邪恶八进制信息安全团队技术讨论组's Archiver

Sup32n0v4 2008-5-4 11:45

[转载][灌水]华夏专访!:黑站王子 — 宇狼(转自J8HACKER)

信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url]) 
作者:紫色贵族@华夏黑客同盟


  宇狼,名字意义内涵丰富:浩瀚无边的宇宙 狼性是我的性格,合起来就是宇狼,具有狼的性格。四川人,1996年开始接触电脑,当时还处于认识阶段,98年学会了上网,真正步入黑客这个行业,是从2001年开始。第一次涉足是在学校网吧黑的别人QQ, 原因很简单,竟然是看不惯那个人嚣张的样子……直到现在,我们越来越多的在一些被黑页面上看到这个名字,就在本次采访开始之前几分钟,宇狼还发给了我几个被黑的页面,还是刚刚检测过的,大家可以到phw.77169.com查看。这么一个自由自在惯了的黑客,据说,也开始搭建自己的博客了,那到底这是怎么样一个人物呢?面对这些密密麻麻的代码,他到底有多么高深,今天,让我们一起来走进:宇狼

  道具准备完毕,采访开始……

  紫色贵族:宇狼你好,我是华夏黑客同盟的小编,很高兴你能接受我的采访。首先请先向大家介绍一下自己好吗?

  宇狼:好的,谢谢华夏同盟的各位领导 宇狼是我的网名 已经用了8年了 名字很有意义` 浩瀚无边的宇宙 狼性是我的性格

  紫色贵族:哦,哈哈,名字很有意义,一会儿我去看看有人注册了没有,哈哈,开个玩笑啊~~~,看来这个名字已经都被网友们接受了,能否跟大家透露一下你是从什么时候接触“黑客”这个技术的

  宇狼:视频可以吗?键盘不怎么好用`

  紫色贵族:(汗一个,看来以后得让怪狗同志把道具都准备妥当了)真不好意思,可能还得委屈你受累一下,咱们这个采访都是文字报道,暂时还没有配备视频,不过问题不是很多,辛苦一下吧


  宇狼:可以,1996年认识电脑 1998年学会上网,第一次是在学校网吧黑的别人QQ, 原因很简单,看不惯那个人嚣张的样子。那时候就有了盗QQ的软件并且是很难申请QQ, 我那认识还认识了“阳春啊智”不知道大家认识吗?他是搞软件编程的,他把最新的软件发给我测试

  紫色贵族:恩,非常有正义感。1998年的时候就开始黑别人的QQ了,这两位朋友可能比较低调,大家接触的少,希望能介绍给我们,一起走进我们华夏黑客同盟的黑客人物中心,让我们一起期待吧。那今年是2008年,可见经过10年修炼,相信技术又进一层了。还记得当时是用什么方法盗取的,如何进行的吗?

  (中间设备故障,暂停机10分钟)

  宇狼:很简单。那时候就是装个木马程序 就可以了设置好邮件,就等别人送QQ来 所以我们学校同学QQ被盗就找我姐姐去了,我和我姐姐是一个学校。

  紫色贵族:呵呵,恩,对,98年的时候大家的安全意识还是比较淡薄的,而且那时候盗取一些密码等都是靠收取邮件,不像现在这么各种各样。

  宇狼:那时候年龄小不懂事 对于盗取QQ 是一种炫耀的心态, 而那时候并没有多少人接触太多的电脑知识。我记忆很深的是我们学校网管,学校电脑平常开放打游戏的很多而我又喜欢去研究他们的电脑,修改BIOS里的信息,却不知道F10保存退出。网管看见我就说还是盗QQ呢,F10保存退出都不知道。这件事让我有很大认识。

  紫色贵族:恩,从这一点我们可以看出,这个网管的技术也不怎么样啊,呵呵


  宇狼:我个人认为,在黑客圈里的朋友大多数都有不寻常的家庭和个人经历,不喜欢交流、也不喜欢别人比自己强,我也一样。我想只有电脑和虚拟的网络才是自己的生活、残缺的心理造就非凡的成就。我的性格和狼一样,我本善良。

  紫色贵族:恩,所以大家都说,黑客是孤独的。那么你最擅长的技术都有哪些呢,你个人认为。

  宇狼:电脑维护、网吧系统、FLASH、ASP、硬件测试、网络监控系统安装维护,黑客方面,现在以黑网站为主

  紫色贵族:恩,相信我们大家也经常关注华夏品黑页以及中国被黑站点统计,如果是的话,大家也一定能够经常看到“宇狼”这个名字,那能否给大家介绍一下,在对这些站点进行安全检测的时候,比较常用的都是哪些方法?

  宇狼:我做事喜欢独立,网站注入入侵、漏洞利用。 举一反三站在不同的角度去思考,一个站我会分析的很透彻 ,不是百分百成功却可以在新的思维下得到更多的启示认识更多的新知识。入侵也是学习,没有谁说我是最好的,但我可以说我是最勤奋的!

  紫色贵族:这个态度相信会激起我们广大黑客爱好者的学习劲头儿的,也相信宇狼会在技术上能够更上一层楼,我们在这里先祝福宇狼。那刚才你也说了,就是你做事喜欢独立,很有狼的性格,那在这个技术道路上,有没有遇到什么特别困难解决不了的问题,有没有师傅指点呢?


  宇狼:困难当然有了。入侵后许多网站程序并不是很懂,传马被杀、或是别人前辈放了病毒,自己中。但是不要怕,总有方法解决。 学习传马的时候认识了师傅“狂战东方”,并在他的网站担任入侵动画的斑竹和提供入侵动画资料的录入。

  宇狼:1.多数网站采用了常用的一些网站程序模块(如:动易, 新云,沸腾, 等等..)并且版本较早,容易利用,很容易得到管理权限;

  2.管理员登陆界面和管理员账号密码简单,甚至默认,管理员用于加的密码简单,易破解;

  3.网站管理程序老化且管理员权限很高,上传模块、文件后缀过滤程序都有漏洞,修改源文件或者欺骗,便可本地上传网页木马,如ASP,PHP,JSP;

  4.部分网站数据库暴露在网络上,数据库默认,数据文件任意可下载;

  5.部分网站目录加上特定代码可搜索,直接把网站的全部数据暴露;

  6.部分网站与其他网站共用服务器空间,一个网站被黑,这个服务器上的所有网站都有可能遭殃;

  7.服务器端口开放的太多,FTP软件和数据库软件没有及时升级和打补丁;

  8.网站管理员安全意识淡薄、懒惰,部分网站上几年前就有人开后门,放置了木马病毒文件程序;

  9.部分网站上放置的文件敏感,如人口登记、财政收入、土地拍卖、参军人数、婚姻纪录等等,内容都很详细。

  以上是我的一些心得

紫色贵族:恩,又一个朋友出现了,希望我们接下来能够请到宇狼的师傅来坐客我们华夏黑客同盟黑客人物。我们知道,你在这个技术深造过程中,对许多个网站进行过检测,那么,很多朋友关注的是你入侵之后都做了些什么,有没有比如出售自己手里的权限或者盗取数据之类的。

  宇狼:谢谢小编的邀请,我会转达给我的师傅。我的网站入侵多数是友情检测,我知道维护网站不容易,我本善良。

  我的招牌口号是:宇狼友情检测贵网站不安全,并不会自己放木马和恶意删除网站任何数据。

  对于小编说的出售权限,很多朋友问我要过。

  我觉得没有必要出售也没有价值,我可以保证网站在我手上安全但是不能保证网站在别人那里安全,还是那句话“维护个网站不容易”!

  紫色贵族:希望宇狼的这个态度能给我们一些“黑客”朋友们起到一个榜样的作用。刚才你发的那篇心得,曾经在别的网站我看到过,当时应该是针对一个网络间谍李芳荣进行曝光的时候,据说这个间谍主要针对大陆的军事、军工单位和重要政府部门的网络,而且控制了数百个大陆的电脑和网络,那从你的理解来看,他的技术是不是很高?或者他应该是从哪个角度来入侵我们大陆的网站的呢?

  宇狼:他也不是一般人,高就是高,但是我觉得他是利用了我们大意。可以说,中国每天有N个网站和服务器被黑,而技术并不高明。主要是我们对网络的意识叫人家利用,我国在发达地区有能力一个单位一个服务器,而在不发达地区就是一个服务器上挂几十几百个网站,有的是整个市的各个政府机关网站,并且服务器安全性能不高,委托网络公司制作维护,缺乏专业,不黑等几时?

  攻陷一个网站 传马就得到整个服务器,所以各家网站都要做好自己的安全维护 。

  紫色贵族:非常对,正如宇狼所说的,利用了我们的大意,希望我们的政府部门能够加强其防范,同时也希望越来越多的黑客朋友协助我们一起为普及我国的网络安全做贡献。这里有一个问题是我想知道的,也是许多网友们想知道的。就是大家都知道曾经“朽木”在入侵了腾迅服务器之后进行了善意的通知却被当作恶意勒索等告知了公安局,那么,我们很多朋友也是在进行了技术检测之后,会给管理员发一封邮件或者留言告知,但还是有很多管理员态度上不接受这个,反而会对我们这些安检人员进行举报等,那你在这方面有什么看法?

  宇狼:问的好 !我就有个经历:我在06年入侵了一家网站,并且改了主页,主页的内容:友情检测!留了QQ号,过了一周 我电话响了 对放说是陕西网警,接到报案。入侵的网站是他们管辖,叫我道歉给别人,不然就要通知当地公安。罚款5000、拘留等~~~而网站网管也QQ联系到我了,我之后讲清楚我的态度希望不要追究,我的电话是在QQ号码上泄漏的。

  我对这些事看法很简单:网站是人家的,而自己做好检测后注意自己的安全。并不是每个人可以理解黑客的用意、只有自己知道。大的网站有个面子问题,小的网站有个阴影问题,黑客行为在大家心里并不是好的形象。

  紫色贵族:对此我表示非常的遗憾,换句话说,这个网管丧失了一次和黑客交流的机会。就象你所说的,黑客,本来是指对某一项技术或某一个领域有深刻钻研的人,然后,现在却被人认为都快成了“过街老鼠”了,在这点上,与现在的这个行业的现状,不知道宇狼你能否说一下你自己对于黑客的理解以及对现在这个黑客行业以及黑色产业链的看法。

  宇狼:我喜欢叫自己“伪黑客”“灰客” 黑与白之间、对电脑有独特爱好和研究,对网络问题有自己的解决方法。世界上没有绝对安全的电脑,涉及网络就涉及黑客。“黑色产业”,现在才刚开始,好戏在后面,现在说还太早。

  紫色贵族:看来宇狼对这个黑色产业有更远的看法,确实,那你有没有曾经做过这个黑色产业链中的一环呢?现在很多人都在靠这个吃饭,尽管我们非常BS这样的“黑客”,但我们不能否认他们确实存在着,你给自己将来的立足打算是什么,会把黑客技术当作一种业余爱好还是准备当作一种事业呢?

  宇狼:我没有时间来做这个,我有工作。黑客技术现在对我来说是个业余爱好,帮助和提示别人是我的目标。

  我孤独、我低调、我愤青、我爱国

  紫色贵族:哈哈,宇狼其实还是个很幽默的人,给自己的评价比较另类,那道这里呢,我们的采访就快接近尾声了,还有最后几个问题,我们一起来关注一下。今天在采访之前呢,宇狼又发给了我一个链接,是一个CNN被黑的页面,里面的大部分朋友呢也都认识,好多人的名字相信大家也都如雷贯耳了,那我们知道现在就在我们国家举行奥运会的这个关键时刻,以CNN为主的一些西方媒体却在进行着不实的报道,华夏黑客同盟呢最近也一直在帮助我们相关的部门进行黑客防御等等提供大量的技术支持,那么,如果我想问的是,宇狼,如果你可以,作为一个爱国人士,你想做些什么,你想和大家一起做些什么?

  宇狼:黑客力量也是对奥运一种支持,我们要在阳光下战斗。做好自己的工作,更多的去帮助他人,同心同力接受挑战……

  紫色贵族:好,希望我们其他的朋友也能和宇狼一样,用自己的黑客技术支持奥运。不过很多有这些想法的朋友呢,还是心有余而力不足,这里不知道宇狼能否给大家提供一些学习、进步的技巧,或者更好的方法……

  宇狼:勤奋、多学、不懂多去华夏论坛,你我共同进步!

  紫色贵族:对,我非常同意,呵呵。那在这里不知道你能否透露一个联系方式,比如Email等,也许会有很多朋友很想和你探讨呢


  宇狼:三人行必有我师,欢迎大家探讨!

  紫色贵族:(联系方式暂未对大家公布,爱好学习的朋友可以与我联系或关注华夏黑客人物栏目!)好的,非常感谢宇狼接受我们的采访,在这里,我们祝福宇狼技术更上一层楼!

  宇狼:谢谢华夏黑客联盟给我这次和大家交流的机会,我会努力做好工作,技术也要好好学习!

  紫色贵族:好的,如果可以,希望能转告你的师傅,有机会,希望能坐客我们黑客人物专栏,专栏频道正在改版,相信会越办越好!

  本期采访到此结束,下期是谁呢?大家拭目以待吧……

sunwear 2008-5-4 11:49

[quote]1998年的时候就开始黑别人的QQ了[/quote]
[quote]很简单。那时候就是装个木马程序 就可以了设置好邮件,就等别人送QQ来 所以我们学校同学QQ被盗就找我姐姐去了,我和我姐姐是一个学校。[/quote]

刚刚在J8HACKER就想回复的.一想算了.既然发到这我就说了.
其实很长知识.我一直认为腾讯是1998年11月成立,2月才推出QQ软件的.今天我才知道这个信息是错误的.原来这位高手在98年的时候就开始盗QQ了.......佩服.

cwa 2008-5-4 13:13

[转载][灌水]华夏专访!:黑站王子 — 宇狼(转自J8HACKER)

果然是J8黑客。
=======================================
紫色贵族:恩,所以大家都说,黑客是孤独的。那么你最擅长的技术都有哪些呢,你个人认为。
  宇狼:电脑维护、网吧系统、FLASH、ASP、硬件测试、网络监控系统安装维护,黑客方面,现在以黑网站为主

华夏的紫色贵族是哪个J8黑客?俺山沟人没听说过……
电脑维护?整理磁盘碎片也算吧。
网吧系统?网吧系统很难噢!高手哇!
FLASH?是不是一个图标从左边飘到右边那种?
ASP?这个是怎么一回事?ASP一句话木马难道也算进去了?
硬件测试?拿个硬件检测软件查看?
网络监控系统安装维护?冰河木马应该也算吧?
呃,黑网站那个那个也算进去,妈妈咪的……

这脚本小子的J8技术很厉害!
~到邪八总是看看一些东东,再灌水区留言,最后走人……


[url]http://forum.eviloctal.com/thread-11522-1-1.html[/url]  这个帖子里面的公告链接貌似失效了,还有一些也失效了噢。
难道我的浏览器问题了?

风泽 2008-5-4 13:43

且不说这些采访是吃饱了撑了.
麻烦以后装X的时候只少把网络历史给学习一下.
还有这些鸟采访的,如果你真的闲着没事做,就采访那些真正的技术牛.
抓个猪就当牛......唉.....

[[i] 本帖最后由 风泽 于 2008-5-4 13:45 编辑 [/i]]

落叶树 2008-5-4 14:33

[quote]原帖由 [i]sunwear[/i] 于 2008-5-4 11:49 发表 [url=https://forum.eviloctal.com/redirect.php?goto=findpost&pid=142149&ptid=32985][img]images/common/back.gif[/img][/url]



刚刚在J8HACKER就想回复的.一想算了.既然发到这我就说了.
其实很长知识.我一直认为腾讯是1998年11月成立,2月才推出QQ软件的.今天我才知道这个信息是错误的.原来这位高手在98年的时候就开始盗QQ了.......佩服. ... [/quote]

看的时候我就觉得是那华夏的黑客自己理解错了吧,

紫色贵族:能否跟大家透露一下你是从什么时候接触“黑客”这个技术的

宇狼:1996年认识电脑 1998年学会上网,第一次是在学校网吧黑的别人QQ

99年2月出来的OpenICQ,天下文章一大抄啊~

页: [1]
© 1999-2008 EvilOctal Security Team