还原黑客电影中那些Hacking技术的真相

2024-04-27 07:08

本文主要是介绍还原黑客电影中那些Hacking技术的真相,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

图源来自geralt

《我是谁 – 没有绝对安全的系统》主人公本杰明通过将自己DIY的设备放置目标公司,用诺基亚将上网的数据转发,最后攻破公司内网服务器。

《幽灵》中的主人公通过无线技术捕获到学员发送的消息。

《流浪地球》的程序员李一一将行星发动机的程序替换成了“春节十二响”。

……

这些经典电影中的各类攻击场景,是真实存在的吗?如果存在,又该如何解释呢?

本期直播,我们邀请到了360集团无线安全专家《黑客大揭秘:近源渗透测试》一书作者杨芸菲,今晚20:00,在图灵社区技术社群,以“面向无线网络的近源渗透艺术”为主题,从案例解析,讲到企业无线网络安全防护,通过实战演练来为开发者还原更真实的攻击场景。

参与形式☟

视频直播

扫码添加图灵小姐姐微信(turingbook),回复关键字“黑客”,进入直播群,可免费听2场相关主题的直播!

下期预告:第二场直播以实战为主,教你手动DIY近源渗透利器,将安排在3月19日(下周四)20:00。

分享提纲☟

1.什么是近源渗透测试?a.近源渗透测试的真实案例;b.近源渗透测试的定义;c.近源渗透测试的特点与未来趋势。

2.企业无线网络安全现状:a.企业无线网络环境分析;b.企业无线网络安全防护现状;c.公开的企业无线安全事件。

3.实战基于802.11的近源渗透测试:a.渗透WPA认证网络;b.渗透开放式认证网络;c.渗透802.1X认证网络;d.攻击无线终端。

4.其他近源渗透技术演示。

预习资料选读☟

1.推荐一个开源项目:AwesomeHacking,由@HackwithGithub维护,经常会发布一些最新安全开源项目和黑客技巧。

https://github.com/Hack-with-Github/Awesome-Hacking

推荐理由:在这份清单中,你能够找到适用于Android、iOS、OS X等不同平台,物联网、工控、车辆等不同行业设施设备,模拟攻击环境、蜜罐、模糊测试、漏洞利用代码开发等等各种黑客技能,可以说是应有尽有。

2.远古黑客故事

https://mp.weixin.qq.com/s/ViXiDSu-mZqBZCZ-4yOVFg

TK教主”于旸介绍了世界上第一个黑客,是像辛德勒一样从纳粹手中解救出无数犹太人的英雄,用美国和前苏联的小故事来展示不入的黑客技术。

3.《流浪地球》程序员破解行星发动机到底靠不靠谱?

https://mp.weixin.qq.com/s/2Tmzfeqi0hgE8pvqfoi0dA

360黑客研究院院长杨卿(Anon)帮你解密“破解行星发动机”背后的近源渗透技术。

4.必备攻防安全图书!!!

《黑客攻防技术宝典 Web实战篇 第2版 》

Web安全人士必读之作
豆瓣评分8.5

作者:Marcus Pinto ,Dafydd Stuttard

译者:石华耀,傅志红

本书是Web安全领域专家的经验结晶,系统阐述了如何针对Web应用程序展开攻击与反攻击,深入剖析了攻击时所使用的技巧、步骤和工具,条理清晰,内容详尽。第2版全面升级,涵盖了最新的攻击技巧与应对措施,此外,书中还列出了几百个“漏洞实验室”,以帮助读者对所学内容进行巩固和实战演习。

《有趣的二进制:软件安全与逆向分析》

打开黑箱

感受底层世界的快乐

作者:爱甲健二

译者:周自恒

本书通过逆向工程,揭开人们熟知的软件背后的机器语言的秘密,并教给读者读懂这些二进制代码的方法。理解了这些方法,技术人员就能有效地Debug,防止软件受到恶意攻击和反编译。本书涵盖的技术包括:汇编与反汇编、调试与反调试、缓冲区溢出攻击与底层安全、钩子与注入、Metasploit 等安全工具。

《九阴真经:iOS黑客攻防秘籍》

“拿到就能上手找饭吃”的iOS安全技术书

作者:陈德

本书内容易于理解,可以让读者循序渐进、系统性地学习iOS 安全技术。书中首先细致地介绍了越狱环境的开发与逆向相关工具,然后依次讲解了汇编基础、动态调试、静态分析、注入与hook、文件格式,最后为大家呈现了应用破解与应用保护、隐私获取与取证、刷量与作弊、唯一设备ID、写壳内幕等多个主题。 

《黑客大揭秘:近源渗透测试》

安全新手入门必读

国际知名安全研究团队PegasusTeam荣誉出品

作者:柴坤哲,杨芸菲,王永涛,杨卿

本书主要讲解了当渗透测试人员靠近或位于目标建筑内部,如何利用各类无线网络、物理接口、智能设备的安全缺陷进行近源渗透测试。书中首先以Wi-Fi举例,介绍基于无线网络的安全攻防技术及实例测试,包含对家庭、企业级无线环境的常见渗透测试方法,无线入侵防御解决方案,无线钓鱼实战,以及基于无线特性的高级攻击利用技术;然后介绍了当渗透测试人员突破边界后可使用的各类内网渗透测试技巧,如敏感信息收集、权限维持、横向渗透、鱼叉攻击、水坑攻击、漏洞利用、密码破解等。此外,我们还介绍了针对门禁系统的RFID安全检测技术、针对USB接口的HID攻击和键盘记录器技术、网络分流器等物理安全测试方法。

趣味问答

“黑客”的说法起源是?为什么称为”hacker“?

按照留言先后顺序,将从正确答案中选取第1/3/6名,可从以上书单中任选一本。

注意:杜绝黏贴复制原书内容,用自己的话总结表达,多人留言回复同样内容不计入有效回复中。

活动截止2020.3.17 20:00。 

活动预告:3月10日-3月14日由图灵读者社群发起的#每周读书挑战#,本周选读《黑客与画家》,优胜者可任选一本图灵图书。

图灵社区

读好书,让代码更高效!

技术|交流|图书|社群

这篇关于还原黑客电影中那些Hacking技术的真相的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/939822

相关文章

【专题】2024飞行汽车技术全景报告合集PDF分享(附原数据表)

原文链接: https://tecdat.cn/?p=37628 6月16日,小鹏汇天旅航者X2在北京大兴国际机场临空经济区完成首飞,这也是小鹏汇天的产品在京津冀地区进行的首次飞行。小鹏汇天方面还表示,公司准备量产,并计划今年四季度开启预售小鹏汇天分体式飞行汽车,探索分体式飞行汽车城际通勤。阅读原文,获取专题报告合集全文,解锁文末271份飞行汽车相关行业研究报告。 据悉,业内人士对飞行汽车行业

金融业开源技术 术语

金融业开源技术  术语 1  范围 本文件界定了金融业开源技术的常用术语。 本文件适用于金融业中涉及开源技术的相关标准及规范性文件制定和信息沟通等活动。

AI(文生语音)-TTS 技术线路探索学习:从拼接式参数化方法到Tacotron端到端输出

AI(文生语音)-TTS 技术线路探索学习:从拼接式参数化方法到Tacotron端到端输出 在数字化时代,文本到语音(Text-to-Speech, TTS)技术已成为人机交互的关键桥梁,无论是为视障人士提供辅助阅读,还是为智能助手注入声音的灵魂,TTS 技术都扮演着至关重要的角色。从最初的拼接式方法到参数化技术,再到现今的深度学习解决方案,TTS 技术经历了一段长足的进步。这篇文章将带您穿越时

系统架构设计师: 信息安全技术

简简单单 Online zuozuo: 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo :本心、输入输出、结果 简简单单 Online zuozuo : 文章目录 系统架构设计师: 信息安全技术前言信息安全的基本要素:信息安全的范围:安全措施的目标:访问控制技术要素:访问控制包括:等保

前端技术(七)——less 教程

一、less简介 1. less是什么? less是一种动态样式语言,属于css预处理器的范畴,它扩展了CSS语言,增加了变量、Mixin、函数等特性,使CSS 更易维护和扩展LESS 既可以在 客户端 上运行 ,也可以借助Node.js在服务端运行。 less的中文官网:https://lesscss.cn/ 2. less编译工具 koala 官网 http://koala-app.

Python:豆瓣电影商业数据分析-爬取全数据【附带爬虫豆瓣,数据处理过程,数据分析,可视化,以及完整PPT报告】

**爬取豆瓣电影信息,分析近年电影行业的发展情况** 本文是完整的数据分析展现,代码有完整版,包含豆瓣电影爬取的具体方式【附带爬虫豆瓣,数据处理过程,数据分析,可视化,以及完整PPT报告】   最近MBA在学习《商业数据分析》,大实训作业给了数据要进行数据分析,所以先拿豆瓣电影练练手,网络上爬取豆瓣电影TOP250较多,但对于豆瓣电影全数据的爬取教程很少,所以我自己做一版。 目

Spring的设计⽬标——《Spring技术内幕》

读《Spring技术内幕》第二版,计文柯著。 如果我们要简要地描述Spring的设计⽬标,可以这么说,Spring为开发者提供的是⼀个⼀站式的轻量级应⽤开发框架(平台)。 作为平台,Spring抽象了我们在 许多应⽤开发中遇到的共性问题;同时,作为⼀个轻量级的应⽤开发框架,Spring和传统的J2EE开发相⽐,有其⾃⾝的特点。 通过这些⾃⾝的特点,Spring充分体现了它的设计理念:在

java线程深度解析(六)——线程池技术

http://blog.csdn.net/Daybreak1209/article/details/51382604 一种最为简单的线程创建和回收的方法: [html]  view plain copy new Thread(new Runnable(){                @Override               public voi

java线程深度解析(二)——线程互斥技术与线程间通信

http://blog.csdn.net/daybreak1209/article/details/51307679      在java多线程——线程同步问题中,对于多线程下程序启动时出现的线程安全问题的背景和初步解决方案已经有了详细的介绍。本文将再度深入解析对线程代码块和方法的同步控制和多线程间通信的实例。 一、再现多线程下安全问题 先看开启两条线程,分别按序打印字符串的

SSM项目使用AOP技术进行日志记录

本步骤只记录完成切面所需的必要代码 本人开发中遇到的问题: 切面一直切不进去,最后发现需要在springMVC的核心配置文件中中开启注解驱动才可以,只在spring的核心配置文件中开启是不会在web项目中生效的。 之后按照下面的代码进行配置,然后前端在访问controller层中的路径时即可观察到日志已经被正常记录到数据库,代码中有部分注释,看不懂的可以参照注释。接下来进入正题 1、导入m