每次上高年級電腦課時,問小朋友們要學什麼?
小男生們的回答大都是學習如何當「駭客」
每次聽到就覺得勇氣足夠,但基本認知不夠
所以就找了一些想當駭客基本練習的小遊戲
希望每位小朋友都能了解「駭客」也是需要努力的
且基本的駭客英文閱讀及善用大陸資源是必需的
若要精進則需了解程式設計及作業系統底層的程式撰寫及反組譯!
了解駭客之維基百科
http://zh.wikipedia.org/w/index.php?title=駭客&variant=zh-tw
想當駭客的小朋友請勿必切記刑法第三十六章 妨害電腦使用罪,才可繼續閱讀唷!
線上訓練駭客的小遊戲
The WarGame 駭客訓練基地 - 決戰台灣版
http://wargame.dyns.cx/
基本駭客闖關遊戲Hacker Test,總共20關
http://www.hackertest.net/
Hacker Test前10關如何破解,順便練習英文吧!
http://www.axino.net/category/hack/hackertestnet
類似Hacker Test的駭客闖關遊戲,但卻提供100關
http://www.hackerskills.com/
很有系統的駭客闖關遊戲,需註冊會員,且持續更新中的Hack This Site
http://www.hackthissite.org/
駭客相關年會及技術簡報:
The Concept of Game Hacking & Bypassing Game Protection(Hackshield) by Dark
hitcon.org/hit2009/download/HIT2009_Dark.pdf
指令型遠控軟體輕鬆談(台科大的學生)
hitcon.org/hit2008/download/HIT2008-遠控軟體設計-Kelp.pdf
資安之眼之2009年駭客年會報導
http://www.itis.tw/node/2971
2009 HIT 台灣駭客年會
http://hitcon.org/hit2009/download.htm
2008 HIT 台灣駭客年會
http://hitcon.org/hit2008/download.htm
2007 HIT 台灣駭客年會
http://hitcon.org/hit2007/download.htm
美國駭客年會 Black Hat 2009 相關報導ZDnet安全頻道(簡體網站)Yahoo!新聞報導「一通簡訊讓iPhone關機 美駭客年會發現手機安全漏洞」http://tw.news.yahoo.com/article/url/d/a/090731/35/1o4p6.html代表著智慧型手持裝置已經是駭客的下個新目標了
也是小朋友們您們未來應該努力的方向。美國駭客年會 Black Hat 2008 阿碼科技非官方中文詳細觀察
相關技術網站:
鳥哥的Linux私房菜 http://linux.vbird.org/
想當駭客除了了解windows作業系統外,還需了解linux作業系統唷!
看雪學院 http://www.pediy.com/
想當駭客,一定要了解加解密,且高深的駭客一定會反組譯執行檔並加入自製的程式唷!
資安之眼 http://www.itis.tw/
了解駭客的新聞,從中思考更多的可能性
RUN!PC 駭客相關精選文章
以上「駭客小遊戲」為健康電腦高年級電腦課程實作練習之一喔!
當然除了電腦網路上的練習外
偶而放鬆一下看日劇有關駭客的「血色星期一」
也可以了解一些駭客技術的概念喔!
http://zh.wikipedia.org/wiki/BLOODY_MONDAY
片中的天才駭客, 大部份的攻擊手法還算合理, 概念上符合駭客入侵的實際情況, 當然, 時間超快(一下子就入侵成功), 運氣超好(每次要攻擊的系統都有漏洞可以進), 這是電視劇的誇張表現。在片中用到的駭客手法, 大部份的駭客招數都拿來用上了, 包括有系統掃描、郵件社交工程、病毒木馬、暴力破解密碼、系統漏洞、網路監聽、session hijacking、Man in the middle、session poisoning, spoofing, 還有一次用到應用程式弱點的攻擊, 用 SQL injection 的方式, 入侵資料庫撈出資料。
在片中出現的工具, 除了每次駭客自已用 python 寫的攻擊碼之外, 在閃過去的畫面裡, 我看到了 nmap, 及 john 這二個經典駭客工具, nmap 的經典程度, 從它曾經出現在 Matrix 駭客任務第二集, 就知道它大有來頭, 堪稱掃描工具的經典, john 則是密碼破解的經典工具, 片中主角最後用它解出了恐怖集團中央主機的 root 密碼, Bl0dyMoN, 是的, bloodymon 的"駭客文", 不知道是故意少一個 o 還是拍的時候英文拼字拼錯了 :P
而其中那神秘USB隨身碟中的作業系統被推測是「Back Track」
解說內容取自於 http://blog.udn.com/thomaschuang/2605770
放輕鬆,娛樂一下吧!
有趣的小技術javascript injection,修改任何網站的畫面文字內容
只要使用網路瀏覽器開啟任一網站,然後在網址列輸入
javascript:document.body.contentEditable='true';document.designMode='on';void 0
並按Enter即可直接在瀏覽器上修改網頁內容唷!
此技術正式稱呼為XSS
跨網站指令碼(Cross-site scripting,通常簡稱為XSS)是一種網站應用程式的安全漏洞攻擊,允許惡意使用者將程式碼注入到網頁上,其他使用者在觀看網頁時就會受到影響。這類攻擊通常包含了HTML以及使用者端腳本語言。(wiki)
道德駭客認證(Certificated Ethical Hacker)CEH教學光碟映像檔下載
駭客攻防一直是資訊安全領域中,最引人注意的部分,翊利得資訊資深協理邱華明表示:「如何面對並防範駭客的攻擊行為,除了要了解病毒、木馬或蠕蟲的入侵行為,更要培養駭客的攻防技巧,這些都是CEH認證訓練課程中教授的內容。」
CEH是一個中立型資安技術認證,延自美國聯邦調查局(FBI)訓練人才的課程。邱華明表示,參加CEH訓練課程的臺灣學員,目前以SOC(資安監控中心)、政府部門和銀行這3個產業最多。他指出,通過CEH認證,意味著對於應用程式的安全、稽核、網路管理具有整合性的了解與認知。
http://rafale.org/~mattoufoutu/CEH_v6/