还在傻傻设密码?黑客教你九招“盗”走你的网络账号!
网络安全,人人有责!尤其是咱们的个人网络密码,那可是网络安全的“罩门”!一旦被黑客攻破,轻则账号被盗,重则银行卡被洗劫一空,辛辛苦苦攒的钱,瞬间变成给别人打工!所以啊,提升咱老百姓的网络安全意识,比啥都重要!
老话说得好:“知己知彼,方能百战不殆”。想保护好自己的密码,就得先摸清黑客的“套路”!今天,我就来扒一扒黑客们常用的九大“葵花宝典”,让你防患于未然!
一、键盘记录:指尖上的“窃听风云”
当你觉得密码够复杂,暴力破解得等到猴年马月?Too young too simple!黑客会给你偷偷装个木马,搞个“键盘记录”程序,你敲啥,ta都知道! 就像在你键盘上装了个窃听器,然后通过各种“秘密渠道”,把你的敲击内容传给黑客。这下,你的密码还不是“裸奔”?
Ps:你的QQ号可能就是这么被“偷”走的,简直丧心病狂!
二、屏幕录入:鼠标点点,密码现形
为了防“键盘记录”,你开始用鼠标点点点,用图片输入密码?黑客笑了!ta们会用木马程序给你来个“屏幕录像”,记录你鼠标点击的位置,再对比截屏图片,你的“指法舞步”,就是ta们的“破译密码”!
三、暴力破解:简单密码,一秒沦陷
密码破解界最原始、最粗暴的方式,就是“暴力破解”,也叫“密码穷举”。如果黑客再知道你的账号,比如QQ号,而你的密码又像“123456”一样简单,那简直就是“送人头”!黑客用暴力破解工具,分分钟就能把你“拿下”!所以,密码设置一定要复杂!
Ps:数字+字母+大小写+特殊字符,一个都不能少!
四、钓鱼网站:甜蜜的“陷阱”
“网络钓鱼”就是用假的邮件、假的网站来骗你!受害者自己就把账号密码、银行卡信息,乖乖地填上去了!黑客在背后笑开了花!这种“钓鱼”方式,主要通过发送邮件,诱骗你登录假冒的银行、证券网站。记住,天上不会掉馅饼,掉下来的都是“鱼钩”!
Ps:认准官网,仔细核对网址,别被“李鬼”给骗了!
五、Sniffer(嗅探器):局域网里的“顺风耳”
在局域网里,黑客想快速搞到大量账号密码,最有效的就是用“Sniffer”程序,也就是“嗅探器”。这玩意儿就像个“顺风耳”,能侦听以太网设备上传送的数据包,一旦发现“猎物”,就立马存到Log文件里。有了它,整个网络的数据流都暴露在黑客的眼皮子底下!只要你的信息是明文传输,那就等着被“监听”吧!
六、Password Reminder:星号密码,“一键还原”
对于本地电脑上保存的星号密码,可以用Password Reminder之类的工具来破解。只要把Password Reminder的“放大镜”拖到星号上,密码立马现形! 简直不要太简单!
七、不良习惯:密码安全的最大漏洞
有些小伙伴,密码设置得挺复杂,但还是栽了跟头,为啥?因为ta们有这些“作死”习惯:
- 把密码写在纸上
- 把账号密码写在记事本里
- 用自己的名字、生日做密码
- 用常用单词做密码,比如“password”
这些习惯,简直就是给黑客送“人头”!
八、分析推理:密码“撞库”的幕后推手
如果你有多个账号,而且密码还都一样,那黑客就更容易得手了!ta们会先破解你一个简单的账号,然后用这个密码去试其他的账号,这就是传说中的“撞库”!想想你是不是也有这个坏习惯?赶紧改掉!
九、社会工程学:攻心为上,不战而屈人之兵
很多牛逼的黑客,破解密码根本不用啥高科技,靠的是“密码心理学”!只要是人,就有心理弱点! 黑客会分析你的信息、你的心理,从而更快地破解你的密码。所以说,防黑客,也要防“套路”!
学习网络安全技术的方法无非三种:
第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。
第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
第三种就是去找培训。
接下来,我会教你零基础入门快速入门上手网络安全。
网络安全入门到底是先学编程还是先学计算机基础?这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。但是对于完全零基础的人来说又或者急于转行的人来说,学习编程或者计算机基础对他们来说都有一定的难度,并且花费时间太长。
第一阶段:基础准备 4周~6周
这个阶段是所有准备进入安全行业必学的部分,俗话说:基础不劳,地动山摇
第二阶段:web渗透
学习基础 时间:1周 ~ 2周:
① 了解基本概念:(SQL注入、XSS、上传、CSRF、一句话木马、等)为之后的WEB渗透测试打下基础。
② 查看一些论坛的一些Web渗透,学一学案例的思路,每一个站点都不一样,所以思路是主要的。
③ 学会提问的艺术,如果遇到不懂得要善于提问。
配置渗透环境 时间:3周 ~ 4周:
① 了解渗透测试常用的工具,例如(AWVS、SQLMAP、NMAP、BURP、中国菜刀等)。
② 下载这些工具无后门版本并且安装到计算机上。
③ 了解这些工具的使用场景,懂得基本的使用,推荐在Google上查找。
渗透实战操作 时间:约6周:
① 在网上搜索渗透实战案例,深入了解SQL注入、文件上传、解析漏洞等在实战中的使用。
② 自己搭建漏洞环境测试,推荐DWVA,SQLi-labs,Upload-labs,bWAPP。
③ 懂得渗透测试的阶段,每一个阶段需要做那些动作:例如PTES渗透测试执行标准。
④ 深入研究手工SQL注入,寻找绕过waf的方法,制作自己的脚本。
⑤ 研究文件上传的原理,如何进行截断、双重后缀欺骗(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,参照:上传攻击框架。
⑥ 了解XSS形成原理和种类,在DWVA中进行实践,使用一个含有XSS漏洞的cms,安装安全狗等进行测试。
⑦ 了解一句话木马,并尝试编写过狗一句话。
⑧ 研究在Windows和Linux下的提升权限,Google关键词:提权
以上就是入门阶段
第三阶段:进阶
已经入门并且找到工作之后又该怎么进阶?详情看下图
给新手小白的入门建议:
新手入门学习最好还是从视频入手进行学习,视频的浅显易懂相比起晦涩的文字而言更容易吸收,这里我给大家准备了一套网络安全从入门到精通的视频学习资料包免费领取哦!
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
