前言
每一段岁月,都会留下属于时代的记忆——那些年,我们所追逐与热衷的安全工具,亦是如此。
在信息不对称的年代,安全工具主要在小圈子内流传。当年天真的我们(脚本小子),以为网络就是江湖,一套完美的工具就是你的兵器——路见不平一声吼,碰到注入亮阿D。
注:由于年代久远,当年的工具大多已停止更新,如今网上所能搜到的又可能携带后门,所以本文中就不提供下载地址了
阿D注入工具
第一个要聊的,肯定是阿D注入工具。那时候SQLMAP还没几个人会,甚至听都没听过。说到SQL注入检测,阿D就是神一般的存在。除了基本的注入检测,它还能把数据库的表、字段、内容全给扒出来。更绝的是,它内置了一个浏览器——通过那个浏览器去Google(是的,那会儿Google还能访问)搜关键词,就能自动找出哪些站有注入、哪些没有。在那个信息匮乏的年代,阿D在国人心中的地位,真不亚于今天的Metasploit。

阿D注入工具的作者就叫阿D,真名不详。这工具早就停止更新了,不过阿D本人还在折腾,搞了个D盾防火墙,时不时挖挖漏洞。
明小子
明小子的出现挺神秘的。据说是从黑客吧网站上流出来的。除了基本的SQL注入检测和Google页面扫描,它还有好几种webshell上传方式。那时候国内网站安全普遍不行,webshell不好传?明小子往往能绕过上传机制,搞定收工。

作者网名就是明小子,真名林小明,曾是“中国黑客吧”的站长。后来因为卖网银盗号工具、木马病毒等东西,2007年被公安抓了。
中国菜刀
如果说Metasploit是美国黑客的招牌,那中国菜刀就是国人的骄傲。有个让人印象深刻的场景:有朋友去美国上学,那边的人压根不知道菜刀,他当场演示了一下——就凭一句话后门,直接拿下服务器全部权限,查目录、执行命令,一气呵成。当时老外的表情,那叫一个精彩。菜刀官网曾经是maicaidao.com,现在已经关停了。

关于菜刀的作者,网上的说法堪称传奇。有人说他是个退伍老兵,有人说他是大黑客,黑过国民党的服务器;还有人说他在工具里植了后门,甚至有人说他是360云查杀的开发人员之一。各位怎么看?
LCX
LCX是当年内网渗透和提权的必备利器。发现对方服务器的3389端口被关了?第一反应就是上LCX。先把webshell搞到手,上传LCX和CMD,开个端口转发,然后就能远程桌面连上去。见到那个熟悉的Windows Server界面,那激动劲儿,现在想起来都鲜活的。

作者Lion,真名林勇,HUC(中国红客联盟)创始人。LCX只是他众多作品之一。2011年,Lion说想重组HUC,后来就没影了。有人猜他炒股去了,有人猜他开了公司,还有人说他被招安了——反正江湖上只留下传说。
御剑
御剑是搞网站目录扫描的。以前通过SQL注入拿到管理员账号密码后,第一件事就是用御剑扫扫网站后台地址。后来它还能扫同IP段的网站,或者C段网站。作者在2014年更了一次新,之后就彻底失联了。

作者网名“御剑孤独”,也有人叫他“遇见孤独”。据说是Tools安全小组的成员,但网上关于他的信息少得可怜,挖不出更多了。
流光扫描器
这个工具能干的事可不少:探测POP3、FTP、HTTP、SQL、SMTP、IPC$等各种漏洞,还针对每种漏洞设计了不同的破解方案,能在有漏洞的系统上轻易拿到用户密码。当年做局域网渗透,最喜欢拿流光开到机房扫同网段机器。有老玩家回忆,中学时在机房里,老师在台上讲课,他们在底下用流光扫老师电脑端口,玩得不亦乐乎。

没听过流光的,肯定也听过“黑客小榕”。当年他和Lion一起参加中美黑客大战,一战成名。小榕,高级程序员,中国CAD/CAM协会会员,代表作品除了流光,还有乱刀、溯雪、流影。
冰河
现在的安全产业已经比较完善,大规模的木马传播几乎看不到了。那时候360还是个数字,瑞星毒霸还在收费,杀毒软件的效果也很一般。上个网站都可能中毒,就在那种环境下,冰河诞生了。这是一款非常强悍的远程控制软件——能自己生成后门程序,还能实时监控肉鸡的系统版本、是否在线、有没有摄像头、IP地址、物理地址等等。那时候1433端口漏洞大批存在,大家闲着没事就配合端口扫描器自动抓肉鸡。冰河最初只有1.0版,用户量爆棚后,作者更新了多个版本,但因为影响太大,最终停了更新。当时冰河在国内的影响力,和今天的MSF有一拼。

冰河作者黄鑫(网名glacier),西安电子科技大学毕业,后来在安全焦点网站工作。99年那会儿,黑客圈里用的木马基本都是国外的BO、BUS之类,对新手来说太难上手,而且多数会被杀软干掉。正当大家苦苦寻觅的时候,一款中国人自己写的木马悄悄冒了出来——就是冰河。它因为纯国产、暂时没杀软能查杀,迅速成为使用最广泛的木马。按作者黄鑫自己的说法,他当初只是兴趣驱动,想写个方便自己用的远控,没想到最后成了中国流传最广的黑客软件之一。
上一页 1 2 下一页 阅读全文