开发者社区> 奥特曼超人> 正文

Android 黑客入门--小知识

简介: 黑客,估计大家都能耳熟能详,本篇文章先给小白普及下小知识点。 白帽子,描述的是正面的黑客,他可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布其漏洞。这样,系统将可以在被其他人(例如黑帽子)利用之前来修补漏洞; 黑帽子,他们研究攻击技术非法获取利益,通常有着黑色产业链 灰帽子 ,他们擅长攻击技术,但不轻易造成破坏,他们精通攻击与防御,同时头脑里具有信息安全体系的宏观意识; 脚本小子(script kiddie)是一个贬义词用来描述以黑客自居并沾沾自喜的初学者。
+关注继续查看

黑客,估计大家都能耳熟能详,本篇文章先给小白普及下小知识点。

  • 白帽子,描述的是正面的黑客,他可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布其漏洞。这样,系统将可以在被其他人(例如黑帽子)利用之前来修补漏洞;
  • 黑帽子,他们研究攻击技术非法获取利益,通常有着黑色产业链
  • 灰帽子 ,他们擅长攻击技术,但不轻易造成破坏,他们精通攻击与防御,同时头脑里具有信息安全体系的宏观意识;
  • 脚本小子(script kiddie)是一个贬义词用来描述以黑客自居并沾沾自喜的初学者。 他们钦慕于黑客的能力与探索精神,但与黑客所不同的是,脚本小子通常只是对计算机系统有基础了解与爱好, 但并不注重程序语言、算法、和数据结构的研究,虽然这些对于真正伟大的黑客来说是必须具备的素质。 他们常常从某些网站上复制脚本代码,然后到处粘贴,却并不一定明白他们的方法与原理。因而称之为脚本小子。
    —— 脚本小子不像真正的黑客那样发现系统漏洞,他们通常使用别人开发的程序来恶意破坏他人系统。通常的刻板印象为一位没有专科经验的少年,破坏无辜网站企图使得他的朋友感到惊讶。

黑客一词,源自英文hacker,最初是指热心于计算机技术、水平高超的电脑玩家,尤其是程序设计人员,不过随着互联网的发展,黑客的也大致被分为白帽子和黑帽子两类。

所谓的白帽子,也就是电视剧里面的正派人物,黑帽子,顾名思义,也就是反派人物了。不过既然是正派人物,就有走火入魔的可能,坚持自己,抵住金钱诱惑,在现代社会中,还是有那么一群人在默默的坚持着。

在黑客的世界中,黑帽和白帽的称呼分别代表两种对立的角色——以网络信息牟利的恶棍和保护网络安全的英雄,“漏洞”是双方攻防的焦点。漏洞一直是威胁安全的最重要因素。

至于安卓客户端,则成为了新一代的战场。

Android经常实现Webview的同学会发现,JS回调addJavascriptInterface 接口里面会经常提示有风险,因为在大量的App采用不安全的方式从互联网下载Javascript代码,因此恶意攻击者劫持下载并发动远程代码执行的攻击并不难,Android 4.2修复了这个潜在的javascript漏洞。不幸的是,由于向后兼容的原因,修复只意味着在特定的场景中关闭了漏洞。

回调Android 5.0 Lollipop 时也被发现出其它的漏洞,最后更新了补丁,但是由于碎片化严重,只有自家修复了这个问题,最后还是升级了新系统版本才得以解决。

下一篇会以 《Android 黑客入门 Http与Https协议》 来入手。

至于其它,可以私底下说,只能说,还是有一条灰色产业链的。编写出攻防工具的大神们,才是真正的黑客吧。

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
Android OpenGL入门
Android OpenGL入门
49 0
Android自定义View-入门(明白自定义View和自定义ViewGroup)
为什么要自定义View? 主要是Andorid系统内置的View 无法实现我们的 需求,我们需要针对我们的业务需求定制我们想要的 View.
36 0
【Android开发】小白入门必看的”四框“使用教程,你学废了嘛?
【Android开发】小白入门必看的”四框“使用教程,你学废了嘛?
74 0
Android studio入门安装配置教程(中文版)
Android studio入门安装配置教程(中文版)
324 0
Android测试工具 UIAutomator入门与介绍(下)
  UI Automator 测试工具定义以及用途
103 0
Android测试工具 UIAutomator入门与介绍(上)
  UI Automator 测试工具定义以及用途
111 0
Android MVVM模式入门 - DataBinding的使用
Android MVVM模式入门 - DataBinding的使用
178 0
《Android自定义控件开发入门与实战》| 每日读本书
从动画、绘图、视图三方面介绍Android自定义控件相关知识,配以详实的案例讲解每个知识点,既适合系统学习,又可以用于查漏补缺。每日搜罗最具权威专业书籍,更多图书请关注“每日读本书”。
1445 0
+关注
奥特曼超人
KARL-Dujinyang-奥特曼超人。作者目前任职于银狐、泡椒游戏公司,曾任职腾为CTO,CSDN技术专家,曾创办过创业go、造梦工厂、米奇云,万能孵化器等,领域涉及逆向安全专家以及全栈工程师,作者目前出书中。
文章
问答
文章排行榜
最热
最新
相关电子书
更多
Android组件化实现
立即下载
蚂蚁聚宝Android秒级编译—— Freeline
立即下载
Android开发之多进程架构
立即下载