网络最菜安全技术指南

前言

菜鸟格言:“在网络上,防小人,也防君子”

写给和俺一样儿的菜鸟朋友;)

第一部分:聊天室

之所以把聊天室放在指南的第一篇,是因为...(完了,才写了一句就没词儿了)...反正俺上网后去的第一个地儿就是聊天室。
大伙儿聊天为了啥?还不是为了:
1.多交一些好朋友(运气好还能碰到美眉哦!)。
2.提高打字速度(美眉打字速度好像都很快呀)。
在聊天室里痛侃固然过瘾,但想必大家也都有过难堪的经历--被踢!
被踢总是有原因的,也许是你捣乱了(比如刷屏,骂人),也许你啥也没干老实儿待着却被莫名的无情的踢掉了(尤其是当你正在和美眉快乐地聊着时突然被KICK掉,那滋味,唉...),不管是什么原因,反正这令你很气愤,很不爽,很想骂娘!那么,你应该怎么办呢?
转到正题上来。其实,在聊天室里所谓的“踢人”有很多种形式。从技术上来说,最光明磊落的也是最正规的方法应该是由管理员封锁用户的SESSION ID,也就是熟称的封IP了。这样的聊天室通常不支持HTML语句直接发送,而且大多都设有正式的管理员(也就是拥有管理员口令的家伙,不要把他想象的有多厉害哦)。一般在这样的聊天室里被踢掉时的现象是:屏幕上出现一行警告文字,例如:XXX因为不符合聊天室规定而被放逐。这时候被踢的你还能够看到别人说话,不过随着屏幕的即时刷新或者你再主动发言,则屏幕会显示拒绝访问,因为你已经被KICK掉啦。这时候如果你想再进入聊天室,只有三条路可以走:
1.静待聊天室封锁的时间限制解除(一般网管都不会赶尽杀绝了,封锁时间大多在半个小时)
2.掉线重新拨号上来,这时候你的动态IP已经改变了。
3.在浏览器中挂一个代理,也同样是换个IP了。

也许看到这里,菜鸟朋友们会揪住黑妞儿的耳朵说:“你说了和没说有啥区别?我们不还是得挨踢???”
其实,只要你在聊天室里不捣乱,通常不会挨踢啦,除非是管理员素质低...(众菜鸟一起握着拳头怒视着黑妞儿),啊...俺话还没有说完呀,在这样的聊天室里想真正的防踢还真就有一招儿,那就是给自己取一个用特殊字符构成的名字,最好长一点,这样对于IE浏览器来说,在线人员列表中是以乱码的形式出现的,同样在管理员的页面中也是乱码或者显示不出来,当然也就踢不掉你了。(补充:这只是对中文IE浏览器来说的,NETSCAPE还是可以显示出乱码的)但是,这样你的名字在任何人看来都是乱码,这可能吸引美眉吗?
你感觉呢?;)
其实,在众多类型的聊天室中,最值得菜鸟朋友们警惕的应该是可以直接发送HTML语句的聊天室。在这类聊天室中最恶心的踢人方法莫过于通过

 1<option onmouseover="js:{javascript:n=1;do{window.open('')}while(n==1)}&quot;">之类的语句使得被踢人的机器连续打开无数新窗口,令你应接不暇,最终导致系统资源耗尽,失去响应,你也只好重新启动机器啦!   
 2一旦菜鸟朋友们遇到此类突发事件时,大可不必惊慌,也不要徒劳地忙于关闭愈来愈多的窗口,你只需同时按下Ctrl+Alt+Del,然后在关闭程序中关闭你在被踢前聊天的那个页面就可以了。然后就不会再有新窗口打开了,你可以静心关闭以前打开的窗口了。当然,除此之外还有一个最常见的方法就是在IE下的工具--Internet选项--安全--自定义级别中将有关JAVA和脚本的功能都禁用掉。这样就一劳永逸了,但必须注意的是,目前在大多数支持直接发送HTML的聊天室中,如果你关掉了JAVA,那么你也就将屏幕上的发言都屏蔽掉了,什么都看不见。那你还聊个P呀?呵呵   
 3除了开窗口这种损人不利己的踢人方法外,还有一大堆捣乱手法,比如常见的发大字,清屏,封室,狂读软驱...反正俺是懒得说啦,如果你身处这样一个网络地狱中,再聊还有个P劲头?天涯何处无美眉,何必单看聊天室。《网络最菜安全技术指南》强烈建议:走为上计!   
 4菜鸟朋友们出了聊天室,何去何从?   
 5那还用说,下一个根据地当然是... 
 6
 7第二部分:OICQ 
 8
 9至于OICQ是个啥?估计不用黑妞儿废话了吧?   
10首先,俺来补充一句刚才在聊天室中没有对大家说明的事儿...俺认为,从聊天室到OICQ...就相当于...才出地狱又落火坑...(众菜鸟一拥而上,将黑妞儿捆在OICQ上一顿西红柿)   
11在OICQ上,菜鸟朋友们最需要提防的就是炸弹问题,此炸弹可不是真正的炸弹,绝不会把你亲耐的电脑炸成碎片,不过,只要轻轻地挨了那么一下子,你也只能愤怒的重启机器了;~)   
12OICQ上比较常见的炸弹工具有两类:   
131.IP炸弹   
14这类炸弹是针对用户的IP进行轰炸,利用WIN9X的系统协议漏洞进行攻击,其后果是导致被攻击系统蓝屏,死机或重启。IP炸弹并不是单独针对OICQ的,只要对方能查到你的IP,就可以随时随地搞定你。由于在OICQ上查某人IP十分容易,所以把此类炸弹放入了OICQ篇中。   
15也许有的菜鸟朋友说,坏人查我的IP,我把IP隐藏起来让它查不到不就结了。对此,俺只能说,那很难。首先说明一点,目前所能下载到的所有号称可以隐藏IP的工具都没有用,你根本不必费那个劲儿。在OICQ上,服务器每隔一段时间会向你发送一个数据包,里面的内容就是你当前在线好友的OICQ号码和相对应的IP地址。你也可以通过一项对服务器的特殊请求立刻从服务器上反馈回这个数据包。现在最流行的查IP工具莫过于OICQPEEP了,这个工具是专门用来查找OICQ用户的IP,你用过后就知道查IP有多简单了(我感觉OICQPEEP的原理和刚才所说的服务器发送的数据包原理相类似,真不知道腾讯是怎么想的)。在OICQ上查IP的方法除了OICQPEEP以外还有老鼻子啦,但由于OICQPEEP最简单实用,所以也就不多费口舌去讲解别的方法了。说了这么多,只是想说明一个道理,不要把精力放在如何隐藏自己的IP上,而要多注意如何防范被炸弹攻击。   
16目前网络上能够见到的IP炸弹都是对应不同WIN9X版本的,其中针对WIN95/97的炸弹品种最多。但是由于现在的主流操作系统是WIN98,所以俺在这里着重谈一下专门炸WIN98的IP炸弹。毫无疑问,在此类炸弹中最流行也是最有效的就是IGMPNUKE和IPHACKER,前者是舶来品,后者是国货精品;)两种炸弹操作简单,三岁小孩儿看了也会用,只要添进去轰炸对象的IP,然后一点击“发送”对方就被搞定啦!你是不是也遭遇过这种飞来横祸呢?先不要急着展开国骂,首要的是寻找解决的方法。这里提供两种解决方法:   
17(1).安装系统补丁,一劳永逸(也许吧,呵呵,还有很多炸弹正在制作中呢)   
18防范IGMPNUKE补丁:   
19WIN98第一版:http://home4u.china.com/technology/internet/yes521/xtools/up98.zip   
20WIN98第二版:http://home4u.china.com/technology/internet/yes521/xtools/up98oem.zip   
21WIN95/97:http://home4u.china.com/technology/internet/yes521/xtools/up95.zip   
22防范IPHACKER补丁:   
23WIN98第一版:http://home4u.china.com/technology/internet/yes521/xtools/98.zip   
24WIN98第二版:http://home4u.china.com/technology/internet/yes521/xtools/98set.zip   
25WIN95/NT:http://home4u.china.com/technology/internet/yes521/xtools/95nt.zip   
26(2).安装系统防火墙(不止是防炸弹哦):   
27推荐:   
28ConSeal PC FIREWALL:http://home4u.china.com/technology/internet/yes521/xtools/cpf95_v205b.exe   
29ConSeal PC FIREWALL注册器:http://home4u.china.com/technology/internet/yes521/xtools/ccpf205.zip   
30天网防火墙:http://www.sky.net.cn 
31
322.OICQ专用炸弹   
33除了可怕的IP炸弹以外,最被喜好此类捣乱工具的玩家们津津乐道的就是OICQ专用炸弹了。从第一个OICQ炸弹OICQNUKE面世以来,其就一直是菜鸟朋友们口诛笔伐的焦点。此类炸弹攻击的效果是向被攻击者发送大量的信息,比如说两千句:你好呀,你被俺炸掉啦!如果你是攻击的对象,那么你可怜的OICQ就会因为连续接收数据量太大而DOWN掉。岂不惨乎?更有甚者可以匿名发送信息,比如说伪装成你的好友向你轰炸,由于你不了解情况而冤枉了朋友,那多伤感情!闲话少说,目前比较流行的OICQ专用炸弹有OICQNUKE(PLUS),OICQJOKE,OICQSPY等等,还有一些已经随着腾讯的不断改进而过气的炸弹就不在这里浪费笔墨了。对于此类炸弹的防范方法目前只能通过一些消除连续信息的工具来防御。   
34比如:http://home4u.china.com/technology/inte</option>
Published At
Categories with 网络技术
comments powered by Disqus