首页
社区
课程
招聘
[翻译]想隐藏自己的行踪吗?
2013-5-29 11:12 72518

[翻译]想隐藏自己的行踪吗?

2013-5-29 11:12
72518
原文地址:
http://www.hackcommunity.com/Thread-Tutorial-Wanna-Be-Anonymous
//第一次翻译,而且是亲自翻译,如果有哪个地方翻译的不好还请各位指出,谢谢!

//下面是译文:

大家好!我发现很多新人在讨论 “匿名”,所以我想我该写一篇清晰讲解它的教程,无论你是否能够隐藏自己。
我们也会讨论“隐藏自己”的方法及工具,但先集中注意力去理解下面的教程吧:



有时一个人可以与其他东西建立一个长期的“关系”(就像你的“声誉”一样),而不需要透露个人信息。照这样来说,建立一个唯一的标识符(绰号)对这个人是很有用的。关于“标识符”的例子:笔名,昵称,银行卡(信用卡)号,学生证上的号码,以及IP地址。一个标识符允许同一个人与不同的东西联系在一起,从而维持一个长期的关系。严格来说,使用“标识符”的人使用的是“绰号”,而不是“匿名”,但有时“匿名”这个词是指两方的人 /*都互相匿名*/(一般情况下,合法身份的人“伪装”的情况)       - 维基百科



所以在这里,我的标识符是Ex094。 /* 作者在hackcommunity论坛的用户名 */

“匿名”指的是用一个未知或未被承认的身份标识符来让你的真实身份不同于你的唯一标识符,意思是说,我们的真实信息是被隐藏的。当我们说互联网的“匿名”,我们的意思是说 没有人知道我们的地点或者个人信息。如果一个人想保持“匿名”,那他就必须不能留下任何有关于他的真实信息的踪迹。 /*想起了社工*/ 为了让你们理解这一点我画了副简单的流程图:


解释:
让我解释一下,John这让想加入一个顶尖的黑客论坛,于是他把自己的用户名(标识符)设定为“Lulz0r”。John还有一个社交网络帐号以及一个Email地址,他是用同一个Email地址来注册Facebook和那个黑客论坛的。John不知道关于“匿名”的任何事情,他不用任何代理就上了那黑客论坛。John也不知道那个黑客论坛是被一个未知的机构所监控及记录的。那个机构掌握了那个论坛的数据库,他们发现John的帐号叫做Lulz0r。

那个机构从他的个人资料得到了以下信息:

名字:  Lulz0r

IP:  192.168.1.1

Email:  john@hotmail.com

当那个机构得到了John的ip,他们看到John没有用任何代理,所以他们很容易的就通过John的ip定位到他。首先他们从网上找到了他的Email以及其他信息,他们找到了他的Facebook以及MSN帐号。

John的Facebook帐号有他的全部的真实个人信息,所以那个机构知道了John的真实身份。他们可以用John的ip或MAC来定位他的地址。(在他们有John的真实名字的条件下)

这个很差的“隐藏自己”例子(我们甚至不应该用“匿名”这个词语来形容这个在一开始就“挂掉”的人)。John用了标识符,但他没有隐藏自己,从这个例子你就知道“匿名”是什么意思了。

错误:
让我现在来指出John所犯下的让他暴露的错误吧。

代理或Shell隧道:
你可以从图片中清楚的看到John从互联网直接连接到了论坛,假如他当时用了代理,那个机构就不会那么容易就找到他了,用SHH隧道 /* SSH隧道?*/ 或代理将会让他:


虚假信息:
注意看,John有个有他全部个人信息的Facebook帐号,那个机构追踪了他在论坛用来注册的Email,他的Facebook的Email和论坛的Email相同。提个建议,如果你是一位黑客,当你在注册Facebook或任何其他帐号时,注意使用虚假信息。

MAC地址欺骗:
是的这是真的,别人可以用MAC地址来定位你,事实上MAC地址可以被用来追踪及定位你丢失的电脑,很酷不是吗?但对黑客来说一点也不酷,这对他们来说是个活跃及潜在的危险。你可以很简单的做到在windows及linux里欺骗你的MAC地址。

这里有个在Linux下的教程:

http://www.perturb.org/display/549_Spoofing_a_MAC_address_on_Linux.html

Windows下的教程:

http://www.hackcommunity.com/Thread-Mac-Address-Spoofing-Tutorial

为什么改MAC地址?还晕不?再读一下下面这篇文章吧:

http://www.ciscozine.com/2011/01/12/how-to-trace-mac-address/

如何“匿名”入侵:
现在让我们忘记上述的例子,你现在应该有一个关于“匿名”的基本概念了。现在的问题是如何在入侵时保持“匿名”。回答很简单,我认为用一个远程桌面来入侵是最好的方法了,除非那台电脑很差。让我来讲一下:


/*此处省略他论坛做的RDP广告。。。*/

不留痕迹:
http://www.dban.org/ 用这个来销毁你的硬盘,这样你就不会留下任何痕迹了,这个反取证工具内置在Backtrack 5 R3,可能也在Kail Linux中(我没检查)。

我的教程讲完了,请记住这个教程是基于我的个人观点以及我尝试后所总结的经验!我希望这个教程能给你带来美好的一天!

问候

Ex094

//我也希望此译文能够为你带来美好的一天,呵呵(手抽筋中~)


阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞3
打赏
分享
最新回复 (38)
雪    币: 398
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
zbig 2013-5-29 11:29
2
0
我觉的还有一种隐藏的法子,就是先在网上找一个肉鸡,然后在肉鸡里安装个虚拟机,用虚拟机进行入侵,入侵成功后,把整个虚拟机的硬盘通过专业软件粉碎掉,这样别人应该定位不到真实地址了吧。。。
雪    币: 6
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
kabe 2013-5-29 11:42
3
0
其实我想问为什么不直接用RDP来入侵呢?过后直接重写硬盘不可以吗?
雪    币: 131
活跃值: (303)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
学者learner 2013-5-29 12:04
4
0
你提及的这个网站可以看看
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
kxzjchen 2013-5-29 13:42
5
0
看看这个你就后怕了
http://lcx.cc/?i=3528
硬盘,呵呵
雪    币: 398
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
zbig 2013-5-29 22:27
6
0
靠,看了楼上朋友给的网址后,感觉到,要想硬盘里的数据安全,只能自己动手写个操作系统,别人都没见过的,然后把需要安全保护的数据全部放在这个系统里用才行,这样,在警察来这前,将这个系统里的数据删除掉,即使擎察拿走了硬盘,他们找专业人员恢复数据,恢复出来的数据也只能是看不懂意义的0和1了,他们也找不到深入了解这种系统的人来破解了。
雪    币: 6
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
kabe 2013-5-30 05:03
7
0
说是要反复覆盖3-4次才能完全清楚数据诶……
http://blog.csdn.net/dandaoyi/article/details/7915274
雪    币: 6
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
kabe 2013-5-30 05:06
8
0
通常而言,能够恢复已删除、覆盖的数据应该算是一件好事,当然,某些必须彻底清除数据的场合除外。这方面最为著名的标准是美国国防部订立的磁盘清洗规范,它要求数据必须覆盖三次 : 第一次用一个 8 位的字符覆盖,第二次用该字符的补码 (0 和 1 全反转的字符 ) 覆盖,最后用一个随机字符覆盖。不过这个清洗方法不适用于包含高度机密信息的媒介,这类媒介必须进行消磁处理,或者销毁其物理载体。当然,对于大多数场合来说,简单的覆盖处理已经足够。

哈,找到了这段话!
雪    币: 19
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zypeh 2013-6-22 18:21
9
0
这年头没有什么是安全的了,少年
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zychy 2013-8-5 21:33
10
0
其实吧……我一直认为用类似强磁的物理方法还不如用化学方法了,一般来讲盘面是铝的吧,放到酸里去,溶解成氯化铝溶液后应该不会再被还原出数据了吧……
雪    币: 6528
活跃值: (2659)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
Kisesy 2013-8-5 21:43
11
0
我觉得帖子里的图片隐藏的挺好的,看不到...
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiejienet 2013-8-5 21:55
12
0
3389外国A->3389外国B->3389国内->3389外国C,
总之就是保证跳板链至少包含两个不同的国家的服务器.
不过估计就是速度很难保证能容忍.
雪    币: 249
活跃值: (135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无心问世 2013-8-5 23:52
13
0
加密,turecrypt
雪    币: 249
活跃值: (135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无心问世 2013-8-5 23:53
14
0
3389应该监控得到吧,自己写个远控,自创个通讯协议,应该没问题
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
libocdf 2013-8-6 00:12
15
0
撸主,图片挂了!
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
libocdf 2013-8-6 00:19
16
0
撸主,把图补上吧。
雪    币: 6
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
kabe 2013-8-6 06:45
17
0
那个..请问一下,哪张图片挂了?
我这里貌似都显示啊。。
雪    币: 6
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
kabe 2013-8-6 06:48
18
0
传说如果有一天要上法庭的话,法官会向你索要硬盘加密的密码..不知道对不对,请教一下看雪里的法律大牛...
雪    币: 652
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
阳光code 2013-8-6 09:06
19
0
你入侵了,你还给别人装了虚拟机,别人都不知道。那这个肉鸡业太挫了吧。

国内的话抓住的概率也是比较大的。

安全的话就使用不能被网警调用的资源。
雪    币: 652
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
阳光code 2013-8-6 09:08
20
0
1.不用代理

网民发帖流程:

发帖人 → ISP → 服务器托管商 → 服务器

网警追踪流程:

网监 → 服务器IP → 发帖人IP → 发帖人ISP → 档案

爆菊几率:100%

2.只用1层私人VPN

网民发帖流程:

发帖人 → ISP → VPN → 服务器托管商 → 服务器

网警追踪流程:

网监 → 服务器IP → VPN的IP → 路由日志 → 链接者IP → 链接者ISP → 办网档案

爆菊几率:100%

3.用1层共用VPN

网民发帖流程:

发帖人 → ISP → VPN → 服务器托管商 → 服务器

网警追踪流程:

网监 → 服务器IP → VPN的IP → 入侵VPN服务器 → 日志 → 链接者IP → 链接者ISP → 办网档案

爆菊几率:80%

4.用2层私人VPN

网民发帖流程:

发帖人 → ISP → VPN1 → VPN2 → 服务器托管商 → 服务器

网警追踪流程:

网监 → 服务器IP → VPN2的IP → 入侵VPN2服务器 → 日志查VPN1 → 路由日志 → 链接者IP → 链接者ISP → 办网档案

爆菊几率:40%

5.用2层共用VPN

网民发帖流程:

发帖人 → ISP → VPN1 → VPN2 → 服务器托管商 → 服务器

网警追踪流程:

网监 → 服务器IP → VPN2的IP → 入侵VPN2服务器 → 日志查VPN1 → 日志 → 链接者IP → 链接者ISP → 办网档案

爆菊几率:25%

6.用N层私人(共用)VPN后删掉VPN,如果发帖人有QQ

网民发帖流程:

发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器

网警追踪流程:

网监 → 服务器IP → 访问网站 → 发帖人常用用户名 → 谷歌(百度)一下 → 查到QQ → 找企鹅公司查近期登录IP

爆菊几率:100%

7.用N层私人(共用)VPN后删掉VPN,如果发帖人无QQ

网民发帖流程:

发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器

网警追踪流程:

网监 → 服务器IP → 访问网站 → 发帖人常用用户名 → 谷歌(百度)一下 → 查到其他论坛注册的ID → 找管理员查注册(登录)IP

爆菊几率:100%

8.用N层私人(共用)VPN后删掉VPN,如果发帖人再网上没有任何信息

网民发帖流程:

发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器

网警追踪流程:

网监 → 服务器IP → 访问网站 → 无常用用户名 → 根据发帖内容(如北京市海淀区XX小区) → 监控整个小区宽带 → 分析 → 找到IP

爆菊几率:80%(如果不是严重的问题,如判国之类的应该不会用这种蛋疼方法)

9.用N层私人(共用)VPN后删掉VPN,如果发帖人再网上没有任何信息,但电脑上有自动链接网络的软件,如QQ,金山快盘等。。

网民发帖流程:

发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器

网警追踪流程:

网监 → 服务器IP → 访问网站 → 无常用用户名 → 各大公司查IP → 查到常用用户名 → 查历史登录记录 → 查ip → 爆菊

爆菊几率:100%

10.到KFC之类的地方上公共网。

网民发帖流程:

发帖人 → KFC → 服务器托管商 → 服务器

网警追踪流程:

网监 → 服务器IP → 访问网站 → 看发帖日期时间 → 到KFC → 调监控 → 爆菊

爆菊几率:100%

11.到KFC之类的地方上公共网,假设本次没被监控拍到

网民发帖流程:

发帖人 → KFC → 服务器托管商 → 服务器

网警追踪流程:

网监 → 服务器IP → 访问网站 → 看发帖日期时间 → 到KFC → 查MAC地址 → 到附近其他公共网络查此MAC → (如果DHCP会查计算机名) → 附近监控 → 爆菊

爆菊几率:100%

12.假设网监已知道MAC地址

(本条存在疑问,具体见站长评论)

12.1 假设自己买的电脑

查MAC数据库能找到销售商。。一般买电脑的时候MAC也有记录。。可能是三包凭证之类的都有。。而一般买电脑会让你提供个人信息填写三包,MAC之类的硬件代码也会记录。。之后你懂的,不过有些商家对这个不怎么记录。不过也有可能查购买者银行卡(如果非现金)。所以..爆菊几率<25%

12.2 假设是线下二手交易

同样,查到电脑原主人,问问就知道了。。不过一般交易者都会留下你的手机号之类的,到移动联通电信之类的查查就知道了。。如果非实名卡查查基站,能查到IMEI,如果不是山寨机同样有方法查到买手机的人,所以我感觉这样反而没到小地方买电脑的方法保险。。爆菊几率<75%

13.知道地区了。。

查所有与1723交换记录(openvpn蛋疼)。。查链接时间,你懂的。。

--------------------------------------------------------------------------------

部分评论:

疯狗 | 2012-07-26 18:32

我感觉吧,还是整理网监能控制的东西,就像楼主说的ISP,互联网企业,IDC,监控,现有设备信息的泄露,甚至一些反渗透等,每多一个,暴菊几率就会增加。

  

蟋蟀哥哥 (<-帅得一塌糊涂) | 2012-07-26 18:39

先找个香港,台湾,韩国等vps,自己安装openVPN,再使用google等大型国外网络服务提供商提供的ssh,进行网络操作。。 ssh只代理http协议。。

之后,再重置vps等信息。。不过这些步骤也只是增加难度而已。。比如网监可以通过查询对方vps销售网站的购买记录获得你的其他信息,进行攻破。。。网监才是高级社工队
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
whnet 2013-8-6 09:11
21
0
还请修复 一下文章中的连接。 使用... 省略掉的东西。。。
雪    币: 6
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
kabe 2013-8-6 09:56
22
0
非常感谢您指出,已修复!
雪    币: 6
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
kabe 2013-8-6 10:01
23
0
白帽子社区的?
雪    币: 197
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
仰望星空 2013-8-6 21:17
24
0
感觉讲得很浅,是一篇入门介绍作品。
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
libocdf 2013-8-7 11:57
25
0
您那里有缓存....我这里只能看到第一张,其它全挂。。。
游客
登录 | 注册 方可回帖
返回