当前位置:首页 >> 电力/水利 >> 中国电脑黑客档案(连载)

中国电脑黑客档案(连载)


中国电脑黑客档案(连载)一 夏天里 de 凉茶 10 位粉丝 1楼 什么是黑客? 1,黑客的定义 提起黑客,总是那么神秘莫测。在人们眼中,黑客是一群聪明绝顶,精力旺盛的年轻人,一 门心思地破译各种密码,以便偷偷地、未经允许地打入政府、企业或他人的计算机系统,窥 视他人的隐私。那么,什么是黑客哪? 黑客(hacker) ,源于英语动词 hack,意为“劈,砍” ,引申为“干了一件非

常漂亮的工作” 。 在早期麻省理工学院的校园俚语中, “黑客”则有“恶作剧”之意,尤指手法巧妙、技术高明 的恶作剧。在日本《新黑客词典》中,对黑客的定义是“喜欢探索软件程序奥秘,并从中增 长了其个人才干的人。他们不象绝大多数电脑使用者那样,只规规矩矩地了解别人指定了解 的狭小部分知识。 ”由这些定义中,我们还看不出太贬义的意味。他们通常具有硬件和软件的 高级知识,并有能力通过创新的方法剖析系统。 “黑客”能使更多的网络趋于完善和安全,他 们以保护网络为目的,而以不正当侵入为手段找出网络漏洞。 另一种入侵者是那些利用网络漏洞破坏网络的人。他们往往做一些重复的工作(如用暴力法 破解口令) ,他们也具备广泛的电脑知识,但与黑客不同的是他们以破坏为目的。这些群体成 为“骇客” 。当然还有一种人兼于黑客与入侵者之间。 一般认为,黑客起源于 50 年代麻省理工学院的实验室中,他们精力充沛,热衷于解决难题。 60、70 年代, “黑客”一词极富褒义,用于指代那些独立思考、奉公守法的计算机迷,他们 智力超群,对电脑全身心投入,从事黑客活动意味着对计算机的最大潜力进行智力上的自由 探索,为电脑技术的发展做出了巨大贡献。正是这些黑客,倡导了一场个人计算机革命,倡 导了现行的计算机开放式体系结构,打破了以往计算机技术只掌握在少数人手里的局面,开 了个人计算机的先河,提出了“计算机为人民所用”的观点,他们是电脑发展史上的英雄。 现在黑客使用的侵入计算机系统的基本技巧,例如破解口令(password cracking) ,开天窗 (trapdoor) ,走后门(backdoor) ,安放特洛伊木马(Trojan horse)等,都是在这一时期 发明的。从事黑客活动的经历,成为后来许多计算机业巨子简历上不可或缺的一部分。例如, 苹果公司创始人之一乔布斯就是一个典型的例子。 在 60 年代,计算机的使用还远未普及,还没有多少存储重要信息的数据库,也谈不上黑客对 数据的非法拷贝等问题。到了 80、90 年代,计算机越来越重要,大型数据库也越来越多,同 时,信息越来越集中在少数人的手里。这样一场新时期的“圈地运动”引起了黑客们的极大 反感。黑客认为,信息应共享而不应被少数人所垄断,于是将注意力转移到涉及各种机密的 信息数据库上。而这时,电脑化空间已私有化,成为个人拥有的财产,社会不能再对黑客行 为放任不管,而必须采取行动,利用法律等手段来进行控制。黑客活动受到了空前的打击。 但是,政府和公司的管理者现在越来越多地要求黑客传授给他们有关电脑安全的知识。许多 公司和政府机构已经邀请黑客为他们检验系统的安全性,甚至还请他们设计新的保安规程。 在两名黑客连续发现网景公司设计的信用卡购物程序的缺陷并向商界发出公告之后,网景修 正了缺陷并宣布举办名为“网景缺陷大奖赛”的竞赛,那些发现和找到该公司产品中安全漏 洞的黑客可获 1000 美元奖金。无疑黑客正在对电脑防护技术的发展作出贡献。 2,黑客攻击 一些黑客往往回采取一些几种方法,但是我很想说的是,一个优秀的黑客绝不会随便攻击别 人的。

1、获取口令 这又有三种方法:一是通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害 性极大,监听者往往能够获得其所在网段的所有用户账号和口令,对局域网安全威胁巨大; 二是在知道用户的账号后(如电子邮件@前面的部分)利用一些专门软件强行破解用户口令, 这种方法不受网段限制,但黑客要有足够的耐心和时间;三是在获得一个服务器上的用户口 令文件(此文件成为 Shadow 文件)后,用暴力破解程序破解用户口令,该方法的使用前提是 黑客获得口令的 Shadow 文件。 此方法在所有方法中危害最大, 因为它不需要像第二种方法那 样一遍又一遍地尝试登录服务器, 而是在本地将加密后的口令与 Shadow 文件中的口令相比较 就能非常容易地破获用户密码, 尤其对那些弱智用户(指口令安全系数极低的用户, 如某用户 账号为 zys,其口令就是 zys666、666666、或干脆就是 zys 等)更是在短短的一两分钟内,甚 至几十秒内就可以将其干掉。

2006-6-20 19:51 回复 夏天里 de 凉茶 10 位粉丝 2楼

2、放置特洛伊木马程序 特洛伊木马程序可以直接侵入用户的电脑并进行破坏,它常被伪装成工具程序或者游戏等诱 使用户打开带有特洛伊木马程序的邮件附件或从网上直接下载,一旦用户打开了这些邮件的 附件或者执行了这些程序之后,它们就会象古特洛伊人在敌人城外留下的藏满士兵的木马一 样留在自己的电脑中,并在自己的计算机系统中隐藏一个可以在 windows 启动时悄悄执行的 程序。当您连接到因特网上时,这个程序就会通知黑客,来报告您的 IP 地址以及预先设定的 端口。黑客在收到这些信息后,再利用这个潜伏在其中的程序,就可以任意地修改您的计算 机的参数设定、复制文件、窥视你整个硬盘中的内容等,从而达到控制你的计算机的目的。 3、WWW 的欺骗技术 在网上用户可以利用 IE 等浏览器进行各种各样的 WEB 站点的访问, 如阅读新闻组、 咨询产品 价格、订阅报纸、电子商务等。然而一般的用户恐怕不会想到有这些问题存在:正在访问的 网页已经被黑客篡改过,网页上的信息是虚假的!例如黑客将用户要浏览的网页的 URL 改写 为指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求, 那么黑客就可以达到欺骗的目的了。 4、电子邮件攻击 电子邮件攻击主要表现为两种方式:一是电子邮件轰炸和电子邮件“滚雪球” ,也就是通常所 说的邮件炸弹, 指的是用伪造的 IP 地址和电子邮件地址向同一信箱发送数以千计、 万计甚至 无穷多次的内容相同的垃圾邮件,致使受害人邮箱被“炸” ,严重者可能会给电子邮件服务器

操作系统带来危险,甚至瘫痪;二是电子邮件欺骗,攻击者佯称自己为系统管理员(邮件地 址和系统管理员完全相同) ,给用户发送邮件要求用户修改口令(口令可能为指定字符串)或 在貌似正常的附件中加载病毒或其他木马程序(据笔者所知,某些单位的网络管理员有定期 给用户免费发送防火墙升级程序的义务, 这为黑客成功地利用该方法提供了可乘之机), 这类 欺骗只要用户提高警惕,一般危害性不是太大。 5、通过一个节点来攻击其他节点 黑客在突破一台主机后,往往以此主机作为根据地,攻击其他主机(以隐蔽其入侵路径,避免 留下蛛丝马迹)。他们可以使用网络监听方法,尝试攻破同一网络内的其他主机;也可以通过 IP 欺骗和主机信任关系,攻击其他主机。这类攻击很狡猾,但由于某些技术很难掌握,如 IP 欺骗,因此较少被黑客使用。 6、网络监听 网络监听是主机的一种工作模式,在这种模式下,主机可以接受到本网段在同一条物理通道 上传输的所有信息,而不管这些信息的发送方和接受方是谁。此时,如果两台主机进行通信 的信息没有加密, 只要使用某些网络监听工具, 例如 NetXray for windows 95/98/nt, sniffit for linux 、solaries 等就可以轻而易举地截取包括口令和帐号在内的信息资料。虽然网络 监听获得的用户帐号和口令具有一定的局限性,但监听者往往能够获得其所在网段的所有用 户帐号及口令。 7、寻找系统漏洞 许多系统都有这样那样的安全漏洞(Bugs) ,其中某些是操作系统或应用软件本身具有的,如 Sendmail 漏洞,win98 中的共享目录密码验证漏洞和 IE5 漏洞等,这些漏洞在补丁未被开发 出来之前一般很难防御黑客的破坏,除非你将网线拔掉;还有一些漏洞是由于系统管理员配 置错误引起的,如在网络文件系统中,将目录和文件以可写的方式调出,将未加 Shadow 的用 户密码文件以明码方式存放在某一目录下,这都会给黑客带来可乘之机,应及时加以修正。 8、利用帐号进行攻击 有的黑客会利用操作系统提供的缺省账户和密码进行攻击,例如许多 UNIX 主机都有 FTP 和 Guest 等缺省账户(其密码和账户名同名) ,有的甚至没有口令。黑客用 Unix 操作系统提供 的命令如 Finger 和 Ruser 等收集信息, 不断提高自己的攻击能力。 这类攻击只要系统管理员 提高警惕,将系统提供的缺省账户关掉或提醒无口令用户增加口令一般都能克服。 9、偷取特权 利用各种特洛伊木马程序、后门程序和黑客自己编写的导致缓冲区溢出的程序进行攻击,前 者可使黑客非法获得对用户机器的完全控制权,后者可使黑客获得超级用户的权限,从而拥 有对整个网络的绝对控制权。这种攻击手段,一旦奏效,危害性极大。 中国电脑黑客档案(连载)二 夏天里 de 凉茶

10 位粉丝 1楼 中国电脑黑客起源 1,中国黑客的起源(1994 年-1996 年) 1994 年,是中国互联网处于刚刚开始发展的朦胧时期,也就是在这一年,中国互联网的大门 终于面向公众开放了。但是在那个年代,电脑还是一件非常奢侈的电子用品,而互联网对于 大众来说更是一个陌生的名词, 我们只有在专业性极强的书刊中能够找到与网络相关的名词, 而那些上网的群体也多数为科研人员和年轻知本家 (那个时候小资群体还没有提出) 各地电 。 脑发烧友最大的乐趣就是 COPY 那些小游戏和 DOS 等软件类产品, 盗版对我们来说还是一个陌 生的名词,对于广大计算机用户来说,COPY 就是正版的一种传播方式。于是乎那个时代最早 的黑客或者说“窃客”诞生了。那个时候我们没有太多的理想和豪言壮语,一个全新的小软 件就几乎是我们计算机的全部生命与理解, 而对于这些窃客来说能够 COPY 到国外的最新产品 是他们最大的荣幸, 那一张张的小软盘中承载了中国黑客最初的梦想。 也正是从那个时期起, 雷军等众多我们现在熟知的人从这里引领起中国软件与互联网业发展的浪潮。 在那个中国网络最为朦胧的岁月里,大多数玩家操作着比 9600 Bits/s 还小的雏猫,在最为 原始的网络上奔驰。那不是我们现在传统意义上的 Internet,而是最为初级的 BBS 站,一种 依靠拨电话号码直接连接到 BBS 服务器上的方式来交流。他们上的最多的是中国惠多网,而 非 Internet。足球和软件加解密成为最热门的话题,注册码的交换让许多人乐此不疲。更多 的 BBS 方式的服务器在全国各大城市出现,软件的交换破解成为最为热门的话题,单单一套 Linux 就能够卖到 1200 元。那个时代的玩家现如今均已成为了驰骋互联网的风云人物。 时光转眼到了 1996 年,在中国网民的年代分类中,在 1996 年以前接触网络的人均被称之为 中国的第一代网民,或许在这其中有些人从来没有接触过 Internet,所接触的最多也是那种 电话连接的 BBS,但是他们仍然无愧于中国第一代网民。1995 年-1996 年这一期间,中国各 个大中城市的互联网信息港基本已经初具规模,中国国际互联网的第一代网管诞生,中国第 一代的大众网民也开始走出 BBS,而融入这种天地更为广阔的 Internet。那两年是中国互联 网初步成长时期,也同样是中国软件业开始蓬勃发展的时期。那个平静的年头中,中国网络 人以自己的方式做着自己的梦,在这些人中很多是接触过早期 BBS 的网友,在他们看来,从 BBS 移师 Internet 只不过将自己的舞台扩大了一些,让自己的眼睛看得更多了一些。而他们 在 BBS 上最初所进行的那些活动也迁移到了 Internet 这个更为广阔的空间。 在这一期间中国 网络窃客技术飞速发展,也从此诞生了一批传奇式人物,这里面最为出名的当属高春辉,他 的个人主页在当时以破解软件和注册码为主,在那个软件极度匮乏的时期,他创造了中国个 人网页访问量第一的传奇历史。当然在那个阶段,除了窃客以外,电话飞客也曾出现在中国, 但是由于程控交换机的出现,飞客很快的成为了历史。1996 年底,中国电信开始实行优惠上 网政策,在此之后中国网络开始了真正步入百姓家庭的步伐。 2,有些名字我们不得不提起: 周志农-自然码发明人,开创大自然 BBS 站。 马化腾(Pony Ma)-滕讯公司总裁,中国惠多网第一批网友。 求伯君-金山公司总裁,开创西线和西点 BBS 站。 罗依(Roy Luo) 、钟东(Dr.Arab) 、潘德强…… 这些我们熟悉或者不太熟悉的人们,在那个年代,以他们特有的方式进行着中国网络人 特殊的梦,也以他们的方式孵化出中国第一代黑客的雏形-窃客。 中国电脑黑客档案(连载)三 夏天里 de 凉茶

10 位粉丝 2楼

1999 年中国的互联网用户突飞猛增,创造了历史同期增长最快的水平,但是那一年也成 为了每一个中国人和中国黑客难忘的一年,这一年在中国黑客发展的历史上是永远不可抹掉 的一笔。 那一年的 4-5 月份以美国为首的北约以种种借口对南斯拉夫塞尔维亚共和国发动了 战争,随后的日子里中国人民在各种媒体发表了对正义的声援,网络上更是掀起了对美国霸 权主义的批判浪潮。但是就在 5 月份,美国的轰炸机竟悍然轰炸了我驻南联盟大使馆。消息 一经传出,举国上下为之震惊与愤怒,全国各高校学子更是义愤填膺,水木清华等全国各大 网站论坛的帖子与信息流量达到了历史的最高峰。 在战争的初期, 中国黑客的行动仅仅限于声援南联盟人民, 并没有采取过多的过激行为。 但当我驻南联盟大使馆被毫无理由的轰炸后,中国黑客又一次大规模的团结了起来,纷纷开 展了对美国网站的攻击。一直作为奋斗理想的美国黑客精神迅速的被遗弃了,一时间,中国 的黑客没有了自己心目中的精神领袖, 有的只是满腔的愤怒。 在中国大使馆被炸后的第二天, 第一个中国红客网站诞生了,同时也创造出了一个新的黑客分支-红客。中国红客网站长分 析家在看完中午的新闻后,以半个小时的时间做完了这个网站,并初步定名为“中国红客之 祖国团结阵线” (随后的 7 月份改名为中国红客之祖国统一战线) ,以宣扬爱国主义红客精神 为主导,网站宣言中不乏铿锵激扬的爱国词语,并引用了毛泽东青年时的话语: “国家是我们 的国家,人民是我们的人民,我们不喊谁喊?我们不干谁干?”极负煽动力。网站在短短的 数天内访问量已达 50 多万, 并出现在新浪网的新闻链接中, 中国红客从此成为了世界黑客中 特殊的一个群体,爱国与团结是他们永恒的精神理念。那次黑客战争中,全世界的华人首次 团结一致,众多美国网站被攻击,大规模的垃圾邮件也使得美国众多邮件服务器瘫痪失灵, 这次伟大的卫国黑客战争取得了全面的胜利。 一切刚刚回归宁静不久,就在七月份,台湾李登辉突然抛出了两国论,海峡两岸局势顿 时紧张。 中国黑客依靠由对美网络反击战中总结出的经验, 迅速的攻击了台湾行政院等网站, 并给许多台湾服务器安装了木马程序,导致很多鼓吹台独的网站服务器长时间瘫痪。值得一 提的是, 此次安装的木马程序由美国的 BO 首次改为了中国黑客自己研发的 “冰河” NetSpy。 与 而木马冰河也成为了中国黑客最为钟爱的木马程序。 木马冰河是中国黑客史中必须提到的一个软件,它由中国安全程序员黄鑫编写,黄鑫在 最初开发这个软件最初版本的时候并没有考虑到它能够作为一个特洛伊木马来使用,但随后 冰河疯狂流行于黑客手中,很多用户在不知不觉中被冰河控制。早期的冰河还不能算是一个 好的木马软件,随后黄鑫用了大量的时间对冰河进行代码重构,冰河 2.2 版本诞生了。新版 本的冰河迅速被流传出去,并让大批初级黑客快速的步入了黑客这扇大门。中国黑客软件的 开发从此走向了新的纪元,再次之后,黑洞、网络神偷、灰鸽子、XSan、YAI 等众多优秀的 国产黑客软件纷纷涌现,黑客也开始出现商业化迹象,由前“绿色兵团”成员组建的“中联 绿盟”网络安全公司成立,正式开始了黑客向商业化迈进的脚步,中国黑客逐渐成长了起来。 中国电脑黑客档案(连载)四 夏天里 de 凉茶 10 位粉丝

1楼 中国“绿色兵团” 1, “绿色兵团的成立及发展。提起中国的黑客,我们没办法不提到这个被众多网民誉为网上 “黄浦军校”的中国最早的电脑黑客组织:绿色兵团。 我国最早一批黑客大约出现在1994年,其黑客行为持续到1999年底。代表性的组织 就是GOODWELL(龚蔚)等五人组织的绿色兵团。据称,极盛时期注册会员达到30 00多人,成员遍布全国各地。谢朝霞、彭哥、PP(彭泉) 、天行(陈伟山) 、黄鑫是第一 代黑客中的顶级高手。他们的特点是,自己深入研究网络安全技术(换一个名称就叫黑客技 术) ,有自己的理论和产品。现在他们都已经是网络安全方面的专家了! “绿色兵团” 是中国大陆最大最早的民间黑客组织之一。 创始人 goodwell1997 年在外网站申 请一免费空间并在国内多处做了镜像站点,当初起名为绿色兵团,原地址”i.am/hack1“。 作为最早的中国黑客组织,绿色兵团成员在短期里成员迅速状大!上海、北京、石家庄等地 均由其主要成员分布。同时,其影响力也在网民之中大增,特别是与与网易的几次冲突,使 绿色兵团名声大振。 1999 年 1 月 23 日,绿色兵团在上海召开兵团第一次年会。地点为 上海延安东路 128 弄 6 号(星空网吧)。1999 年 7 月 15 日,绿色兵团转轨拥有了自己的服务 器和自己的安全公司:上海绿盟计算机网络安全技术有限公司,启用域名 isbase.com 开站, 公司名同年 10 月正式注册成功。 2000 年 3 月,中联公司以合作为名,在北京注册公司:北京中联绿盟信息技术公司,合作期 间,两站使用同一标志标志由北京公司设计,上海公司所有成员为老成员,北京公司大多为 新招暮成员,上海公司所有的费用、办公场地、办公用品、工作开展等等大多为北京中联绿 盟科技提供。2000 年 7 月,北京公司与上海公司因内部原因,双方合作破裂,北京公司启用 新域名 nsfocus.com。据说,双方冲突非常强烈,彼此亦对对方不断进行黑客攻击。8 月底, 北京公司向法院起诉上海公司,上海公司败诉。10 月份,上海公司作价 30 万左右将公司包 括域名 isbase.com 转让给北京公司,人员解散。北京公司将 isbase.com 域名停用。 2, “绿色兵团“关闭的原由。 2000 年 12 月,某网站以前黑客组织绿色兵团发生“兵变”一事为由在网上发布独家报道, 引起媒体关注。 (以下是绿色兵团原主要成员高永安的一段采访记录) 这次纠纷其实没什么大不了的, 关键是原来绿色兵团上海的以 GOODWELL 为首的三个人宣称是 绿色兵团的创始人和拥有者。 我们不否认绿色兵团这四个字是 GOODWELL 提出来的, 因为当时 他的个人主页确实是叫这个名字,但是如果因为名字是谁起的就归谁所有,我想也过不大去 吧?按这样的道理,名字应该归任天堂公司所有。因为这四个字是原来该公司一个游戏的名 字。 我是在去年下半年加如绿色兵团的,当时我们北京部分规模还很小,也就几个人租了一 个三居室的房子进行活动。这些北京的后来加入者比较早就发现网络安全是一个大有可为的 天地,更因为我们对网络安全也有强烈的个人爱好。因此在北京也算了聚集了一批真正的高 手。 原来的绿色兵团由于是一个黑客主页,因此在当时遭到了各虚拟主机提供商的围剿,有 一年多时间都陷于停顿状态。因此我们北京的沈总经理(现在中联绿色盟的领导者)专程奔赴 上海,意图进行商业化运作,注册了上海绿盟。由于沈不是上海户口,为了避免麻烦,就用 了原绿色兵团三人之一的于刚为法人。

我们在北京正式做了一个站点,租了服务器,这就是后来的 isbase.com。但我敢负责任 的说,在开站这一年多的时间里,(绿色兵团)上海方面没有对这个站点做过哪怕一个标点的 贡献,所有内容全是北京做的。 绿色兵团从无到有到如日中天到商业化运作都是北京部门做出了最大的贡献。我们从未 否认过这三个人是概念的提出者和我们的核心成员,待遇上也都是一视同仁。 北京部分在商业化过程中,新组成了一个叫中联绿盟的公司,在英属开曼群岛注册的。 是一个海外独资企业,此后就任命于刚为上海分公司经理,并一共拨去 27 万资金。我们这边 由于有一段时间一直在忙于公司的商业运作, 对原来的 ISBASE 的管理就停止了一段时间, 但 是在今年六月份的时候,我们发现,域名的管理权已经被上海方面私自转走。

2006-6-21 21:39 回复 夏天里 de 凉茶 10 位粉丝 2楼

在与上海方面的交涉中,上海方面提出要求原来创始绿色兵团的六个人应该坐在一起开 个股东会,来决定公司的法律结构。我没有接受:原来的绿色兵团是个个人主页,而现在的 绿色兵团是个国际化的公司,由六个人来决定六十个人的公司的前途显然是不合理的。我当 时要求他们把域名无条件转回去,放弃这种要求,但当即被他们拒绝。 事已至此,我们最后只好做出决定:中联绿盟不再使用 ISBASE 的域名,我们认为我们的 价值不在域名而在于我们的人,因此我们后来就取了一个新域名,弃用了原来的域名。中联 绿盟公司做出决定,把这几个人开除,并向法院起诉原上海公司,要求归还当初所拨 27 万元 的开办经费。 结果我们胜诉,经调解。对方以原来的 ISBASE 域名低偿债务。我们接手这个域名后当即 将这个域名废止。 这件事情本来很简单,但经过某网站编辑在未经过采访的情况下写了一篇文章,讲什么 绿盟兵变,吸引了大家的注意力。我们有六十多个员工,现在只不过是开除了三个员工,实 际上是很小的一件事。原来的绿色兵团的黑客高手 backend,袁哥等现在都还在北京公司。 我认为这件事情的关键是原来的几个绿色兵团成员提出了与自己贡献不符的过分要求, 他们六个人要决定公司整体的股权和期权的分配显然是不合适的。 ====================================================================== 背景资料: 绿色兵变”爆出惊人内幕 (转摘)

12 月 1 日晚大约 8 点多, 在绿色兵团基地 (irc.sunnet.org[202.109.72.40]:6667 的#isbase 频道)发生了大规模的争吵,这是继几次分裂事件以来,绿盟最大规模的内讧。袁哥化名大 兔子参与了讨论,上海绿盟的创始人 goodwell、coldface 等都在场,补天(patching.net) 的 yagami、坏男孩俱乐部的 badboy 和本站的一位网管同时在场,见证了整个过程。前后持 续约 3 个小时,会场次序非常混乱,不断有人捣乱。 绿色兵团北京站-网络力量站长 coldface 首先指出曾委托阿新发表了一篇关于绿色兵团现状 的申明,但是一些媒体未经授权擅自修改申明内容,违反申明原意,并指出此前媒体的一些 报道失实,不仅引用上面未经证实的内容,还将绿色兵团基地误写成 202.101.6.5:6667 的 #isbase 频道。最后,未得出最终结论,双方不欢而散,记者立即采访了上海绿盟的创始人 goodwell,终于揭开了绿色兵团的所谓内讧真相。 原来上海绿盟(简称上绿)在中联绿盟(简称中绿)分道扬镳之后,因故欠了中联绿盟一笔 数目不大的款子,被法院判定暂时抵押办公地点和域名、服务器,使得绿盟站点停止服务无 法访问。据 goodwell 介绍,本来他们不会遇到资金周转的问题,只是因为他们中的一个主要 成员突然去世(年仅 28 岁的 rocky) ,使得他们放下了所有的事务。据信,他们的站点将会 很快恢复,本站将会继续为大家做追踪报道。 以下是谈话记录: 皮鲁:你是早期绿盟成员么,当时组建有谁? coldface:应该说是绿色兵团,是 solo,littlefish,goodwell,dspman,rocky... 皮鲁:过去现在成员都在干什么?这也是大家很关心的问题。 coldface:呵呵,以前是开绿盟公司,上了中联绿盟的当后,又被赶尽杀绝,rocky 死了,别 人暂时失业. 皮鲁:rocky 死了是怎样去世的,内讧到底是怎么回事? coldface:rocky:是出车祸死的,(此处省略)因为他死了以后,大家都忙着他的后事,耽误 了很多业务,结果中联出来要钱,所以才出现了现在这个样子。 皮鲁:(此处省略) coldface:(此处省略) 皮鲁:中联和上海绿盟都属商业站么? coldface:是的,中联以前是上海出来的,但是拿了上海的钱自己做公司,又接受了一些投 资,就翻脸不认人了。

皮鲁:建站的初衷是建商业站么? coldface:不是,是利用商业来继续推动组织的发展。 皮鲁:现在绿盟的状况是大家最想知道的了,你可以简单解释一下么?

2006-6-21 21:39 回复 夏天里 de 凉茶 10 位粉丝 3楼

coldface:现在上海绿盟的东西都抵押给了中联,所以站无法开了。 皮鲁:网络力量是属你个人还是绿盟? coldface:是我个人建立起来的,但是我是想把他建立成为属于大家的非赢利组织,前身是 绿色兵团北京站。 皮鲁:谈谈你吧。。你一直在网络公司? 。 coldface:是的,在一些网络公司做与安全无关的事情,因为我把研究安全作为一种享受。 皮鲁:你对中国网络安全怎么看? coldface:还没到正常发展期,但是国外安全业已经压迫而来了 皮鲁:网络力量是想做重组的绿盟还是新的安全网络站? coldface:还没到正常发展期,但是国外安全业已经压迫而来了。 coldface:网络力量不是绿色兵团 皮鲁:那么你的发展方向在哪? coldface:我们最终的方向可能是商业机构赞助的非赢利组织,免费为大众服务。 皮鲁:那么绿盟呢,只有中联绿盟了么? coldface:绿盟事实上已经是中联的了,但是绿色兵团还是我们的 皮鲁:绿色兵团现在要重建么?

coldface:是的 皮鲁:中联绿盟的实力很强呀,象袁哥。。还会合作么? 。 coldface:合作不期望。。 。 皮鲁:有什么近期规划吗? coldface:近期是把绿色兵团稳定下来,然后再图发展。 皮鲁:稳定在什么方面呢? coldface:在组织方面,为大众服务 皮鲁:技术方面呢,有合作或联盟意向么? coldface:是的,我们将和一些媒体合作,推出实物杂志 皮鲁:带商业性质的么? coldface:不,至少现在还不行。 皮鲁:天极网在北京召开的“黑客”大会纪实你参加了么? coldface:没有,其实那时我公司在天极网楼下 皮鲁:当中有中联绿盟的人,你接触了么? coldface:我没有去 皮鲁:中国鹰派这次的成立你怎样看? coldface:我还没听到消息啊 皮鲁:黑客会议当时有北京绿盟的高手,指的是谁呀? coldface:不清楚,没见到 皮鲁:上海绿盟、中联绿盟、北京绿盟是三家解体?上绿的状况如何? coldface:中联绿盟和北京绿盟是同一家,在中联没得到投资以前他就叫北京绿盟,上海绿 盟被这一搞,基本没有了。

皮鲁:上绿的成员倾向那边,现在怎样? coldface:上海绿盟的人才是绿色兵团的主力 皮鲁:那么按你说,现在中联绿盟的成员呢? coldface:他们基本不是绿色兵团的,是中联招募的。 皮鲁:近期你们会有大的举措么,如关心台海局势。。 。 coldface:呵呵,技术不被政治利用才可以正常发展! 皮鲁:政治应该说是技术的基础吧。 coldface:呵呵,现在而言,发展确实是建立在政治稳固的基础上,(此处省略) 皮鲁:爱国热情是不被技术左右的。 coldface:那是当然,而是技术通常被一些所谓的爱国热情所左右的。 皮鲁:呵呵。 。同感。。 。 coldface:呵呵,有一个清醒的头脑总是好的 皮鲁:网络安全是绿色兵团的技术最终目的? coldface:是的,知道攻击才知道防守 皮鲁:呵呵。 。多此一问。你认为现在好的中国黑客高手有么? coldface:有,隐藏在网络管理员里 皮鲁:今天也谈了很多,谢谢你了,我可以公开我们的谈话么,你有补充么 ? (此处省略) 皮鲁:呵呵。。明天见报(我的站) 。

中国电脑黑客档案(连载)五 夏天里 de 凉茶 10 位粉丝 1楼

中国”绿色兵团“代表人物介绍 (本文引用 GOODWELL 写的绿色兵团的战友录) Rocky:请允许我把这个人的名字放在第一位,并致以最沉痛的悼念,早期的绿色兵团核心成 员,美国国防部的 web site 上曾留下过他为祖国的呐喊,绿色兵团早期的文章由他翻译。我 依然记得四年前 rocky 第一次进入我的 linux ,当时他的激动和喜悦,然而今天他却永远的 离开了我们, 走的这么突然。 我会记得你, 大家会记得你, 直到永远、 永远, 我的朋友--Rocky。 Dspman(HeHe):绿色兵团核心成员,为人和气,讲义气,做事情大大咧咧。但是 Unix 基础相 当过硬。 Solo:绿色兵团核心成员,美丽的 solo,精通数据库,做事比较重感情,曾第一个提出 SQL 查询语句的严重漏洞。 LittleFish(小鱼儿):绿色兵团核心成员,要是上天再给我一次机会的话,我还是愿意和他 做朋友。因为我爱他。果断的性格,冷俊的言语是一个天生的黑客。当年我曾对他说,我们 要做一个中国最大的网络安全组织,鱼儿回答我说: “不! ,我们要做亚洲最大的。 ”这句话我 永远记得,我会去努力的,即使一事无成。 Blackeye:绿色兵团核心成员, 是个具有商业头脑的人, 曾为绿色兵团商业化做过很多的付出 和努力,中国黑客走到商业化道路和这个名字分不开。 笛亚哥:是一个很老很老的朋友,也许很多人已经遗忘了这个名字,但是我一直在寻找他,曾 编写当时来说比较实用的文章(绿色兵团黑客教材) 。 冰人:一个人彻底的消失很难尤其是这样出名的一个人物, 早期的中国黑客没有不知道这个名 字的,但是他的确做到了,彻底的从网络这个世界消失了。 jianyuf:几年前是绿色兵团聊天室的常客,大家一起学习一起进步,对技术他完全不保留。 中国鹰派:绿色兵团早期成员, 擅长加密破解曾参加过第一次的绿色兵团年会。 为组织出谋化 策是个铁杆成员现在中国鹰派发展迅速,成员分布中国各地,和他的努力分不开。 Frankie:辰光站长,说到深圳辰光无人不晓,是中国出名的一个安全站点。 Iamin:97 年绿色兵团站点第一万个访客,当时他的站点和绿色兵团是两个主要的安全大站。 其安全站点黑客之家也是当初最出名的站点。 袁哥:我非常敬佩的一个程序员,非常实干,热于助人,技术相当过硬,而且看程序有耐心。 不管发生什么,他都是我敬佩的一个程序员。 Adam:chinaasp 的安全版版主,相识很偶然,很好客和热心,就是喜欢开开小玩笑,借我的那 本书不知道啥年头可以还我。 Davidchen(backend):翻译过很多技术文章,很多经典的安全文章出自他的手。

Cloudsky:清华 bbs 斑竹之一,写过很多好文章。 CK:一个广洲的年轻小伙子,绿色兵团成员,非常好学。 PP:一个老朋友,为中国网络安全做过很多贡献,喜欢在网络上打报不平。 ColdFace:绿色兵团分站网络力量站长,脾气比较大,但是为组织做过很多事情,纯 ORG 的强 烈拥护者。 小榕:从乱刀到流光,用过的人都知道这个名字,他是一个专门开发安全工具的程序员。 Zer9:我非常喜欢的一个朋友,气量很大,代表作品,代理猎手高度分析等。 天行:天行软件的作者,应该不用介绍了,要是你不知道就去用一下他的软件。 LOG:绿色兵团早期成员,曾参加过第一次绿色兵团年会,话语不多,但是为人很诚恳,我一 直感到欠疚,他从外地赶来开会我没有招呼好他。 雨馨:千万别以为这是个女孩,不过他的 cn105 没有人不知道,以前是绿色兵团的常客,技术 提高很快。 LoGon(doorless):一个非常谦虚和好学的人,值得交往的朋友。 liwrml:绿色兵团分站,麒麟网络安全小组的站长,兵团铁杆支持者。 Chener:需要什么软件,需要什么地址去问他,觉得他就象活的网络词典。 大鹰:补天的得力干将,很有互助精神,你问他什么问题他总是尽量回答你。 shutgun:一个真正热爱网络安全的技术人员,不为名利,不为金钱。 WoWo:患难之中见真情,得人滴水之恩当涌泉相报。 仙剑:仙剑乐园有一大批的中国安全爱好者,是中国最大的一个电话破解站点。 Casper:是也很好的朋友,他有很 cool 的外型,谦虚和严谨,对技术从不保留,是个真正热 爱安全的技术人员。 椰子:写过不少好文章,看事情比教成熟。 WhoamI:热心,乐于助人,只是有个坏习惯,千万别在他喝醉的时候去和他讨论技术。 傻 Billy:中国每个安全站点的角落都能看到他的灌水贴,绿色兵团常客

weiyangsheng:绿色兵团铁杆支持者,比较低调。 BadBoy:中国红客的领袖人物,知识面教广也是兵团的支持者。 柳咏:绿色兵团的拥护者,其实他比很多人都要强,可是他总是很谦虚,说自己懂的很少,而 且不太说废话,只和别人探讨技术。 小小龙女:绿色兵团的很多文章有他翻译,精通 linux。 阿飞(remix):绿色兵团的成员,老说自己是垃圾,废话是挺多的,不过人不错,为兵团做了 很事情。 五月玫瑰:绿色兵团的成员,虽然没有说过一句话,没见过一次面,而且几乎不看到他发言, 直到有一天他发来的信,把自己发现的微软输入法的新漏洞无私的告诉了我们,永远都会感 谢他对兵团的支持。 Ghost_happy:他的桌面实在是叫人流口水,不行你去问他要一张截图看看(win2k + vm +FreeBsd)。 GoodWell:请允许我把自己的名字写在最后, 正是因为大家的努力, 才会有一个美丽的光环照 在我的头上,我真的、真的愿意做大家成功道路上的一颗垫脚石, 一颗永远不需要闪光的垫脚石,我愿意看着你们一个一个的走向成功的道路,同时也希望不 久的将来能把你的名字写上去,去为龙的传人争光。 中国电脑黑客档案(连载)六 夏天里 de 凉茶 10 位粉丝 1楼 木马教父冰河 网名: glacier ,木马冰河 真名:黄鑫 毕业院校:西安电子科技大学 工作:网络安全网站“安全焦点 性别:男 年纪:28 现居住:广西 网站:xfocus.net 婚姻:刚结婚不久 ===================================================================== 大家都知道微软网站被黑客入侵是因为木马软件的缘故。这个以特洛伊战争中使用的木马正 大摇大摆地杀入互联网的领地, 而这个软件的编写者就是被我们称为木马教父的黄鑫。 年, 99 木马虽然已经在黑客中间遍布使用, 但多数为国外的 BO 和 BUS 等木马, 对于一些刚接触黑客

的生手来说,理解这些软件的使用方法和熟练使用这些软件无疑成为了“通往黑客道路”上 的最大的难题,此外这些木马多数能够被杀毒软件擒获,使得国内的黑客多数不愿意去用木 马。正当国内大多数黑客们苦苦寻觅新的国外木马时,一款中国人自己的编写的木马悄悄诞 生了,它就是冰河。冰河在诞生之初凭借着国产化和暂时无杀毒软件能防杀的特点迅速地成 为了黑客们使用最广泛的木马。 冰河本不该归属于木马的行列的, 按照冰河作者黄鑫的话说, 他编写冰河完全是靠自己的兴趣和网友的鼓励,最初只是想编写一个方便自己的远程控制软 件,不曾想竟然编成了一个中国流传使用最广泛的黑客软件。 在 1.2 版本冰河发布以后,国内的黑客们大多认同了冰河,把冰河作为了木马软件的首 选。经过多方的支持和鼓励,特别是来自中国国内的黑客们的支持使得黄鑫又努力开发出冰 河 2.0。 新增加了许多以前没有的功能和特性, 2.0 特别是它在使用的过程中比 1.2 的更加方 便更加的隐蔽好,所以 2.0 的出现使得冰河立即成为了人尽皆知的木马类黑客软件。冰河良 好的隐蔽性和使用简单的特点让国内许多想成为黑客,但又不懂黑客技术的人深深地过了一 把黑客瘾,利用冰河入侵个人系统计算机后,他们便能够利用冰河得到他们想得到的一切。 现今很多出名的黑客都是利用冰河迈向通往黑客道路的第一步的。黄鑫的冰河让很多人体会 了做黑客的快感,更让很多人了解了网络安全的重要性。 其实就黑客的定性而言,身为一个数据库开发程序员的黄鑫或许根本算不上一个黑客, 他从来没有黑过任何一个网站,甚至在开发测试冰河的时候也是利用自己和朋友的计算机来 检验。然而我们不能否认冰河的强大功能,特别是 22 版的冰河开发出后,它可以让任何一个 菜鸟顷刻之间变成一个极否有攻击力的黑客。这一切理由都让黄鑫成为了中国黑客,特别是 初级黑客们的精神领袖。 我们几乎能从每一个想了解黑客的朋友的计算机里找到冰河的身影。 在中国千千万万个连接在互联网上的计算机中,几乎每一百台里就埋藏着一个冰河,我们也 不难发现在大大小小的网吧里时常能够听到那些初级黑客利用冰河搜寻出冰河的受害者后发 出的兴奋高呼。冰河,已经成为了中国木马的代名词。冰河已经成为了互联网恐怖的象征。 现如今黄鑫已经停止了对冰河后续版本的开发,作为程序员的良知让他不得不面对冰河 作为一个黑客工具的危害性。没有人想成为人民的公敌,正是这些良知让黄鑫放弃了冰河的 后期开发。 作为一个无意间带动了中国互联网络安全发展的人, 他的名字应向他的软件一样, 永远值得我们去回忆,虽然他带给我们的只有那个经典的木马程序,但这依然不丝毫影响我 们对他的崇敬。冰河在打开我们电脑大门的同时也打开了我们对网络安全认识的大门。 黄鑫还是西安电子科技大学的学生时,为了给自己的电脑杀毒,黄鑫一头栽进网络安全的世 界里再也没有出来。1999 年上半年,黄鑫写出了冰河木马软件。随着冰河木马在网上的迅速 传播,黄鑫的名字被越来越多的人熟悉。 冰河木马一经问世就颇受争议,争议的核心是它既可当作植入被攻击端的木马,也可作为正 当的网络远程管理利器。黄鑫自己从未用它黑过任何一台别人的电脑,如同一个纯粹的剑客 武痴,他关注的只是技术本身。 在那场中美黑客大战中,许多人都用了黄鑫写的程序去攻击。黄鑫始终认为,对真正的黑客 来说,破坏并不是目的,技术研究的最终目的是在自由与开放的环境中发挥每个人的专长。 江湖中,任何厉害的“武功”本身并没有害,只是要看用它来杀人,还是救人。当 90%的人 用“冰河”来给别人种木马时,黄鑫觉得“冰河”已失去了再升级的意义,他终止了冰河木

马升级开发后,又关闭了“木马冰河”个人站点,因为这个网站正被众多狂热的黑客痴迷者 变成“木马黑机”的交流园地。 2000 年底,黄鑫加盟网络安全网站“安全焦点” ,他将完成公司本职工作之外的精力都用于 知名扫描器“XSCAN〃的开发升级以及“安全焦点〃的建设维护。 朋友和女友对黄鑫的评价是:冰河做事情比较踏实,重实际,技术很好但是谦虚,这就是他 的人格魅力。 中国电脑黑客档案(连载)七 夏天里 de 凉茶 10 位粉丝 1楼 大哥”袁仁广“—— 网名:袁哥(yuange) 姓名:袁仁广 别名:大兔子(datuzi) 性别:男 年龄:29 岁 擅长:windows 系列 籍贯:重庆市 个人网站:yuange.yeah.net 公司/网站名:中联绿盟信息技术(北京)有限公司 ====================================================================== 提起袁哥我想在安全界混的人无人不晓。他在 windows 系统方面的造诣,在国内应该是绝对 一流的。 1999 年在他的个人站点里面提过的 windows 的共享漏洞, 可是很多人都用过了的吧! 知道袁哥的人很多,但是袁哥的经历却是鲜为人知。 袁哥原来喜欢的是数学,崇拜科学家(不知道黑客算不算科学家)。因为他很喜欢数学, 所以很小就开始自学数学。数学方面从小学学初中、初中学高中、高中学大学都学遍了,还 “研究”了部分研究生课程。袁哥的自学能力很强,在学习方面的理解力、思维都比较流畅, 学习东西能够理解别人的那种思想、别人的思维方式,这样的效率很高的。互联网安全领域, 本来就没有什么教材可言,多数都是自己摸索,袁哥的自学能力完全派上了用场。在大学里 面因为专业的缘故,有很多机会接触病毒。病毒的防杀,软件加密解密,袁哥每天忙的不亦 乐乎,在没有互联网的年代,病毒是最令人心动的领域,和互联网的黑客一样,病毒设计的 理念技术都是最精尖的,不同的是,没有一个病毒制造者获得过黑客这样的名声,他们各个 臭名昭著。袁哥精通汇编、CPU 结构、操作系统等,天天研究如何跟踪调试别人程序。病毒、 加密解密的一些技术与网络安全是相通的,而网络安全更多的是人与人之间的智力的较量, 黑客就是一盘棋。袁哥摸到互联网,就再也不撒手了。就和打游戏一样,还是人与人对战好 玩。由于大学的时候,袁哥所在的学校没有连接 INTERNET 网,那时他还没有真实的接触到网 络安全这个话题。不过他通过一些介绍黑客的杂志、图书了解了一些网络安全的知识,可惜 的是,这个媒体主要讨论的都是黑客文化,大学毕业后,袁哥的英语越来越差,看长篇的英 文资料还不如汇编代码看起来舒服。看汇编代码就像看中文小说一样的人物,碰到互联网, 就龙归大海。

一开始上班,袁哥也不是很如意。袁哥原来的单位的工作,只能和单片机打交道,整天 面对冷冰冰的大铁块,袁哥当然不喜欢,业余时间去自己学、钻研。1998 年左右,袁哥的工 作单位接入互连网后袁哥就成了“彻底垮掉的一代” 。那时的安全站点,差不多就是收集的一 些别人的资料,堆叠在一起,大多都是一些老掉牙的消息。所以袁哥自己的主页的时候就主 要是放他自己的一些技术资料,介绍一些自己的思想、技术。日积月累,袁哥感觉自己在单 位从事的工作已经没有什么意思了, 1999 年底, 袁哥决定换单位了。 这一回进入了绿盟公司, 正儿八经地做起网络安全生意。也算是步入正轨。 中国电脑黑客档案(连载)八 夏天里 de 凉茶 10 位粉丝 1楼 一代宗师:Coolfire 网名:CoolFire,Fetag 真名:林正隆 性别:男 籍贯:台湾 年纪:不详 个人网站:fetag.dhs.org ===================================================================== 台湾省是中国计算机发展早期, 技术最领先的地方。 Coolfire 就是在这里成长起来。 Coolfire 最常用的名字是 Fetag,我一直不明白这个名字到底是什么意思。但是这并不妨碍他成为中 国黑客世界的大师级人物。Fetag 这个名字远没有 Coolfire 出名,因为他用 Coolfire 这个 名字连续写了 8 篇黑客入门文章。许多人非常熟悉这样的开头: “这不是一个教学文件,只是 告诉你该如何破解系统,好让你能够将自己的系统作安全的保护,如果你能够将这份文件完 全看完,你就能够知道电脑骇客们是如何入侵你的电脑,我是 CoolFire,写这篇文章的目的 是要让大家明白电脑安全的重要性,并不是教人 Crack Password。 这就是典型的 Coolfire 风格。在互联网在中国落地的早期,听说过黑客的人很多,但是没有 几个人真正知道黑客是怎样入侵系统。Coolfire 正是告诉大家什么样的人是一个恐怖的黑 客。我从来没有听说过 Coolfire 攻击过什么网站,现在的一些朋友也说 Coolfire 的 8 篇文 章,根本够不上黑客级别,都是小儿科的基本知识。所以我更觉得 Coolfire 是一个辛辛苦苦 的传道士,至少他是一个优秀的作家,一个深入人心的科普作者。迄今我还没有见到任何人, 能够把黑客枯燥的入侵过程写得如此生动,简单。让一个上网的新手觉得黑客世界离自己真 的不远,自己只要伸伸手,就可以成为神秘世界的一员。 事实的确如此。今天在互联网上,名气比较大的几个黑客,都不得不承认,Coolfire 是他们 的入门老师,他把一批最早的网虫带进了一个无穷神秘的世界。在这个世界里只有两个字: 超越。 如今的互联网上,Coolfire 的文章被贴得到处都是,无数刚学会设置拨号网络的少年,看着 Coolfire 的文章依然热血沸腾。人类原始的好奇本能被这冰冷的火焰激活,他们终于发现了 电脑游戏之外有一个崭新的天地,在这个天地里,法律被重新洗牌。有的人能够走出黑客入 侵的领域,成为大师,有的人迷失在其中,沦落囚犯。我们没有办法从道德上解读 Coolfire, 就像我们没有办法解读黑客本质一样。Coolfire 教程,犹如 8 颗闪亮的星,他就是存在在那

里,没有解释,没有善恶。仅仅是存在。 我们今天依然仰望那里,心中充满敬仰。虚拟的世界没有办法用传统的思维来套用,如果用 简单的开锁来衡量黑客的发展,就太失于浅薄。Coolfire 的作用没有尺度,他在一个更大的 尺度上,俯瞰网络世界的发展。 Coolfire,一代宗师。把他列到中国黑客的第一名,应该没有什么争议。这是 Coolfire 写的黑客守则,尽管完全是一个个人的观点,其中有一些可乐的地方,但是许多人还是把它 当作现实的人在虚拟世界的一种游戏法则。 1.不恶意破坏任何的系统,这样作只会给你带来麻烦。恶意破坏它人的软体将导致法律 责任,如果你只是使用电脑,那仅为非法使用!!注意:千万不要破坏别人的软件或资料!! 2.不修改任何的系统文件,如果你是为了要进入系统而修改它,请在答到目的后将它改 回原状。 3.不要轻易的将你要 Hack 的网站告诉你不信任的朋友。 4.不要在 bbs 上谈论你 Hack 的任何事情。 5.在 Post 文章的时候不要使用真名。 6.正在入侵的时候,不要随意离开你的电脑。 7.不要侵入或破坏政府机关的主机。 8.不在电话中谈论你 Hack 的任何事情。 9.将你的笔记放在安全的地方。10.想要成为 Hacker 就要真正的 Hacking,读遍所有有 关系统安全或系统漏洞的文件(英文快点学好)!11.已侵入电脑中的帐号不得清除或修改。 12. 不得修改系统档案,如果为了隐藏自己的侵入而作的修改则不在此限,但仍须维持原来系统 的安全性,不得因得到系统的控制权而将门户大开!!13.不将你已破解的帐号分享与你的朋 友。 中国电脑黑客档案(连载)九 夏天里 de 凉茶 10 位粉丝 2楼

这时,网泰金安公司老总亲自跑到上海来找他, “到我哪里,技术总监的位置给你留着。 ” 于是,王献冰来到了中国 IT 之乡北京中关村。这家公司投资 7000 万元人民币,又在北 京,在王献冰看来,它的运作应该正规并且合理。但他没有想到的是,作为一个技术人员, 他的建议通常得不到批复, “技术总监”的职位形同虚设。中关村中小企业的管理弊病使得他

“做人比做研发还累” 。 王献冰在中国的南北奔波,来回折腾了两年,职位始终是技术总监,面临的问题要么是 管理不善,要么就是企业另有心思。王献冰是一个纯技术人员,他想做的仅仅是实现一个梦 想,做好网络安全,但他的疑问是,究竟还有没有尊重人才、尊重技术的国内企业? “我对国内人办的企业真的是失望了, 说一套、 做一套, 管理也不正规。 王献冰的心思, ” 似乎正体现着众多中关村技术人员的心声。他们也许并不在乎钱,但他们需要一个可以表演 的舞台。 “我不认为我缺钱,我老家是农村的,在郑州时,每月只有几百元工资,除了吃饭干不 了别的,我也能熬过来。 ”于是,王献冰决定寻找外企。被太多的熟人教训过,外企是如何正 规、如何尊重人才,这对他也是一个不小的诱惑。他在北京找了个住处住下来,开始整理思 路,回想从郑州出走以后的一系列变迁。在沉积了足足有半年多的时间后,王献冰放了个风 出去,他对朋友说: “我现在要找工作了,我这回只想进外企。 ” 名声在外,一批著名的国际安全企业 KPMG、ISS、CA 等闻风而动,通过各种渠道找到王 献冰。经历了几次事业挫折的王献冰开始慎重起来,与企业打交道采取了谈判的态度。就在 这时,朱明方找到了他。 “朱总找到了我,跟我谈话,希望我不要去外企。 ”王献冰说。 王献冰是一个爱国者, 有着极强的民族感, 互联网上多次针对国外进行的网上报复行动, 也许不会和他直接有关,但所采用的工具,对国外网站、服务器漏洞分析,却有不少是源自 他的手。能在国内企业呆下去时,王献冰不会选择进外企,进外企永远是给他人打工,于自 己的民族产业,尤其是知识产权,没有任何帮助。但王献冰又害怕进国内企业,因为赌输太 多次,再赌下去,连赌本也得输了。 朱明方是北京盖特佳信息安全技术有限公司总裁, 盖特佳注入 3000 万元资本进行信息安 全领域的市场拓展,正需要像王献冰这样的黑客界顶级高手助阵。朱明方求贤若渴,而王献 冰又不敢轻易答应,虽然以前认识并且交流过,王献冰对朱明方感觉不错,觉得可信,但还 是会犹豫。 “我还是来了。 ”现在,王献冰又一次选择了国内企业,成为盖特佳公司技术总监。 王献冰在盖特佳专业从事网络安全方面的工作, “我们有个产品叫‘网闸’ ,就是对网络 进行隔离用的,它可以有效地避免黑客攻击内部网络,是我们自主开发的! ”此时的他神采飞 扬。 除此之外,王献冰还做安全服务工作,为大型用户进行网络安全评估以及解决方案。他 依然是那句话, “钱只要能保证自己发展就行,其他的要回报社会。 ”当然,他仍然继续着他 的黑客交流活动。 “我的个人网站,谁要是能攻破,他已经很高明了。 ”王献冰笑着说, “我现 在白天主要是做项目、跑客户、做管理,周末、晚上则进行针对网络安全技术的研究工作。 ” 换句话说,王献冰晚上也许会穿上黑色的皮夹克,戴着一副墨镜,疯狂地守着电脑键盘敲字,

然后他笑了,网络因此而改变。 中国电脑黑客档案(连载)十 夏天里 de 凉茶 10 位粉丝 1楼 无为而为--Frankie 公司/网站:深圳安络科技公司 网名:Frankie 别名:老毒物、浪子 姓名:谢朝霞 性别:男 年龄:28 籍贯:湖南 擅长:Windows NT 网站:http://cnns.net 知道 Frankie 真名的人都会大吃一惊,大名鼎鼎的黑客原来是一个女的?事实又令他们 吃惊,这个名字的主人是一位堂堂正正的男子汉。Frankie 的名字因为“深圳晨光”安全网 站而出名。从来没有听说过 Frankie 入侵过什么网站,但是许多黑客都非常佩服他。深圳晨 光的浪子,每天花大量时间收集黑客信息,深入剖析 Windows NT 系统。他在这个领域的研究 国内罕有对手。现在深圳的一些报纸把他成为华南网络安全专家。能够登录他网站“极度魔 界”的许多人,都是中国顶尖的网络安全高手。一个朋友说:Frankie 是最好的网管,只要 有他守着,就可以放心了。 第一次见到 Frankie 是一个朋友介绍,当时 Frankie 所在的公司居然是一个研究自动对 时手表的公司,通过电台发出的广播,钟表可以自动调整自己的时间,永远保证准时。这是 一个非常吸引人的项目,但是 Frankie 做不太合适。我一直诧异,Frankie 在公司到底负责 什么方面的东西。在他的桌子前摆满的 Linux、SUN OS 的书。今年,Frankie 终于走入正途, 把对系统的研究转化成为产品。 深圳安络科技公司成立了, 像美国最著名的网络安全公司 ISS 的创始人一样,这些联合起来的网络安全专家,组成了一支队伍,要建立中国自己的网络安 全系统。 我之所以认为 Coolfire 是一个没有办法讨论的人物, 就是因为有 Frankie 这样的人 出现。回归“魔侠”问题,出路都是自己走的,起初并没有大的区别,但是一步一步走下来, 有人把他变成了一种事业,有人误入歧途。 Frankie 是一个比较奇怪的人,他很少用 email 不知道是什么时候养成的习惯。他自己 有一个“浪子 IRC”(一种网络聊天的工具),他曾经告诉我,多数时候,他都在浪子 IRC 里。 我每次登录进去都用“Find_Frankie”的名字,一进去就大喊,Frankie、Fiankie,随后就 有许多老熟客般的人物出现,有时会告诉我他在哪里,多数时候是“今天没来!“好的黑客 ” 都不用 ICQ”Frankie 曾经对我说过,但是真是不知道,他怎么能在网络世界自由的联系这么 朋友。Frankie 是进入互联网黑客世界比较早的人,找到了一些非常好的朋友,抓住了机遇。 但是成功的路毕竟还是很长,从一个技术精尖的人,变化成为一个全面产品开发者,有许多 路要走。

中国电脑黑客档案(连载)十一 夏天里 de 凉茶 10 位粉丝 1楼 黑客大姐大”Wollf“ 网名:Wollf 真名:王娟 籍贯:四川 性别:女 年纪:不详 ====================================================================== 王娟是四川人。当初在海南一家网络公司工作时,在某次论坛上认识了一些圈内人,学计算 机的王娟对网络安全产生了极大的兴趣。 其实主要还是这帮人吸引了她。对王娟来说,黑客在人格魅力上的吸引似乎比技术更大。接 触了这个圈子,交了些朋友,就很需要得到圈子内的肯定,在和 quack 等一些朋友的交流中, 王娟写出了 wollf 木马,奠下了她的“地位” 。网络安全圈女性本来就少,像王娟这样知名的 更是凤毛麟角。 2000 年底,在海南的一个信息安全论坛上,已经是“标准女黑客”的王娟认识了“冰河”黄 鑫,两个志同道合的人切磋之后,情投意合,开始并肩闯江湖。 其实,王娟很讨厌外行称自己是黑客,很多人眼中的黑客只是“乱黑人家机器的小孩子” ,被 她称为“小黑黑”“这种小黑黑的行为,我真不敢认同” 。 ,黑别人机器这种事,对她简直就如 喝白开水一样简单,但是她根本不屑于这样做。 王娟谈到“小黑黑”时的口气,给人的感觉就像第三次华山论剑后,杨过他们在山下发现一 帮“论剑客”时的心情一样。 中国电脑黑客档案(连载)十二 夏天里 de 凉茶 10 位粉丝 1楼 浮躁的欲望“2000 年-2003 年” 2000 年成为了中国网络最为辉煌的一年,网吧也在全国各地蜂拥出现,上网的人群更是增加 了一倍多。一时间“你上网了吗?”成为了流行问候语。与此同时中国的黑客队伍也在迅速 扩大着,众多的黑客工具与软件使得进入黑客的门槛大大降低,黑客不再是网络高手的带名 词,很多黑客很有可能就是一个嘴里叼着棒棒糖手里翻着小学课本的孩子。也正是因为这种 局面的出现,中国黑客的队伍开始杂乱。 2000 年初“东史郎南京大屠杀”事件的败诉再次激起一些黑客的民族主义情绪,国内部分黑 客发动了针对日本网站的攻击,也对一些台湾网站发起攻击。由于并没有太多的轰动力而没

有产生多大的影响,反而值得注意的是很多国内的黑客组织有雨后春笋般纷纷诞生。此外也 是在这一年,一个全新的概念“蓝客”也被提了出来。这时国内的黑客基本分成三种类型, 一种是以中国红客为代表,略带政治性色彩与爱国主义情结的黑客。另外一种是以蓝客为代 表,他们热衷于纯粹的互联网安全技术,对于其它问题不关心的技术黑客。最后一种就是完 全追求黑客原始本质精神,不关心政治,对技术也不疯狂的追捧的原色黑客。当然在这一年 中,中国黑客群体的扩大导致了众多伪黑客的出现,在这些伪黑客群体中以满舟的炒作《黑 客攻击防范秘技》事件最为突出。这名自成为中国安全将军的高中生少年抄袭了国内大量黑 客的文章和作品,然后堂而皇之的署上自己的名字交由一家电子出版公司炒作出版。这本错 字连篇且只能算是电子出版物(电子出版物与正式书刊不同)的小册子正式的揭开了中国伪 黑客的行为推向了极致。 此后很多对技术一窍不通的伪黑客以各种方式上演了一幕幕的闹剧, 不但亵渎了中国黑客的精神,也成为中国黑客史上最为肮脏的角落。 跨入新的世纪后之后,日本的排华情绪日益嚣张,三菱事件、日航事件、教科书事件和《台 湾论》等激怒了中国黑客。由国内几个黑客网站牵头,组织了几次大规模的对日黑客行动, 这个时期一些傻瓜型黑客软件也涌现出来,最为著名的当数孤独剑客的“中国男孩儿” 。技术 门槛的降低致使很多青少年黑客出现,现成的工具,现成的软件武装了这些对网络技术一无 所知的青年,但也造成了后期的年轻黑客对技术的无知与轻视。 由于国内黑客炒作已经到达了白热化的程度,各种媒体和小报一时间对于黑客这个名词感兴 趣的程度大幅的提高。而安全公司更是希望能够抓住这个机会炒作一番,海信公司的 8341 防火墙挑战全球黑客就是那时期上眼的最为热闹的大戏, 并拿出了 50 万元这个诱人的数字来 做为活动的奖金,一时间安全圈所有的话题都集中在海信的防火墙上。可正当黑客高手们正 在为如何突破防火墙而苦苦寻觅的时候,戏剧性的一幕发生了,海信公司的网站被黑了。黑 客对海信公司冷嘲热讽了一通,并对海信的测试表示了质疑。但是由于黑客攻击的不是海信 给出的测试网址,50 万元钱的奖金他也不能够拿走,最终还是被海信充了公。这场异常热闹 的闹剧也草草的收场了。 2001 年 4 月 1 日,我国南海地区发生了“中美撞机事件”后,美国一个名为 PoizonBOx 黑客 组织率先向我国的一些网站发起了恶意的进攻。 中美黑客产生了一些小的摩擦。 到了五?一假 期期间,许多中国黑客拿起了手中的武器,大规模的向美国网站展开进攻,并号称有“八万 人”至多。但事后证明这样不过是一群小孩子的涂鸦游戏,再经媒体炒作后上演了一场“爱 国秀”的闹剧。八万人中大多数对网络知识一无所知,所使用的方式竟然仍是几年前的垃圾 邮件和 Ping,此外很多伪黑客用 PhotoShop 制造出的大量的虚假信息也成为这次“爱国秀” 的最大败笔。不过由于此次黑客行动的炒作,导致了众多媒体对中国黑客的关注,让很多人 了解中国互联网上的这一特殊群体。 在随后的反思中,中国黑客思想开始逐渐成熟,众多黑客纷纷再次回归技术,没有在热衷于 媒体的炒作。黑客道德与黑客文化的讨论和延伸也让中国黑客逐步的重返自然状态,致力于 对网络安全技术的研究。 相对于现在的中国黑客现状来说,中国黑客针对商业犯罪的行为不多,报刊出现一些所谓的 商业黑客犯罪行为,实际上多属采用物理手段,而非网络手段。尽管见诸于报端的中国黑客 行为多体现为某种程度上的爱国情绪的宣泄,但是黑客行为毕竟大部分是个人行为,如果不 加引导,有发展成计算机网络犯罪的可能。但是客观地说,中国黑客行动对我国网络安全起

到了启蒙作用,没有黑客,就没有网络安全这个概念。同时,一批黑客高手已转变为网络安 全专家,他们发现安全漏洞,研发出众多安全技术和安全软件,对我国计算机或网络的发展 做出了贡献。 总结: 1. 1994-1996 最大的网络用户群不是惠多, 而是教育网, 当时最大的与网络有关的事件是 1996 保钓事件,北大清华学生通过网络约定游行示威,后被学校强力弹压,北大 BBS 关站导致水 木清华在很长时间内一枝独秀,实际上水木清华在很长时间一直是国内人气最高的社区。很 多如 caoz 这样的早期用户是校园网里起步的 (而且速度很快, >>9600bps, 因为当时用户少) , 而不是拨号 BBS。 2.2000-2002 年最值得纪念的事情是中国安全专家能够发布一些系统级安全漏洞,而不再是 盲目的跟风者,2000 年微软全球公布的 100 多个安全漏洞里,有 6 个是中联绿盟袁哥(袁仁 广)发现的,更值得记录的是大规模的红色代码,蓝色代码,nimda 病毒的传播,其实根源 就是利用了袁哥发现的 IIS Unicode 漏洞。 目前在 CVE,Bugtraq 等国际权威的安全研究机构, 中国发布的安全漏洞和问题报告已经有相当数量,到 CVE 官方网站搜索一下 nsfocus 就能体 会到。发现系统级安全漏洞和编写木马,已经不是一个层面的问题了,参见笔者专栏里的有 关黑客文章。 3.可以补充一些国际背景资料,华人创建和领导的安全公司在全球是有领先地位的,全球市 场第一的 netscreen 是两个清华留美研究生创建的,如果*我没记错,熊猫科技,趋势科技也 是华人掌舵,还有王嘉廉管理的 CA。 目前国内安全公司也正在朝国际化前进,启明星辰,中联绿盟,中科网威,玛赛网络都在努 力中,安络科技因为技术骨干纷纷出走,已经江河日下,只能死守华南,无力逐鹿中原。偏 安西域的安盟科技在 java,Web CGI 方面有过人之处,但是全面实力并不均衡,作为整体的安 全服务商显然还远远不够。


更多相关文档:

中国黑客X档案 16--- 中国鹰派联盟

中国黑客X档案 16--- 中国鹰派联盟_文学研究_人文社科_专业资料。解析中国黑客 X 档案 【第十六章】--- 中国鹰派联盟信息源:硅谷动力 第 16 章:中国鹰派联盟...

解密中国黑客档案

解密中国黑客档案 电脑黑客,有人称他们为数字化时代的恐怖分子,也有人说他们是天地间最后的剑客;有人 对他们恨得咬牙切齿,却也有人对他们崇拜的五体投地……但...

中国几大黑客网站

1,华夏黑客同盟: 中国最大的黑客类门户网站,有网络安全培训,网络安全服务,各种...中国电脑黑客档案(连载) 23页 免费 中国顶级黑客组织与人物... 8页 免费 ...

中国黑客X档案 20--- 安全焦点组织

中国黑客X档案 20--- 安全焦点组织_互联网_IT/计算机_专业资料。解析中国黑客 X 档案 【第二十章】--- 安全焦点组织信息源:硅谷动力 第 20 章:安全焦点 1...

黑客X档案2006-2012年最全PDF

黑客X档案2006-2012年最全PDF_互联网_IT/计算机_专业资料。黑客X档案2006-2012年最全PDF 《黑客 X 档案》2006-2012 年最全 PDF 百度网盘下载 其中有 2006 年...

中国黑客最常用姓名top500

中国黑客最常用姓名top500_计算机软件及应用_IT/计算机_专业资料。黑客最常用姓名top500、系统最常用的姓名账号 id 1 2 3 4 5 6 7 8 9 10 11 12 13 14 ...

180G各大黑客论坛 黑客资源 打包下载地址

180G各大黑客论坛 黑客资源 打包下载地址_电脑基础知识_IT/计算机_专业资料。66...安全中国 Delphi 高级软件开发培训班_2.rar 758.3MB 16. 残枫嗜血内部渗透...

如何知道黑客是否入侵过你的电脑

如何知道黑客是否入侵过你的电脑_电脑基础知识_IT/计算机_专业资料。如何简单判断...(Windows 的新版具有强制性访问控制能力, 但好像没提供中国市场), 因此从符合...

一个黑客与电脑白痴的聊天记录

黑客:打开你的任务管理器 小白:“我的电脑”里没有啊 黑客:算了,当我什么也...中国电脑黑客档案(连载) 23页 免费 黑客盗一个QQ后发现的聊... 1页 免费...

黑客档案 实用经典

黑客档案 实用经典_专业资料。bt3实用说明08 十一 WEP、 使用全解( BackTrack(...黑客档案 25页 1下载券 中国电脑黑客档案(连载) 23页 免费 黑客资料集1 40页...
更多相关标签:
网站地图

文档资料共享网 nexoncn.com copyright ©right 2010-2020。
文档资料共享网内容来自网络,如有侵犯请联系客服。email:zhit325@126.com