那些年我们一起追逐过的安全工具

article/2025/9/22 22:57:54

前言

每一段岁月,都会留下属于时代的记忆——那些年,我们所追逐与热衷的安全工具,亦是如此。

在那个信息不对称的年代,安全工具主要是在小圈子内传播。当年天真的我们(脚本小子),以为网络就是江湖,一套完美的工具就是你的兵器——路见不平一声吼,碰到注入亮阿D。

注:由于年代久远,当年的工具大多已停止更新,如今网上所能搜到的又可能携带后门,所以本文中就不提供下载地址了

阿D注入工具

简介

第一个介绍的肯定是阿D注入工具。那个时候大家都不大会用SQLMAP,或者根本没听说过。当时对SQL注入检测工具最出名的就是阿D注入工具了。阿D除了最基本的注入检测外,还可以注入出数据库的table表,字段和内容等。更重要的是,阿D注入工具还内置一个浏览器,通过浏览器访问Google(那些年Google还没被屏蔽)搜索关键字,则可以查看哪些域名有注入,哪些域名没注入。在当时信息缺乏的时候,阿D注入工具在国人心中的地位不亚于当今的Metasploit。

1.png

作者

阿D注入工具的作者就叫做阿D,真实姓名不详。目前阿D注入工具已经停止更新。阿D目前正在研发自己的D盾防火墙,平时也会挖挖漏洞。

作者微博:http://weibo.com/d99net

明小子

简介

明小子的出现比较神秘。据说是从黑客吧这个网站上泄露出去的。明小子除了简单的SQL注入检测和Google页面注入点扫描外,还有多种webshell上传方式(payload上传)。以前国内网站的安全做的都一般,一般如果webshell没法上传的时候,就靠明小子来绕过上传机制。

2.jpg

作者

据说明小子的作者网名就叫做明小子,真名叫做林小明。中国黑客吧(www.heikeba.com)的站长。由于出售网银盗号工具,木马病毒等黑客软件,在2007年被公安机关抓捕归案。

中国菜刀

简介

如果说metasploit是美国黑客的代表工具,那么中国菜刀就是国人心目中的骄傲。记得才去美国上学的时候,那边的人都不知道中国菜刀这款工具。当时我就为他们演示了一下。短短的一句话后门,就可以获得服务器的整个权限,并且还能够对服务器的目录进行查阅,执行命令等操作。当时那些老外的表情完全是WTF?!当时心中只有满满的自豪感。菜刀的官网是http://www.maicaidao.com/,目前网站已经关闭。

3.jpg

作者

关于菜刀的作者,在网络上有很多的说法。有人说他是一个退伍的老兵,有人说他是一个大黑客,黑过国民党的服务器,还有人说他在工具里面植入了后门,甚至还有人说他是360云查杀的开发人员之一。那么你们是怎么看的呢?

LCX

简介

LCX是当时内网渗透或者提权的主要工具之一。一旦对方服务器3389端口被关,第一时间想到的就是LCX。进入webshell,上传LCX和CMD,然后CMD下开启LCX进行端口转发,随后开启远程桌面连接。看着拿熟悉的windows server界面,别提有多激动了。

4.jpg

作者

Lion,HUC (中国红客联盟)的创始人,真名叫做林勇。LCX就是Lion的作品之一。2011年,Lion说要重组HUC,但是之后就离开了。有人说他跑去炒股了,也有人说他跑去开公司了,甚至有人说他被招安了。

Lion的微博:http://t.qq.com/coollion/。

Lion的QQ号:21509

御剑

简介

御剑是一款网站目录扫描的工具。以前通过SQL注入漏洞得到管理员账号和密码后,第一时间想到的就用御剑扫描一下网站,看看能不能扫到后台地址。到后面,御剑不仅能够扫描web目录,还能搜索同IP段的网站,或者C段的网站。作者在2014年对御剑进行了一次更新,随后在也没有音讯。

5.png

作者

御剑扫描器的作者网民叫做御剑孤独,也有人叫他遇见孤独。QQ号是343034656。据说是Tools安全小组的成员。网上对该作者的描述极少,我们也没办法挖掘出更加详细的信息了。

流光扫描器

简介

这个工具可以探测POP3、FTP、HTTP、SQL、SMTP、IPC$等各种漏洞,并针对各种漏洞设计了不同的破解方案,可在有漏洞的系统上轻易得到被探测的用户密码。当时做局域网的渗透最喜欢用流光。初中时候,跑到学校机房,流光打开,把同网段的机子全部扫描一遍。老师在上面讲课,我们就在下面扫描老师电脑的各种端口,可开心了!

6.jpg

作者

没听说过流光的肯定听说过黑客小榕,曾经和Lion一同参加中美黑客大战,从此名震一时。

网名:小榕

性别:男

出生日期:1972

婚姻状况:已婚

资历:中国CAD/CAM协会会员,高级程序员

代表作品:乱刀,流光,溯雪,流影。

冰河

简介

现在这个时代,由于安全产业的迅速发展和完善,大家已经无法再看到大规模的特洛伊木马传播的情况了。那个时候,360还只是一个数字,小狮子(瑞星毒霸)还在收费,并且国际上众多的杀毒软件的杀毒效果都不太理想。当年那个时候,随便上一下网站就可以中毒。在这种情况下,冰河诞生了。冰河是一款非常优秀的远控软件。这个远控软件不仅能够自己生成后门程序,还可以实时监控肉鸡的情况,比如系统版本,是否上线,是否有摄像头,IP地址,物理地址等。那个时候,1433端口漏洞还没被完全修复。大家闲着没事情就用冰河配合1433端口扫描器自动抓取肉鸡。冰河最开始只有1.0版本,在使用的人数十分众多后,又开发了多个版本,但是由于影响力巨大,作者最终停止了对冰河木马的更新。当时的冰河在国内影响力十分广泛,和当今的MSF有得一拼。

7.jpg

 

作者

 

网名: glacier ,木马冰河

真名:黄鑫

毕业院校:西安电子科技大学

工作:网络安全网站“安全焦点”

性别:男

99年,木马虽然已经在黑客中间遍布使用,但多数为国外的BO和BUS等木马,对于一些刚接触黑客的生手来说,理解这些软件的使用方法和熟练使用这些软件无疑成为了“通往黑客道路”上的最大的难题,此外这些木马多数能够被杀毒软件擒获,使得国内的黑客多数不愿意去用木马。正当国内大多数黑客们苦苦寻觅新的国外木马时,一款中国人自己的编写的木马悄悄诞生了,它就是冰河。冰河在诞生之初凭借着国产化和暂时无杀毒软件能防杀的特点迅速地成为了黑客们使用最广泛的木马。冰河本不该归属于木马的行列的,按照冰河作者黄鑫的话说,他编写冰河完全是靠自己的兴趣和网友的鼓励,最初只是想编写一个方便自己的远程控制软件,不曾想竟然编成了一个中国流传使用最广泛的黑客软件。

 

Netfuke

 

简介

 

Netfuke是以前非常出名的一款ARP欺骗工具。以前如果某个网站非常难搞下来,第一个想法就是先把这个网站服务器的C段或者旁站内的网站给入侵提权了,随后再搞一个ARP欺骗。早些年的时候,网址的防火墙不像现在那么普及和完美,ARP欺骗分分钟的事情。当时这个工具也是大家常用的装B利器!

 

3.png

 

作者

 

笔者尝试在google海量文档中搜索该工具作者的信息,可惜无一收获。

 

Pangolin

 

简介

 

在阿D之前,Pangolin(穿山甲)注入工具应该是中国史上第一款自动化注入工具。这个工具提供了多个国家语言的版本。穿山甲注入工具不仅仅可以得到数据库的基本信息,还可以获得服务器的系统版本号,数据库管理员名称等信息。

 

20140105163606-990491862.jpg

 

作者

 

白帽汇的赵武大家应该不大陌生,没错,他就是Pangolin的开发者。赵武的网名叫做zwell。目前就职于北京白帽汇科技有限公司。实际上穿山甲注入工具一直在更新,只是已经不再对外开放了。

 

赵武的微博:http://weibo.com/u/2033280760

 

唐山味儿不浓

 

简介

 

以前杀毒软件查杀病毒主要是靠特征码进行查杀。那个时候,哪家公司的病毒特征码库全,哪家公司的杀毒软件就牛B。当时什么云查杀,行为查杀都还停留在思想阶段。所以当时要种植木马十分简单,改变病毒的特征码即可。唐山味儿不浓是一款windows下对文件特征码进行改编的工具。用这个工具对一个病毒生成数十种不同特征码的版本,然后再用杀毒软件扫描一次。遗留下来的几个病毒样本就是“毒王”了,基本已经绕过了杀毒软件的特征码查杀技术。软件的截图实在找不到了,笔者只依稀记得软件的图标是一个熊猫。

 

th.jpg

 

作者

 

唐山味儿不浓的作者就叫做唐山味儿不浓。今年已经34岁了,有两个宝贝女儿,并且也早就停止对于该工具的更新。这里我就不粘贴他的联系方式了,也祝愿作者阖家欢乐!

 

Havij (胡萝卜) SQL注入工具

 

简介

 

Havij是国外一款收费的SQL注入工具,但是被国内的网友给破(bao)解(ju)了。这款工具的功能和pangolin有些相似。除了数据库信息以外,也可以获得一些基本的服务器系统信息。

 

havij-21.png

 

作者

 

Havij的作者据说是GaurangThakor,但是也有人说GaurangThakor只是负责发布Havij的更新信息,这里我们无从考证。但是让我震惊的是,Havij到目前为止依旧在更新着。目前已经更新到了2016版本,并且已经又收费模式变成了免费发布。

 

WinSock Expert

 

简介

 

那些年,burpsuit还只是幻想。说起抓包,第一个想到的就是WinSock Expert。200多KB大小的软件,但是却可以清楚的抓到HTTP数据包。对于那个时候的我们来说,WinSock Expert就是个神器!

 

soY4BqKgrDf0U.jpg

 

作者

 

WinSock Expert的作者应该是个老外,后面由中国人负责汉化和整理。它只是一个非常小的工具,也没有对其进行更新,对作者的描述也没有。这里只能感谢作者的默默付出。

 

Eval虫子专用版本

 

早期接触安全圈的人对这个工具应该很熟悉,它就是中国菜刀的基本雏形。通过简单的一句话后门对整个web服务器进行控制和管理。

 

9.png

 

作者

 

这个工具的作者就叫做虫子,网民叫他cnxhack,是Tools小组的成员,虫子这个版本是根据原作者lake2(二胡)开发的1.0版本修改的,目前已经停止对该工具的更新,原作者的邮箱号是lake2@mail.csdn.net。

 

Cain

 

简介

 

无Cain,不内网。在以前那个时候,如果碰到内网的主机是winodws系统的,第一时间想到的就是Cain!它的功能十分强大,可以网络嗅探,网络欺骗,破解加密口令、解码被打乱的口令、显示口令框、显示缓存口令和分析路由协议,甚至还可以监听内网中他人使用VOIP拨打电话。那个时候,能够称霸黑客界的工具,除了Cain,再无其它!

 

2016032437973916.png

 

作者

 

Cain的作者是一名意大利安全工程师,真名叫做Massimiliano Montoro。这个人还创办了oxid.it。在linkdein上有他本人的详细信息。

 

网络刺客

 

简介

 

网络刺客的功能和Cain有一些相似。用它可以轻松搜索出局域网里有共享的主机,然后对共享机器的共享资源进行扫描,并且猜解共享密码;其嗅探器功能还可截获局域网中使用的POP3、FTP、Telnet服务时的密码。目前改工具唯一的一次更新是在2015年,也就是网络刺客 2.0版本。

 

60-150125153JW53.png

 

作者

 

说起陈伟山,可能大家都不太熟悉,但是大部分人都听说过天行这个ID。陈伟山的网络ID就叫做天行。他从事信息安全行业比较早,大概是在1996年左右,属于国内的第一代黑客群体,那个时候的我们都还娘胎里面的。他最早曾经在中国电信工作,有不少丰富的互联网创业经验。2000年的时候跟合伙人一起建立了深圳第一家互联网安全公司。目前,他是天英教育的创始人,主要致力于教育产业。

灰鸽子

简介

该软件除了支持正向连接外还支持反向连接,即客户端可以自动请求服务端连接,此外还有摄像头控制功能。金山软件公司在2007年曾经指责灰鸽子是“一条制造病毒、贩卖病毒、病毒培训为一体的黑色产业链”、“危害超出熊猫烧香10倍”,并摆明立场全面围剿灰鸽子。灰鸽子工作室在该年停止版本更新、注册服务,并关闭官方网站。常见的灰鸽子免杀技术有:加壳压缩、加花、修改特征码、修改程序入口点。另外在互联网上也存在着免杀版本的灰鸽子,并且不断更新。因为大多做了免杀汇编处理,所以对其客户端的查杀比较困难,大多数杀毒软件也无法识别它为病毒。

QQ截图20160808152929.png

作者

灰鸽子的作者是葛君。说灰鸽子是病毒,到不如说它是一款优秀的远控软件,这件事情还得从之前说起。1982年,葛军出生在安徽省安庆市的一个普通农民家庭。。小时候学习成绩也不好,但是自从第一次接触到电脑游戏后,就迷恋上了电脑。后面他老爸也没辙了,学习不好也不能不上学吧,那么怎么办呢?去学电脑吧,当时葛军的老爸做了个很明智的决定,为葛军报了一个电脑培训班。当时那个年代,电脑培训班也交不了你什么,差不多就是开机关机,打开网页之类的。某位老师告诉葛军,你现在所学的电脑知识仅仅是一些应用上的东西,如果你想真正的了解电脑,操纵电脑,一定要好好地学习编程。葛军苦苦哀求自己的父亲购买一台电脑,当然,最后葛军的父亲还是同意了。然后葛军就购买了很多的编程书籍开始学习。慢慢的,编程基础也有了,但是葛军发现学校的电脑老是中病毒,好奇心的驱使让葛军编写了第一个自己的电脑病毒–哎灵病毒,然后葛君又开发了自己的第一款远控软件,灰鸽子。葛君当时没想那么多,只是想单纯的把它当作一个远程控制软件,结果发布在互联网上后又很多人把它当作病毒来用。那个时候国内的杀毒软件厂商不高兴了,就说我要把你当作病毒来处理。葛君心里估计有千万只草泥马飞奔而过,心想劳资网站都开起来了,准备出售软件了,你却把我的东西当作病毒查杀?这个时候灰鸽子程序自带特征码更改,加花指令等免杀技术。安全厂商一看技术斗不过了,那么怎么办呢?找媒体吧。在媒体的大肆曝光后,灰鸽子停止了更新,并且网站一度关闭。直到2013年起,灰鸽子相关(TM)商标由潍坊灰鸽子安防工程有限公司注册,意在将灰鸽子开发成为一款合理的正规的远程控制软件。灰鸽子的官网是http://www.hgzvip.net,并且目前可以正常访问。

 

结尾

 

当年的流行安全工具还有很多,比如白金1433抓鸡工具,挖掘鸡等,这篇文章只能算做抛砖引玉。

有些故事还没讲完那就算了吧

那些心情在岁月中已经难辨真假

如今这里荒草丛生没有了鲜花

好在曾经拥有你们的春秋和冬夏

她们都老了吧 她们在哪里呀

幸运的是我曾陪她们开放

而当年的“黑客”们,有的已经成家享受天伦之乐,有的已经走上人生巅峰,有的在监狱内仰望今生…..从某种意义上说,正是他们所编写的那一个个安全工具,才有了今天中国蓬勃新生的信息安全产业。即便他们离开了这个圈子,但那份情怀已永远地保留在工具中,深藏在于互联网的某个角落。

转载于:https://www.cnblogs.com/h2zZhou/p/6089619.html


http://chatgpt.dhexx.cn/article/VvsW90x7.shtml

相关文章

浅谈SQL注入攻击与防御(适用于小白观看)

首先什么是SQL注入攻击 SQL注入式攻击技术,一般针对基于Web平台的应用程序.造成SQL注入攻击漏洞的原因,是由于程序员在编写Web程序时,没有对浏览器端提交的参数进行严格的过滤和判断。用户可以修改构造参数,提交SQL查询语句&…

网络安全系列之三十七 Pangolin(穿山甲)和Havij(胡萝卜)的使用

在***过程中,必然要借助于一些工具软件,像明小子和啊D都属于比较古老的软件,功能有限,而Pangolin和Havij则是两款相对功能比较强大的软件,本文将介绍它们的基本用法。实验环境采用NMPServer搭建,使用其中的…

Havij 1.152 最新破解版

Havij是一款自动化的SQL注入工具,它能够帮助渗透测试人员发现和利用Web应用程序的SQL注入漏洞。Havij不仅能够自动挖掘可利用的SQL 查询,还能够识别后台数据库类型、检索数据的用户名和密码hash、转储表和列、从数据库中提取数据,甚至访问底层…

基于PHPCMS的SQL注入(Havij)

本教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险。 目录 实验目的实验环境实验原理实验步骤第一步靶机操作第二步渗透主机操作 实验总结 实验目的 通过本实验理解SQL注入基本原理和过程,掌握菜刀和Havij等注入工具的使用…

黑客学习-SQL注入:利用Havij对PHPCMS网站进行SQL注入

SQL注入用户通过浏览器或者其他客户端将恶意SQL语句插入到网站参数中,网站应用程序未经过过滤,将恶意SQL语句带入数据库进行执行,通过数据库获取了敏感的信息或者执行了其他恶意操作。 由于SQL语句本身多样性,以及可用于构造的SQ…

42. 注入篇——Havij、Pangolin使用

前言 本小节主要讲解在渗透测试工程中使用到的两款攻击——Havij、Pangolin Havij Havij(简称:胡萝卜):是一款用于sql注入的工具,他支持MySQL、MSSql、Oracle、Sybase等数据库,而且可以支持盲注、代理、…

html交互视频如何制作,H5交互视频如何实现?

视频类作为现在H5运用最频繁的形式之一,单一化的形式已经让用户产生了疲劳效果。而交互式视频的出现则打破了视频H5一直以来的模式,赋予了用户强烈的感官体验,将视觉和触觉融合为了一体,使得体验效果更具有吸引力。 那H5视频带交互…

Unity 制作360全景视频 全景图片流程

Recorder的使用 在Unity制作360图片或者视频需要用到UnityPackage:Recorder 如果没有就在Package Manager寻找 1、在菜单栏找到Window/General/Recorder/RecorderWindow 参数说明: Animation Clip:录制动画剪辑 Movie:录制视频 Image Sequence&a…

爱剪辑怎么制作淘宝视频?详细的制作技巧,教你快速搞定淘宝主图视频

众所周知,现在打开淘宝购买某种产品时,在主界面上方展示产品的部分已经出现了视频。这也是顺应潮流的做法,通过制作短视频的方式来展示产品,能引起买家更多的兴趣和购买欲。所以很多卖家现在都会制作一个精美的淘宝主图视频,来吸引顾客。 那么如何快速制作一个精美的淘宝…

MATLAB制作动图或视频

(来点有用的)MATLAB制作动图或视频 主要函数介绍情况一:对数据进行操作情况二:对界面进行操作其他 by HPC_ZY 在CSDN发现一个类似的居然要VIP才能查看,顿时有点无语,所以自己做了一个。 如题,MA…

使用Android制作视频播放器

使用Android制作视屏播放器 目录 使用Android制作视屏播放器前言一、展示预览二、详细步骤1.准备工作2、主界面设计3、主界面java文件4、全屏界面设计 总结 前言 Android小作业,含实现本地视频播放界面,实现全屏播放视频界面,两个界面所采用…

自制计算机教程视频教程,教学视频如何制作/怎么做视频

随着网络的普及,电脑上已经不再单单只有影视剧等由专业人士拍摄与制作的高精良视频,越来越多的普通人也将自己的一些人生小经验或者将一些自己所擅长的知识领域制作成教学视频传入网上,甚至有些老师都将自己所讲授的课程录制成视频传入网上&a…

画中画视频如何制作

最近网络上很流行这个种画中画视频,如何自己可以制作出来一个令人满意画中画视频呢,其他很简单哦,只要找到方法就可以制作出来,不用羡慕别人呢,自己也可以呢,小编现在分享下操作步骤,看下大家有…

滚动字幕怎么制作,视频的滚动字幕如何制作?

相信看到这篇文章的小伙伴都想要给自己的视频添加上滚动字幕的效果,接下来小编就来给大家分享一个可以快速批量制作滚动字幕视频的简单操作方法,一起来看看吧! 第一步,运行媒体梦工厂,切换到【任务剪辑】页面&#xff…

盗版视频网站原理

几年前,包括现在,视频网站各种VIP,VVIP,SUPERVIP,整得跟国内三大运营商的各种逗逼套餐一样让人眼花缭乱。 于是,自己就花了些时间,研究了下盗版的视频网站,并且在自己购买的个人服务器上搭建了成功了。 常…

透明背景视频的制作与应用

基于AR实践的需求,某些项目会需要用到透明视频。本篇介绍透明视频在AE中的制作方法以及在blender中作为材质贴图的应用。 目录 1. AE中透明视频素材的制作 2. 透明视频导入Blender作为模型材质贴图 AE中透明视频素材的制作 【3分钟学会】抠出动漫中动态的人物动…

沙雕短视频制作

1.用到软件: 方法一:使用AE、AI、PS这三个专业软件,优点是你可以随心所欲的创作,有很多特效可以使用,缺点是需要较长的时间学习。 方法二:使用AN、AI、PS这三个专业软件,优点是AN简单好上手&a…

好听又好看!歌曲视频制作,手把手教你制作音乐视频

好听又好看的图片+音乐形式的歌曲视频,简单3步快速搞定,手把手教你具体制作歌曲视频的方法。用到的制作歌曲/音乐视频的工具是数码大师,新手或小白可以很快做好,因为它有很多转场模板而且插入图片、视频、音乐或歌词都很方便。想要亲手制作一份具有纪念意义的歌曲/音乐视频…

web 前端学习之制作网页视频

制作网页视频 1. 准备视频文件2. 引用视频文件3. 完整代码如下4. 问题解决 1. 准备视频文件 先准备好视频文件&#xff0c;放入 img 目录下 2. 引用视频文件 video 是HTML的视频标签&#xff1b; <video width"320" height"240" controls autoplay…

视频剪辑如何快速制作图文视频

手机上如何制作图文视频&#xff0c;我们首先在手机上安装“王者剪辑app”&#xff0c;启动工具并进入智能创作中的“图文视频”&#xff0c; 导入图片源素材或选择自动网络配图&#xff0c;接着输入视频内容文案和配置视频参数&#xff0c;然后点击界面右上角对勾按钮&#…