&normal& data-rawwidth=&1366& class=&origin_image zh-lightbox-thumb& width=&1366& data-original=&https://pic1.zhimg.com/v2-20f20a34a9b51dc6d635e83f736f0d78_r.jpg&&&/figure&&p&&br&&/p&&p&&b&下载了移动掌上营业厅客户端&/b& (伪造的)&/p&&figure&&img data-rawheight=&234& src=&https://pic4.zhimg.com/v2-6c0a513a2c5f615f0526a87_b.jpg& data-size=&normal& data-rawwidth=&1366& class=&origin_image zh-lightbox-thumb& width=&1366& data-original=&https://pic4.zhimg.com/v2-6c0a513a2c5f615f0526a87_r.jpg&&&/figure&&p&我下载了这个客户端后发现这个一个APK(APK是AndroidPackage的缩写,即Android安装包)这个APK的名字是l0086,如果大家这里看清楚一点可以发现这个名字第一个不是数字10086,而是英文字母L的小写l。呵呵,幼稚的手法,比康帅傅还幼稚。&/p&&p&&br&&/p&&p&&b&接着Apk反编译得到Java源代码&/b& &/p&&figure&&img data-rawheight=&195& src=&https://pic3.zhimg.com/v2-f8c8da5bdaed4b341cf8e7a_b.jpg& data-size=&normal& data-rawwidth=&988& class=&origin_image zh-lightbox-thumb& width=&988& data-original=&https://pic3.zhimg.com/v2-f8c8da5bdaed4b341cf8e7a_r.jpg&&&/figure&&p&这里利用到工具Dex2jar和jd-gui,将要反编译的APK后缀名改为.rar或则 .zip,并解压,得到其中的额classes.dex文件。&/p&&p&将获取到的classes.dex放到之前解压出来的工具dex2jar文件夹内。 &/p&&figure&&img data-rawheight=&583& src=&https://pic2.zhimg.com/v2-77b37c4289babdfa97a85c79_b.jpg& data-size=&normal& data-rawwidth=&997& class=&origin_image zh-lightbox-thumb& width=&997& data-original=&https://pic2.zhimg.com/v2-77b37c4289babdfa97a85c79_r.jpg&&&/figure&&p&在命令行下定位到dex2jar.bat所在目录&/p&&p&输入d2j-dex2jar.bat classes.dex,效果如下: &/p&&figure&&img data-rawheight=&583& src=&https://pic2.zhimg.com/v2-accef1e971bfbd_b.jpg& data-size=&normal& data-rawwidth=&997& class=&origin_image zh-lightbox-thumb& width=&997& data-original=&https://pic2.zhimg.com/v2-accef1e971bfbd_r.jpg&&&/figure&&p&这个时候在该目录下会生成一个classes_dex2jar.jar的文件,然后打开工具jd-gui文件夹里的jd-gui.exe来查看改客户端的源码。&/p&&p&&br&&/p&&p&&b&通过反编译分析该软件&/b&&/p&&p&监听用户收到的短信 &/p&&figure&&img data-rawheight=&622& src=&https://pic3.zhimg.com/v2-1cb55b9bba4e_b.jpg& data-size=&normal& data-rawwidth=&1326& class=&origin_image zh-lightbox-thumb& width=&1326& data-original=&https://pic3.zhimg.com/v2-1cb55b9bba4e_r.jpg&&&/figure&&figure&&img data-rawheight=&629& src=&https://pic3.zhimg.com/v2-13c42d03bad8f6e0187e2a_b.jpg& data-size=&normal& data-rawwidth=&1331& class=&origin_image zh-lightbox-thumb& width=&1331& data-original=&https://pic3.zhimg.com/v2-13c42d03bad8f6e0187e2a_r.jpg&&&/figure&&figure&&img data-rawheight=&633& src=&https://pic2.zhimg.com/v2-9ae86cc1b59594cfa3afbb82b8ca849d_b.jpg& data-size=&normal& data-rawwidth=&1337& class=&origin_image zh-lightbox-thumb& width=&1337& data-original=&https://pic2.zhimg.com/v2-9ae86cc1b59594cfa3afbb82b8ca849d_r.jpg&&&/figure&&p&&br&&/p&&p&从下载的客户端中分析其中一段代码,该服务主要是在主页面中的oncreate创建的该类让服务总在前台运行,使之不被系统回收,之后动态注册各种监听器,以达到监听用户收到的短信。&/p&&p&卧槽,骗子野心很大啊。&/p&&p&&b&看看下图。。世界有多险恶,你的手机简直就是一个移动监视器!&/b&&/p&&p&&b&对手机各功能的的危险操作如下:&/b& &/p&&figure&&img data-rawheight=&408& src=&https://pic4.zhimg.com/v2-bfeb8af481b_b.jpg& data-size=&normal& data-rawwidth=&1366& class=&origin_image zh-lightbox-thumb& width=&1366& data-original=&https://pic4.zhimg.com/v2-bfeb8af481b_r.jpg&&&/figure&&p&通过对客户端的配置文件分析可以知道该软件对手机各种功能的监控,想到这里,我不禁冷汗涔涔,骗我钱就算了,还要祸害我的朋友圈!&/p&&p&&b&可以和你随时随地视频,查短信、查你通话记录、甚帮你发短信的服务,刺激不?&/b&&/p&&p&&br&&/p&&p&&b&到这一步了,给我带来的乐趣也足够了,接下来,嘿嘿,我就不客气了!&/b&&/p&&p&仔细查找后在其中的一段代码中发现了骗子的联系方式,可以看到该邮箱账号是属于阿里云邮箱。从另一段代码可以看到骗子的联系方式,手机号码132XXXX,属于南京的手机号。&/p&&figure&&img data-rawheight=&228& src=&https://pic2.zhimg.com/v2-783e79eea11ed_b.jpg& data-size=&normal& data-rawwidth=&1012& class=&origin_image zh-lightbox-thumb& width=&1012& data-original=&https://pic2.zhimg.com/v2-783e79eea11ed_r.jpg&&&/figure&&figure&&img data-rawheight=&181& src=&https://pic2.zhimg.com/v2-880d6fa38ca868d1bcb5_b.jpg& data-size=&normal& data-rawwidth=&563& class=&origin_image zh-lightbox-thumb& width=&563& data-original=&https://pic2.zhimg.com/v2-880d6fa38ca868d1bcb5_r.jpg&&&/figure&&p&这显然还不够,继续扒证据。&/p&&p&利用刚刚的邮箱账号密码登录了骗子的邮箱,在这里可以看到受害人对软件的激活,卸载都会通过邮件方式发送到这个邮箱里面。&/p&&figure&&img data-rawheight=&273& src=&https://pic1.zhimg.com/v2-1e28e5b53cbb1c79d4b0a6c_b.jpg& data-size=&normal& data-rawwidth=&720& class=&origin_image zh-lightbox-thumb& width=&720& data-original=&https://pic1.zhimg.com/v2-1e28e5b53cbb1c79d4b0a6c_r.jpg&&&/figure&&p&骗子就是在用这个邮箱接收“受害人的短信验证码” 也可以从上面对客户端的分析发现这个软件的功能不止是拦截短信,还可以获取你的通讯录从而达到很多的目的。&/p&&p&&br&&/p&&figure&&img data-rawheight=&230& src=&https://pic4.zhimg.com/v2-cbba6d6e2f2d6a7bf628e863_b.jpg& data-size=&normal& data-rawwidth=&653& class=&origin_image zh-lightbox-thumb& width=&653& data-original=&https://pic4.zhimg.com/v2-cbba6d6e2f2d6a7bf628e863_r.jpg&&&/figure&&p&接着从服务器的ip地址中定位到了具体的地址,所有信息已全部提交给警方,该钓鱼网站现在也已关闭。&/p&&p&&br&&/p&&h2&&b&我们梳理下这次骗子钓鱼程序的流程:&/b&&/h2&&ol&&li&1.犯罪分子通过伪基站即假冒的基站伪装成运营商的基站冒用各种号码强行向用户手机发送诈骗、广告等短信。&/li&&li&2.发送短信的内容一般为“尊敬的用户,因您的话费积分没有兑换即将清零,请登录xx网站,下载客户端兑换287.80元现金礼包”。从而骗取用户登录网站,并输入相关银行卡等敏感信息。&/li&&li&3.钓鱼网站还会欺骗用户下载安装一个“手机营业厅”软件,这其实是个手机木马。这种木马会拦截银行发给你手机的网银转账验证码等信息,将其发给远程的骗子,导致资金流失。&/li&&li&4.你该&a href=&//link.zhihu.com/?target=http%3A//www.ichunqiu.com/courses/277& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&手机病毒&i class=&icon-external&&&/i&&/a&下载安装之后,会提示用户在手机上激活设备管理器,实现自我保护目的,并监听拦截用户短信箱内指定号码发送过来的短信,进一步把监听到的短信内容,转发到嫌疑人指定的手机号码,并在后台偷偷删除指定短信内容,让人难以察觉。诈骗分子掌握了用户的银行账号密码等个人信息之后,可利用安装在用户手机上的病毒拦截用户短信验证码,并通过第三方支付平台等成功实现用户资金盗付。&br&&/li&&/ol&&h2&&br&&b&来自白帽黑客的友情提示:&/b&&/h2&&ol&&li&1.当你发现手机在无信号的情况下仍然会收到推广、中奖、银行等相关短信,很可能用户所在区域被“伪基站”覆盖,请认真仔细甄别短信内容的真实性。&/li&&li&2.不要轻信任何号码发来涉及银行账号和转账的短信,更不可向任何陌生账号转账。如确有转账需求,又正好收到转账短信涉及银行账号的,请再次核实账号相关情况。&/li&&li&3.注意识别网站的官方网址,不要轻易点击短信息中收到的网址链接,以免手机中&a href=&//link.zhihu.com/?target=http%3A//www.ichunqiu.com/courses/248& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&木马病毒&i class=&icon-external&&&/i&&/a&,造成手机中资料信息被盗。&/li&&li&4.虽然各类全家桶服务很烦,但是如果要想提示安全性,还是得装一个手机卫士啥的。&/li&&/ol&&p&&br&&/p&&h2&&b&写在最后:&/b&&/h2&&p&阿片今天有些心神不宁,年底的一波冲刺,已经让他腰包丰盈,他应该翘着二郎腿,思考思考买什么礼物,享受着回家之前的宁静了。&/p&&p&他不自觉的登陆了后台,查看了一下日志,发现并无异常。信息仍然在源源不断的涌来。&/p&&p&嗬,这些愚蠢的人。&/p&&p&阿片蔑笑道,拆开了新买的黄鹤楼1916,&/p&&p&淡淡的烟雾让他有种高处不胜寒的快感。&/p&&p&放下摇晃的小腿,阿片准备来点音乐舒缓一下心情,&/p&&p&这时,门铃突然响了起来。&/p&&hr&&p&&b&想从零开始学习看这里:&/b&&/p&&p&&&&&&a href=&https://www.zhihu.com/question//answer/& class=&internal&&黑客是如何学起的?&/a&&/p&&p&&b&这么炫酷的黑客技能你也能轻松学会&/b&&/p&&p&&b&&&&&&/b&&a href=&//link.zhihu.com/?target=https%3A//www.ichunqiu.com/zhihu%3Ffrom%3Dzh& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&你想了解的白帽黑客技能都在这!&i class=&icon-external&&&/i&&/a&&/p&&p&&br&&/p&&p&&b&最后给大家出道题:&/b&&/p&&p&本文开头阿片(骗)找阿黑买的到底是什么东西?第一个猜对了的我就关注你哈哈。&/p&
黑客可以厉害到什么程度,我从一个小故事说起吧:黑客是如何从一条诈骗短信剥丝抽茧查出骗子所有信息的。每一次诈骗事件在黑客眼中都是能刺激多巴胺分泌的娱乐游戏。 坐标X市,市区一个老旧的巷子里。桌上的烟灰缸已塞满了烟头,烟雾缭绕的会议室里诡异的安…
&figure&&img src=&https://pic1.zhimg.com/v2-be0ac31f88eee7f38b2d8_b.jpg& data-rawwidth=&2000& data-rawheight=&852& class=&origin_image zh-lightbox-thumb& width=&2000& data-original=&https://pic1.zhimg.com/v2-be0ac31f88eee7f38b2d8_r.jpg&&&/figure&&blockquote&简评:作者根据难度列了一个 Top 10 编程挑战网页。&/blockquote&&p&&br&&/p&&h2&1. &a href=&http://link.zhihu.com/?target=https%3A//coderbyte.com/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Coderbyte&/a&&/h2&&figure&&img src=&https://pic3.zhimg.com/v2-82f00db55ff511dd77cb_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1600& data-rawheight=&605& class=&origin_image zh-lightbox-thumb& width=&1600& data-original=&https://pic3.zhimg.com/v2-82f00db55ff511dd77cb_r.jpg&&&/figure&&p&&b&&i&初级 —— 中级&/i&&/b&&/p&&p&Coderbyte 提供了 200+ 编程挑战,你可以在在线编辑器中使用 10 种不同的编程语言来解决问题。它也从 800,000+ 用户答案中选取了一些作为官方解答。Coderbyte 被&a href=&http://link.zhihu.com/?target=https%3A//coderbyte.com/organizations& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&顶尖编程训练营&/a&推荐了,因为它收集了一些面试题。&/p&&p&同时,他们还提供了&a href=&http://link.zhihu.com/?target=https%3A//coderbyte.com/course/learn-data-structures-and-algorithms/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&算法 & 数据结构&/a&,&a href=&http://link.zhihu.com/?target=https%3A//coderbyte.com/course/fullstack-web-development/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&网页开发&/a&以及&a href=&http://link.zhihu.com/?target=https%3A//coderbyte.com/course/prepare-hack-reactor& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&编程训练营&/a&等课程。&/p&&p&&br&&/p&&h2&2. &a href=&http://link.zhihu.com/?target=https%3A//www.codewars.com/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Codewars&/a&&/h2&&figure&&img src=&https://pic4.zhimg.com/v2-c8426eff5e4cc6cda40b5_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1600& data-rawheight=&723& class=&origin_image zh-lightbox-thumb& width=&1600& data-original=&https://pic4.zhimg.com/v2-c8426eff5e4cc6cda40b5_r.jpg&&&/figure&&p&&b&&i&初级 —— 中级&/i&&/b&&/p&&p&Codewars 收集了大量来与他们社区的题目。你可以使用 20+ 编程语言&a href=&http://link.zhihu.com/?target=https%3A//www.codewars.com/kata/trailing-zeros-in-factorials-in-any-given-integer-base/train/javascript& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&在线解答&/a&。你可以查看每个挑战的讨论以及其他用户的答案。你可以通过解答题目来获得积分,从而提升自己的排名。&/p&&p&&br&&/p&&h2&3. &a href=&http://link.zhihu.com/?target=https%3A//codefights.com/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&CodeFights&/a&&/h2&&figure&&img src=&https://pic4.zhimg.com/v2-83fef777bbf1bea195a005f_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1600& data-rawheight=&809& class=&origin_image zh-lightbox-thumb& width=&1600& data-original=&https://pic4.zhimg.com/v2-83fef777bbf1bea195a005f_r.jpg&&&/figure&&p&&b&&i&初级 —— 中级&/i&&/b&&/p&&p&CodeFights
收集了一些编程题,你可以在线解答,也可以在&a href=&http://link.zhihu.com/?target=https%3A//codefights.com/forum& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&论坛&/a&中参与讨论题目。他们还有一个叫“公司机器人”的功能,你可以通过编程机器人与 Uber,Dropbox,Quora 等公司的工程师对抗。&/p&&p&&br&&/p&&h2&4. &a href=&http://link.zhihu.com/?target=https%3A//www.codingame.com/start& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&CodinGame&/a&&/h2&&p&&br&&/p&&figure&&img src=&https://pic4.zhimg.com/v2-b9ffe6bf83e7_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1600& data-rawheight=&609& class=&origin_image zh-lightbox-thumb& width=&1600& data-original=&https://pic4.zhimg.com/v2-b9ffe6bf83e7_r.jpg&&&/figure&&p&&b&&i&初级 —— 中级&/i&&/b&&/p&&p&这个网站有别于上面列出的,因为它不是通过生成一组输出来解决一些编程问题,在 CodinGame 中,你通过写代码来玩一个在线游戏。这是一个很棒的网站,通过自己写的代码,你会看到一些很有趣的游戏(看看这些&a href=&http://link.zhihu.com/?target=https%3A//www.codingame.com/ide/648e9f31adbae52d38& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&例子&/a&)。游戏图像很好,编辑器/游戏 UI 也很平滑。总的来说这是一个初学者学习代码非常好的网站。&/p&&p&&br&&/p&&h2&5. &a href=&http://link.zhihu.com/?target=https%3A//www.topcoder.com/challenges/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&TopCoder&/a&&/h2&&figure&&img src=&https://pic2.zhimg.com/v2-7de2bf013dec743f221e7_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1600& data-rawheight=&735& class=&origin_image zh-lightbox-thumb& width=&1600& data-original=&https://pic2.zhimg.com/v2-7de2bf013dec743f221e7_r.jpg&&&/figure&&p&&b&&i&中级 —— 高级&/i&&/b&&/p&&p&TopCoder 是最早的在线编程竞赛网站平台之一。它提供了一个过去的&a href=&http://link.zhihu.com/?target=https%3A//www.topcoder.com/community/how-it-works/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&算法挑战&/a&清单,你可以使用他们的编辑器直接在线完成。他们广受欢迎的单轮比赛会在每个月的特定时间举行几次,你可以和其他挑战者进行比赛。这里是他们的挑战可能覆盖的一些&a href=&http://link.zhihu.com/?target=https%3A//www.topcoder.com/community/data-science/data-science-tutorials/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&话题&/a&。&/p&&p&除了解决在线的挑战之外,他们还会举办赞助比赛,你可以通过写出最佳方案&a href=&http://link.zhihu.com/?target=https%3A//www.topcoder.com/challenges/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&赢得一些奖品&/a&。&/p&&p&&br&&/p&&h2&6. &a href=&http://link.zhihu.com/?target=https%3A//www.hackerrank.com/& class=& wrap extern}

我要回帖

更多关于 中国移动积分兑换话费 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信