米柚愛好者論壇

 找回密碼
 立即註冊
樓主: Ranger
打印 上一主題 下一主題

[福利專區] 最後的福利,開放中,小心陷阱~~~嘿嘿嘿(只到1/22晚上零點)

  [複製鏈接]

51

主題

11

好友

3975

積分

大三

Rank: 6Rank: 6

11#
發表於 2015-1-18 21:24:42 |只看該作者
真好~

恭喜阿~

在金門嘛?
已有 1 人評分經驗 收起 理由
Ranger + 2 謝謝您~~~

總評分: 經驗 + 2   查看全部評分

..梅花朵朵開..

2

主題

0

好友

1473

積分

大二

Rank: 4Rank: 4

12#
發表於 2015-1-18 21:26:54 |只看該作者
恭喜恭喜!!
已有 1 人評分經驗 收起 理由
Ranger + 2 謝謝您~~~

總評分: 經驗 + 2   查看全部評分

2

主題

0

好友

1102

積分

大二

Rank: 4Rank: 4

13#
發表於 2015-1-18 21:30:50 |只看該作者
劣者才大二, 距離碩班是遙不可及
所以, 還是要恭喜你啦!!
已有 1 人評分經驗 收起 理由
Ranger + 2 加油!慢慢來~~~

總評分: 經驗 + 2   查看全部評分

128

主題

15

好友

3252

積分

大三

Rank: 6Rank: 6

14#
發表於 2015-1-18 21:55:41 |只看該作者
黑帽駭客~我不太推薦看

87

主題

23

好友

2萬

積分

顧問團

歪樓特攻隊(沉默的艦隊)

Rank: 12Rank: 12

15#
發表於 2015-1-18 21:58:27 |只看該作者
StevenChen0616 發表於 2015-1-18 21:55 static/image/common/back.gif
黑帽駭客~我不太推薦看

不好看嗎

128

主題

15

好友

3252

積分

大三

Rank: 6Rank: 6

16#
發表於 2015-1-18 22:10:09 |只看該作者
本帖最後由 StevenChen0616 於 2015-1-18 22:11 編輯
Ranger 發表於 2015-1-18 21:58 static/image/common/back.gif
不好看嗎

對我來說一點點不好~不過看個人  我喜歡資安所以才去看,但...無法表達,有些地方還是不錯

我認為趨勢科技拍的這些影片我還比較喜歡

間諜"袋"著走!?揭發智慧型手機間諜軟體,滲透個人和企業的秘辛
https://www.youtube.com/watch?v=Ze1y1qCWB6U

APT攻擊:一場沒有中立國的戰爭(真實案例模擬)
https://www.youtube.com/watch?v=RyQiz8AudQo

《2020》網路危機系列短片
https://www.youtube.com/playlist ... 4yppkV7QNQ1TP-S5sO1

還有一位資安專家對黑帽駭客寫的心得給你:
劇情介紹:
劇情描述美國與中國探員合力追查一樁危害世界金融體系的跨國銀行駭客搶案,但由於幕後駭客的虛擬犯罪手法太過高竿,就連專辦網路犯罪的美探員都束手無策。為了解決燃眉之急,美國探員決定破格找上因網路駭客犯罪而入獄服刑的駭客界高手尼可拉斯哈瑟威,這位畢業於美國麻省理工學院的天才駭客抓緊機會提出如果要他協助,就必須先特赦他免於坐牢。 於是一行人從美國芝加哥前往香港,隨著他們深入敵營,哈瑟威也發現,這一切不只是單純的網路上駭客事件,而是一樁經過精心策劃的全球性毀天滅地恐怖攻擊行動!
----------------------------------------------------
以下為心得:
原本我以為這是一部如同名稱只有駭客卻沒駭客的『駭客任務三部曲』、或真有駭客只是配角的『終極警探4.0』以及看完頭很痛『龍紋身的女孩』的女駭客一樣,都只是『有駭客沒技巧』的電影。
~ 沒有劇透、沒有劇透、沒有劇透 ~ 只能說這是爽片並不適合動大腦喔!
不過這部電影主角的確會使用到駭客技術但不是一般傳統認知 Geek 類型的駭客就是了,技術示範畫面上也不是 nmap 軟體跑畫面閃一下(當然某部本土劇用 DOS 指令偽裝不在討論之列)。看完後雖然是一部講英文的電影,確帶有濃濃的中國/香港味道,嗯嗯嗯!這部電影的最大好處是測試自己對資安的常識有多少,可以用內行看門道,外行看熱鬧來形容。
技術摘要:

1. 片中駭客電腦用 ubuntu/Blackbuntu (Acer)系統(沒看清楚),並沒出現傳說中的 Mac;而駭客手機都用 android 系統(三星),一般普通人才用 iOS (iPhone 6)。
2. 好幾個場景使用到 Arduino 做東西。(但都一閃而過)。
3. 對於熟悉 Linux 指令的粉絲會看到很多熟悉畫面,例如:cat、 whois、mount 等。
4. 攻擊技巧:利用PDF文件漏洞的APT 攻擊手法、郵件社交工程、傳統社交工程、USB隨身碟感染。
5. 數位鑑識:靜態程式分析(IDA:Linux Debugger)、記憶體傾印(Memory Dump)。
6. 使用的病毒/木馬/蠕蟲:Gh0st RAT、Stuxnet、未知 USB 後門。
7. Google MAP 路徑分析。
8. 藍芽無線基地台 & Bluetooth APP,印象模糊,大概是(https://play.google.com/store/ap ... e.bluetooth_scanner)
9. 美國國安局黑寡婦系統 ,資料上查不到但應該影射的是這個 NSA FoxAcid (http://resources.infosecinstitut ... on-dewsweeper-work/)
10. 史塔西泵(幫浦)影射的是西門子公司的冷卻系統。
導演曼恩花了兩年半的時間籌備電影,其起源於「導演在兩年半前,輾轉聽說了 Stuxnet 的網路攻擊事件,而這起事件引起導演對網路駭客世界的好奇心,也促使導演決心企劃【黑帽駭客】這部電影。」

維基百科:針對震網(Stuxnet)事件的說明:
(http://zh.wikipedia.org/wiki/震網 )
Stuxnet 是一種 Windows 平台上的電腦蠕蟲,它的散播據推測是從 2009/6月開始甚至更早,是第一個針對工業控制系統的蠕蟲病毒。

主要利用西門子公司控制系統(SIMATIC WinCC/Step7)存在的漏洞感染資料採集與監控系統(SCADA),能向可編程邏輯控制器(PLCs)寫入代碼並將代碼隱藏。該蠕蟲的可能目標為伊朗使用西門子控制系統的高價值基礎設施。據報導,該蠕蟲病毒可能已感染並破壞了伊朗納坦茲的核子設施,並最終使伊朗的布希爾核電站延遲啟動。

網路陰謀論:
從第一個 Stuxnet 蠕蟲發現者就有傳說,這種等級的木馬/蠕蟲程式與感染手段,再加上要針對核子控制系統這麼的了解與技術細節,實在不太可能是由一般的駭客集團所開發的。(請參考文末的 TED 影片介紹)
直到 2012/6月由美國歐巴馬總統解密承認 Stuxnet 是美國與以色列所共同開發的 ,目的是為了癱瘓伊朗的濃縮鈾核子離心機,企圖使伊朗喪失核子武力,這揭曉了為什麼 Stuxnet 整個過程如此複雜,且這麼具有針對性的原因。
(http://www.nytimes.com/2012/06/0 ... s-against-iran.html)

技術背景資料:
超限戰專家:攻擊伊朗核電廠病毒Stuxnet與其煙幕彈Conficker
(http://blog.trendmicro.com.tw/?p=419)

漏洞利用資料:
Stuxnet 同時利用微軟和西門子公司產品的7個最新漏洞進行攻擊。這7個漏洞中,MS08-067、MS10-046、MS10-061、MS10-073、MS10-092等5個針對Windows系統(其中MS10-046、MS10-061、MS10-073、MS10-092四個屬於0day漏洞),2個針對西門子SIMATIC WinCC系統。

台灣 TWCERT/CC 惡意程式-Stuxnet 簡介:
(http://www.cert.org.tw/docfile/Stuxnet.pdf )

其實 Conficker / Stuxnet 蠕蟲發展歷史真的很精彩,想了解細節可參閱:
『第一次網路世界大戰:全面追捕世界頭號電腦毒蟲與網路黑幫』這本書,不過這本不是這部電影的原著就是了!
或者可以看 TED 影片:(有中文字幕)

『Ralph Langner: 破解21世紀的網路武器—-Stuxnet』
http://www.ted.com/talks/ralph_l ... apon?language=zh-tw

於2010年首次發現的Stuxnet電腦蠕蟲引起了不解的謎. 在這異常複雜的程式背後,是更令人困擾的謎團: 它的目的. Ralph Langner 與其團隊合力破解程式, 找出這個數位攻擊彈頭的目標, 以及它的幕後黑手. 他將深入檢視數位犯罪,並解釋其原理。

心得來源: 網路攻防戰
已有 5 人評分經驗 收起 理由
wonder0906 + 2 不要那麼專業~ 好不好!
maple512 + 1 不要那麼專業~ 好不好!
十三 + 1 不要那麼專業~ 好不好!
bland579 + 5 不要那麼專業~ 好不好!
Ranger + 5 不要那麼專業~ 好不好!

總評分: 經驗 + 14   查看全部評分

65

主題

0

好友

2902

積分

大三

Rank: 6Rank: 6

17#
發表於 2015-1-18 22:39:44 |只看該作者
本帖最後由 阮今天 於 2015-1-18 22:43 編輯

恭喜!美國狙擊手.不錯看
已有 1 人評分經驗 收起 理由
Ranger + 2 幹的好!

總評分: 經驗 + 2   查看全部評分

229

主題

23

好友

1萬

積分

碩班

Rank: 9

18#
發表於 2015-1-18 22:57:34 |只看該作者
恭喜恭喜 發大財 ?
已有 1 人評分經驗 收起 理由
Ranger + 2 無法同意你更多~

總評分: 經驗 + 2   查看全部評分

103

主題

36

好友

1萬

積分

顧問團

業餘啦低塞組

Rank: 12Rank: 12

真實姓名
ㄚ港伯
19#
發表於 2015-1-18 23:54:58 |只看該作者
恭喜加入萬分俱樂部啦~
已有 1 人評分經驗 收起 理由
Ranger + 2 破萬好久了,這次是進碩班~~~

總評分: 經驗 + 2   查看全部評分

49

主題

1

好友

1770

積分

大二

Rank: 4Rank: 4

20#
發表於 2015-1-19 00:08:11 |只看該作者
恭喜恭喜
已有 1 人評分經驗 收起 理由
Ranger + 2 謝謝您~~~

總評分: 經驗 + 2   查看全部評分

您需要登錄後才可以回帖 登錄 | 立即註冊

手機版|米柚愛好者論壇

GMT+8, 2025-9-8 23:56 , Processed in 0.020465 second(s), 19 queries .

Powered by MIUI@EZBOX

© 2014-2025 EZBOX

回頂部