至于古老的从dos下面netstrat这里就不谈了,因为早有人做成了windows版本的。就目前最简单最容易上手的方法和原理浅谈一二,当然,如果你是在电信数据局工作,这个就免看了,去服务器就搞定...
一个无聊的灰客最喜欢做什么?这个还用说,炸人呗,极端无聊的灰客喜欢做什么?找一段IP挨个炸,一个简单的扫描器就行了,看看那些IP能ping通,稍微有点目标的话,用用追捕的月光搜索,它的原理是利用netbios挨个扫描出一个网段上每个活动IP的计算机名,非常好用,我和几个朋友在网络上自建三角州服务器玩三角,他们怎么找到我的IP呢?就用这个,也不用我挨个通知了,我的计算机名是wlhsoft,他们一扫描就知道了,很实用吧?用来快速准确查找一个长期养马的机器也特别方便。
当一个豪气万丈的灰客在聊天的时候,在泡MM的时候遇到了对手怎么办?当然是一击必杀了,如果是在oicq上面就方便多了,此类炸弹软件多如牛毛,oicq是基于UDP协议的聊天工具,协议的特性注定了安全性远远跟不上基于TCP/IP协议的工具,oicq的每条信息都包含了你的IP地址,只需要把数据报截获下来分析就知道了,做到程序里面就成了灰客们常用的oicqIP查询的工具,详细做法另文再谈。这是利用软件的缺陷查IP。无需灰客动脑,一切搞定。
如果是在聊天室里面怎么办?一个web聊天室如果在里面没有权限,看不到IP是很痛苦的,如果这个聊天室支持html,就好办了,我在delphi编程里面的贴介绍了怎么做一个IP猎人,就用它,用你自己制作的软件来抓IP,原理不用多说了,看看那篇贴子就很明白了。只要你和对方的机器有个直接的访问就可以了,用html代码让对方的浏览器直接访问自己的机器,默认80端口,发一个图或者一个音乐,(img src=http://你本机IP/xx.jpg)即可,这种方法很古老的,很多聊天室已经不能使用html了,但是又怎么难得到技术高超的灰客呢?嘿嘿,变通一下,用花言巧语吧,欺骗对方来访问你的IP,‘我找到一个好网站哦!!!'此类的话很容易吧?为了更像一点,干脆去免费申请一个 {域名已经过期}的域名直接指向你的IP,嘿嘿,当然对方连接你,他的浏览器会看到'web地址已经找到’,但是无论如何也打不开了。这种方法是万金油,到处都可以抹,只要你能言善骗,一脸无可挑剔的真诚,警惕性再高的人都会被你抓住.还有几种小方法,比如利用访问日志,聊天室的bug把message.cgi打开了之类的,觉得没多大意思,就上面的几个小办法足以满足一个灰客的日常需要了。下次聊