本文关注的是世界著名的黑客组织Anonymous(匿名者)。“我将描述他们的攻击方法和方式的计划,但我们将聚焦更多关于他们使用武器或工具。"Anonymous这个词仅仅意味着没有名字的匿名或身份,该组织是一个派系的匿名黑客或黑客活动分子。
他们有自己的网站和IRC频道,定期举行聚会,专注于在线头脑风暴,而不是做黑产。该组织使用一个投票系统,选择用最好的方式处理任何情况。这个著名的黑客组织,擅长使用分布式拒绝服务(DDOS)攻击政府网站、口碑比较好的企业网以及宗教网站。
Anonymous最著名的口号是:
We are Anonymous
We are Legion
We do not forgive
We do not forget
Expect us
Skills of Anonymous hackers:(匿名者黑客技术)
Anonymous是拥有优秀黑客技能的人,但他们也使用传统的黑帽技术和方法。实际上,他们的黑客技术与其他黑客并无差别。例如,他们也使用其他黑客常用的工具,比如喜欢sqlmap、havij进行SQL注入攻击。
匿名者黑客是由两种类型的志愿者:
1:技术黑客:
这组人由几个熟练技术的成员组成,有专业的编程和网络技术。通过他们的黑客技能,我们可以推测:他们有真正的黑客经历。
2:外行人:
这个组的人数众多,由来自世界各地成千上万的的志愿者组成。他们的主要目的是进行DDoS攻击。通过下载和使用傻瓜式的攻击软件或同时访问网站阻塞网络通信。技术难度非常低。
匿名黑客的第一目的是从网站中窃取数据。如果失败,他们会尝试DDOS攻击。他们是一个管理非常良好的组织。在选择一个目标之前,他们将在互联网上进行投票调查。
他们已经组织了许多著名黑客活动,其中之一是“Pay Back”,也因此世界闻名。回到2010年,他们通过ddos攻击了多个知名电子商务公司,如 PayPal, Visa, MasterCard和Sony。当然,他们还有许多其他的攻击目标,如Operation Israel, Operation Facebook, Operation Gaza, etc.(以色列,加沙,facebook)
如下图,我们可以很清楚的看到他们的投票操作。
投票后,他们决定接下来的操作。
下图中,展示了一个很好的例子,他们的投票结果。
一般来说,Anonymous的黑客行为包括三个不同的阶段。
1:Recruiting and communication phase
2:Reconnaissance and application attack phase
3:DDOS attack phase
1. Recruiting and communication phase(招募和交流):在这个阶段,匿名者使用社交媒体招聘成员和推广活动。,他们使用流行的社交网站如Twitter,Facebook和YouTube显示和证明一个攻击。这是真正的黑客活动的本质。通过社会媒体信息传播,如:Facebook,Twitter和YouTube。
在这一阶段的内容:
解释了攻击的政治意义。所以在这种情况下,一个网站会得到一个合理化的攻击理由,并且Anonymous使用Twitter和Facebook让人们都将注意力集中到网站上。此外,YouTube视频会成为攻击诋毁目标的重要介质。
宣布日期和目标为抗议为了招募抗议者和黑客。
2. Reconnaissance and application attack phase(侦察和应用程序攻击阶段):
在此阶段,他们使用匿名服务来隐藏他们的身份和保持低调。跟攻击阶段相比,他们在这个阶段的流量较低。然而,侦查也比普通时候频繁。攻击者通过使用著名的漏洞利用、扫描工具试图攻破web应用程序。
工具使用的例子是说明如下(Freebuf.COM里基本都能搜的到,安全测试工具是把双刃剑,禁止非法使用):
Havij-Havij是一个自动化SQL注入工具,帮助渗透测试人员发现并利用SQL注入漏洞。通过使用该软件,用户可以执行后端数据库,检索数据库管理系统用户指纹和密码散列,转储表和列,从数据库中提取数据,运行SQL语句甚至访问底层文件系统和操作系统上执行命令。
Acunetix-Acunetix的Web漏洞扫描器是一种自动化的黑盒扫描仪,检查网站和Web应用程序的漏洞(如SQL注入、跨站脚本和其他漏洞)
一旦攻击者成功利用这些漏洞,Anonymous将破坏网站修改他们的主页,就像下面的图一样。黑页上面有Anonymous的口号,这是在向世界发出信息。
3. DDOS attack phase:(DDOS攻击阶段)
DDOS攻击是最致命的攻击。如果他们无法侵入web系统,他们将使用这种攻击,每当他们执行这种攻击,最后总是能够成功。但在进行DDOS攻击,匿名组织在不同的社交媒体在IRC频道,Facebook,pastebin等等提供了一个列表的工具。
他们还会使用一些著名的工具,如H.O.I.C-Pyloris, Qslowloris, Torshammer,等。
下面讲告诉你一些工具的使用。
H.O.I.C-也称为高轨道离子加农炮。这是一个简单的脚本启动HTTP POST和GET请求在目标服务器。这是一个跨平台的工具在Windows、MAC和Linux平台上很容易使用。正如我们可以看到下面的图,点击加号图标,打开一个新的小窗口添加目标。
输入目标地址在URL框然后设置功率水平低、中、高。
在上图中,我们可以看到第三个选项是留空,HOIC是用来定制HTTP请求发送到目标HOIC特定类型的攻击。当一个进攻发起,HOIC编译并创建HTTP头文件,最后配置一下攻击模式。
选择好后它将准备攻击,我们可以看到如下图所示。
现在就点击“FIRE TEH LAZER”,等待几分钟。
现在,当你打开你的目标网页,您将看到一条消息如上图。如果你看到“资源达到界限”,那么这意味着游戏结束了。
PyLoris- 它是一个基于python的工具,可以同时兼容Linux和Windows平台。PyLoris还包括一个功能叫做TOR,它允许利用匿名TOR网络进行攻击。在使用这个工具时,要求安装TOR浏览器和Python,现在我们可以开始本教程。
1:第一次打开Tor。在Vidalia控制面板,进入设置,然后“前进”,从下拉菜单中,选择密码。最后,取消选择随机生成选项。
2:接下来,去Pyloris文件夹并打开文件tor,在Tor上输入密码。
3:退出tor,配置Pyloris.py,在菜单上输入你的目标网站的主机。端口通常是80。你可以根据你的电脑配置改变线程限制。一旦完成所有设置,fire your laser,点击启动按钮。
4:点击启动按钮后,会弹出一个新窗口,并将显示攻击状态。请参考下面的图片。
5:它需要一些时间,等待一会,不久你会发现你的目标无法访问了。
References:
http://en.wikipedia.org/wiki/Anonymous_(group)
http://resources.infosecinstitute.com/weapon-of-anonymous/(原文)
- 上一篇:英国议会电脑访问色情网站达30万次
- 下一篇:DROPBOX随时可能被黑掉!
-
河蟹匿名者是我的徒弟
-
anonymous 根本不存在。谁都可以说他/她是anonymous的人,包括隔壁邻居大妈。楼下的赵大爷。傻B黑客觉得谁看着不爽了,就攻击人家,然后说,我是anonymous,你的XX站是我黑的,你来打我啊,你他妈的来打我啊。
anonymous是群没有担当的人,这就是他们为什么要用anonymous这个名字的原因。不明白他们想干嘛。不想知道他们用的什么攻击工具,不想知道他们用什么手段。我只想知道他们平时看A V是去哪看的。。 -
撸主发这些东西的意思是 完全熟悉宇宙第一大黑客组织的攻击手段了?
看了半天不过就是讲了个sql注入工具和wvs工具
最后还来个ddos
是不是学会了这些工具就可以成为宇宙第一黑阔组织了 -
河蟹FB是什么?他是爱好者们交流、分享安全技术的最佳平台。请注意这是一个交流分享并且是大众的公开的而且是最佳的平台,不是谁家私人开得。现在就国内这种杂杂环境来说fb这种平台和精神是光荣神圣不可侵犯的!完爆什么xx组织,xx团队,xx公司的。
作者翻译文章发表出来本身就比只看不发的人有品,至于转载什么的只要作者不涉及利益方面的不太过分就行了(人家不是写了原文地址么),谁年轻的时候没装过?至于你看人家不顺眼?你去他家打他呀.
你牛逼你去看原文啊,你自己写几篇干货啊,再不行你可以去那些传说中的什么吐丝好多零里回帖啊,在牛逼点你去黑掉大习科啊,在牛逼点?。。。此处省略六字 -
大波僵尸
2:外行人: 这个组的人数众多,由来自世界各地成千上万的的志愿者组成。他们的主要目的是进行DDoS攻击。通过下载和使用傻瓜式的攻击软件或同时访问网站阻塞网络通信。技术难度非常低。
我想知道真相,helen真的在anonymous中吗?中国第一人?
不容错过
- 三星Galaxy手机输入法曝高危漏洞,攻击者可监控用户摄像头、短信以及安装恶意程序晶颜1232015-06-17
- 物联网设备Telnet口令快速扫描工具scu-igroup2017-03-12
- 漏洞预警:LG手机认证权限绕过漏洞,可远程控制手机(附POC和视频演示)Conermx2015-02-09
- 雅虎10亿账户数据去年就在暗网以30万美金出售,3名土豪已经出手bimeover2016-12-19
0day
已有 88 条评论
最后不就是个CC工具么,才300线程。
@YCom 不是一台电脑。。。有不少志愿者的~~
5L内 必有 河蟹
我想知道真相,河蟹真的在anonymous中吗?中国第一人?
http://resources.infosecinstitute.com/weapon-of-anonymous/
@again 你这是在故意拆台。。。。
@Mystery。 这篇文章本来就是翻译的,我从来没有说这是我自己写的,you know?
@Mystery。 作者已注明原文地址
@xiao_hen 提个意见,以后翻译类文章请尽量不要使用机器翻译。据我们可爱的freebuf编辑反馈,基本帮你把文章重翻了一遍。
@thanks 我看到文章最头上显示了作者个人信息,好像标记转载的话不会显示这个吧?
@Mystery。 译文的作者不算作者了?我认为是可以的。并且把这么长一篇英文转成中文,再加上贴图编辑不需要费工夫?所以请尊重他人劳动果实。当然,原文里链接注明出处最好了。
@thanks 谢谢 啦。
@xiao_hen 你大爷!!!菊花洗干净等我
撸主发这些东西的意思是 完全熟悉宇宙第一大黑客组织的攻击手段了?
看了半天不过就是讲了个sql注入工具和wvs工具
最后还来个ddos
是不是学会了这些工具就可以成为宇宙第一黑阔组织了
@0x007er [本评论已和谐,请尊重作者的劳动。FREEBUF必须是新手与老鸟、大牛共存的地方,请大家心平气和维护FB评论文化。 by FB客服]
@Mystery。 如果发帖是来装逼? 那你装了多少?请把牛逼还给牛,牛也需要性生活。
@xiao_hen [本文翻译自国外网站,禁止任何人身攻击 by FB客服]
@0x007er 重点讲的是匿名者的攻击阶段,工具,只是举个例子而已,所以你也不要太意淫。
@xiao_hen 我只想说 撸主 请问你是Anonymous成员?不是你知道个毛?
@0x007er 我是小菜,正在学习中。还有,这篇文章我是翻译过来的。你可以去找Rohit Shaw,你可以跟他谈论一下Anonymous,附上Rohit Shaw帅哥照片
匿名者数量太大了!人多力量大
个人觉得和Anonymous几乎没啥直接关系,任何一个黑客都可能用到这些。
@文雨 既然任何一个黑客都可以用到,Anonymous就一定用不到么?
只是我用的方式就不止这些,Anonymous就这水平?别闹了,快睡吧。
@ linvex 你好
有哪些,可以教教我吗,看了有点崇拜
@ linvex QQ,1365339522
匿名者是我的徒弟
@ 河蟹 您好 ,您收徒吗?
我对黑客技术很感兴趣
@ 河蟹 收徒吗,qq2504252865私密我
也不知道是什么人写的,和我大天朝黑客比还差那么一点。
原来看美国老的一辈黑客不认可,不过工具只是其次,关键是战术如何实施的
anonymous 根本不存在。谁都可以说他/她是anonymous的人,包括隔壁邻居大妈。楼下的赵大爷。傻B黑客觉得谁看着不爽了,就攻击人家,然后说,我是anonymous,你的XX站是我黑的,你来打我啊,你他妈的来打我啊。
anonymous是群没有担当的人,这就是他们为什么要用anonymous这个名字的原因。不明白他们想干嘛。不想知道他们用的什么攻击工具,不想知道他们用什么手段。我只想知道他们平时看A V是去哪看的。。
@ LEUNGHING_ A是一个自由黑客组织,宣称为此组织的人只是同意赞成A的立场,所以某楼说的的‘楼下赵大爷’‘楼上张大妈’都可以宣称为A组织成员的一个不合逻辑的误导性言论,A不是群没有担当的人,相反他们很负责任,蛮烦某楼搞清楚再出来发言,别说的话和一个小学生一样。
@ LEUNGHING_ 既然什么都不想知道你看这个干嘛。。。
FB是什么?他是爱好者们交流、分享安全技术的最佳平台。请注意这是一个交流分享并且是大众的公开的而且是最佳的平台,不是谁家私人开得。现在就国内这种杂杂环境来说fb这种平台和精神是光荣神圣不可侵犯的!完爆什么xx组织,xx团队,xx公司的。
作者翻译文章发表出来本身就比只看不发的人有品,至于转载什么的只要作者不涉及利益方面的不太过分就行了(人家不是写了原文地址么),谁年轻的时候没装过?至于你看人家不顺眼?你去他家打他呀.
你牛逼你去看原文啊,你自己写几篇干货啊,再不行你可以去那些传说中的什么吐丝好多零里回帖啊,在牛逼点你去黑掉大习科啊,在牛逼点?。。。此处省略六字
@河蟹 作者最开始没放原文链接,当原创投递的。
@test001 这个你都知道? 你是客服哟?
@河蟹 河蟹同学难得讲了句人话啊哈哈
@河蟹 很少看到河蟹发表这种言论啊!
人多力量大
不仔细看谁知道这是译作,原文两个字恨不得小得看不见了。
译作建议在开头就写出原文地址,免得愿意看英文的同学浪费时间。
另外,references里不是放原文地址的地方,愿意看原文的不见得愿意去看refernces。
@网友 扯淡的话~“免得愿意看英文的同学浪费时间”
“另外,references里不是放原文地址的地方,愿意看原文的不见得愿意去看refernces。”
还可以在喷点吗?IQ再高点~
这文章有点抓
钓鱼,钓鱼是不是?//: 妹子有兴趣可介绍Anonymous中国分区负责人与你认识。//: 太酷了这个
原来中国都有了……
看见美女那么积极
这是多少年前的?
明显是机翻的……
嗒破无酒吃
肯定是在钓妹子~
我可以介绍FBI国际部的负责人给妹子认识吗?
不为物喜,不以己悲,谨慎感动自己
阿山叔……-_-
不错不错
只要认同其理念 任何人。都可称之为 ANON。这便是它名字的由来。它根本就不存在。也不算什么组织。
所以它的活动是投票发起。任何人都可以赞同 参加 或者不参加
感觉这文章是挺水的,没什么技术含量,看看就算了,别太计较。毕竟作者离大神的水平还很遥远。
超级小白 路过 这个组织真的就那么几个人是内部的?
please 让我进门!~
看看就行,Anonymous真只像他说的那样肤浅,那Anonymous徒有其名,精髓在于战术
好多站抄你的帖子哇
http://www.donews.com/it/201309/1854675.shtm
http://www.j0s1ph.com/archives/1889
http://news.cnyes.com.cn/Content/20130906/KHA7UB911BD3B.shtml?c=tech
呵呵
呵呵
You are my breathing in, I possess few blogs and very sporadically run out from to brand. cbeadedaefbfdcac
这个网站会被黑掉不?
哎呀,求加入
A是一个自由黑客组织,宣称为此组织的人只是同意赞成A的立场,所以某楼说的的‘楼下赵大爷’‘楼上张大妈’都可以宣称为A组织成员的一个不合逻辑的误导性言论,蛮烦某楼搞清楚再出来发言,别说的话和一个小学生一样。
匿名者 ,有人站出了就行了 ,总比在网络上 催牛 现实中 什么都不做好吧?
我不相信真正称职的hacker会透露真实的方式,让别人找到弱点,我也不相信有人可以知道这秘密组织的方式然后蠢得放上网
We are anonymous, we are not silly.
在推特上有他们真实网站,英文不好的就算了
黑客最高的境界就是,随,心,所,欲,方能称之为极客,我大天朝黑客技术无敌
@ 大波僵尸 河蟹根本不是匿名者,中国也没有匿名者。
评论这么热闹…….
高手在民间~
@ LEUNGHING_ 隔壁老王
@ 大波僵尸 哈哈哈哈哈也是醉了,HELEN就是诈骗犯,还匿名者,辛巴完全单手虐他
@ LEUNGHING_ 你说他们没有担当,那说的是一些普通黑客、“散客”、借着黑客的名义装逼的人。Anonymous是个严密的组织,他们不仅是黑客还是政治家、调查员,他们在YouTube上露面的时候多半是披露一些事件的黑幕,比如MH370事件的幕后黑手罗斯柴尔德。他们攻击完网站会留名,光明正大。政府抓不住,因为没本事。
还没有涉及过这方面的知识觉得很有用。