线上幽灵pdf中文版|百度网盘下载

时间: 2022-05-06 05:10:58  12 特工

编辑评论:

在这本自传中,米特尼克回顾了自己的心路历程、令人眼花缭乱的各种重大案件,以及与警察和特工的“斗智斗勇”……跌宕起伏的剧情带读者进入一个完全不同的世界惊心动魄的世界!

在线Ghost PDF

简介

米特尼克号称“世界第一黑客”,他的传奇一生成为业界和各大媒体讨论的话题。 1995 年,联邦法院以 25 项罪名起诉米特尼克,未经审判将米特尼克监禁四年半。

出狱后,米特尼克背弃了邪恶,成为了世界知名的白帽黑客,用他的经验指导知名公司和组织加强安全防护措施。

在这本自传中,米特尼克回顾了自己的心路历程、令人眼花缭乱的各种重大案件,以及与警察和特工的“斗智斗勇”……跌宕起伏的剧情带读者进入一个完全不同的世界惊心动魄的世界!

关于作者

Kevin Mitnick,世界排名第一的黑客,现在从事安全咨询工作。与 William L. Simon 合着《欺骗的艺术》和《入侵的艺术》。住在拉斯维加斯。

他是有史以来最难以捉摸的黑客,以前所未有的方式侵入大型企业网络,无论当局有多快,他总是快一步,像幽灵一样漫游虚拟世界!当联邦调查局设置陷阱并开始关闭网络时,米特尼克开始逃跑,猫捉老鼠的游戏令人眼花缭乱,危及生命!在当局的严密监督下,他成功取得合法身份,甚至过上了白领的安逸生活……

惊险悬疑的现实生活——这就是凯文·米特尼克

踏上激动人心的旅程,深入了解黑客的思想 - 从这里开始

译者:

博士。诸葛建伟,清华大学网络与信息安全实验室副研究员,猎神研究组组长。

《网络攻防技术与实践》获全国优秀教材一等奖,《Metasploit渗透测试魔鬼训练营》进入当当、京东、京东新书畅销榜前三名亚马逊;翻译了许多优秀的技术书籍。蓝莲花团队的联合创始人兼团队负责人。 2013年,他率队成为第一支以历史最佳战绩进入DEFCON CTF总决赛的中国战队,世界排名第四,亚洲第一,CTFTIME世界排名第5、积极参与社会微公益活动,以译者稿费支持清华大学计算机爱心公益行动。

自序

“物理入侵”,即潜入目标组织的办公楼,是我一直不习惯做的事情,因为风险太大,光是回头看就差点汗流浃背。

但是,我以前做过类似的事情。那是一个温暖的春夜,我正潜伏在一家价值十亿美元的公司办公楼外漆黑的停车场,等待机会。一周前,我在光天化日之下进入大楼,假装是给公司员工送信,唯一的目的是为了看清楚他们的徽章。公司将员工的照片打印在员工证章的左上角,照片下方的姓名以粗体显示。公司名称在徽章底部以粗体红色字体显示。

然后我去了一家柯达印刷店,从公司网站上下载了一张公司标志的图片,然后扫描了一张自己的照片,花了大约 20 分钟的时间 PS 了一个看起来一模一样的徽章,装进了一个商品店的塑料套。我还为一个同意和我一起冒险的朋友伪造了徽章。

这里有一条建议:我们甚至不需要做完全相同的事情,因为你 99% 的假徽章只会被看一眼,只要最基本的元素放在正确的位置,你'很好去。很容易逃脱...除非您遇到一些精力充沛的保安,或者担任保安巡逻角色的员工坚持要仔细检查您的徽章,否则您将处于危险之中,也许也可以享受我的牢狱生活.

在停车场,我躲在看不见的地方,偷偷观察成群结队的烟民为了满足烟瘾而出来的弥漫的烟雾。最后,我选择了大约五六个吸烟者,开始返回大楼。机会。大楼的后门是一种可以由持证员工自动打开的防盗门。一行人一一进门,我悄悄跟在他们身后。前面的人进门,发现后面有人,看了我一眼,看到我戴着公司的徽章,就给我开门了。我回了一个“谢谢”的微笑。

这种技术称为“尾随”。

当我进入大楼时,我首先看到的是一个安全警告标志,不让任何人离开大门,而是要求每个人都通过验证徽章才能进入。但通常的礼仪,以及“同事”的日常礼仪,使得安全标志中的警告经常被忽视。

在大楼的走廊里,我看起来像是大步直奔某个目的地,但实际上我是在潜入入侵者的路上,寻找信息技术 (IT) 支持办公室。大约 10 分钟后,我在大楼的西侧找到了一块区域,之前我已经做了功课,得到了这家公司的网络工程师的名字,我猜他可能拥有公司网络的完全管理权限。

哎呀!当我找到他的工作区时,我发现这不是一个容易进入的工作站网格,而是一个带锁门的独立办公室。但是,我找到了解决方案。房间的天花板是用那些白色的隔音方板做的,而这些方板通常是天花板的装饰品,把天花板上方的管道、电线、空调孔等都挡住了。访问通道。

我打电话给我的好友寻求支持,然后回到后门去接他。他是一个又高又瘦的人,想帮助我做一些我不能做的事情。回到 IT 部门,他爬到一张桌子上,我抓住他的腿把他举起来,这样他就可以撬起一块方板,把它移到一边,然后我努力把他举得更高,让他抓住上面的一根管道爬上去,不到一分钟,我听见他从锁着的办公室里跳了下来,从里面打开门,黑灰色的脸站在我面前,咧着嘴笑。

我立刻进了办公室,轻轻关上了门。我们更安全,可能更难找到。办公室很黑,开灯既危险又不必要,因为工程师的电脑是开着的,而且它足够亮,可以帮助我们看到我们需要的东西,从而降低了风险。我快速搜索了他的办公桌,检查了便利贴的前几页和键盘下方是否有任何带有计算机密码的便利贴。运气不是很好,但这对我来说不是问题。

我从背包中取出一张包含黑客工具集的 Linux 操作系统启动 CD,将其放入 CD 驱动器,然后重新启动。光盘上的一个工具可以让我直接修改这台电脑的本地管理员密码。我修改了密码以便可以登录,然后取出光盘并重新启动计算机,我很容易登录到本地管理员帐户。

我尽可能快地安装了一个“远程控制木马”,恶意代码让我可以完全访问这台机器,这样我就可以监控键盘记录和获取密码,甚至可以控制相机给电脑用户拍照.我安装的木马每隔几分钟就会启动与我控制的主机的互联网连接,让我完全控制受控系统。

完成此操作后,我进入这台计算机的注册表并将“最近登录用户”设置为工程师的用户名,因此我不必担心留下任何登录本地管理员帐户的证据。明天早上,工程师可能会发现他的帐户锁定已被取消,但这应该没有问题,只要他重新记录,一切看起来应该没有任何缺陷。

我要离开了,我的搭档把天花板上的移动方板复位,出去后,我重新锁上了门。

第二天早上,工程师在 8:30 左右打开电脑,电脑启动并与我的笔记本电脑建立了连接。因为木马是在他的账号下运行的,所以我拥有完全的域管理权限,只用了几秒的时间就找到了域控服务器,这个存储全公司所有账号密码的关键服务器。使用名为“fgdump”的黑客工具,我能够提取公司中每个用户的密文。

在几个小时内,我用这个密码密文列表运行了“彩虹表”——一个预先计算好的密码密文的巨大数据库——并破解了公司大多数员工的密码。我最终找到了该公司处理客户请求的后端服务器之一,却发现信用卡号被加密了。这对我来说也不是问题:我在另一个“SQL Server”服务器上运行的数据库中找到了一个存储过程,最终找到了存储在其中的密钥来加密信用卡号,这对于任何数据库管理员都可以直接访问并获得它。

在线 Ghost PDF 预览

目录

译者顺序|译文来源

译者令|夺旗拼图中文版

推荐序列@Apple 联合创始人 Woz

自我序言@Kevin Mitnick

黑客之路 |专辑

第一部分增长

生命开始的地方

我第二次来拜访

第三原罪

第四位逃脱大师

第五次所有的电话线都是我的

第六爱

第七次闪婚

第八任路德博士

第 9 届 Kevin Mitnick 折扣计划

第十章神秘黑客

第二部分埃里克

第十一个凶手

第十二章无处可藏

第十三个呼叫监视器

你第十四次听我的,我听你的

第十五章你是怎么得到这个的

第十六次搞砸埃里克的私人聚会

第十七章揭开内幕

第十八次通信流量分析

第十九章露出狐狸的尾巴

第二十次逆向敲诈

二十一猫捉老鼠

第22次调查工作

第二十三次相遇搜索

世界第二十四章蒸发

第三章越狱

第 25 届哈里·胡迪尼

第二十六任私家侦探

第二十七个太阳,我来了

第 28 战利品猎人

第二十九章出发

第三十次目瞪口呆

天空之眼

三十秒:西雅图不眠之夜

Part 4 旧不去,新不来

第三十章:与下村勉的决战

第三十四章隐藏在“圣经”磁带中

第三十五场比赛结束

只有 FBI 的第 36 个情人节

羔羊的胜利

第三十八回:命运的逆转

谢谢

采访凯文·米特尼克

受凯文故事的启发...

确保计算机安全的 10 条提示

前言

推荐顺序

我第一次见到 Kevin Mitnick 是在 2001 年,当时我们拍摄了探索频道的纪录片“黑客的历史”,从那时起我们就一直保持联系。两年后,我飞往匹兹堡,在卡内基梅隆大学主持他的演讲。在那里,我惊叹于他的黑客传奇。他在没有破坏文件的情况下侵入了公司计算机,也没有使用或出售他访问的信用卡信息。他偷了软件源代码,但从未卖掉它们。他只是出于爱好,只是为了挑战自己。

在米特尼克的演讲中,他详细回顾了他“破解”联邦调查局针对他的行动计划的精彩往事。米特尼克通过渗透准确掌握了 FBI 的整个行动计划,发现他的新黑客“朋友”实际上是 FBI 线人,找出了所有参与该计划的 FBI 特工的姓名和家庭住址,甚至窃听电话通讯和语音邮件试图收集反对他谈话内容的证据。当联邦调查局准备逮捕他时,米特尼克利用联邦调查局内部已经设置的警报系统获得了这些信息并逃脱了。

当电视节目“屏幕保护程序”的制作人邀请米特尼克和我主持一档专题节目时,他们要求我演示一种当时刚刚上市的新电子设备 - GPS,我被要求一边开车一边跟着我,现场的镜头显示了我刚刚走的一条看似随机的路径:

免费凯文

我们在 2006 年再次见面,当时作为 Art Bell 脱口秀节目主持人的米特尼克邀请我作为特邀嘉宾共同录制,我听了他的许多黑客故事,他还采访了那天晚上我的一些黑客经历,留下了我们彼此相爱的许多美好回忆。

因为米特尼克,我的生活也发生了很大的变化,有一天我意识到我总是接到他从世界各地打来的国际电话:他在俄罗斯发表演讲,他在西班牙帮助一家公司进行安保问题,在智利为他入侵的一家银行提供安全咨询服务。这些体验听起来很酷!在米特尼克的这些电话启发我之前,我已经有十多年没有使用护照了!米特尼克帮我联系了帮他安排演讲的经纪人,经纪人告诉我,“我们也可以为你安排一些演讲活动。”所以我必须感谢米特尼克,作为一名国际旅行者,我和他一样。

米特尼克是我最好的朋友之一,我非常喜欢与他共度时光,聆听他关于入侵和冒险的传奇故事。他已经拥有辉煌而引人入胜的生活,就像那些跌宕起伏的好好莱坞电影一样。

你们可以来分享我多年来听到的一个又一个伟大的故事,在某种程度上,我会嫉妒你们即将踏上的旅程,因为你可以在很短的时间内完成大量的时间,进入凯文米特尼克无与伦比的甚至令人难以置信的精彩人生故事。

史蒂夫·沃兹尼亚克

苹果联合创始人

  • 声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,以上内容仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站内容来自网络收集整理或网友投稿,所提供的下载链接也是站外链接,版权争议与本站无关。您必须在下载后的24个小时之内,从您的设备中彻底删除上述内容。如果您喜欢该程序和内容,请支持正版!我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!邮箱:121671486@qq.com,微信:diqiuren010101

学习考试资源网-58edu © All Rights Reserved.  湘ICP备12013312号-3 
站点地图| 免责说明| 合作请联系| 友情链接:学习乐园