黑客生涯指南 如何成為一名道德黑客

2021-01-09 IT168

  【IT168 評論】非所有黑客從事的都是壞事。本文就是告訴你如何用自己的的黑客技術造福大眾。病毒,DDoS攻擊或緩衝溢出是你的愛好嗎?如果是這樣,那你得想想如何成為一名合法的黑客,俗稱白帽或滲透測試員。

  對網絡安全比較重視的商業和政府組織會聘請滲透測試員檢測並改進網絡,應用和其他電腦系統,目的是防止數據盜竊和詐騙。或許這些測試不能帶給你從事秘密黑客行為那樣的快感,但是卻可以免去牢獄之災。

  道德黑客的市場前景怎樣?相當好!雖然當前經濟萎靡但是IT市場在整體上呈繼續增長的勢頭。研究公司Gartner估計全球企業在IT上的投入從2009年到2010年上漲了5.9%,達到了2.7萬億美金。同時,對安全的考慮也越來越多。Gartner預計從2011到2015年,全球在安全服務上的投入將增長40%,有望超過491億美金。

  在成為道德黑客的頭幾年,你每年約能賺到5萬到10萬美金,當然具體數字取決於僱傭你的公司,你的資歷以及受教育情況。有了幾年經驗後,年薪有望漲到12萬美金,特別是當你從事獨立顧問後。

  如果缺乏IT安全資歷,即便是你有學位和證書,在這條道路上也走不遠。對於其他IT職位而言,學位確實很重要,但是相關經驗才是王道。而證書和經驗甚至比一些學歷需求更重要。

  起步階段

  成為道德黑客所要做的事情取決於你所在的IT領域。如果你還未開始自己的IT生涯,或許可以考慮為軍隊提供服務。軍隊提供了許多IT從業機會,即便是兼職也值得一試。部隊服務需要對員工進行忠誠度的調查。

  從基礎開始:拿到A+證書獲得技術支持的職位。在具備一些經驗和證書(Network+或CCNA),要獲取網絡支持或管理員的職位,幾年之後力爭做個網絡工程師。下一步,是花時間獲得安全證書(Security+,CISSP或TICSA),然後找到一個信息安全的職位。坐到這個位置後,可嘗試集中精力進行滲透測試——並從交易工具中獲取一些經驗。然後要為International Council of Electronic Commerce Consultants的Certified Ethical Hacker證書努力。這意味著你可以以道德黑客來推銷自己了。

  作為一名黑客,技術的確很重要,但是確保獲得相關領域的經驗也極其重要。要善於使用Unix/Linux命令和分布。還要學習一些編程——如C,LISP,Perl或Java。在資料庫上也要花些時間,如SQL。

  軟技術

  和其他IT職位一樣,黑客也需要軟技術。需要強烈的職業倫理,很好的解決問題的能力以及溝通技巧,要目的明確且專注。

  道德黑客也需要熟悉城市的生活方式,為人處事的技巧甚至是控人的本領,因為他們有時候需要全服其他人提供憑證,重啟或關閉系統,執行文件或是幫助服務對象實現其終極目標。

  做合法的事情!

  不要涉足黑帽行為——即在沒有別人允許的情況下入侵或攻擊某人的網絡。一旦涉足非法行為,即便沒有被定罪,也很有可能結束你的道德黑客生涯。許多與政府相關的企業需要進行忠誠度調查和通過測謊測試。即便是一般的公司也至少要進行背景調查。

  成為一名認證道德黑客(CEH)

  如前所述,成為一名認證道德黑客需要在有過幾年安全行業從業經驗後,從EC-Council獲取認證證書。該證書可以幫助你以黑客的角度了解安全。你會學到各種常見的利用,漏洞和對抗措施。

  CEH的認證涉及滲透測試,足跡法和偵察以及社工。學習的課程包括特洛伊木馬創建,後門,病毒和蠕蟲。它還覆蓋了DDoS攻擊,SQL注入,緩衝溢出,會話劫持和系統入侵。你會學到如何劫持Web伺服器和Web應用。還可以了解如何掃描和檢測網絡,破解無線加密以及躲避IDS,防火牆和蜜罐。

  在認證EC-Council陪練的幫助下,你可以接受五天在線或面對面的培訓課程為CEH證書做準備。你可以參加連續五天的在線課程;面對面的課程通常需要兩周的時間。此外,你也可以採用自己安排課程的方法用自學材料完成學習。EC-Council也提供iLabs,這是一個以訂閱為主的服務,它可以讓用戶登錄虛擬遠程機器執行操作。

  EC-Council在授予官方CEH證書前,除了要求用戶通過考試之外,還要求具備至少兩年的信息安全相關的工作經驗。

  資源

  如果你有興趣從事道德黑客的工作,可以諮詢更多有用資源。首先,可訪問EC-Council網站的資源部分(http://www.eccouncil.org/resources/resources.aspx)。也可以在Amazon網站搜索道德黑客和CEH證書的相關書籍。

  在谷歌上也可以找到一些簡單的黑客技巧。可以下載火狐插件Firesheep或安卓應用Droidsheep,通過Wifi劫持自己的在線帳號。

  另一個選擇是使用BackTrack CD。啟用家用無線路由的WEP安全加密,然後嘗試破解。點擊(http://www.hackthissite.org/)網站進行測試並擴展你的技巧。還可以用Apache安裝一個Linux盒或是購買一個使用過的思科路由看是否可用它來進行此操作。如果你想研究惡意軟體,可考慮下載一個惡意軟體DIY工具包或是一個鍵盤記錄器,並在單獨的舊電腦或虛擬機上進行實驗。

  和其他IT領域一樣,黑客界也有一些傳統大會,如DefCon。這些大會是碰到業內專家的好地方。記住不要在沒有書面許可的情況下入侵或攻擊其他人的網絡或電腦。

  原文地址:http://www.pcworld.com/article/250045/how_to_become_an_ethical_hacker.html

相關焦點

  • 如何成為一名黑客
    什麼是黑客?黑客最初是指水平高超的電腦專家,而駭客就是我們常見的愛搞破壞的傢伙。黑客和駭客有什麼區別呢?如果黑客是製造炸彈的專家,那駭客就是拿著炸彈到處亂炸的壞蛋。怎麼樣成為一名黑客?想要成為一名黑客至少要做到以下幾點有耐心、愛鑽研、愛折騰黑客做的事情不像電影裡那麼有趣,事實上黑客很無聊。黑客需要無休止的找bug..改代碼..運行。如果你能做到這幾點,並且想成為一名黑客1、學會編程首先做一名黑客必須先學會編程。Python和java選一個學。
  • 如何成為滲透測試員(你也可以理解為黑客)?
    我如何成為滲透測試人員/道德黑客?我們問專家!這是最權威的回答!我們經常被初學者問到「我如何成為一名道德黑客」;或者「我如何成為滲透測試員」?所以,我們認為,不是反覆回復相同的問題,最好的辦法是請現在在該領域工作的滲透測試人員,聽聽這些安全界的前輩是怎麼從Pentesting(網絡安全)行業開始的?
  • 如何成為一名黑客?
    【CSDN編者按】本文的作者是一名軟體開發工程師,在讀過《大教堂與市集》的作者、《新黑客詞典》的維護人、著名黑客ESR(Eric Steven Raymond)的博客文章《如何成為一名黑客》之後,對電腦程式產生濃厚興趣,並受此影響走向軟體開發的職業道路。來了解下他的故事和對於黑客的見解吧!
  • 怎樣從零學起成為一名黑客?
    黑客,對於很多人來說,是一個神秘的代名詞,加之影視作品誇張的藝術表現,使得黑客這個本來只專注於技術的群體,散發出亦正亦邪的神秘色彩。
  • 1024程式設計師節:您該如何對抗黑帽黑客並成為專家
    道德黑客(Ethical Hackers)的角色也隨之而來–網絡安全專家,他們會合法地評估或滲透組織的網絡結構,以發現安全漏洞並相應地進行修復。在繼續之前,讓我們簡要介紹一下Ethical Hacking。道德黑客攻擊是進入系統或網絡的一種合法做法,由專業人員進行以識別組織網絡中潛在的安全威脅和數據洩露。進行道德黑客攻擊的主要目的是增強組織的網絡安全系統。
  • 本文教你如何做一名令人羨慕的黑客《黑客秘籍》
    所以任何人未經允許不可以亂保存的,此文本將教您如何成為一名高級的、絕頂聰明的、真正讓人崇拜的盜號專家如果有人看了本文仍然無法成功的盜別人號的.,那麼我就把這本珍藏的秘籍送給他現在我就將此黑客秘籍的正文公開給大家教程一:如何黑別人電腦1.買一桶黑油漆和一把刷子2.到別人家(走著去或坐車都可以)3.把他家的電腦用刷子塗抹上黑油漆好了!這樣你就成功地黑了別人的電腦了!恭喜你教程二:如何在別人電腦裡留下後門和木馬木馬也是可以盜號的1.
  • 生活黑客的精神
    一、黑客與系統關於黑客,我小時候聽到的故事是這樣的:某某IT遊戲玩家不肯氪金,研究了充值系統後發現了漏洞,遊戲幣全靠刷,屠龍寶刀,點擊就送。那時候,我就在想,凡人只能靠充錢,黑客們就已經把知識轉換成力量了,好酷啊。印象中,黑客仿佛只存在計算機領域。
  • 如何自學黑客?零基礎自學黑客需要多久?
    更多自學黑客的辦法和資料請打開你的手機微信app搜索微信公眾號【速成駭客】,黑客大牛在那裡等待你的到來。問題一:黑客如何學起?必須從學習者的角度來看,如果你是一個已經學過編程,通曉幾門語言的人那麼這個答案就會和一個從沒有接觸過的計算機,甚至連什麼叫高級語言還不知道的人有所區別的對待。
  • 少年,這有一份成為黑客的秘籍......
    小時候,想成為黑客,盜取那把如今「點擊就送」的屠龍寶刀。少年時,想成為黑客,幫女神看看攝像頭關了沒,隔著屏幕對她說一聲晚安.那麼,如何成為一名黑客?首先,你要學會像黑客一樣思考,喜歡上「挖掘」和「創造」的過程。其次,就是學習技術。相信學習每一門技術,最難的地方都在於入門。相反,當你入門後,使用它去實現了一個功能,獲得了成就感,一切都不再是問題了,你會不由自主地想去了解它。
  • 世界頂級黑客排行榜
    在本節中,我們分析的最有名的和有趣的「黑帽」黑客中的五個。1.喬納森·詹姆斯:詹姆斯得到了惡名,當他成為了第一個少年被送進監獄黑客。他在16歲那年被判刑。在匿名PBS採訪時,他自稱,「我只是環顧四周,玩了什麼是有趣的,我是要看看我能拉過一個挑戰。」詹姆斯的主要入侵有針對性的高調組織。他安裝了一個後門程序到國防威脅降低局的伺服器。
  • 想利用業餘時間當一名黑客?要具備什麼能力,確定不來看看?
    該社群的成員創造出了hacker這個詞,也就是人們常說的「黑客」。這些黑客們建立了後來的Internet,以及發明了電腦的作業系統。如果有人對這種文化做出了貢獻,並且得到了社群的認可,其他成員就會尊稱其為「黑客」,帶有一種同道中人的意味。事實上有些人在網絡上進行著四處破壞的活動,並自稱為黑客,然而這些人並不算黑客,充其量就是「駭客」而已,真正的黑客一直以建設為己任。
  • 如何成為頂尖黑客,谷歌大牛告訴你
    中國紅客聯盟的這句話讓我進入了黑客這一領域。因為對「平等,自由,免費」的追求,我開始認真的探索。在多年對網絡安全的學習和思考的過程中,以及常年對黑基和看雪等論壇的觀察,我走了很多彎路,當然也學到了很多東西。 成為黑客的方法是見仁見智的。不同的人告訴你的不一樣,中國的大神一般會告訴你先學c語言,因windows很多底層協議都是用c語言寫的,然後就是windows底層協議。
  • 《黑客軍團》中出現了哪些黑客工具?
    多年來,在電影中出現過的黑客工具中,最有名的就是 Nmap。當電影製片人嘗試在電腦黑客場景中加入真實的內容時,Nmap 常常會閃現在屏幕上面。《 Matrix | 黑客帝國》就是第一個。 Nmap 也曾經出現在《極樂空間》、《諜影重重:極限伯恩》、《虎膽龍威 4 》和其他一些電影中。
  • 《黑客帝國3:矩陣革命》黑客帝國觀後感
    黑客帝國三部曲分別由黑客帝國,黑客帝國重裝上陣和黑客帝國矩陣革命第一部講述了在不久的將來,一名年輕的黑客,你發現她生活的世界,看似一個正常的充滿和平和希望的世界,而實際上是由一個名為矩陣的機器人控制的虛擬世界,在一名神秘女郎吹笛,你的引導下,見到了黑客組織的頭領摩飛和于吉船員妙與吹的你沒肥私的人,經歷了機器人特工的追殺,船員的背叛等重重磨難,最終發掘出自身的救世主的能力,正式開始了,抗拒
  • 勞倫斯·菲什伯恩將不回歸《黑客帝國 4》,黑客三缺一
    據外媒 CBR 報導,《黑客帝國 4》中將不會有勞倫斯·菲什伯恩參演,墨菲斯一角或另有他人。菲什伯恩告訴《紐約》雜誌,他沒有接到參演的電話。菲什伯恩說:「我沒有被邀請,我希望他們一切都好。」菲什伯恩說,他很高興墨菲斯成為他職業生涯中的重要組成部分。
  • 勞倫斯·菲什伯恩將不回歸《黑客帝國 4》,黑客三缺一
    據外媒 CBR 報導,《黑客帝國 4》中將不會有勞倫斯·菲什伯恩參演菲什伯恩說,他很高興墨菲斯成為他職業生涯中的重要組成部分。他表示:這可能是我最值得記住的角色,真的很棒。但這不是我唯一會被記住的,更好的角色。
  • 黑客不用Windows系統,他們怎麼操作電腦?黑客的反義詞是什麼
    黑客是神秘的電腦高手,一般計算機人眼中的大牛(計算機行業內一般把技術過硬的叫大牛),電腦黑客是黑客的全稱,是英文hacker的音譯兼意譯詞,也譯為駭客。黑客其實也是電腦技術的專家,他們中的一些人專門侵入網站系統搗亂,通過網際網路非法入侵他人的計算機系統,查看、更改、盜取他人數據的人。
  • 看完黑客大賽(黑客技術入門賽),真真是嚇死寶寶了……
    這是一場被業內譽為「黑客奧運會」的國際性智能軟硬體挑戰賽,由國內頂尖安全團隊KEEN主辦,超過40款主流軟硬體產品成為選手攻破對象,行動支付、O2O、智能家居等領域的安全問題,再次成為行業關注的焦點。這是一個神秘的領域,官方資料顯示,GeekPwn是國際性的智能生活安全社區,是連接國內外安全、促進技術交流的橋梁,發現和輸出優秀人才的平臺,促進安全生態健康發展的力量。
  • 黑客原來是這樣工作的——經典黑客電影推薦
    前幾天回答了一個關於黑客的問題,提問者對於黑客似乎有點誤解,正好想起這個曾經看過的電影,非常的棒,給大家安利一下。推薦理由:這是一部可以讓你了解真正的黑客是怎麼「黑」掉一個系統,完成一些讓人驚嘆網絡操作的電影,這同時也是一部優秀的懸疑片,劇情緊湊不拖沓,非常值得一看。金句:「沒有一個系統是絕對安全的」;「人類才是系統最大的漏洞」;「黑客手段中最有效和最偉大的幻想藝術就是社會工程學」;「黑客就像是表演魔術,兩者都需要障眼法」;「敢做就能贏」。
  • 黑客榜單,最強黑客年僅15歲,神操作讓你懷疑人生
    2、黑我們的銀行卡:在2013年的時候,國內發生過一起黑客案件,一名廣東的「小黑客」從海燕黑走了160萬條用戶信息和銀行卡帳號,這些帳號裡面可以直接進行網上銀行卡盜刷的有19萬條,涉案金額高達14.98個億,而這名黑客年僅17歲。3、黑我們的攝像頭:僅僅是利用我們電腦的攝像頭就可以把 Twitter 、PayPal 、Spotify 這些大公司的網站搞癱瘓。