电影《Who Am I – No System Is Safe》里的技术

德国电影《Who Am I – No System Is Safe》是我最喜欢看的一部电影,可以说是一部技术教程,对我的思维影响特别的大,已经两次利用其中的思维保住了人生中的机会,所以是有必要持续学习

这部电影有两个厉害的黑客团队: 以WHOAMI为首的CLAY Team和以MRX为首的FR13NDS Team, CLAY代表Clowns Laugh At You(小丑在笑你), 所以Mask都是小丑

FR13NDS and CLAY

只想分析下其中的一些技术方面的东西

社会工程学

我觉得社会工程学,除了收集信息的能力之外,最重要的是脸皮要厚,假如失败,也不要怕丢脸,而且在实施过程中结果前也不要紧张或提心吊胆,有顺其自然的心态

运用到了语言学心理学方面的技术

障眼法与魔术

伪装与渗透

伪装的技术有很多,最重要的一点还是心理素质, 在实施过程中结果前也不要紧张或提心吊胆,有顺其自然的心态

人有时需要伪装来获得机会

我觉得最渗透最主要的就是收集信息的能力,电影中在垃圾堆里收集信息, 然后利用钓鱼等获得更多权限

早些年发件人email地址伪造不会被邮件客户端识别为代发,或直接定位拉圾邮件,也不会提示小心打开链接,2012年时喜欢一个女生瞎追求,用一个PHP脚本循环1000次发到那个女生的QQ邮箱,发送人的地址都不一样,按自己的测试结果推断,她的QQ客户端应该不断的弹消息出来,收件箱应该也有一大堆未读邮件
只要终端接入的攻击者的网络,攻击就容易多了,很多黑客制造一个免费WIFI来进行中间人攻击
在天台上找到接入点,然替换中指视频

资源掌控

特洛伊木马

不是自己的资源,不要随便用,特别是违法了还起不到丁点作用

IRC聊天

在寻找MRX时使用IRC (InternetRelayChat )real-time chat room, 芬兰人Jarkko Oikarinen于1988年8月创造了IRC ,IRC是一种公开的协议,采用TCP+SSL协议 ,
使用的服务器端口有6667(明文传输,如irc://irc.freenode.net)、6697(SSL传输,如ircs://irc.freenode.net:6697) ,
用户用 IRC client 和服务器相连加入频道(join channels), 用户发送的消息会广播(broadcasted)到频道内的所有用户. 大多数的IRC服务器不需要客户注册登录,连接前设定好nickname。

IRC chat

另一边是网络监控

IRC 聊天监控

IRC也支持连接用户一对一聊天

这是一个基于web版的IRC客户端,至于图中弹出的那个框,是我的一个web版便贴纸插件I
(webStickyNotes)

这里嵌入了一个聊天室,我建了一个markbuild的channel, 一些命令如下

  • /clear : 清除当前窗口信息
  • /whois mrx : 查看user(mrx)的信息
  • 更多信息可以查看 https://freenode.net/

    Leave a Reply

    Your email address will not be published. Required fields are marked *