入侵Instagram當我不在研究網路浣熊的影片(了解你的敵人!)的時候,我會處理來自世界各地黑客愛好者的請求,因為我在黑客高中工作。所以,那些駭客愛好者往往會以為我們的課程只是一份腳本小子工具清單,可以用來對你的《班卓英雄》線上比賽發起拒絕服務攻擊,或者潛入你的私人Instagram帳戶。

確實如此。但事實並非如此。
首先,我承認破解Instagram密碼是錯的。我明白。即使他們想破解的是兄弟的Instagram帳號。我想,因為是家人的關係,所以這沒什麼問題。所以,沒錯,這的確違法,但違法並不代表這是錯的。但之所以是錯的,是因為猜測密碼不是駭客行為,而不是因為對方是他們的兄弟。這就是為什麼那麼多想學習駭客技術的新手駭客,最終卻學不會的原因。他們想學的是電腦魔術,但實際上並非如此。
它的工作原理是實際工作,有時甚至很枯燥。奇怪的是,如今很多人可以花上幾天時間在虛擬世界中虛擬砍樹,達到三級樹木戰士的水平,卻不願花一個小時通過篡改數據嘗試請求,去了解入侵Instagram網頁版和應用程序版的身份驗證方式有何不同。之所以奇怪,是因為兩者實際上都只不過是在螢幕上移動遊標而已。
所以,教你駭客技術,一部分是教你如何建立並執行一種「工作磨礪」。然後,心態也很重要。但你知道嗎,你也需要一種起床去上班的心態,而這種心態比早上的駭客心態更重要。所以,我們把駭客心態留給那些已經願意接受「工作磨礪」心態的人吧,因為兩者缺一不可。
教你如何入侵Instagram帳戶的最後一部分是,當我教你如何掌握操作系統、協議、服務、守護進程、應用程式、身份驗證和加密,以及如何進行隱藏、中繼、反彈、測試、模糊測試、追踪、嘗試、重試以及從頻繁的失敗中吸取教訓時,你就會發現自己其實了解得非常少,而且很容易被抓住。所以,你可能不會做任何違法的事情。俗話說,一知半解很危險,但當我們談論像駭客這樣注重獲取知識的技能時,你很快就會擁有足夠的知識,足以讓你意識到自己的愚蠢。
除非你想讓我直接告訴你如何使用ISECOM網站上提供的 Windows 版 instacrack 工具,只需輸入一個帳號名稱就能查看私人帳戶圖片。但那隻是說教,不是教學,而且是運作工具,而不是駭客攻擊。還有,如果你想讓我教你如何加熱一頓電視晚餐,就別問我怎麼做飯。
但如果這真是你想要的,那你一定沒想過當駭客,這代表你的人生目標只是掌握足夠危險的知識。如果你想一輩子當業餘殺手,或是在天然食品店當收銀員,那也無妨。入侵Instagram不評判。我們都有夢想。但那你就找錯地方了。
接下來要理解的是:駭客攻擊不是一種工具,而是一種方法。如果不花大量時間學習其操作和交互,你很可能無法入侵一個成熟的服務。這並不難,實際上非常簡單。
事實上,竊取任何東西都只有兩種方式:要嘛你拿走,要嘛別人給你。你需要欺騙 Instagram 讓你提供他們的憑證。或者你需要欺騙你想竊取憑證的人,讓他提供憑證給你。或者你需要從他們或 Instagram 那裡拿走它。但你很可能無法從 Instagram 那裡拿走它。並非不可能,只是可能性不大,因為他們在保護資訊安全方面擁有比你破解它更多的人,經驗也更豐富。據說是這樣。誰知道呢?也許你會很幸運。人們總是中樂透。這就是為什麼這麼多人玩彩票的原因。
那麼,這兩種方法實際上可以擴展為四種策略,分別針對目標發送者和目標接收者進行嘗試。這四種策略如下:
- 歸納-分析發生互動的目標環境(作業系統、應用程式類型、應用程式開發語言等)。該環境完全由目標程式控制,因此弄清楚他們如何設定應用程式使其在該環境中運行至關重要。
- 調查-捕獲並讀取目標發出的信息(域服務、錯誤、熱信號、功率峰值、資料包填充中的信息洩漏等等)。任何家人都會告訴你,從浴缸到嬰兒,一切都會洩漏訊息。電腦也是如此。網路的存在是因為協定能夠運作良好、通訊和分享,否則你永遠無法上網,也無法去任何地方。所以,請詢問並找出哪些資訊在分享。你聽得越多,你了解的就越多。
- 互動-透過以所有可能的方式(TCP 標誌突變、ICMP 類型和程式碼突變等)發送所有可能的互動類型來觸發目標的回應。系統旨在相互通信,但它是一種基於需求的、單一主題的語言,類似於雪猴和青少年的語言。告訴他們錯誤的事情,你就會失去他們。但以正確的方式失去他們,他們可能會給你一個驚喜,例如訪問權限。
- 介入-確定目標所需的資源,要麼使其資源匱乏,要麼使其資源氾濫,迫使其做出超出其設計回應方式的行為(DNS、電源、冷卻、未經過濾的輸入、ARP 回應等等)。做一些設計者從未預料到的事情,你就會迫使系統做出一些不安全的事情。
好了,用好這四種策略。現在你知道了你的目標在哪裡,以及可以嘗試哪些策略。這樣你就有了一些選擇。如果你需要更多具體的例子來說明如何在現實世界中運用這四個策略,例如如何接管你弟弟的Instagram帳號,以下是五個常見的策略,可以幫助你入門:
- 使用審訊團,透過肩窺的方式從他那裡奪走它。看著他在不知情的情況下輸入密碼。
- 採取乾預措施,透過嗅探他使用的 WiFi 來竊取他的資訊——但同樣,如果不是你的 WiFi,中間人攻擊很容易設定。同樣的道理,你可以設定一個看起來像 Instagram 的網站讓他登錄,然後獲取密碼,並將他轉發到真正的 Instagram 網站,這樣他就不知道你竊取了密碼。
- 使用 Induction 功能,讓他用你的手機或電腦登入入侵Instagram。由於你控制著設備,所以你也能控制環境並捕捉任何輸入的內容。
- 使用 Interaction,讓 Instagram 利用他們遺失密碼的流程來獲取資訊。這需要一點思考,但如果他真的是你兄弟,那麼你可能可以存取他的電子郵件、電腦或其他可以利用該途徑的設備。
- 最後,將這四種策略結合起來,透過在他的系統上植入惡意軟體來發動多階段攻擊。你需要一個 RAT(遠端存取木馬)來控制他的電腦。你還需要知道如何在不被防毒軟體發現的情況下將其植入他的系統。如果是行動設備,你還有更多工作要做。如果惡意軟體失控並感染其他系統,或無法以你希望的方式回應,那麼你的麻煩就更大了。
現在我想告訴你們,不要做以前成功過的事情,因為系統設計師會從自己的錯誤和別人的錯誤中學習。可惜的是,他們不會。工程專業的學生又沒必要參加能力考試,把以前工程學裡犯過的所有錯誤都考一遍。哦,要是真有的話就好了!我真想去上那門課,純粹為了好玩!但工程專業沒有,所以,儘管去嘗試以前成功過的方法吧。
就是這樣。無論你做什麼,都需要的不僅僅是一個工具。因為如果一個工具能帶來一些魔力,然後你加入進來,那你可能買不起這個工具。好的魔力可不便宜。想想看:任何費盡心思研究如何做到這一點的人都不會發布一個工具,因為這些資訊的利潤實在太高了。