科技: 人物 企业 技术 IT业 TMT
科普: 自然 科学 科幻 宇宙 科学家
通信: 历史 技术 手机 词典 3G馆
索引: 分类 推荐 专题 热点 排行榜
互联网: 广告 营销 政务 游戏 google
新媒体: 社交 博客 学者 人物 传播学
新思想: 网站 新书 新知 新词 思想家
图书馆: 文化 商业 管理 经济 期刊
网络文化: 社会 红人 黑客 治理 亚文化
创业百科: VC 词典 指南 案例 创业史
前沿科技: 清洁 绿色 纳米 生物 环保
知识产权: 盗版 共享 学人 法规 著作
用户名: 密码: 注册 忘记密码?
    创建新词条
科技百科
  • 人气指数: 7820 次
  • 编辑次数: 1 次 历史版本
  • 更新时间: 2012-05-19
高兴
高兴
发短消息
相关词条
MIT黑客全纪录
MIT黑客全纪录
中国黑客18年
中国黑客18年
2014中国黑客榜
2014中国黑客榜
黑客微百科
黑客微百科
《通天神偷》(Sneakers)
《通天神偷》(Sneakers)
黑客定义
黑客定义
科技史上臭名昭著的13大罪犯
科技史上臭名昭著的13大罪犯
泄密者大盘点
泄密者大盘点
盘点泄密者结局
盘点泄密者结局
让美国国安局不安的11部电影
让美国国安局不安的11部电影
推荐词条
希拉里二度竞选
希拉里二度竞选
《互联网百科系列》
《互联网百科系列》
《黑客百科》
《黑客百科》
《网络舆情百科》
《网络舆情百科》
《网络治理百科》
《网络治理百科》
《硅谷百科》
《硅谷百科》
2017年特斯拉
2017年特斯拉
MIT黑客全纪录
MIT黑客全纪录
桑达尔·皮查伊
桑达尔·皮查伊
阿里双十一成交额
阿里双十一成交额
最新词条

热门标签

微博侠 数字营销2011年度总结 政务微博元年 2011微博十大事件 美国十大创业孵化器 盘点美国导师型创业孵化器 盘点导师型创业孵化器 TechStars 智能电视大战前夜 竞争型国企 公益型国企 2011央视经济年度人物 Rhianna Pratchett 莱恩娜·普莱契 Zynga与Facebook关系 Zynga盈利危机 2010年手机社交游戏行业分析报告 游戏奖励 主流手机游戏公司运营表现 主流手机游戏公司运营对比数据 创建游戏原型 正反馈现象 易用性设计增强游戏体验 易用性设计 《The Sims Social》社交亮 心理生理学与游戏 Kixeye Storm8 Storm8公司 女性玩家营销策略 休闲游戏的创新性 游戏运营的数据分析 社交游戏分析学常见术语 游戏运营数据解析 iPad风行美国校园 iPad终结传统教科书 游戏平衡性 成长类型及情感元素 鸿蒙国际 云骗钱 2011年政务微博报告 《2011年政务微博报告》 方正产业图谱 方正改制考 通信企业属公益型国企 善用玩家作弊行为 手机游戏传播 每用户平均收入 ARPU值 ARPU 游戏授权三面观 游戏设计所运用的化学原理 iOS应用人性化界面设计原则 硬核游戏 硬核社交游戏 生物测量法研究玩家 全球移动用户 用户研究三部曲 Tagged转型故事 Tagged Instagram火爆的3大原因 全球第四大社交网络Badoo Badoo 2011年最迅猛的20大创业公司 病毒式传播功能支持的游戏设计 病毒式传播功能 美国社交游戏虚拟商品收益 Flipboard改变阅读 盘点10大最难iPhone游戏 移动应用设计7大主流趋势 成功的设计文件十个要点 游戏设计文件 应用内置付费功能 内置付费功能 IAP功能 IAP IAP模式 游戏易用性测试 生理心理游戏评估 游戏化游戏 全美社交游戏规模 美国社交游戏市场 全球平板电脑出货量 Facebook虚拟商品收益 Facebook全球广告营收 Facebook广告营收 失败游戏设计的数宗罪名 休闲游戏设计要点 玩游戏可提高认知能力 玩游戏与认知能力 全球游戏广告 独立开发者提高工作效率的100个要点 Facebook亚洲用户 免费游戏的10种创收模式 人类大脑可下载 2012年最值得期待的20位硅谷企业家 做空中概股的幕后黑手 做空中概股幕后黑手 苹果2013营收 Playfish社交游戏架构

黑客生涯指南 发表评论(0) 编辑词条

目录

黑客生涯指南编辑本段回目录

非所有黑客从事的都是坏事。本文就是告诉你如何用自己的的黑客技术造福大众。病毒,DDoS攻击或缓冲溢出是你的爱好吗?如果是这样,那你得想想如何成为一名合法的黑客,俗称白帽或渗透测试员。

  对网络安全比较重视的商业和政府组织会聘请渗透测试员检测并改进网络,应用和其他电脑系统,目的是防止数据盗窃和诈骗。或许这些测试不能带给你从事秘密黑客行为那样的快感,但是却可以免去牢狱之灾。

  道德黑客的市场前景怎样?相当好!虽然当前经济萎靡但是IT市场在整体上呈继续增长的势头。研究公司Gartner估计全球企业在IT上的投入从2009年到2010年上涨了5.9%,达到了2.7万亿美金。同时,对安全的考虑也越来越多。Gartner预计从2011到2015年,全球在安全服务上的投入将增长40%,有望超过491亿美金。

  在成为道德黑客的头几年,你每年约能赚到5万到10万美金,当然具体数字取决于雇佣你的公司,你的资历以及受教育情况。有了几年经验后,年薪有望涨到12万美金,特别是当你从事独立顾问后。

  如果缺乏IT安全资历,即便是你有学位和证书,在这条道路上也走不远。对于其他IT职位而言,学位确实很重要,但是相关经验才是王道。而证书和经验甚至比一些学历需求更重要。

  起步阶段

  成为道德黑客所要做的事情取决于你所在的IT领域。如果你还未开始自己的IT生涯,或许可以考虑为军队提供服务。军队提供了许多IT从业机会,即便是兼职也值得一试。部队服务需要对员工进行忠诚度的调查。

  从基础开始:拿到A+证书获得技术支持的职位。在具备一些经验和证书(Network+或CCNA),要获取网络支持或管理员的职位,几年之后力争做个网络工程师。下一步,是花时间获得安全证书(Security+,CISSP或TICSA),然后找到一个信息安全的职位。坐到这个位置后,可尝试集中精力进行渗透测试——并从交易工具中获取一些经验。然后要为International Councilof Electronic Commerce Consultants的Certified Ethical Hacker证书努力。这意味着你可以以道德黑客来推销自己了。

  作为一名黑客,技术的确很重要,但是确保获得相关领域的经验也极其重要。要善于使用Unix/Linux命令和分布。还要学习一些编程——如C,LISP,Perl或Java。在数据库上也要花些时间,如SQL。

  软技术

  和其他IT职位一样,黑客也需要软技术。需要强烈的职业伦理,很好的解决问题的能力以及沟通技巧,要目的明确且专注。

  道德黑客也需要熟悉城市的生活方式,为人处事的技巧甚至是控人的本领,因为他们有时候需要全服其他人提供凭证,重启或关闭系统,执行文件或是帮助服务对象实现其终极目标。

  做合法的事情!

  不要涉足黑帽行为——即在没有别人允许的情况下入侵或攻击某人的网络。一旦涉足非法行为,即便没有被定罪,也很有可能结束你的道德黑客生涯。许多与政府相关的企业需要进行忠诚度调查和通过测谎测试。即便是一般的公司也至少要进行背景调查。

  成为一名认证道德黑客(CEH)

  如前所述,成为一名认证道德黑客需要在有过几年安全行业从业经验后,从EC-Council获取认证证书。该证书可以帮助你以黑客的角度了解安全。你会学到各种常见的利用,漏洞和对抗措施。

  CEH的认证涉及渗透测试,足迹法和侦察以及社工。学习的课程包括特洛伊木马创建,后门,病毒和蠕虫。它还覆盖了DDoS攻击,SQL注入,缓冲溢出,会话劫持和系统入侵。你会学到如何劫持Web服务器和Web应用。还可以了解如何扫描和检测网络,破解无线加密以及躲避IDS,防火墙和蜜罐。

  在认证EC-Council陪练的帮助下,你可以接受五天在线或面对面的培训课程为CEH证书做准备。你可以参加连续五天的在线课程;面对面的课程通常需要两周的时间。此外,你也可以采用自己安排课程的方法用自学材料完成学习。EC-Council也提供iLabs,这是一个以订阅为主的服务,它可以让用户登录虚拟远程机器执行操作。

  EC-Council在授予官方CEH证书前,除了要求用户通过考试之外,还要求具备至少两年的信息安全相关的工作经验。

  资源

  如果你有兴趣从事道德黑客的工作,可以咨询更多有用资源。首先,可访问EC-Council网站的资源部分(http://www.eccouncil.org/resources/resources.aspx)。也可以在Amazon网站搜索道德黑客和CEH证书的相关书籍。

  在谷歌上也可以找到一些简单的黑客技巧。可以下载火狐插件Firesheep或安卓应用Droidsheep,通过Wifi劫持自己的在线账号。

  另一个选择是使用Back Track CD。启用家用无线路由的WEP安全加密,然后尝试破解。点击(http://www.hackthissite.org/)网站进行测试并扩展你的技巧。还可以用Apache安装一个Linux盒或是购买一个使用过的思科路由看是否可用它来进行此操作。如果你想研究恶意软件,可考虑下载一个恶意软件DIY工具包或是一个键盘记录器,并在单独的旧电脑或虚拟机上进行实验。

  和其他IT领域一样,黑客界也有一些传统大会,如DefCon。这些大会是碰到业内专家的好地方。记住不要在没有书面许可的情况下入侵或攻击其他人的网络或电脑。

→如果您认为本词条还有待完善,请 编辑词条

词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。
4

标签: 黑客生涯指南

收藏到: Favorites  

同义词: 暂无同义词

关于本词条的评论 (共0条)发表评论>>

对词条发表评论

评论长度最大为200个字符。