A. 电脑基本知识
电脑的组成部分:
一、软件系统
软件系统包括:操作系统、应用软件等。应用软件中电脑行业的管理软件,IT电脑行业的发展必备利器,电脑行业的erp软件。
二、硬件系统
硬件系统包括:机箱(电源、硬盘、磁盘、内存、主板、CPU-中央处理器、CPU风扇、光驱、声卡、网卡、显卡)、显示器、UPS(不间断电源供应系统)、键盘、鼠标等等(另可配有耳机、麦克风、音箱、打印机、摄像头等)。
家用电脑一般主板都有板载声卡、网卡,部分主板装有集成显卡。
1、CPU
CPU的英文全称是"Central Processor Unit",翻译成中文就是“中央处理器单元”,它一条一条镀金的材料做的。它在PC机中的作用可以说相当于大脑在人体中的作用。所有的电脑程序都是由它来运行的。
注意:千万不要触碰cpu上的金属条,不然会导致接触不良,开不了机。
主板又叫Mother Board(母板)。它其实就是一块电路板, 上面密密麻麻都是各种电路。它可以说是PC机的神经系统,CPU、内存、显示卡、声卡等等都是直接安装在主板上的,而硬盘、软驱等部件也需要通过接线和主板连接。
2、主机
主机一般将放置在机箱中的电脑部件总称为"主机"。它是电脑的最主要组成部分,主板、CPU和硬盘等主要部件均在主机内。
3、内存
内存与磁盘等外部存储器相比较,内存是指CPU可以直接读取的内部存储器,主要是以芯片的形式出现。内存又叫做“主存储器”,简称"主存"。
一般见到的内存芯片是条状的,也叫"内存条",它需要 插在主板上的内存槽中才能工作。还有一种内存叫作"高速缓存",英文名是"Cache",一般已经内置在CPU中或者主板上。
一般说一台机器的内存有多少兆,主要是指内存条的容量。可以在电脑刚开始启动时的画面中看到内存的容量显示,也可以在DOS系统中使用命令来查看内存容量,还可以在Windows系统中查看系统资源看到内存容量。
4、显示卡
显示卡是连接显示器和PC机主板的重要元件。它是插在主板上的扩展槽里的。它 主要负责把主机向显示器发出的显示信号转化为一般电信号,使得显示器能明白PC 机在让它干什么。
显示卡上也有存储器,叫做"显示内存",它的多少将直接影响显示器的显示效果,比如清晰程度和色彩丰富程度等等。
5、显示器
显示器是电脑的输出设备之一,早期的显示器外形与电视机相似都是显像管的,即CRT显示器。现在的显示器大多是LCD或LED的。
6、磁盘和磁盘驱动器
磁盘是PC机的外部存储器之一,分为硬盘和软盘两种。 两者的共同之处在于都是使用磁介质来储存数据,所以叫"磁盘"。想要让PC机使用磁盘,必须将磁盘放置在特殊的装置中,也就是磁盘驱动器里。
硬盘的英文是Hard Disk,直译成中文就是“硬的盘子”。由于硬盘是内置在硬盘驱动器里的,所以一般就把硬盘和硬盘驱动器混为一谈了。
硬盘的外观大小一般是3.5英寸。硬盘的容量一般以M(兆)和G(1024兆)计算。平常见到的硬盘容量从几十兆(几十M)到几千兆(几G)都有。
平常所说的C盘、D盘,与真正的硬盘不完全是一回事。一个真正的硬盘术语叫作“物理硬盘”,可以在DOS操作系统中把一个物理硬盘分区,分为C盘、D盘、E盘等若干个“假硬盘”,术语叫作“逻辑硬盘”。
7、电脑电源和机箱
电脑当然要有电源了,不过电脑的电源可不能直接使用220伏的普通电压。电脑的电源内部有一个变压器,把普通的220V市电转变为电脑各部件所需的电压,比如CPU的工作电压,一般只有几伏。
为了安全起见,一般把电脑各部件(当然除了显示器)合理放置在机箱内部。机箱的外壳上有许多按钮,如电源启动按钮、RESET按钮(用于电脑的重新启动)等等。
机箱上还有一些指示灯,如电源指示灯在电脑工作时应该是亮的,硬盘指示灯在对硬盘进行操作时会闪烁等等。软驱和光驱在机箱前端可以直接使用。
8、扩展卡和扩展槽
当需要用电脑看VCD、听音乐时,就需要配置声卡了。声卡不是PC机的必备部件,它是PC机的一种功能扩展卡。
所谓扩展卡,就是指这种卡可以扩展PC机的功能,比如声卡可以使PC机发声、传真卡可以使PC机具备传真功能、网卡可以让您联入网络等等。
扩展卡是直接插在主板上专为扩展卡设计的扩展槽中的。显示卡其实也是一种扩展卡,因为从计算机的基本原理来说,“显示”实际是一种额外的功能,只是为了使计算机的工作过程能在人们的直接可视的监控之下。
虽然现在显示器已经是电脑的基本设备之一了,但由于习惯原因,显示卡仍然被视作一种扩展卡。当然,声卡、传真卡、网卡都是标准的扩展卡。
9、键盘和鼠标
键盘和鼠标是PC机的输入设备,当敲击键盘时,被敲击的键就向PC机的主板发送一个信号,并继续传送给CPU,由CPU来根据操作系统中的有关程序来确认按下的键将会引起什么反应。
比如在做文字处理时,如果没有启动汉字输入系统,敲击键盘上的英文字母会直接输入英文,敲击"a"键就会显示"a"。
而当启动汉字输入系统后,敲击键盘上的英文字母后,就不会直接输入英文,而先判断所敲入英文是否符合汉字输入方法中的规则,如果能够表达某个或某些汉字,就会输入汉字。反之则无法输入汉字。
又如在DOS系统中,同时按下"Ctrl"、"Alt"和"Del"将会使电脑重新启动。 而在Windows 95/98系统中就不会使电脑重新启动,而会弹出一个"关闭程序"的对话框。目前的键盘一般有101或106个键,有的键盘还有3个Windows 95功能键。
10、DVD/CDROM
即数字通用光盘。DVD光驱指读取DVD光盘的设备。DVD盘片的容量为4.7GB,相当于CD-ROM光盘的七倍,可以存储133分钟电影,包含七个杜比数字化环绕音轨。
DVD盘片可分为:DVD-ROM、DVD-R(可一次写入)、DVD-RAM(可多次写入)和DVD-RW(读和重写)。目前的DVD光驱多采用EIDE接口能像CD-ROM光驱一样连接到IDEas、SATA或SICI接口上。
(1)电脑软件知识扩展阅读:
1、首先是两者的外观上。台式机体积较大,线材杂乱,而且主机和显示器是分体的。笔记本则小巧,内有多余的线材,显示屏和机身是一体的。
2、性价比上,同样价格的台式机性能明显要强于笔记本,或者说同样性能的话笔记本要更贵。
3、同样型号的硬件,台式机要明显强于笔记本。比如说,CPU都是i5(差别是笔记本的型号后有个M),台式机的是四核四线程,笔记本的是双核四线程。
同样是GT650显卡(笔记本是GT650M),台式机的性能是笔记本的一倍。另外,台式机机械硬盘一般都是7200转,笔记本是5400转。
4、再就是台式机由于各个配件都是插在主板上的,维修更换比较容易,维修费用也小一些,而且升级硬件也很方便,笔记本则由于很多硬件是集成在主板上的,维修麻烦费用较高,而且升级很困难(尤其是显卡)。
散热问题是台式机和笔记本的另一大差别。台式机散热较好,而且除尘涂导热硅脂都很简单,笔记本则硬件温度明显较高,清灰涂硅脂非常麻烦。
电脑配置取决的因素:
1、CPU,这个主要取决于频率和二级缓存,频越高、二级缓存越大,速度越快,未来CPU将有三级缓存、四级缓存等,都影响响应速度。
2、内存,内存的存取速度取决于接口、颗粒数量多少与储存大小(包括内存的接口,如:SDRAM133,DDR233,DDR2-533,DDR3-800),一般来说,内存越大,处理数据能力越强,速度就越快。
3、主板,主要还是处理芯片,如:笔记本i965比i945芯片处理能力更强,i945比i910芯片在处理数据的能力又更强些,依此类推。
4、硬盘,硬盘在日常使用中,考虑得少一些,不过也有是有一些影响的,首先,硬盘的转速(分:高速硬盘和低速硬盘,高速硬盘一般用在大型服务器中。
如:10000转,15000转;低速硬盘用在一般电脑中,包括笔记本电脑),台式机电脑一般用7200转,笔记本电脑一般用5400转,这主要是考虑功耗和散热原因。
5、显卡:这项对运行超大程序软件的响应速度有着直接联系,如运行CAD2007,3DStudio、3DMAX等图形软件。显卡除了硬件级别上的区分外,也有“共享显存”技术的存在,和一般自带显存芯片的不同,就是该“共享显存”技术。
需要从内存读取显存,以处理相应程序的需要。或有人称之为:动态显存。这种技术更多用在笔记本电脑中。
6、电源,这个只要功率足够和稳定性好。
7、显示器:显示器与主板的接口也一样有影响(请查阅显示设备相关技术资料)。
B. 电脑硬,软件知识
1.看是做会么用罗:一般分为系统软件和应用软件. 系统软件如:大部分人用的XP,linux,mac os;
其他的平时桌面看到的大部分是应用软件,如QQ,office,暴风影音等等,应用软件用来做各种事,听歌,看电视,写信,画画,都行!电脑常见故障之一——死机
死机是电脑的常见故障之一,每个使用过电脑的人恐怕都遇到过死机现象,电脑的死机确实是一件很烦人的事,有时还会给您带来不小的损失。
在笔者的实际维修生涯中,造成死机的硬件故障最常见就是:CPU散热器出问题,CPU过热所致。
检测方法:检测这个故障的方法也很简单,首先将电脑平放在地上后,打开电脑,观察CPU散热器扇叶是否在旋转,如果扇叶完全不转,故障确认。有时候,CPU风扇出现故障,但却没有完全停止转动,由于转数过小,所以同样起不到良好的散热作用。检测这种情况笔者常用的一个方法是:将食指轻轻的放在CPU风扇上(注意,不要把指甲放到风扇上),如果有打手的感觉,证明风扇运行良好;如果手指放上去,风扇就不转了,风扇故障确认。
解决方案:很间单,更换CPU散热器。
其它造成死机的常见硬件故障:显卡、电源散热器出问题,过热所致。
检测方法:完全可以用上述方法来检测显卡散热器,在这里我们就不再赘述。电源散热风扇故障的检测方法稍有不同,将手心平放在电源后部,如果感觉吹出的风有力,不是很热,证明正常;如果感觉吹出的风很热,或是根本感觉不到风,证明有问题。
解决方案:显卡问题可以直接更换显卡风扇;电源风扇虽然在内部,但同样拆开自行更换,所需要只是一个螺丝刀而已。
电脑常见故障之二——重启
电脑在正常使用情况下无故重启,同样常见故障之一。需要提前指出的一点是:就算没有软、硬件故障的电脑,偶尔也会因为系统BUG或非法操作而重启,所以偶尔一两次的重启并不一定是电脑出了故障了。
造成重启的最常见硬件故障:CPU风扇转速过低或CPU过热。
一般来说,CPU风扇转速过低或过热只能造成电脑死机,但由于目前市场上大部分主板均有:CPU风扇转速过低和CPU过热保护功能(各个主板厂商的叫法不同,其实都是这个意思)。它的作用就是:如果在系统运行的过程中,检测到CPU风扇转速低于某一数值,或是CPU温度超过某一度数,电脑自动重启。这样,如果电脑开启了这项功能话,CPU风扇一旦出现问题,电脑就会在使用一段时间后不断重启。
检测方法:将BIOS恢复一下默认设置,关闭上述保护功能,如果电脑不再重启,就可以确认故障源了。
解决方案:同样为更换CPU散热器。
造成重启的常见硬件故障:主板电容爆浆
电脑在长时间使用后,部分质量较差的主板电容会爆浆。如果是只是轻微爆浆,电脑依然可以正常使用,但随着主板电容爆浆的严重化,主板会变得越来越稳定,出现重启的故障。
检测方法:将机箱平放,看主板上的电容,正常电容的顶部是完全平的,部分电容会有点内凹;但爆浆后的电容是凸起的。
解决方案:拆开电脑,拿到专门维修站点去维修,一般更换主板供电部分电容的维修费在20块钱以内(成本不过几毛钱);超过这个数,你就碰到JS了。
如果是某一次非法关机后或是磕碰电脑后,电脑可以通过硬件自检的过程,但在进入操作系统的过程中重启,并且一再如此的话,就要考虑是否是硬盘问题了。
检测方法:使用“金海硕-效率源磁盘坏道修复程序1.6破解版”,去网上下载一个,很好找的。使用这款软件时,注意要将系统时间调整到2003年5月到2003年12月之间,进入这款软件运行界面后,完全是中文傻瓜式操作就不用介绍了。
解决方案:上文介绍的“效率源”同样可以修复硬件坏道,不过就笔者使用,修复效果并不是很好。在这里,笔者推荐大家使用“HDD Regenerator Shell硬盘坏道修复工具”,操作接口虽然是英文的,不过英文比较简单,就算是你完全看不懂,那就一直按“回车键”就可以进入修复界面。需要提醒大家的是,在使用“HDD”前,请注意备份硬盘数据。
在使用HDD修复完后,再使用“效率源”检测一下,90%以上的硬盘可以完全修复。如果这时检查你的硬盘依然有坏道,建议你更换一块新硬盘,为你的老硬盘准备“后事”吧。
请朋友们注意,以上方法适用于任何情况下的硬盘坏道修复,是笔者在多年的维修工作中,发现的比较简单,同样是修复率比较高的一个方法,完全修复率可达90%以上。
电脑常见故障之三——开机无响应(上)
经常使用电脑的朋友应该会碰到这种情况,开机时按下电源按钮后,电脑无响应,显示器黑屏不亮。除去那些傻瓜式的故障原因,如显示器、主机电源没插好;显示器与主板信号接口处脱落外,常见的故障原因如下。
其实这个故障还分两种情况,一是开机后CPU风扇转但黑屏,二是按开机键CPU风扇不转。我们先来分析比较简单第一种情况。
“开机后CPU风扇转但黑屏”的故障原因一般可以通过主板BIOS报警音来区分,我们将常用主板BIOS报警音的意义列在后面。
一般我们的BIOS是AWARD,所以在这里我们只列这种BIOS的报警音含义。
1短 系统正常boot机
2短 常规错误,请进入CMOS SETUP重新设置不正确的选项
1长1短 RAM或主板出错
1长2短 显卡错误-----------------------常见
1长3短 键盘控制器错误
1长9短 BIOS损坏
不断地响(长声) 内存插不稳或损坏-------常见
不停地响 电源,显示器未和显示卡连接好
重复短响 电源
如果你的电脑属于上文报警音中之一,你就可以“头疼医头,脚痛医脚”了。注意在上文中标出的两个“常见”项,这两项故障一般可以通过将配件拔下,用橡皮擦干净金手指重新安装上解决。据笔者经验,90%以上的这两种故障可以通过上述方式解决。
还有时开机后,主板BIOS报警音没有响。这时,就需要注意一下主板硬盘指示灯(主机上显眼处红色的那个),如果一闪一闪的(间隔不定),像是不断的在读取硬盘数据,正常启动的样子,那就将检查的重点放在显示器上。如果确定是显示器的问题,就只能送维修站了。注意:普通用户请不要自行打开显示器后盖进行维修,里面有高压电。
如果主板硬盘指示灯长亮,或是长暗的话,就要将检查的重点放在主机上。可以试着将内存、显卡、硬盘等配件逐一插拔的方式来确认故障源。如果全部试过后,电脑故障依然没有解决,就只能送维修站了。估计故障是:CPU或主板物理损坏。
电脑常见故障之三——开机无响应(下)
下面我们来分析“按开机键CPU风扇不转”的故障原因。这种故障可以说是最难处理的,尤其是在没有任何专业设备的情况下。笔者只能根据以往的维修经验给出一些确实可行的检验步骤。请注意,以下的每一步骤全都是笔者曾经见到的实际故障案例。
1、检查电源和重启按键是不是出了物理故障,最常见的是按下去起不来,两个按键的任一个出现这种问题,均可以造成电脑无法正常开机。解决方法只能送修或更换机箱,因为机箱由于集成在机箱内部,普通用户很难修理。
2、打开机箱,将主板BIOS电源拔下,稍等一会,再重新按上,看电脑是否可以正常运行。
3、将主板与机箱的链接线全部拔下,用螺丝刀碰触主板电源控制针(由于有许多针,电源控制针的确认请参照主板说明书,别乱碰,会烧主板的),如果正常开机,证明是机箱开机和重启键的问题。解决方法同上。
4、将电源和主板、光驱、硬盘、软驱等设备相互之间的数据和电源线全部拔下,将主板背板所有设备,如显示器、网线、鼠标、键盘也全部拔下,吹干主板电源插座和电源插头上的灰尘后重新插上,开机。如果可以开机,再将设备一件一件插上,以确认故障源。确认后更新出故障的配件即可解决问题。
以上四步全部试完了,依然不可以确定故障源的话,在现在设备的情况下,已经不能确定故障源所在,只能将电脑主机送维修站了。估计故障是:电源或主板烧毁。
电脑常见故障之四——显示器色斑
CRT显示器全屏、一个角或是一小块地方,出现色班,可以说并不是一个大故障,电脑仍然可以使用。但对于这个面子上的事情,如果不解决掉,总是用着不“爽”。
至于如何解决,其实也很简单,查找一下电脑旁边是不是有什么强磁的东西(如音箱,电视、磁铁等),将它移开;如果不能确定是哪件东西有强磁,可以选择将显示器移开。然后再选择电脑显示器调节菜单,找到消磁一项,选择确认即可。
有时候显示器受到强磁的磁化后,显示器本身的消磁功能已经不能完全修复显示器的偏色问题。这时,只能使用“消磁棒”来对显示器消磁,“消磁棒”并不是什么贵重物品,一般电脑城,维修设备部都有售,大约20-30元一根。至于“消磁棒”的详细使用方法,建议朋友们寻问商家,用文字实在不好描述。
最后,需要提醒大家的是,如果经常对电脑进行消磁的话,尤其是长时间多次使用“消磁棒”对电脑进行消磁的话,会加速CRT显示器老化,所以不要觉得好玩就一直对着显示器使。
总结:以上是笔者根据多年的维修经验,总结的一些不需要任何专业工具就可以对电脑故障进行检测,修复的方法。由于受到遍幅和笔者个人水平的限制,难免有一些小的错漏在文章里面,欢迎大家指正。
C. 求电脑软件知识
你要做黑客?很好,所以这篇文章就是教你一些做黑客的基本知识,这些知识都是超级菜鸟级的基
本功,本文不会涉及到攻击的具体技术,不会具体去教你攻击哪些漏洞,但是会告诉你,如果要进攻一
台主机,你应该做些什么,拿着这篇文章,就不需要再去黑客论坛里面发布诸如“请告诉我如何获得主
机的最高权限”,或者“如何进攻win2000”之类的令人无可适从的问题,而这些问题获得实质性的回
答的机会也是非常小的,所以,我也权将此文作为回答这些帖子的COPY手段,希望借由此文可以让大家
对系统攻击有一个大概的了解。
一、你想干什么?
你首先要知道你想干什么,做所有的事情都是一样。你可以告诉我:“我想进攻一台主机。”是的
,这确实是一个目标,但是其实你还是不知道你想干什么,就好像你在说:“我想发财。”但是没有任
何的实际的行为部署和计划,这就成为一个空想而不是目标了,所以,如果你看到这个标题时,仅仅是
想到“我想进攻一台主机”,那么你确实很有必要仔细阅读这篇文章。
想做一个黑客,或者说是想学着去做一个黑客,或者更小一点,想进攻一台主机,需要把自己的需
求细化,细化到怎样的情况呢?孙子兵法说:“知己知彼,百战不殆”,第一步,就是确定你想要进攻
哪一部主机。然后,就要想办法去搜集目标主机的基本资料,包括开放的端口,提供的服务,系统类型
,系统版本等等,如果搜集不到这些资料,你在网络上只是一个睁眼瞎子,根本不可能有任何进一步的
举动。这是我们细化出来的第一个步骤,那么,在你进攻系统的时候,“你想干什么”这个问题的答案
就是“我要搜集系统的基本资料”。
现在我们进入第二步的规划,搜集到了系统资料,如果你不进攻,这些资料就是没有意义的,就好
像打仗时,我们想尽办法搜集到了某敌对势力的资料,结果接到命令,说已经被自己的盟友攻下了,那
么这些资料其实就失去了作用,除非以后还有机会攻击这个区域,但那时又要重新搜集资料,旧的资料
仅仅具有参考的价值。系统攻击也是如此,在你搜集到基本资料之后,如果不开展进攻,这些资料就是
毫无意义的,以后你要攻击这个服务器的时候旧的资料也只能作为参考,还是需要回到我们的第一步去
重新搜集。如果你打算攻击,现在要做的事情就是“分析基本资料并确定攻击策略”,攻击策略告诉我
们采取什么方式去攻击系统,通过分析基本资料发现系统、端口或者服务存在的漏洞,有漏洞的才能攻
击,所以往往有些人说:“你很厉害,能不能把某某网站攻下来?”这种问法其实是缺乏基本知识的表
现,某台服务器防守的很严密,或许有人说得对,绝对没有完全没有漏洞的网站,这个说法在理论上是
成立的,但是在现实中,出现一台在技术上无法入侵的服务器是绝对可能的。一般来说,如果某网站的
管理员严格按照网络安全规范来配置和管理网络,及时的打上各种补丁,那么配置出的服务器可以抵御
90%以上的攻击。那么另外10%被攻破的风险存在于哪些地方呢?关于这点,我希望大家有空可以去了解
一下超级黑客米特尼克的情况,他过去常常能够利用电话骗取人们的信息,而这种也会形成对服务器的
威胁。除了人的因素以外,比如某些具有较高水平的黑客有能力发现系统的缺陷,但是他们却不公布,
这也是一个很危险的实例。
所以,能不能把163.com攻下来?这个问题的答案可以是能,也可以是不能,也许不懂技术的菜鸟
也能攻破(DDOS或有特殊关系可以获得其他人无法获得的资料),也许某个资深黑客永远也无法做到。
对于你想干什么这个大的议题,关键点就在于如果你想攻击一台服务器,你必须有强烈的意愿,并
付出大量的时间和精力去搜集资料并分析它们,而且还要有不怕失败,勇于尝试的精神。一旦你确定的
告诉我:“是的,我已经准备好了,我要攻击它,并立刻采取行动。”那么,我们可以进入下一步了…
…
二、你打算怎么做?
带着大家空想了好一阵子,真不好意思,现在总算可以做一些比较实质的东西了。本来我打算在这
一段的内容里面加上一些工具软件的用法,但是却会违背我原来的初衷。我不希望这篇小东西成为黑客
技术教程一类的文章,希望它能够作为一个给广大菜兄菜弟们引路的指路牌,系统攻击是一个充满挑战
的行为,虽然到处可以看到的黑客技术教程从技术角度教会了大家怎么去进攻一台服务器,给了很多人
一次很难体验到的入侵主机的机会,但是却令很多人失去了真正的学习成为黑客的方向,进入了机械化
的行列。当然,我并不反对大家去看这些教程文章,只不过不要停留在按部就班操作的表面。
20cn论坛里面,rock在我的关于用IPC进入主机的帖子的回复中说了以下内容:
“流光? 说了等于白说...
srv.exe(telnet木马啦)??? 明知道是木马还用?
知道netsvc.exe吗? ”
我写帖子的时候不是不知道有netsvc这个东西,但是就是因为以前看着那些教程进行攻击(是我以
前写的心得),眼光被那些教程限制住了,netsvc操作起来确实是更加方便,但是我却仍然给了大家一
个古老的解决方法,我失去了一些什么,大家很容易看得出来。如果你的心里仅仅是希望利用这些漏洞
进入一下主机,满足一下好奇心,很可惜,你缺乏成为黑客的基本素质,你在网络安全的领域里不会有
多大进展,所以,看到这里,你也可以退出了。
三、搜集信息的第一步——扫描
有人问什么是扫描,网络上看过一个很形象的比喻:扫描对于黑客来说,就是看。最近看寻秦记看
得多,就用剑客来比喻一下,一个剑客在对敌的时候是不是要仔细打量敌手呢?为什么要仔细打量?呵
呵,好漂亮的MM啊,突然跪下来说:“漫漫长夜,原来仙女小姐也无心睡眠啊?”那是周星星,与我们
无关:)看看敌手的高矮胖瘦,动作的灵敏度,所用的武器,当然最终目的就是发现敌手的破绽,最好
能够一招夺命,免得夜长梦多,黑客也是如此,应当尽量用最少的步骤来侵入系统。
扫描器,顾名思义,就是用来扫描的工具。我喜欢把扫描分成两类,而不是笼统地混为一谈,一类
是端口扫描,另一类叫做漏洞扫描。其实很多扫描器也被分为端口扫描工具和漏洞扫描工具,然后为了
利用漏洞,就还有攻击工具,这个暂且不说。
端口扫描,目的是探测主机开放了哪些端口,实现的方法是对目标主机的每个端口(可以指定,一
般也是指定,要不然总共有60000多个端口,扫到天亮也扫不完)发送信息,就好像有一个酒吧,你站
在门口,不知道里面有没有你朋友在,所以你就在门口叫你朋友的名字,他要是在的话,就会回答,如
果没人回答,自然就是不在。幸好电脑比人要老实得多,人可能即使在也不回答,电脑则一定会回答:
)于是我们就用扫描器对着目标酒吧(目标电脑)大叫一声:“23号端口啊!你开了没有?”如果开放
了,电脑就会说:“啊,是我啊,有什么事?”查完了23号端口,又大叫一声:“24号端口啊!你开了
没有?”没人回答,于是就知道24号端口没开,就这样一个一个叫下去,就像点名一样(叫得口渴了,
不好意思,喝口水)……
全部叫完了,当然就知道主机开放了哪些端口了。但是我知道它开放了哪些端口有什么用呢?这就
要谈及端口的作用了,网络上计算机之间的通讯都是通过端口来进行的,不同的通讯内容被分派在不同
的端口上,就好像两个城市之间有很多条路,送信的必须走第一条,卖菜的必须走第二条,所以当你看
见第二条路上有人走时,就基本可以确定这个城市有卖菜的。某些特定的端口是一些服务或者程序默认
的,比如80端口是web服务,1080端口是socks5代理,110是pop3,等等。一些对安全比较重视的服务器
可能会更改默认的端口,这样对我们来说就比较麻烦了。比如全国所有城市之间的道路都是按照上面的
规则来走,但是有一个城市命令卖菜的要走第一条路,送信的走第二条路,当你看见第二条路上有人的
时候,就会误认为是卖菜的,改变端口就可以起到迷惑攻击者的作用。
通过对端口的扫描,我们可以分析到主机所采用的系统(根据不同系统特有的服务,比如135、139
端口基本判断是windows),提供了哪些服务(可以初步估计哪些服务比较脆弱)。
端口扫描可以给我们提供一些有关服务器的概貌的资料,但是仅凭这些资料往往并不足以让我们去
攻击一台服务器,所以我们还要进行漏洞扫描。其实漏洞扫描也叫漏洞检测,漏洞扫描软件自带有一个
漏洞库,里面搜集了很多种漏洞的资料,
比如微软的unicode编码漏洞,扫描器里面储存了它的资料,就会发一串例
如http://x.x.x.x/msadc/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir的代
码到服务器,其效果就好像你在浏览器里面输入这一段代码一样,浏览器会返回一个信息,这个信息可
以是404或者200等等,如果是200证明成功得到响应,那就是说存在这个漏洞,如果返回的是404,就是
说无法找到文件,那么这个漏洞在这台主机上就不存在。由于有大量不同种类的漏洞,所以依靠人工的
方法来测试是很困难的,漏洞扫描器就将这些扫描的工作自动化了,并成为黑客的有力武器。如果你的
扫描器的数据库不够新,不支持新的漏洞,自然它就发现不了,所以,一个好的扫描器对黑客来说是必
需的。
四、进行最高效率的攻击
正在装office,抽空写一段。扫描结果,可能有一大堆漏洞,也可能没有漏洞,有漏洞对我们来说
当然是好事,但是那些漏洞是否能迎合我们的需要就另当别论了。
因为漏洞的种类繁多,根据不同的漏洞种类才能采取不同的攻击手段,你查到.printer漏洞,却用
攻击idq的软件去攻击,当然是徒劳无功。有的漏洞攻击的效果是使服务器停止响应(DOS),但是如果
你攻击这个服务器的目的是取得服务器上的资料,那么DOS对你来说就毫无意义。
谈到这里,需要谈回一些有关扫描的问题,很多扫描器都是内定了一个漏洞库,然后无论什么机器
它都狂扫一气,我很不喜欢这种扫描器。大家都知道,扫描其实就是对一个服务器的访问,这种访问通
常都会给机器留下大量的日志,就不说被追查的问题,大量的日志会引起管理员的怀疑,即使你一次入
侵成功以后也会前功尽弃,特别是如IIS的扫描和IPC的扫描,一般来说可以将扫描的内容和效果分为几
个等级:
极少或没有日志产生的且最容易获得权限的漏洞扫描,这种是首选,到最后不得已而为之的产生大量日
志且不一定有效的漏洞扫描。
说实话,我们又不是帮对方主机作漏洞检测,只不过是想获得最高权限而已。所以完全没有必要在
对方的机器上面留下太多的留念,从首选的漏洞到最后迫不得已的漏洞,一步一步进行,只要一步成功
,就免去了后面很多日志的产生。再有,如果你要攻击的系统是Windows,那么UNIX的漏洞就大可不必
去扫描,很多有入侵检测的电脑,对所有的扫描都会注册在案,在windows系统上扫描UNix漏洞,既无
效果,又凭空产生风险,实在划不来。
攻击漏洞的问题其实和扫描差不多,我们只要攻击一个漏洞,选择最有效的漏洞进行攻击,而不是
说系统上出现的所有漏洞都要给他攻击一遍。这样子,在最小的代价基础上获得最大的攻击效果,才能
算得上是一个比较聪明的攻击者。
五、我拿到最高权限了!
这是一件很值得高兴的事情,但是往往会令我们迷惘,下一步该干什么,很多人会无所适从。其实
就像前面讲到的,每个人入侵主机都有其目的,进入主机之后,首先要做的当然就是实现自己的目的。
如果是没有目的,拿来练手的,我想还是不要对主机进行任何的修改。
每个人的想法都有不同,我碰过很多人,拿到了一台好的肉鸡,于是就在上面乱搞,很快就被发现
踪迹,于是管理员把漏洞补了。对于肉鸡的看法,我的观点是,肉鸡只是一个工具而已,如无必要,就不要整天在上面玩,很重要的一点,是不要给肉鸡补漏洞:D反正我就觉得给肉鸡补漏简直就是多此一举,最终结果就是偷鸡不着反蚀把米,给别人做义务的漏洞检测,你们知道现在做个漏洞检测要多少钱?网络安全公司出诊一次是5000元/人天,你给他做义务的安全员,有没有必要阿。虽然似乎是可以把这台肉鸡据为己有,但是有没有必要啊?现在有基础漏洞的肉鸡不多,就算大侠们手下留情给我们这些菜鸟一些练习的机会总可以吧:D
登陆在一台肉鸡上,首先要做的事情是看看管理员在不在线,如果有的话,呵呵,赶快开溜。尽量少开账号,开放一大堆账号并不能炫耀你对主机拥有的控制权,而是告诉管理员你被人入侵了。以NT的为例,我建议的是马上下载SAM,回来破解,最好是一个账号也不添加,直接用管理员的账号登陆。这样是最安全的。其实要保护自己的肉鸡,最好的办法不是打补丁,因为给你造成失去肉鸡的威胁不是来
自外部,而是来自内部,你应该做的是尽量隐藏自己的行踪,包括清除所有有关自己的日志,如果要放
自己的相关资料的话(软件之类的),就放在一个很深的,不容易被发现的目录。这样子,只要是管理员不发现,就可以实现前面有些同志问的:“怎样才可以搞到一个永久账号?”
六、结束语
花了这么一段时间,总算可以结束《黑客攻击曲》的写作,可能看完了这篇小文章之后一些人会觉得失望,因为我没有提到任何具体的攻击手法,也许他们认为从我这里不能学到什么有用的东西。其实我还是很坚定的认为,这篇文章虽然写得不怎么样,但是绝对比哪些例如《如何使用$IPC漏洞进入主机》之类的文章价值要大的多。因为这些漏洞文章只能教会你一个漏洞,以后系统完善了,类似的漏洞变少了,你就会发现自己重新变得一无所有。
当你沉溺于寻找那些直接利用漏洞的软件和文章而沦落为一个粗劣的攻击机器,你可能就会想到,
原来你真的忘了什么。看到这里,或许有些同志能领会我在文章开头所说的“这些东西是菜鸟写的,也是给菜鸟看的
”这句话的含义,什么样的黑客属于菜鸟?什么样的黑客不是菜鸟?是不是说从来没进入过别人的主机
的就是菜鸟呢?或者说整天叫着喊着要攻击某个网站,或者搞些什么“全国黑客大总攻”的活动就能成
为真正的黑客
呢?我无意贬低什么,文章提供的是一种策略,而文章的一些小部分可以看成战术,我还是比较喜欢那
些钻研技术的人,用实力来办事的人,对于整天喊打喊杀,四处叫嚣的匹夫之勇,有什么值得推崇的呢?
真的希望在我们的论坛上不再出现诸如“谁能黑了这台主机?”,“谁能帮我黑了它?”之类的文章,这些文章根本就是对黑客的侮辱,发贴和积极响应的人无疑是不配成为黑客的,对于初涉安全的新手,一次两次可以原谅,但是还是很有必要去重新了解一下什么是黑客的真谛。
D. 关于电脑软件的所有知识
问题表述不清楚,是随系统带的软件还是其它应用软件,是操作教程还是操作技巧
E. 电脑软件开发入门知识
个人觉得先学习一门语言啊。一般先从c语言开始。介绍你一本书
《c语言程序设计》 谭浩强的。 清华大学出版社。
有点基础了,就可以再学java,因为它是现在最流行的编程语言了。如果你想简单点的语言,那就学下c#这个没有c和java那么枯燥。总之,无论是那一门语言都要多写代码,多用。这样才会进步。加油吧,编程的路很辛苦的。。
F. 电脑软件知识
你用别的软件放电视也会死机吗?如果是的话,就看看是不是显卡散热不好。我的机器现在是不能看电影时间长,时间一长就蓝屏或黑屏死机。
如果用别的软件放电视不死机的话,有可能与你用的那两款播放器的解码程序有关,卸载了,安装最新版试试
G. 电脑软件方面的知识
开始,运行,输入msconfig把这个启动选项勾掉
H. 学电脑的基本知识软件
电脑基础硬件知识,操作系统,办公软件
I. 电脑软件百科知识
这样好的事确实没得,你就用手机去网上下载关于电脑知识的电子书,可以在手机看,自然也可以放在电脑上看。望采纳