黑客、骇客、红客、蓝客、飞客是什么?有什么区别?
黑客、骇客、红客、蓝客、飞客是什么?有什么区别?
黑客、骇客、红客、蓝客和飞客是网络安全领域中常见的术语,它们各自有着不同的含义和用途。本文将详细介绍这些术语的定义及其区别,并为网络安全学习者提供一份详细的学习路线图。
黑客、骇客、红客、蓝客和飞客的区别
黑客
黑客一词源自英文hacker,早期在美国的电脑界带有褒义,指热心于计算机技术、水平高超的电脑专家,尤其是程序设计人员。但随着时间的推移,黑客一词的含义发生了变化,现在常被用来泛指那些专门利用电脑搞破坏或恶作剧的家伙。对这些人的正确英文叫法是Cracker,有人翻译成“骇客”。
黑客和骇客的根本区别在于:黑客们建设,而骇客们破坏。
黑客一词一般有以下四种意义:
- 一个对(某领域内的)编程语言有足够了解,可以不经长时间思考就能创造出有用的软件的人。
- 一个恶意(一般是非法地)试图破解或破坏某个程序、系统及网络安全的人。这群人也被叫做“黑帽黑客”。
- 一个试图破解某系统或网络以提醒该系统所有者的系统安全漏洞。这群人往往被称做“白帽黑客”或“匿名客”(sneaker)或红客。许多这样的人是电脑安全公司的雇员,并在完全合法的情况下攻击某系统。
- 一个通过知识或猜测而对某段程序做出(往往是好的)修改,并改变(或增强)该程序用途的人。
“脚本小孩”则指那些完全没有或仅有一点点骇客技巧,而只是按照指示或运行某种骇客程序来达到破解目的的人。
著名黑客
- Richard Stallman:传统型大黑客,1971年受聘成为美国麻省理工学院人工智能实验室程序员。
- Ken Thompson和Dennis Ritchie:贝尔实验室的电脑科学操作组程序员,1969年发明了Unix操作系统。
- John Draper(以咔嚓船长,Captain Crunch闻名):发明了用一个塑料哨子打免费电话。
- Mark Abene(以Phiber Optik而闻名):鼓舞了全美无数青少年“学习”美国内部电话系统是如何运作的。
- Robert Morris:康奈尔大学毕业生,1988年不小心散布了第一只互联网蠕虫。
- Kevin Mitnick:第一位被列入FBI通缉犯名单的骇客。
- Kevin Poulsen:1990年成功地控制了所有进入洛杉矶地区KIIS-FM电台的电话线,赢得了该电台主办的有奖听众游戏。
- Vladimir Levin:这位数学家领导了俄罗斯骇客组织诈骗花旗银行向其分发1000万美元。
- Steve Wozniak:苹果电脑创办人之一。
- Tsutomu Shimomura:1994年攻破了当时最著名的黑客Steve Wozniak的银行账户。
- Linus Torvalds:1991年开发了著名的Linux内核,当时他是芬兰赫尔辛基大学电脑系学生。
- Johan Helsingius:1996年关闭自己的小商店后开发出了世界上最流行的,被称为“penet.fi"的匿名回函程序。
- Eric Raymond:一直活跃在计算机界,从事各种各样的计算机系统开发工作。同时,Eric Raymond更热衷于自由软件的开发与推广,并撰写文章、发表演说,积极推动自由软件运动的发展,为自由软件作出了巨大贡献。他写的《大教堂和市集》等文章,是自由软件界的经典美文。
红客
红客可以说是中国黑客起的名字。英文“honker”是红客的译音。红客,是一群为捍卫中国的主权而战的黑客们!他们的精神是令人敬佩的!
破解者
破解者——Cracker。破解者的目标是一些需要注册的软件。他们通常利用Debug,找出内存中的密码。
蓝客
蓝客,也属于黑客群。蓝客,是指一些利用或发掘系统漏洞,D.o.S(Denial Of Service)系统,或者令个人操作系统(Windows)蓝屏。蓝客一词由中国蓝客联盟在2001年9月提出。蓝客联盟是一个非商业性的民间网络技术机构,联盟进行有组织有计划的计算机与网络安全技术方面的研究、交流、整理与推广工作,提倡自由、开放、平等、互助的原则。同时还是一个民间的爱国团体,蓝盟的行动将时刻紧密结合时政,蓝盟的一切言论和行动都建立在爱国和维护中国尊严、主权与领土完整的基础上,蓝盟的声音和行动是中华民族气节的体现。中国蓝客联盟(LUC)简称蓝盟,组建于2001年10月1日。2002年4月,公安部门受外交部压力开始调查此次事件,蓝盟核心人员在当月受到公安机关的传讯、调查,计算机被收缴送往上级公安厅取证、调查。后联盟被告知必须无条件无限期关闭网站,并永久停止使用“蓝客联盟”名号。2002年6月2日,蓝盟在IRC频道召开“中国蓝客联盟告别会”,与会几百位网友了解、见证了蓝盟的组建及被迫关闭的内幕。中国蓝客联盟只有一个,那便是2001年10月至2002年6月间的cnlanker.net,那是我们美好的回忆,那是曾经一起分享胜利的喜悦、共同度过那些灰暗的日子的唯一见证。可惜的是如今这个域名已不在国人手上。从2002年6月开始,任何自称蓝客联盟或蓝盟的组织、网站均属于其他网友的自发的个人行为,与最初的蓝盟毫无任何关系。现在的cnlanker.com 是最初组建蓝盟的一群人的回忆,蓝盟永远不会重建。
飞客
飞客,经常利用程控交换机的漏洞,进入并研究电信网络。虽然他们不出名,但对电信系统作出了很大的贡献!
网络安全学习路线
网络安全的知识多而杂,如何科学合理安排?下面给大家总结了一套适用于网安零基础的学习路线,应届生和转行人员都适用,学完保底6k!就算你底子差,如果能趁着网安良好的发展势头不断学习,日后跳槽大厂、拿到百万年薪也不是不可能!
初级网工
- 网络安全理论知识(2天)
- 了解行业相关背景,前景,确定发展方向。
- 学习网络安全相关法律法规。
- 网络安全运营的概念。
- 等保简介、等保规定、流程和规范。(非常重要)
- 渗透测试基础(一周)
- 渗透测试的流程、分类、标准
- 信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
- 漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
- 主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等
- 操作系统基础(一周)
- Windows系统常见功能和命令
- Kali Linux系统常见功能和命令
- 操作系统安全(系统入侵排查/系统加固基础)
- 计算机网络基础(一周)
- 计算机网络基础、协议和架构
- 网络通信原理、OSI模型、数据转发流程
- 常见协议解析(HTTP、TCP/IP、ARP等)
- 网络攻击技术与网络安全防御技术
- Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现
- 数据库基础操作(2天)
- 数据库基础
- SQL语言基础
- 数据库安全加固
- Web渗透(1周)
- HTML、CSS和JavaScript简介
- OWASP Top10
- Web漏洞扫描工具
- Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k
到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?
脚本编程(初级/中级/高级)
在网络安全领域,是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力。
零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习;搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP,IDE强烈推荐Sublime;·Python编程学习,学习内容包含:语法、正则、文件、网络、多线程等常用库,推荐《Python核心编程》,不要看完;·用Python编写漏洞的exp,然后写一个简单的网络爬虫;·PHP基本语法学习并书写一个简单的博客系统;熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选);·了解Bootstrap的布局或者CSS。
超级网工
这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。感兴趣的童鞋可以研究一下,不懂得地方可以【点这里】加我耗油,跟我学习交流一下。
网络安全工程师企业级学习路线
如图片过大被平台压缩导致看不清的话,可以【点这里】加我耗油发给你,大家也可以一起学习交流一下。
一些我自己买的、其他平台白嫖不到的视频教程:
需要的话可以扫描下方卡片加我耗油发给你(都是无偿分享的),大家也可以一起学习交流一下。
结语
网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。
特别声明:
此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失!!!