電影中那樣的黑客真的存在嗎?
先來部《幽靈》:
《幽靈》中的主人公通無線技術捕獲到學員發送的消息!
看到這里可能有小伙伴會說了,這不就是Gsm Sniffer,首先Gsm Sniffer是無法獲取到目標設備MAC地址的,只能獲取到設備的IMSI。
圖中尾號2407設備主人使用的是三星,而設備MAC地址對應的卻是Csisco的設備。所以可以斷定片中使用的軟件是假的,但效果可以被實現的。如果學員在使用無線網絡的通訊軟件的話通過中間人攻擊是很可能被截獲到聊天的數據包的!
不過我更加傾向于Gsm Snifer..上圖是小伙伴做的一個可視化比較高的界面..不過拍電影推薦用原始的方式,幾個命令行逼格比較高。223333
哈迪斯作為一個賞金獵人,任務是入侵著名演員申孝靜的電腦拿到一個名為pantom文件中的格式為xxx.avi的文件(你懂的)。
哈迪斯經過漫長的社工過程,得到了申孝靜的地址,開始了下一步的行動。
哈迪斯在目標家旁邊的消防通道處,熟練的拿出8187網卡,嘴角流出了一絲絲的微笑。
結果發現目標使用的無線網絡是未加密的!(妹子你就不能加個密碼增加游戲的難度么!醬紫就連上了一點技術含量都木有?。?!
哈迪斯加載了ms11_003的攻擊代碼,MS11-003(CVE-2011-0036),該漏洞是利用IE8中對css的解析存在一個問題,導致任何訪問包含非法css的頁面將導致IE8崩潰重啟。就是說當用戶瀏覽一個特制的網頁或者加載了一個非法的CSS,黑客可以獲得與本地用戶相同的用戶權限,片中女主并沒有符合觸發的條件。
作為一名活雷鋒,哈迪斯將文件上傳到了某某站點,并通過偽基站的方式將鏈接發給了附近的小伙伴。哈迪斯覺得只通過偽基站傳播福利不滿足于是乎又去電視臺日LED屏幕了..后來警察根據三點定位的原理鎖定了哈迪斯大概位置。
片中警察打開了鍵盤日志,然后說那臺管理LED屏幕機子中了哈迪斯放惡性病毒(這個說法真的有點假了..)看的我有點醉醉der。比較可信做法是哈迪斯通過接入電視臺無線進入內網后通過中間人攻擊捕獲到管理員登陸屏幕管理系統的數據包,或者LED屏幕管理系統出現常規的漏洞。在通過漏獲取到LED屏幕的管理權力!
哈迪斯拿下了LED屏幕的管理權,播放了傳說中的AVI。
因為入侵目標電腦時痕跡沒有處理干凈,已經被取得了重要的證據!所以哈迪斯打算潛入GA內部將證據物理毀滅!第一步肯定是先偽造出工作人員的證件。
哈迪斯很可能通過手持拷貝設備將工作人員的數據讀取了出來,把數據在復制偽造的卡中!自行腦補一個場景,哈迪斯跟蹤工作人員然后假裝碰撞..然后拷貝佩戴證件的數據..或者加大拷貝設備的功率..到工作人員相對的位置讀取數據..
《幽靈》中的大哥組通過連接之前戰爭駕駛獲取到的不安全無線熱點信息,在配合4489肉雞作為跳板隱藏自己的行蹤。據我所知的范疇內要抓到的大哥組真的很難,希望有取證經驗或者ga的小伙伴可以私下交流(資源來源于網絡,不喜勿噴)……