当前位置:朝夕网 » 数码科技 » 黑客攻击用的最短代码是什么?

黑客攻击用的最短代码是什么?

黑客的厉害程度并不在于代码长短,而在于确保攻击的成功率的基础上,同时不会留下任何痕迹。如果一定要计算一下黑客攻击的最短代码的话?他们没有输入密码,只是在键盘上一顿乱敲,就轻松进入了Linux系统。区区5个字符就可以无密码登录不少不安全的简单

黑客的厉害程度并不在于代码长短,而在于确保攻击的成功率的基础上,同时不会留下任何痕迹。如果一定要计算一下黑客攻击的最短代码的话?下面几个案例值得探讨一下。

1、零代码:乱敲键盘就能轻松进入linux系统

今年1月份,一位程序员父亲眼睁睁地看着“熊孩子”当了一回黑客。他们没有输入密码,只是在键盘上一顿乱敲,就轻松进入了Linux系统。更让父亲惊讶的是,熊孩子再一次乱敲依然能进入系统。而这位程序员父亲尝试了半天却不能进入。不过,程序员父亲坚信这是linux 桌面的一个bug。当晚就在GitHub页面上提交了这一bug。最后经过研究发现,只要常摁“e”键,并在虚拟键盘中选中“e”就会触发这个bug。官方后来修复了这一个漏洞。

2、1个域名:史上最危险的域名“corp.com”

一直以来,微软的windows系统都是通过一种特殊方式处理本地网络上的域名解析。在较大规模的公司内网中,一般都以Active Directory服务来解析内部网络的计算机。在查找网络计算机时,可以通过一个名为DNS Name Devolution的windows功能来实现。这种方法可以让用户无需记住完整的合法域名,只需要记住简称即可,非常方便。但是,windows早期的AD默认配置是“corp”,很多公司配置的时候并没有去修改它。导致corp.com既是该公司内部的二级域名,又是互联网上的正式域名。所以,公司内部大量的敏感信息也会因为AD的这个“命名冲突”,直接发送到互联网上的corp.com。

这个域名从此被认为是史上最危险的域名。任何人控制了corp.com域名,就可以获得世界上有数十万台Windows PC的海量密码、电子邮件以及其他敏感数据。换句话说,黑客如果掌握了corp.com域名,就意味着可以轻松掌控数十万台Windows PC机器。好在这个域名的拥有者迈克.奥康纳并没有将它卖给黑客。最后,好在微软同意花170万美元购买了该“魔鬼”域名,减少了安全风险。

3、1个OR判断,实现简单SQL注入

SQL注入很多人都听过,但实际操作过的估计不多。其实,如果应用软件的登录判断代码编写得不好。很容易实现SQL注入。比如:“”Or 1=1 区区5个字符就可以无密码登录不少不安全的简单网站。原理如下:

网站要判断登陆者的身份,会调用数据的用户表来比对username和passowrd字段。如果输入的用户名在数据库中找到,并且密码对得上。系统就认为该用户是正确用户给予登录。但是,当我们在用户名输入框和密码输入框都输入前面的SQL注入字符时,系统判断就变味了。因为1=1是永远成立的,所以,黑客就可以轻松登录该网站。当然,现在大部分程序员都会注意这个SQL注入问题,会尽量减少被注入的风险。

4、net网络命令,也能实现网络攻击

我刚上大学计算机课那会儿如何用代码进入qq空间,不少同学都对黑客技术感兴趣。但手上有没有啥高级技术,只能采用简单的网络命令来捉弄一下旁边的同学。当时,我们就采用了最简单的net send 命令结合bat循环脚本,让计算机循环向旁边同学的电脑发送简单信息。旁边同学收到弹窗信息后,手忙脚乱地拼命点关闭按钮,我们在旁边暗自偷笑。不过,这么简单的攻击很容易失手。又一次被攻击的同学实在没招了,直接将电脑关机,换一台电脑用。发起攻击的同学,因为信息无法送到指定IP,导致自己的电脑拼命弹出“无法送达”信息。惹得我们哈哈大笑。

总结

总之,黑客攻击的能力并不在于代码的长短,而在于他攻击的成功率以及能否全身而退。当然如何用代码进入qq空间,这里并不鼓励大家用黑客技术去搞破坏,这里建议喜欢黑客技术的朋友应该将技术用于安全防御,为计算机信息安全做出贡献。

本文到此结束,希望对大家有所帮助!

免责声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。朝夕网 » 黑客攻击用的最短代码是什么?