bababa Groupie
加入: 2004/5月/29
Online Status: Offline 回復: 46
|
Posted: 2004/5月/29 5:31下午 | IP記錄
|
|
|
「我知道遠程控制是種武器,在十八般兵器中名列第七,木馬呢?」
「木馬也是種武器,也是遠程控制。」
「既然是遠程控制,為什麼要叫做木馬?」
「因為這個遠程控制,無論控制了什麼都會造成離別。如果它鉤住你的E-Mail,你的E-Mail就要和你離別;如果它鉤住 你的QQ,你的QQ就要和你離別。」
「如果它鉤住我的機器,我就和整個網絡離別了?」
「是的。」
「你為什麼要用如此殘酷的武器?」
「因為我不願被人強迫與我所愛的人離別。」
「我明白你的意思了。」
「你真的明白?」
「你用木馬,只不過為了要相聚。」
「是的。」 一
在眾多的駭客武器中特洛伊木馬(Trojan horse)這種攻擊性武器無論是菜鳥級的駭客愛好,還時研究網絡安全的高手,都視為最愛。雖然有的時候高手將木馬視為卑鄙的手 段。但是作為最為有效的攻擊工具,木馬的威力要比其他的駭客工具大得多。
「木馬既然如此有效,為何在Hacker兵器譜中排名靠後?」
「因為使用木馬往往不是很光明正大。」
「哦?為何?」
「在使用木馬的人群中菜鳥駭客居多,他們往往接觸網絡不久,對駭客技術很感興趣,很想向眾人和朋友顯示一番,但是去駕馭技術 不高,不能採取別的方法攻擊。於是木馬這種半自動的傻瓜式且非常有效的攻擊軟體成為了他們的最愛。而且隨著國產化的木馬不斷的出 現,多數駭客的入門攻擊幾乎無一例外都是使用木馬。當然對於那些駭客老手來說他們也並不是不使用木馬了,他們通常會在得到一個服 務器權限的時候植入自己編寫的木馬,以便將來隨時方便進出這台服務器。」
「但如此一來木馬的名聲不就隨之降低了嗎?」
「是的,所以現在的駭客高手都恥於用木馬,更恥於黑個人的電腦。」
「不過木馬在很多人的眼中仍然是一等一的絕好兵器。」
在眾多的木馬之中Cult of Dead Cow開發的Back Orific2000應該算是名氣比較大的一個。這款軟體是在Back Orific2.1的基礎之上開發的,但是他最大的改動就是增加了對Windows NT服務器系列的支持。作為微軟的高端產品,BO2000的這個功能無疑對Windows NT來說是致命的,就Windows NT本身而言,由於硬碟採取了NTSF的加密,普通的木馬,包括冰河也無法控制,當然要想要讓多數木馬無法對Windows NT發揮作用最好將Windows NT轉化為NTSF的格式下才會比較好用一些。
而正因為如此BO2000才深得駭客高手的喜愛,因為他們感興趣的也只有服務器,也只有Web Server才能夠提起他們的胃口,那是一種來自深層感官的刺激。
通常情況下木馬大致可分為兩個部分:服務器端程式和客戶端程式。服務器端通常就是被控制端,也是我們傳統概念上的木馬了。
|