目前各種上網(wǎng)環(huán)境中,網(wǎng)吧可以說是最不安全的場所了。QQ游戲賬號被盜等等諸如此類的事件都在網(wǎng)吧中層出不窮地發(fā)生者。請看看PED為你重現(xiàn)網(wǎng)吧黑客的常用伎倆。
網(wǎng)吧中的美眉
話說某日,以黑客自居的小豬在網(wǎng)吧中看到一漂亮美眉,想與她搭訕。直接上門?太唐突!還是用QQ吧。放著這種新新人類常用的交流工具不用,那可就顯得太不明智了。
1.巧妙找出美眉QQ號碼

作為黑客,當(dāng)然不能干那些太沒有技術(shù)含量的事情。思量再三,小豬最終祭出自己暗器百寶囊中的神奇兵器《QQ第六感》。據(jù)說它可以搜索局域網(wǎng)中所有計算機上運行的QQ,先試試再說……
Stop1只見他打開《QQ第六感》,切換到“尋找好友”選項下,點擊“在線主機”后,一眨眼的功夫,所有網(wǎng)吧中已經(jīng)開機的計算機就都出現(xiàn)在他眼前(如圖1)。
Stop2這么多計算機,哪臺才是美眉用的呢?很好辦。網(wǎng)吧中的計算機為了方便管理,一般機號和IP地址是相對應(yīng)的。比如美眉用的計算機為103號,她的IP地址估計就是192.168.0.103。
選中192.168.0.103這臺計算機,再點擊“監(jiān)聽QQ號”,美眉的QQ號碼就顯示在《QQ第六感》中了(如圖2)。

2.不添加也能寒暄
小豬雖然得到了美眉的QQ號碼,可不知道對方是不愿意添加還是在QQ中設(shè)置了“不允許任何人添加我為聯(lián)系人’,無論如何都找不到和對方對話的機會。
無奈之下,小豬只有祭出了他的暗器百寶囊中的第二款神兵利器《QQ萬能發(fā)送精靈》。這款工具可不管對方是不是愿意添加你為好友,都可以給她發(fā)信息的……
只見小豬飛快打開《QQ萬能發(fā)送精靈》,在QQ號碼框中輸入對方的QQ號碼,按下“確定”就打開了和對方的交談窗口(如圖3)。

身邊的偷窺狂
經(jīng)常上網(wǎng)的朋友,你們是否知道即使在網(wǎng)吧中收封郵件,看看新聞,與朋友聊聊天,旁邊都會有人偷窺?你所做的一切對于他來說都是歷歷在目。這不,無聊的小豬又開始在旁邊干這些無聊的勾當(dāng)了…
1.你看他也看,網(wǎng)頁無隱私
小豬看到前面的一個美眉在看美女照片,不少都是他喜歡的。直接上門問網(wǎng)址?太沒面子了。作為一個“資深”的超級嫻熟的黑客,“把你的網(wǎng)頁uRL告訴我”這種話是絕對說不出口的……

小豬又拿出了他趁手的武器《艾菲網(wǎng)頁偵探》。前面那位在干什么。從此對于他沒有任何隱私可言。
Step1只見小豬飛快安裝了《艾菲網(wǎng)頁偵探》,打開它后,點擊“Sniffer”→“Select an adapter”選中了自己的網(wǎng)卡(如圖4)?!按_定”返回主界面后,點擊“Start Sniffe”圖標開始監(jiān)聽。
Step2隨著前面那位朋友在刷新網(wǎng)頁,小豬的屏幕上也在飛速地顯示著各種數(shù)據(jù)。他以IP地址找到那位朋友訪問的網(wǎng)頁(都是該死的網(wǎng)吧機號惹得禍),然后右鍵點擊其中的一個IPG圖片,選擇“Save the file”(如圖5)。那位朋友正在看的美女照就這么被轉(zhuǎn)存到了他這里。

2.郵件、FTP密碼,統(tǒng)統(tǒng)告訴他
看膩了美女照的小豬,開始對一個美眉通過FTPT載的電影感起興趣來。他準備用自己的絕密武器Ace PasswordSniffer,“借”用—下她的FTP賬號和密碼。
Step1由于這款軟件和《艾菲網(wǎng)頁偵探》是同一家公司出品,所以他的操作方式與前面基本相同。安裝、選擇需要監(jiān)聽的網(wǎng)卡后就點擊“Start Sniffer”圖標開始監(jiān)聽吧。
Step2由于美眉已經(jīng)連上FTP進行下載,所以小豬先使用用《QQ第六感》中的“踢出網(wǎng)絡(luò)”功能讓她暫時斷線。等美眉重新上線并開始下載的時候,小豬這邊的AcePassword Sniffer中已經(jīng)顯示出了她登錄的FTP服務(wù)器、用戶名和密碼(電影自然也會很快入手的,如圖6)。

3.MSN聊天也被偷窺
美女照也看,電影也入手了,小豬的注意力又開始轉(zhuǎn)向前面那位在MSN上聊得熱火朝天的美眉了。她在聊什么呢?這么High!小豬明顯開始打起了歪主意。

Step1小豬三下五除二安裝了MsN sniffer后,執(zhí)行“Sniffer”→“Config”打開了設(shè)置窗口,在“Adapte”下選擇了用來連接局域網(wǎng)的網(wǎng)卡(如圖7)?!按_定”返回主界面后,點擊“Capture”按鈕又開始偷聽了。
step2那位在聊天的美眉,做夢也不會想到,她和朋友的聊天記錄會同時出現(xiàn)在小豬的屏幕上(如圖8)。
游戲大盜
隨著《魔獸世界·燃燒的遠征》于2007年9月6日在國內(nèi)正式上市,針對這款游戲的盜號也日趨瘋狂。到目前為止,《魔獸世界》的盜號事件已經(jīng)是層出不窮,盜號手法也日益完善。下面我們就讓小豬帶我們一起看看,游戲大盜們是如何盜號的。
1.準備木馬一只
首先,一只用來監(jiān)控《魔獸世界》的賬號、密碼輸入的木馬必不可少。這里面就有名的應(yīng)該要算《魔獸世界木馬》了(目前最新版本是“變種Acl”)。
它的使用方法極其簡單,居心叵測者只需要設(shè)置好用來接收賬號、密碼的郵件地址,并設(shè)置好郵件服務(wù)器,當(dāng)它檢測到賬號時即會自動發(fā)送到指定郵箱(如圖9)。
2.誘騙是屢試不爽的手法

其次,誘騙才是關(guān)鍵,因為大多數(shù)用戶肯定不會直接執(zhí)行這種可疑軟件,所以還要對它進行偽裝,比如換個圖標,并起個比較吸引人的名字。讓對方誤認為你發(fā)給他的是好玩的東西。才會不知不覺地中招。
比如小豬最常用的就是水晶情緣開發(fā)的“Exe文件合并粉碎機”(如圖10)。它不但可以用來為木馬換圖標,甚至可以將這個木馬綁定到其他軟件上,讓對方安裝該軟件后即安裝了木馬。