游乐游手机版
首页/网络安全/文章详情

致敬黑客前辈回顾那些年我们用过的经典安全工具

时间:2026-08-02 06:35
前言 每一段岁月,都会留下属于时代的记忆——那些年,我们所追逐与热衷的安全工具,亦是如此。 在信息不对称的年代,安全工具主要在小圈子内流传。当年天真的我们(脚本小子),以为网络就是江湖,一套完美的工具就是你的兵器——路见不平一声吼,碰到注入亮阿D。 注:由于年代久远,当年的工具大多已停止更新,如今网

前言

每一段岁月,都会留下属于时代的记忆——那些年,我们所追逐与热衷的安全工具,亦是如此。

在信息不对称的年代,安全工具主要在小圈子内流传。当年天真的我们(脚本小子),以为网络就是江湖,一套完美的工具就是你的兵器——路见不平一声吼,碰到注入亮阿D。

注:由于年代久远,当年的工具大多已停止更新,如今网上所能搜到的又可能携带后门,所以本文中就不提供下载地址了

阿D注入工具

第一个要聊的,肯定是阿D注入工具。那时候SQLMAP还没几个人会,甚至听都没听过。说到SQL注入检测,阿D就是神一般的存在。除了基本的注入检测,它还能把数据库的表、字段、内容全给扒出来。更绝的是,它内置了一个浏览器——通过那个浏览器去Google(是的,那会儿Google还能访问)搜关键词,就能自动找出哪些站有注入、哪些没有。在那个信息匮乏的年代,阿D在国人心中的地位,真不亚于今天的Metasploit。

致敬黑客前辈 这些年我们用过的安全工具

阿D注入工具的作者就叫阿D,真名不详。这工具早就停止更新了,不过阿D本人还在折腾,搞了个D盾防火墙,时不时挖挖漏洞。

明小子

明小子的出现挺神秘的。据说是从黑客吧网站上流出来的。除了基本的SQL注入检测和Google页面扫描,它还有好几种webshell上传方式。那时候国内网站安全普遍不行,webshell不好传?明小子往往能绕过上传机制,搞定收工。

致敬黑客前辈 这些年我们用过的安全工具

作者网名就是明小子,真名林小明,曾是“中国黑客吧”的站长。后来因为卖网银盗号工具、木马病毒等东西,2007年被公安抓了。

中国菜刀

如果说Metasploit是美国黑客的招牌,那中国菜刀就是国人的骄傲。有个让人印象深刻的场景:有朋友去美国上学,那边的人压根不知道菜刀,他当场演示了一下——就凭一句话后门,直接拿下服务器全部权限,查目录、执行命令,一气呵成。当时老外的表情,那叫一个精彩。菜刀官网曾经是maicaidao.com,现在已经关停了。

致敬黑客前辈 这些年我们用过的安全工具

关于菜刀的作者,网上的说法堪称传奇。有人说他是个退伍老兵,有人说他是大黑客,黑过国民党的服务器;还有人说他在工具里植了后门,甚至有人说他是360云查杀的开发人员之一。各位怎么看?

LCX

LCX是当年内网渗透和提权的必备利器。发现对方服务器的3389端口被关了?第一反应就是上LCX。先把webshell搞到手,上传LCX和CMD,开个端口转发,然后就能远程桌面连上去。见到那个熟悉的Windows Server界面,那激动劲儿,现在想起来都鲜活的。

致敬黑客前辈 这些年我们用过的安全工具

作者Lion,真名林勇,HUC(中国红客联盟)创始人。LCX只是他众多作品之一。2011年,Lion说想重组HUC,后来就没影了。有人猜他炒股去了,有人猜他开了公司,还有人说他被招安了——反正江湖上只留下传说。

御剑

御剑是搞网站目录扫描的。以前通过SQL注入拿到管理员账号密码后,第一件事就是用御剑扫扫网站后台地址。后来它还能扫同IP段的网站,或者C段网站。作者在2014年更了一次新,之后就彻底失联了。

致敬黑客前辈 这些年我们用过的安全工具

作者网名“御剑孤独”,也有人叫他“遇见孤独”。据说是Tools安全小组的成员,但网上关于他的信息少得可怜,挖不出更多了。

流光扫描器

这个工具能干的事可不少:探测POP3、FTP、HTTP、SQL、SMTP、IPC$等各种漏洞,还针对每种漏洞设计了不同的破解方案,能在有漏洞的系统上轻易拿到用户密码。当年做局域网渗透,最喜欢拿流光开到机房扫同网段机器。有老玩家回忆,中学时在机房里,老师在台上讲课,他们在底下用流光扫老师电脑端口,玩得不亦乐乎。

致敬黑客前辈 这些年我们用过的安全工具

没听过流光的,肯定也听过“黑客小榕”。当年他和Lion一起参加中美黑客大战,一战成名。小榕,高级程序员,中国CAD/CAM协会会员,代表作品除了流光,还有乱刀、溯雪、流影。

冰河

现在的安全产业已经比较完善,大规模的木马传播几乎看不到了。那时候360还是个数字,瑞星毒霸还在收费,杀毒软件的效果也很一般。上个网站都可能中毒,就在那种环境下,冰河诞生了。这是一款非常强悍的远程控制软件——能自己生成后门程序,还能实时监控肉鸡的系统版本、是否在线、有没有摄像头、IP地址、物理地址等等。那时候1433端口漏洞大批存在,大家闲着没事就配合端口扫描器自动抓肉鸡。冰河最初只有1.0版,用户量爆棚后,作者更新了多个版本,但因为影响太大,最终停了更新。当时冰河在国内的影响力,和今天的MSF有一拼。

致敬黑客前辈 这些年我们用过的安全工具

冰河作者黄鑫(网名glacier),西安电子科技大学毕业,后来在安全焦点网站工作。99年那会儿,黑客圈里用的木马基本都是国外的BO、BUS之类,对新手来说太难上手,而且多数会被杀软干掉。正当大家苦苦寻觅的时候,一款中国人自己写的木马悄悄冒了出来——就是冰河。它因为纯国产、暂时没杀软能查杀,迅速成为使用最广泛的木马。按作者黄鑫自己的说法,他当初只是兴趣驱动,想写个方便自己用的远控,没想到最后成了中国流传最广的黑客软件之一。

上一页 1 2 下一页 阅读全文
来源:https://www.jb51.net/hack/483800.html
上一篇网络安全保障体系构成与实施方法完整指南 下一篇NTFS流隐藏一句话木马的方法
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
DDoS攻击的三大主要形式:原理、特征与防御重点
网络安全 · 2026-08-31

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

如何有效预防和缓解DDoS攻击:5大核心策略详解
网络安全 · 2026-08-31

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
网络安全 · 2026-08-31

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

常见DDoS攻击类型详解:原理、特征与防御策略
网络安全 · 2026-08-31

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

如何有效抵御DDOS攻击:4种核心防护方案解析
网络安全 · 2026-08-31

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。