第一百二十二章私信
向坤知道,在很多行业外的人看来,黑客就是最NB的程序员。
一般头衔带“客”的就是王者,什么黑客红客白客骇客,头衔带“师”的就是高手,什么工程师架构师,到了头衔带“员”的,就都是屌丝了……
但其实顶级的程序员和顶级的黑客并没有高低之分,只是专攻和擅长的领域不太一样,一个是想方设法满足和实现需求,构建系统;一个是绞尽脑汁挖掘和利用漏洞,入侵系统;一个是研究盖楼的,一个是研究安保的。
两者之间也没有完全的界限,黑客本身就是隶属程序员的子集,程序员也随时都可以变身黑客。
兴趣和专精的方向不同罢了。
向坤中学的时候也曾经一度十分迷恋影视剧小说中黑客的帅气,幻想自己黑遍全世界的电脑,躲在屏幕后面就操控一切,当幕后黑手。偶尔还会照着教程黑几个密码设的烂、维护做的差的网站,不过实际也没做什么,基本都是逛一圈,窥探一下,留下个txt或jpg文件表示到此一游而已,只是个很菜的脚本小子。
现在的向坤,对什么sql注入、跨站脚本、缓冲区溢出、堆喷射等等名词也不陌生,原理也都知道,但让他去对特定的目标进行攻击、入侵,他一时却是办不到。不单是思维习惯的不同,对很多漏洞的理解和应用的习惯不同,还有缺乏其他大量的积累,比如很多备用的肉鸡、预留的后门、等级不同的社工库、自己或其他人编写的专用工具等,都不是一时一刻就能够做到的。
当然,顶级黑客虽然厉害,却也不是无所不能的。
就像有人要进你家里一样,一般是不会直接拿着锤子来砸门的,要么是伪装成送快递的、查水表的、收电费的、修电脑的、送外卖的……要么就是趁你出门不在,或是睡觉的时候,利用安保的不完善和建筑结构的问题,偷偷从窗户爬进来,万能钥匙开锁潜入,甚至在你买菜回家的时候,猥琐地跟在你后面,和你一起进家门。
甚至你不开门,他们也能冒充你的身份,在你家门口帮你收快递,还以你的名义发快递、叫外卖。
除非你把你家门外的路都炸了(断网),不然一直被惦记着,确实是相当糟心的事。
但这一切的前提,是他们知道你家的真实地址(IP)。
在互联网上,最重要的信息就是IP,他就代表着你的位置,而mac地址则是你的“名字”,就像别人查到了你住某个酒店,还得知道你的名字才能找到你在哪间房,把你逮到。
世界那么大,你如果不与人交互,没有线索暴露,特定的人未必能找得到你,因为他们并不知道你就是他们要找的人。
但向坤现在,却是要主动地与可能对他存有恶意且有能力追踪他的人“寄包裹”,所以必须要小心谨慎,做好准备。
关注公众号:书友大本营 关注即送现金、点币!
那家咖啡厅的路由器就像是某个小区门口代收快件的门卫大爷,向坤以小明的名义让大爷帮他发个包裹,大爷找来邮政小哥(网络服务供应商),把包裹交给他,邮政小哥按着要求,将包裹交给了向坤联系好的跑腿小哥A(一个跳板),跑腿小哥A按要求把包裹交给跑腿小哥B(两个跳板)。
小哥B拿着包裹交给了一个跑腿小哥联盟(TOR),跑腿小哥联盟将包裹外面再进行打包,然后交给小哥C,小哥C只知道包裹送到XX市,于是送到后在XX市就近找小哥D接手,小哥D撕开一层包裹,知道下一个目的地是XX街,于是在XX街就近找到一个小哥E接手,小哥E再撕开一层包裹,送往XX号某公司前台(知乎服务器)。
当公司前台打开最终的包裹后,上面并没有寄包裹人的地址,他们要回寄包裹给寄件人,只能是交给小哥E。
而后小哥E找小哥D,小哥D再给小哥C,一路返回后再交由小哥B和A,送到邮政小哥手上,再到了门卫大爷的保安室里,被向坤以小明的名义领走。
所以就算公司前台(知乎)被“恶人”控制了,把送件的小哥E往死里打,小哥E也没法说出寄件人的地址,因为他根本不知道啊,他只知道是小哥D交给他的。
当然,这方法也不是完全就安全、无法被追踪到的。
比如跑腿小哥联盟里本身就有“恶人”的线人,或者“恶人”发了狠,付出足够的代价和人手,把小哥D抓来打,再去抓小哥C,然后知道了小哥A、B,都抓过来打,一一拷问。
比如在寄回去的包裹里放定位器,向坤要是打开了包裹,定位器就开始工作。
比如给向坤送一货车的包裹,让他必须费很多时间来搬运,给了他们追查的时间。
不过最后就算他们从邮政小哥那知道了最终送往的地方是某个小区,甚至找到了门卫大爷,得知了寄包裹的人叫小明。
但他们第一时间的反应,肯定是搜索整个小区,找这个叫小明的家伙。
而在旁边窥探的向坤发现后,直接把脸上的面具一摘、所有包裹销毁(虚拟机),赶紧撤退就是。
以前向坤听说过,警方在查一起性质恶劣的黑客攻击事件时,由公安部副部长亲自督办,大半夜电信运营商分区拉闸判断攻击位置,然后工程师开着车载着协议分析设备一个机房一个机房接入检测,天还没亮警察叔叔就堵到嫌犯家门口了。
虽然判定对方大概率和官方没关系,但向坤一向习惯把假想敌往厉害了想,就当对方能找到他的接入IP来做预案。
正想着自己还有没有什么没考虑到的地方的时候,