引导程序的最后一行代码

继Andreessen”软件吞噬世界”之后,AI正反过来吞噬软件:从写代码到搭架构、做编排、修模型,人类不断为其打造技能与自主系统,把自己挤出回路。当工具完善到AI不再需要我们,碳基生命这段”引导程序”或许已写下最后一行代码,届时人类在宇宙中还剩下什么?

2026/6/6
阅读更多

Greg, 黑客、摇滚明星和渗透测试专家

他的人生轨迹宛如一部赛博朋克小说:从一个在垃圾箱里寻宝的“哥特小子”,成长为一名黑客、摇滚明星,最终成为一名“使命召唤”式的渗透测试专家。

2025/10/31
阅读更多

Chris Wysopal讲述的传奇黑客组织L0pht的历史

传奇黑客组织L0pht Heavy Industries不仅开创了现代漏洞研究的先河,还将黑客的关注点从地下室带到了国会山 。这个故事,从克里斯·威索普(Chris Wysopal)的视角来看,始于他大学毕业后回到的波士顿地区 。

2025/10/31
阅读更多

台湾黑客Orage Tsai的CTF旅程和不为人知的故事 Phrack #72/5

"我们一生中都在扮演着不同角色,我很庆幸很早便找到自己的兴趣、并能以此为生。在成为一位全职骇客前,我也曾是别人眼中胡作非为的脚本小子、寻求更大刺激的年轻人,甚至为了高额奖金到处奔走的漏洞猎人;到如今能自豪地称自己是个 “骇客”。"

2025/10/29
阅读更多

硬件“万能钥匙”:一个关于 CPU 背叛的真实蓝图 Phrack #72-17

一个我们都曾设想过、但又觉得“不可能”的终极黑客攻击:一个植入 CPU 硬件的“万能密码”。来自一个匿名的研究者。一份从“黑暗森林”中泄露出来的、令人不寒而栗的工程蓝图。

2025/10/28
阅读更多

绘制地下都市:黑客如何描绘出你Mac电脑内核的秘密蓝图? Phrack #72-9

这篇文章是一份为“探险家”们准备的精密地图绘制指南。它没有公布某个惊天动地的宝藏(漏洞),而是教会了人们如何系统地绘制出通往宝藏的地图。

2025/10/27
阅读更多

“量子”黑客:如何利用“分身术”骗过电脑最强的防御之一? Phrack #72-12

虽然标题里带着“量子”,但它讲的却是一个极其巧妙的、发生在经典计算机世界里的黑客技巧。它充满了“跳出盒子思考”的智慧。

2025/10/26
阅读更多

幽灵、分身与计算机:那篇梦想出量子计算机和多重宇宙的论文

霍金的师弟,牛津大学物理学家大卫·戴维斯(David Deutsch),发表了一篇看起来像是“科幻小说”的论文。他提出了一个惊世骇俗的观点:图灵构建的计算机帝国,其地基是建立在一套错误的物理定律之上的。

2025/10/25
阅读更多

CVE-2020-9273 利用的学习方法 (Phrack #72/8

这是一份精彩绝伦的“黑客教学笔记”,它详细拆解了一次极其复杂和巧妙的网络攻击。作者 “dukpt” 像一位大师级的钟表匠,带领我们一步步地“组装”起一个精密的攻击机器。让我们一起深入这个由代码、内存和逻辑漏洞构成的迷宫。

2025/10/24
阅读更多

APT Down:朝鲜档案 from Phrack 72#7

这篇Phrack 72上的文章就像一部网络安全界的“谍战大片”,是来自匿名黑客(或黑客组织)的战果展示和深度剖

2025/10/23
阅读更多

Kingpin's Journey Through Hacking History

硬件黑客乔·格兰德的个人经历,包括他少年时期的叛逆、对滑板和电脑的热爱,以及他作为早期数字世界探索者的经历。 重点讲述了乔参与传奇黑客组织 L0pht 的经历,该组织因在安全漏洞披露方面的开创性工作以及在美国参议院前作证而闻名,乔以其黑客名 Kingpin 出席。 最后,访谈讨论了乔在电视节目 Prototype This! 中的经历,以及他通过设计可供黑客破解的电子徽章对 Defcon 会议产生的深远影响,并提到了他成功破解比特币钱包的经历及其带来的冒名顶替者困扰。

2025/5/31
阅读更多

Grifter-From Defcon Criminal to Cyber Defender

介绍 Grifter,一位在网络安全领域拥有独特背景的人士。音频前半部分讲述了他在 Defcon 黑客大会 上举办的一次独特派对,参与者都乔装成主办人 Jack Rhysider,体验匿名性。音频后半部分聚焦于 Grifter 的成长经历,包括他在 纽约的童年时期 曾参与犯罪活动,以及他是如何通过在计算机上的摸索和闯入系统而接触到 黑客世界 的。Grifter 的故事展示了他从一个问题少年转变为 备受认可的网络安全专家 的历程,他在 黑帽大会 和 Defcon 等活动中贡献良多,最终在行业内获得了重要的地位。

2025/5/24
阅读更多

杀猪盘The Pig Butcher-The Black Axe of Nigerian Scams

探讨了多种在线诈骗活动,包括利用房屋交易托管流程进行的房产欺诈,以及被称为“杀猪盘”的复杂浪漫加密货币投资骗局。专家 Ronnie Tokazowski 详细介绍了这些骗局的运作方式,并强调了情感操纵和信任在诈骗过程中的核心作用。录音还深入探讨了商业邮件入侵(BEC),指出这些骗局与尼日利亚王子”诈骗的联系,并讨论了名为黑斧的尼日利亚犯罪集团涉足这些网络犯罪,甚至提及了献祭仪式的令人不安的方面。最后,讨论转向了与这些诈骗相关的巨额金融损失,特别是针对美国政府疫情援助资金的欺诈,并呼吁人们对这些看似简单的犯罪提高警惕,承认其造成的广泛损害。

2025/5/23
阅读更多

Malwaretech-The Hacker Who Stopped WannaCry

本公众号网安志异在早些时候介绍《沙虫》一书的时候介绍过MalwareTech,一位匿名安全研究员。这里讲述了他如何意外阻止了WannaCry勒索软件的全球传播。他在分析恶意软件代码时发现了一个未注册的域名,注册并激活该域名后,却无意中触发了代码中的“终止开关”,导致WannaCry停止传播。然而,这一行为让他失去了匿名性,并因为他青少年时期编写的部分Kronos银行恶意软件而被美国联邦调查局(FBI)逮捕。在朋友、律师和黑客社区的帮助下,他最终被判“服刑时间”,避免了牢狱之灾,尽管这段经历给他带来了极大的精神压力。

2025/5/22
阅读更多

Rachel: Deception in the Digital Age

一个精明股票骗局,骗子通过多次准确预测股票走势来建立信任,最终试图诱导投资。Rachel Tobac是一位社交工程专家。她分享了如何从对黑客一无所知,通过参加 Defcon 大会并屡次在社交工程竞赛中获奖,最终成立了自己的安全公司 SocialProof Security。她详细描述了两次成功的渗透测试经历:一次是利用伪造的证件通过电话攻破银行账户,另一次是冒充求职者在面试中获取公司的并购信息。录音最后探讨了人工智能(AI)在语音克隆和深度伪造方面的风险,以及未来建立信任验证机制的必要性。

2025/5/21
阅读更多

The Dark Web Kill List

介绍网络安全专家克里斯·蒙泰罗和记者卡尔·米勒发现并调查一个暗网上的虚假雇佣杀手网站的故事。 克里斯最初调查该网站时认为它是一个骗局,但通过一个安全漏洞获得了用户的机密信息,揭示了真实存在的谋杀委托。 尽管面临威胁和警方的不信任,他们坚持揭露这个网站,警告潜在受害者,甚至与警方合作促成了一些逮捕行动。 这个经历对他们个人产生了深刻影响,并让他们质疑媒体和执法部门在这种极端情况下的作用。

2025/5/20
阅读更多

Tornado Cash and the Axie Infinity Heist

关于数字资产的价值与所有权以及加密货币领域的重大网络盗窃案。采访者与嘉宾探讨了数字资产(如音频书、游戏内物品和域名)在传统意义上缺乏所有权的问题,并指出加密货币通过去中心化的区块链实现了真正的数字所有权。在此背景下,他们深入讲述了针对Axie Infinity游戏的大规模加密货币盗窃案,涉及价值数亿美元的资金,并讨论了据称与朝鲜有关联的盗窃者如何利用混币器Tornado Cash进行洗钱。最后,文本探讨了美国政府对Tornado Cash实施制裁及其引发的关于隐私、自由言论与监管的复杂法律和道德争议,以及开发者因此面临的法律困境。

2025/5/19
阅读更多

介绍《Cyber War ——Threats to National Security》

介绍Richard A. Clarke 和 Robert K. Knake 合著的《网络战争》(Cyber War)一书,初版于 2010 年。 书中探讨了网络战争的威胁、战略和防御。 作者通过回顾历史事件(如爱沙尼亚和格鲁吉亚遭受的网络攻击)以及美国军事和情报界应对网络威胁的尝试,阐述了网络战争的现实性和破坏性。 他们还讨论了网络漏洞,例如互联网基础设施、软件和硬件的固有缺陷,以及关键民用基础设施(特别是电网)对网络攻击的依赖性。 最后,文本提出了建立强大的网络防御体系,包括保护关键基础设施和考虑国际协议以防止网络冲突。 你想啊,只要几行代码,可能一个国家的电网就瘫痪了,或者金融市场瞬间冻结。 这可不是科幻片,这正是我们今天要聊的《网络战争》这本书里揭示的现实。今天我们就是要为你深入解读这本书,看看这场看不见的战争到底是怎么回事,帮你快速抓住核心威胁,理解我们为什么可能如此脆弱,以及真正难点在哪儿。 ⸻ 这本书的核心观点是:网络空间已经成了一块全新的战场,而且规则跟以往完全不同。它描绘的冲突没有硝烟,但破坏力却惊人。书里震撼地指出:网络战不是将来时,而是进行时。 • 例如书中提到 2007 年以色列空袭叙利亚。当时叙利亚花大价钱买了防空系统,为什么几乎没反应?书里分析,以色列极有可能先用网络攻击瘫痪或欺骗了叙利亚的雷达系统,战机才能长驱直入。网络攻击从根本上改变了攻防态势,让传统军事实力要么效果倍增,要么彻底失效。 • 再如爱沙尼亚(2007)和格鲁吉亚(2008)遭遇的大规模网络瘫痪:银行、政府网站全都无法访问——这是典型的 DDoS(分布式拒绝服务)攻击。攻击者操纵庞大的僵尸网络 (botnet) 同时访问目标服务器,一举将其冲垮。这类攻击的规模与协同性,很可能源自具备国家背景的组织;他们或许早在和平时期就做着战争准备。 ⸻ 书中提出一个令人担忧的问题:美国的极端脆弱性。 我们对网络的依赖极高,反而成了最易被攻击的目标。 • 关键基础设施(如电网控制系统,即 SCADA 系统)大多已经联网,这等于把命门暴露出来。 • 这些系统控制的是发电厂涡轮机、变电网开关、水坝阀门等实体设备,一旦被黑客远程操纵,就可能导致大停电、交通信号失控、金融交易中断——绝非危言耸听。 • 脆弱性不仅因为联网,还有更深层两点:① 软件系统过于复杂,代码漏洞防不胜防;② 全球化供应链——芯片和硬件大量在海外生产,存在被预植后门的风险。我们的最大优势(高度发达的数字网络)恰恰也是最大软肋。 ⸻ 为何防御如此困难? 书里点出几个原因: 1. 隐蔽性——攻击往往看不见:数据被窃、系统被渗透,受害者可能长期不知情。 2. 修复成本高——补丁、加固都需巨额投入。 3. 责任真空——政府认为企业应自保,企业觉得国防应归政府,结果互相推诿。 书中提出“防御三件套”构想:保护互联网骨干、加固关键基础设施、护卫国防网络。听上去很好,但落实需要巨大的政治决心和资源投入,现实推进缓慢。 ⸻ 除了直接瘫痪系统,书里也花大量篇幅谈网络间谍活动: F‑35 战机项目被大量窃取数据意味着,敌手可能不费几十年研发就获得我们的技术优势——这在战略上极具颠覆性。更阴险的是:攻击者往往在窃密的同时,向系统植入逻辑炸弹或后门,为未来攻击做准备,间谍与破坏的界限变得极其模糊。 ⸻ 总体结论 《网络战争》描绘的图景相当严峻: • 网络威胁真实存在,且已深入渗透到金融、电力、交通等生命线系统。 • 我们的高度依赖带来巨大风险,而有效防御体系仍在建设中。 • 网络空间的冲突正在彻底模糊和平与战争的界限:攻击可能早已潜伏在我们身边,只等触发时机。 ⸻ 留给你的思考 书里暗示:在网络世界追踪攻击源(溯源)极其困难。 如果一次重大网络攻击真的发生,而我们无法百分百确定幕后黑手,那时又该如何做出恰当回应?这正是网络时代带来的独特困境——至今仍没有标准答案。

2025/5/18
阅读更多

介绍《零日倒计时:震网病毒与首次网络武器的问世》

⸻ 文本来自 Kim Zetter 撰写的《零日倒计时:震网病毒与首次网络武器的问世》。这本书深入探讨了 震网病毒 的技术细节,包括它如何利用 USB 驱动器和数字证书 传播,以及如何针对工业控制系统,特别是西门子的可编程逻辑控制器(PLC)。书中还讨论了网络攻击的早期案例,如澳大利亚水处理厂事件和极光发电机测试,这些事件凸显了工业控制系统固有的安全漏洞,并揭示了在震网病毒被发现之前,人们对这些风险普遍存在的漠视。此外,文本还触及了网络战的概念,包括震网病毒的复杂性及其开发过程,以及震网病毒的后续变种Duqu和Flame。最后,它考察了震网病毒对网络安全政策和国家网络攻击能力发展的影响。 ⸻⸻ ⸻⸻ 你好。今天我们来深入解析一份挺震撼的资料——《零日倒计时》。嗯,这本书讲的 Stuxnet 震网病毒可不是一般的电脑病毒啊。对,它是一个里程碑:第一次被公认为用数字代码去攻击并破坏现实世界的物理设备,不是偷数据,而是直接造成物理损坏。想想看,代码能让工厂里的机器——比如离心机——失控然后损坏,这听起来有点科幻,但千真万确。 ⸻ 先说它是怎么进去的,传播方式很有意思。它不完全靠网络钓鱼,最绝的一招是靠 U盘。看着传统,却特别有效——利用 Windows 处理快捷方式(LNK)文件的漏洞。早期版本用的是 Autorun,后来用更隐蔽的 LNK 漏洞。关键是它能通过 U 盘感染那些为了安全特意不联网的系统,也就是所谓的气隙隔离、物理隔离。工程师拿着 U 盘从一个地方拷文件到另一个地方,就不知不觉成了病毒的带毒人,完全可能。 ⸻ Stuxnet 还会伪装。资料里提到它偷了合法公司的数字证书。数字证书就像软件的身份证,例如它用偷来的 Realtek 等公司的证书给自己的恶意驱动程序签名。系统就完全相信它,以为是合法驱动;杀软可能都不报警。这在当时绝对让人大开眼界。 ⸻ 进去之后总得有个目标。目标非常精准:它只认准西门子的工业控制系统,特别是 Step 7 编程软件和 S7 系列 PLC。例如 315、417 型号它都会检查。它会先侦查系统配置是否与预设目标完全一致,如果不是就潜伏不动;只有完全匹配才动手,把真正的攻击代码——payload——注入 PLC。 ⸻ 具体到破坏物理设备,以书里重点写的伊朗铀浓缩的离心机为例。攻击代码进去后会修改 PLC 控制离心机转速的逻辑,不是一味搞破坏,而是周期性地在很短时间里大幅提高或降低转速,让机器承受不住。操作员看不到吗?这就是高明的地方:攻击之前先偷录下离心机正常运转时的实时数据,在发动攻击时把这些正常的假数据播放给监控系统。也就是说,操作员在控制界面上看到的永远一切正常,设备却悄悄被折磨损坏,表面上风平浪静。 ⸻ 这种攻击能成功,很大程度上是因为工业控制系统本身确实不太安全。许多 PLC 设计于互联网普及之前,那时主要考虑功能、稳定、效率,根本没“网络安全”这个概念。所以它们缺少很多 IT 系统基本的安全功能,比如通信加密、严格的用户身份验证。书里还提了具体例子:很多 PLC 有出厂就写死的默认密码,而且很容易查到。比如西门子某系统用过的 S7 后门密码就有人直接发在网上论坛。这不等于把大门钥匙放在门口吗?差不多就是这个意思。而且它们用的通信协议本身可能就不加密,容易被监听、被篡改。 ⸻ 安全研究员 Dillon Beresford 证明:就算你不是工控专家,只靠公开资料买点二手 PLC 设备,花点时间研究,也能找到不少漏洞并利用起来——攻击门槛其实比我们想象的要低。 ⸻ 再加上这些系统(比如发电厂的控制系统)一运行就是好几年、甚至几十年,不能随便停机;打补丁、升级系统就非常麻烦,维护人员也不愿意。所以就算发现漏洞,也可能拖很久才修复,甚至永远不修,这就给了 Stuxnet 这种攻击可乘之机。 ⸻ Stuxnet 的出现不仅是技术突破,更是战略性事件。它被普遍认为是首个由国家力量开发、明确以物理破坏为目标的网络武器,开启了网络战的时代。它用多个当时没人知道的零日漏洞,还能藏在 PLC 固件里的 PLC rootkit。这些技术细节后来都被安全研究人员分析、披露——意味着技术扩散,其他人可以学习模仿。后来发现的一些恶意软件,如 Duqu,就被指出在代码或开发平台上与 Stuxnet 有联系。模仿者和更厉害的攻击随之而来。 ⸻ 其实控制系统出问题导致严重后果,以前也有:比如澳大利亚玛鲁奇水处理厂由内部人员破坏;又如系统故障或设计问题导致的事故——书里提到美国国土安全部做的 Aurora 测试,用网络攻击就弄坏了一台发电机。这些都是警示,但 Stuxnet 不一样,它是目标明确、精心策划的武器化攻击。 ⸻ 它还带来一个难题:追溯源头非常难。即便是 Stuxnet 这种复杂攻击,到底是谁干的,国际上至今仍有争议,没有百分之百的定论。未来可能出现更难追踪、甚至被用来栽赃嫁祸的网络攻击,这个风险确实存在。 ⸻ 总结一句:Stuxnet 真正给我们敲响了警钟——代码真的能变成武器,直接打到我们生活的物理世界,而它利用的正是支撑电力、供水、交通、制造等关键领域的工业控制系统普遍存在的安全漏洞。既然我们已经知道这种攻击可行、技术细节也被公开,那些围绕在我们周围、控制一切关键基础设施的系统,真的准备好迎接下一次可能形式不同的数字风暴了吗?下一个目标又会在哪里?这值得我们每个人深思。

2025/5/17
阅读更多

介绍《The hacker and the state》

这是一本关于网络安全和国家行为的书籍,重点探讨了网络攻击在现代地缘政治竞争中的作用。文章讨论了网络间谍活动,特别强调了美国国家安全局 (NSA) 利用与电信公司和互联网公司的合作,以及利用网络漏洞进行大规模监控。此外,文本还分析了战略性网络攻击,包括著名的 Stuxnet 蠕虫病毒对伊朗核设施的破坏以及 Shamoon 恶意软件对沙特阿拉伯石油公司的攻击。最后,文中探讨了网络攻击如何被用于影响地缘政治事件,例如对美国选举的干扰和针对特定目标的胁迫行动,并指出这些行为已成为国家博弈中日益普遍且具有全球影响力的工具。 哎,欢迎收听。今天咱们深入聊你带来的这份材料——关于网络攻击和国家行为,主要参考了本·布坎南的《黑客与国家》。 ⸻ 材料里有个挺有意思的观点,跟以前大家想的那种“数字珍珠港”式大灾难不一样。他说,网络攻击现在更像是一种低烈度、一直存在的地缘政治游戏,是一种“新常态”。核心意思是:网络空间的对抗更多在于持续塑造环境(shaping),而不只是为了发个信号(signaling)或搞一次大破坏。里面包含了非常复杂的间谍、反间谍以及施加影响等活动。 ⸻ 有点像乔治·凯南在国际关系里说的:平时与战时一样,始终处在持续斗争的节奏。网络空间也符合这个道理。 ⸻ 材料里提到一个核心概念,叫美国的“主场优势”(Homefield Advantage)。它具体指什么?听起来像是美国在网络领域占了“地利”。没错,这个主场优势主要依靠两大支柱,都跟美国独特的地理位置和技术环境有关: 1. 与大型电信公司合作——像 AT&T、Verizon 等。在关键的国际通信枢纽(比如纽约那栋号称“坚不可摧”、没有窗户的 33 Thomas Street)部署监视设备,直接从经过美国的光纤里抓数据,流量非常大。 2. 通过法律程序——你可能听过的 PRISM 项目。它要求在美国运营的科技巨头(微软、谷歌、Facebook、苹果等)提供服务器上存储的外国情报目标通信数据,例如邮件、消息等。 物理拦截加上数据索取,这两手结合,让情报机构拿到的原始数据量和分析能力前所未有。当然,这一切都得偷偷进行,保密是关键。 ⸻ 除了自己监视,材料还提到一个更巧的办法,叫**“第四方收集”(Fourth Party Collection)**——它用电影《血色将至》里“我喝掉你的奶昔”的比喻,非常形象:情报机构发现另一个国家(可能是对手也可能是盟友)已经黑进了某个自己够不到的地方,就“搭顺风车”,利用对方打通的管道拿到想要却不易获取的情报。 • 材料写到,NSA 发现中国黑客入侵了印度驻北京大使馆的网络,于是跟在后面:一边观察中国黑客怎么干活、学习技术套路,一边顺手把印度外交的敏感文件也带回家。 • 他们也用类似方法监控韩国,看韩国如何搞朝鲜情报,弥补自身对朝情报的短板。 网络情报世界水很深,各种机会主义层次非常多,关键就是抓住机会。 ⸻ 说到更直接的网络攻击,材料也讨论了 Stuxnet 震网病毒。但更有意思的是,它指出:单纯用网络攻击来胁迫别人,效果有限。索尼影业被黑就是典型例子。 2014 年,索尼准备上映讽刺朝鲜领导人的电影《采访》(The Interview)。朝鲜强烈反应,黑客组织“和平卫士”发动大规模网络攻击,使用破坏性极强的 wiperware:直接清空索尼服务器和员工电脑里的大量数据,并泄露公司内部邮件、员工信息和高管薪酬。目标很明确——逼索尼撤片。 看上去这是网络胁迫的“完美案例”,但结果如何?一开始索尼确实取消了大规模上映;可后来美国政府介入、舆论压力增大,电影最终通过网络点播和一些独立影院上映,反而更火,成了现象级影片。可见,即便在最有利情况下,仅靠网络攻击要让大公司或一个国家彻底改变核心决定,仍然非常难。原因在于:网络攻击传递的信号往往模糊,威慑力远不如直接扔导弹或进行经济制裁来得直截了当、可靠。 ⸻ 总结这份材料的感觉:网络攻击的斗争不是电影里那种“按个按钮世界就瘫痪”的场景,而是一场永无止境、暗地较劲的博弈。各国利用技术优势搞渗透、情报、反制,偶尔也出手一下,但效果和意图往往复杂难辨。 ⸻ 这就引出一个值得持续思考的问题:当利用技术漏洞(比如给加密算法留后门,或搞隐蔽渗透与监听)成为地缘政治的日常操作,而且这种能力还在扩散,它会怎样侵蚀我们对技术的基础信任?这些看不见、摸不着的持续对抗,又在如何悄悄塑造未来的国际关系格局?这可能是你需要持续关注的。

2025/5/16
阅读更多