2011年新篇90后"所谓黑客"名单

10 篇文章 0 订阅
-----------------------------------------------------------------------------------------------------------------------------------------
小小的一个收集!此文是2011年新篇90后 黑客 名单!各大网站编辑抓紧第一 时间 发布!~
希望各位大大的 技术 更上一层楼!
首先最主要注明的是:排名不分先后!
******************************************************************************************
ID 人生
QQ:804011200
简介 90后,哈客部落创始人,据说此人RP灰常的好!而且很淫荡!擅长WEB渗透,脚本入侵,
据说最近开公司了?犀利~~~
ID zhenker
QQ:99672003
简介 90后,擅长web 入侵,在那次伊朗黑客事件中,黑掉对方一网站站。还黑掉过猫扑差点蹲劳子现在某某工作室做
项目。很淫荡的。

ID 少帅
博客
简介 90后, 网络 安全工程师,在wooyun 发表过发现支付宝等门户站 漏洞 。 曾在广州青鸟学
学习 ,现在已经工作。

ID 顺子
QQ:591490547
简介 1994 年,民间黑客组织 雾隐暗杀成员。擅长web 渗透和打魔兽争霸。曾入侵国家
基金网站,进看守所劳动改造过,锻炼了那颗纯洁的心灵。 有潜力。

ID 无名小卒
博客-QQ  www.mujj.org http://t.qq.com/oxxiaoge 、97375847
简介 小哥,95年的,哈客部落核心,原黑客防线管理,杯具小组核心,独自一人还有同他人一起黑掉过好多黑阔站和博
客还有Luinx 中国 ,擅长WEB入侵,乐于助人,90后中算很低调的一人,的传闻是Zhenker的徒弟!据说还是灰社会?
富二代?很有潜力!

ID 小3鸡
QQ:164588575
简介 哈客部落核心,原梦想黑客 联盟 核心.擅长WEB渗透,脚本入侵 而且听说他的师傅就是以前绿盟的某一个人,现在都开公司了。具体不太了解。。

ID 小楼夜哭
博客-QQwww.2bhacker.com、71197941
简介 90后,据说是一个很能装的人,也是国内顶级黑客日娃大牛的徒弟(因为他是日娃淫牛的邻居所以。。。)
也和杯具小组一起日过很多国内黑阔站!技术不解。在某工作室做事!

ID 蝈蝈
博客  http://www.hackbye.com/   http://t.qq.com/ywisax
年龄 90后,和炊少一样大 九区的重要人物,炊少经常提起,记得那次YY 活动,一听说蝈蝈要
要唱歌全部人都活跃了.

ID 小E
博客  www.safe121.com
简介 96年的, 服务器 安全做的非常不错,国内好多黑阔的博客都放在他的服务器!
记得又一次我们在语言开会他声都没变成人,跟女人一样哈哈,。

ID 残剑
QQ:9903761
简介 93年的,哈客部落核心,曾是免杀淫荡B,后改玩WEB渗透,脚本入侵,技术不错,
经常晚间出动日站站,内向B!

ID 灰色小洋
博客  http://www.diaonima.com
简介 93年的曾任校园黑客联盟 管理员 ,是webshell的徒弟之一,2007年退出校园黑客联盟,在X.S.T做管理,对于此人的详细不全。

ID 小浩
博客  http://hi.baidu.com/xh_hook
简介 90后,安全叶子技术小组核心成员,对C语言与入侵技术有深度认识,曾编写小浩病毒、愤青病毒等高水平恶意 程序 ,初中厥学后混迹于地下黑市,代表作“完美DDOS”,详细资料不详,90后技术 高手 代表之一。

ID luoye、落叶纷飞
博客 http://hi.baidu.com/jluoye  594582718
简介 19岁,熟悉各种脚本技术,对入侵、社工技术有深度认识,曾挖掘出多款大型WEB程序漏洞,
2007年提出or注射 攻击 并拜火狐核心cnfjhh为师。2008年末创建安全叶子技术小组,
后因内部不和而关闭。长期混迹于地下黑市,曾出售多个大型站点权限、 游戏 官方 数据库 源码
常在黑客手册、黑客X档案与黑客防线荐写文章,据传曾拿下搜房主站与快钱数据库,技术根底扎实,。

ID 冰鱼
博客  http://1cefish.org   http://t.qq.com/ice_fishs
年龄 =>19 应该是大学,写这篇名单的时候,此人黑掉了网监主站,并且在微博公布。
技术你懂得!

ID Chinared 欧欧
博客-QQ  http://www.hkmjj.com/  416412552
简介 凭借劫持国内著名安全组织T00ls 网站,一战成名。年月 1993 年3 月。擅长技
术:web 入侵 漏洞挖掘。和谐小组核心成员,网络安全工程师 无业游民。目前为在读
高中生。

ID 青龙
http://t.qq.com/Tueurs  年龄 =>19
博客  http://www.tueur.net
简介 90后,在西班牙的中国编程大牛,擅长各种编程,前段时间写
了一个一浏览网页就自动收听指定腾讯微博的代码,此外之前还写了很多实用 工具 ,
一个小学毕业的淫牛,他说为了学脚本语言,还特意学了好多英语单词!擦蛋的淫荡。

ID Gtr4
博客
简介 90后,O.S.T 小组核心。08 年前后在暗组很活跃,曾写过一个dart 免杀更新器。在读
大学生。

ID Fooying
博客 http://www.fooying.org
简介 90后,赤魂rsoul.org 站长, 红客 联盟核心成员。 软件 工程师,现在福州大学生,技术
不错。

ID Helen
QQ:305536777
简介 相信在这圈子里没一个不听过helen大牛这 名字 的,雾隐暗杀小组老大,而且装逼的技术也很不错的。呵呵,技术你们懂的。

ID 蚊虫
博客
简介 90后,擅长社会工程学和 歌曲《忐忑》,曾社过圈内众多黑客滴信息。已经工作。 人
很风趣,性格温和,说话软绵绵的,人称 妹子!

ID 葙守
博客
简介 90后,网络工程师, 安全运维网secwork 核心成员 雾隐暗杀成员。在某公司做运维工
作,很开朗,够 朋友 。经常有去京的黑客找他玩,比如3hack 的耶稣,前阵子刚聚餐过
~。

ID PW
博客  http://www.itsafe.org/
简介 90后,网络工程师,安全运维网secwork 创始人。擅长web 入侵。擅长渗透测试,已经
在某网络安全公司工作。

ID khjl1
博客
简介 90后,曾为黑帽核心成员,t00ls 荣誉 会员 。 擅长渗透。

ID 伟大娃娃
博客
简介 90后,曾为小熊 论坛 斑竹,擅长wen 渗透,在t00ls 发表过几篇文章。现在某著名乙方
安全公司工作。

ID Guest
博客
简介 90后,暗组核心成员。

ID Hqzx
博客
简介 90后,曾为S.I.N 脚本渗透小组核心。擅长编程技术,编译过gh0st,貌似现在已经工作。

ID Bacode
博客
简介 90后,就职于某地网络公司。

ID 小狼
博客  http://www.nhack.com/default.asp
简介 90后,曾参与“东软杯”信息安全比赛并获奖。

ID 枫少
博客
简介 90后,专注于网络安全。陕西电子科技学院CSDN 高校俱乐部负责人,
宁夏双节棍联盟网络主管、 IT2021 站长、指尖小组创始人之一,噩灵战队论坛管理。

ID Dark’影
博客
简介 90后,暗组核心成员,岁月联盟成员,0x 年曾为红客联盟湖北站长。曾因为向喜欢的女
孩子示爱,一星期之内黑掉众多网站,此事被新闻媒体采访。 擅长入侵。貌似现在已
经工作。

ID Shaoey
博客
简介 90后,中国反病毒小组站长,创立了云顿科技网络公司,貌似国内最大的服务器运营商?
从事IT 安全。

ID 情书
博客
简介 90后,擅长web 入侵,从事过黑色产业。 曾成立邪恶十六进制论坛。

ID er1cs0n
http://hi.baidu.com/er1cs0n
简介 90后,九区小组成员。

ID 黑小子
博客
简介 90后,师从 黑海洋, 擅长web 入侵。曾黑掉多个门户网站,现在已经工作。 微博介绍
为 网络工程师,信息安全工程师。 Seclude 成员。

ID 闷豆
博客
简介 90后,擅长web 入侵。曾为淫荡贱队等黑客小组核心,出没于幕后黑客圈子。

ID webshell
博客
简介 90后,曾独自一个晚上黑掉数百网站,就是搞定一个IDC 站。3.E.S.T 核心成员。

ID Mars
博客
简介 90后,3.E.S.T 小组站长。擅长web 入侵和社会工程学,黑掉众多知名站点,在其小组论
坛发布过很多工具。 人很风趣,喜欢爆菊花!

ID Linker
博客
简介 1994 年,09 年左右活跃,【L.S.T】成员。曾发现多个网站 系统 0day,擅长脚本
检测。

ID Tommie
博客
简介 90后,著有精通脚本黑客一书,大学生。

ID Seek
博客  sk@dis9.com (610965137)  http://t.qq.com/dis9_sk
简介 接单的黑客,曾经做过一笔倒卖shell 的业务,白菜价,一半shell 是废品。1992 年的人。
貌似第九区的,是否核心就不清楚了。

ID 落叶
博客
简介 1991 年。 熟悉web 入侵,手握0day!曾入侵国内多个门户网站,手上有多个门
户网站、网游数据库。08 年前后活跃,曾在黑x 档案等杂志发表多篇文章,某著名黑客
站长讲师。目前在读大学生。

ID Ninty
博客
简介 1992 年。Jspspy shell 作者。T00ls 成员。

ID 熙雅
博客  www.xiya.org
简介 90后,网络安全专家,IT 工程师, 微软 社区版主,腾讯论坛版主,注入辅助工具作者,
安全运维网创始人,安天防线管理员. 擅长web 入侵,为多个黑客小组核心成员。多在
黑手发表过文章。现在已经转向安全、硬件等安全方面发展,据传是viruscan 管理员。

ID 小浩(Kami.telu)
博客
简介 90后,曾用ID Hcntex。熟悉linux,半年后准备创立公司。

ID 风随心动
博客
简介 90后,S.M.R 双面刃小组leader。 参加过清华大学举办的长江商学院CEO 班级, 现在
已经创立公司。在他qq  空间 写着1991 年的人,对此我表示压力很大!

ID Surp4ss
博客
简介 90后,其老婆 豆子,也是黑客圈子里面大红人。。。 人很值得结交。 目前已经工
作。

ID 肾斗士
博客  www.pkav.net
简介 90后,擅长web 渗透,技术扎实。曾经历过朋友做黑产被抓一事,自此转向信息安全行
业。 现在为某著名 乙方安全公司工作人员,专职渗透测试。很有潜力。

ID knife
博客
简介 90后,擅长web 入侵。网络工程师,信息安全工程师。曾独自黑掉CCTV、IT168 等网站。

ID 莫良
博客
简介 90后,黑帽核心成员。擅长编程,正在编写一款远控。

ID Mistakes
博客
简介 90后,擅长web 入侵, DRT 前(S.C.T)死亡节奏小组核心,大家在被黑站点统计系统可
以查看到他的战绩。 08 年因修改中考成绩被抓、2011 年5 月份曾涉嫌某网络案件取保
候审。目前在读高中生,很有潜力。

ID 炊少 blackrootkit,
h 博客  http://blog.dis9.com/
年龄 =>19 云南的,自从上次地震之后就联系不上了,上次M 了一下到现在还没有回复,
据微博消息说,此人高二就被开除了,2011 年6 月10 日 14:43 他说:昨天梦见高考了..
他还说:如果俺不被开除。今天俺也和大胡子一起高考了

ID 黑色小亮
博客  http://www.blackxl.org/  QQ:379492854
简介 90后,从事黑客多年,作有 webshell 管理工具、Green MD5 效验工具等。 现为安全运
维网管理员之一,信息安全工程师。10 年开始工作,目前已经买房,今年准备购车。。。。。
对此表示压力很大!

ID asm
博客
简介 貌似是90 年左右,不大清楚。本次收集的概括了些,请勿计较年龄。
邪恶八进制成员.

ID 小帅
博客
简介 90后,常用ID xsser , t00ls 核心,技术过硬。目前为在校大学生,走幕后低调技术
路线,基本上很难看到他在网络上冒泡。

ID 云中鹰
博客
简介 90后,俗称云鸡, 和落叶搞过 00day 信息安全小组。擅长web 渗透。08 年前后活跃。
民间传闻是军二代,准备出国留学。

ID 雨中走
博客
简介 90后,擅长web 渗透,曾友情检测过某黑客滴博客。某个邪恶的夜晚,当着某黑客网管
在线黑掉其博客两次,只因被T 群过。 人很热情,很有上劲心。

ID SuY1n9
博客
简介 90后,和谐渗透小组成员,一个低调的实力黑客。

ID E14pse
博客  http://www.0576hi.com/
简介 90后,和谐渗透小组核心。就职于某著名IT 公司。

ID F19ht
QQ:819238
简介 90后,和谐渗透小组,曾和小组一起黑掉国内众多黑客网站、博客等。擅长web 入侵和
远控偷看摄像头,手上拥有过万肉鸡,每天夜晚业务繁忙。

投稿文章-作者:大西 www.hake.cc
哈客原创-转载请带版权-谢谢合作


原文:sina blog 


SQL注入1 简介 许多现实中对于网站的攻击往往是由于网站没有及时更新或者对于用户的输入没有进行检查。从缓冲区溢出说起,这样一种针对系统脆弱性的威胁,最根本的问题还是在于对于用户的输入没有进行检查。作为主要威胁之一的SQL注入带来了人们对于其应用和数据库的担忧。这个问题的出现有十的时间了,但是现在仍旧在许多网站中出现。SQL注入就像许多当前主要的的web应用安全攻击问题也被划归在了对于用户输入的检查上。 正文 许多web开发者并不知道SQL语句能够被自定义(handle)并且假定SQL语句是一个让人信任的命令。这就让SQL语句能够绕过访问控制机制(access control),因此跳过标准的授权和认证检查。甚至有些时候SQL语句能够允许使用服务器操作系统上的命令行的权限。 直接的SQL注入命令是一种方法,它被攻击者构造或者是修改现成的SQL命令来暴露出隐藏的数据或者是覆盖掉有价值的数据,甚至在服务器上执行危险地系统指令 入门 结构化的语言是数据库的标准声明语言。这让(语言)变的更加简洁并且更易于使用。SQL起源于70代的IBM实验室。SQL被用来让应用程序与数据库之间进行通信。 SQL使用如下的4种语言来对数据库进行操作 SELECT -从数据库中获得一条记录 INSERT-向数据库中插入一条记录 DELETE-从数据库中删除一条记录 UPDATE-从数据库中更新或者改变当前记录 当用户提交的语句被用作数据库的查询语句时SQL就能够发生。比如当用户被网站认证授权,用户发送一个带有”用户名”和”密码”的信息,用户名/密码就与存放在数据库中的内容进行核对。如果相同的话用户就被允许登录,否则用户登录失败。以下是一个在后台进行登录的例子。 代码 SELECT * FROM user WHERE username='$username' AND password='$password' 这个语句简单地指明了从user的表中查询用户名和username相等的,并且密码和password相等的。所以,如果用户发送用户名为”admin”,并且密码为”12345″,那么SQL语句被创建如下: SELECT * FROM user WHERE username='admin' AND password ='12345' 注入 那么,如果用户输入’ or ’1′=’1,第一个引号会终止输入的字符串,剩下的会被当做SQL语句,并且在SQL语句中1=1恒为真,这就能够让我们绕过注册机制 SELECT * FROM user WHERE username=’admin’ AND password =”or ’1′=’1′ -TRUE 上述是一个SQL注入的简单地例子,然而在实际过程中,SQL注入比这要复杂的多。在我们的渗透测试中,大多数时候我们有一个非常紧凑的计划表,所以这个时候我们需要一个自动化的攻击来为我们进行注入攻击。 SQLMAP就是一能够利用(系统)脆弱性的工具。它是开源的,并经常被用来在Python写的脆弱的DBMS上进行入侵的渗透测试。它能够检测并利用SQL上的漏洞,让我们举例在操作系统和数据库上使用sqlmap.py。 一步一步 我将尽可能地以最简洁的方式展示出来。 最常见的检测SQL注入的方法是通过在输入处添加一个单引号(')并且期待(系统)返回一个错误,有些应用程序并不会返回错误。这个时候我们就会利用true/false语句来检查是否这个应用程序会受到SQL注入的攻击。 为了随机的找到还有SQL注入的脆弱性的网站,你能够使用如下格式的语句利用google dork:inurl:news.php id =1?将会出现一堆google dork的数据并且为你过滤你搜索得到的结果提供了可能。那么让那个我们开始吧。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值