什么是脚本小子?(script kiddies?)

脚本儿童是指青少年,他们使用经验丰富的黑客编写的现成工具破坏网站或侵入计算机系统,通常是为了获得同行的认可和关注。脚本小子对黑客的个人知识很少或根本不了解,并且依赖他人的程序或脚本,因此被称为“脚本小子”。他们不被认为是真正的黑客,在黑客社区中被视为通过参与不成熟的破坏行为给黑客带来了坏名声。...

脚本儿童是指青少年,他们使用经验丰富的黑客编写的现成工具破坏网站或侵入计算机系统,通常是为了获得同行的认可和关注。脚本小子对黑客的个人知识很少或根本不了解,并且依赖他人的程序或脚本,因此被称为“脚本小子”。他们不被认为是真正的黑客,在黑客社区中被视为通过参与不成熟的破坏行为给黑客带来了坏名声。

Script kiddies deface websites or break into computer systems, usually for attention.

脚本小子们的一种流行消遣是获得网站管理权限,以便在网站上贴上电子涂鸦标签,以获得炫耀的权利。这种破坏行为被称为“网络破解”。无聊的青少年通过标记数十个甚至数百个网站在朋友中建立声誉。

Jail time is one possible consequence for cyber-vandalism and DDoS attacks.

除了网站污损,脚本小子还使用黑客工具破坏远程计算机。这个过程首先使用自动程序扫描连接到互联网的计算机,寻找特定的漏洞。一旦识别出易受攻击的目标,则使用其他工具穿透目标。如果目标计算机是专用网络的一部分,则整个网络将受到威胁。

Script kiddies use hacker tools to compromise remote computers.

下一步是在目标系统上安装“rootkit”,以便在用户不知情的情况下使用远程计算机。每台受损的计算机都会变成一台“无人机”或“僵尸计算机”。多台僵尸计算机构成一个“僵尸网络”。远程操作员可以将特洛伊木马或病毒上传到僵尸网络,破坏计算机,窃取包括信用卡号码和密码在内的个人信息,擦除整个硬盘驱动器,或者只是静坐监视。

脚本小子通常互相竞争,看谁能构建最大的僵尸网络。由于僵尸计算机可以用来搜索新的易受攻击的计算机,僵尸网络可以指数级地构建成由数百台、数千台或数十万台受损计算机组成的超大网络。脚本小子可以向僵尸网络发出命令,在后台执行操作,而无辜的用户则在完全不知道他们的计算机正在使用的情况下继续他们的业务。有了这样的能力,ScriptKiddies可以通过发起分布式拒绝服务(DDoS)攻击摧毁大型商业网站。一个网站被僵尸网络中受损计算机的重复请求轰炸,直到服务器过载并崩溃。

虽然网络故意破坏和DDoS攻击对无聊的青少年来说似乎很有趣,但这些行为是犯罪行为,可能会让一个脚本小子坐牢。2000年2月,当时15岁的加拿大少年Mike Calce对CNN、eBay、Dell、Inc.,E*TRADE和Yahoo!发起DDoS攻击,造成170万美元的损失!还有亚马逊。联邦调查局跟踪了路由器日志,这些日志最终指向了该青少年位于加拿大蒙特利尔的互联网服务提供商。加拿大警方对嫌疑犯的电话进行了窃听,经过两个月的监视,成功实施了逮捕。Calce最终承认了55项罪名,被判处在拘留中心服刑8个月,缓刑一年,并被责令支付罚款。

不幸的是,脚本小子不是唯一被逮捕的人。他们的非法活动将追溯到受损的计算机,涉及无辜的所有者。这可能会导致当局突然敲门并合法扣押你的电脑,更不用说逮捕了(无论时间多么短暂)。在一起报告的案件中,一名男子在电脑上发现儿童色情制品时被拘留,但当发现文件是由远程操作员在他不知情的情况下上传到电脑上时,该男子被释放。

撇开法律问题、欺诈和身份盗窃的威胁不谈,至少让你的电脑被脚本小子破坏可能意味着必须重新格式化驱动器并重建系统。对于拥有100G或更高存储容量的普通计算机来说,这不是一个小壮举。如果系统没有备份,从头开始重建可能需要几天、几周甚至几个月的时间,也可能意味着丢失有价值的数据。受损的网络甚至更糟。

由于青少年缺乏成熟,许多脚本儿童没有意识到他们的行为往往会带来严重的影响。防范rootkit和保持安全软件的最新状态将降低被脚本小子攻击的风险。

Bored teens build reputations among friends by tagging hundreds of websites.

  • 发表于 2021-12-08 17:53
  • 阅读 ( 189 )
  • 分类:互联网

你可能感兴趣的文章

作用域如何影响powershell脚本

...影响PowerShell脚本,以及如何在它们内部和周围工作。 什么是范围(a scope)? 在PowerShell中,“scope”指的是脚本或命令shell正在运行的当前环境。作用域用于保护环境中的某些对象不被脚本或函数无意中修改。特别是,除非这些...

  • 发布于 2021-04-11 03:54
  • 阅读 ( 261 )

脚本语言(scripting language)和程序设计语言(programming language)的区别

...语言的使用和开发也相应增长。但是这些脚本语言到底是什么?它们与编程语言有什么不同?随着操作系统的发展,系统任务变得更加复杂,需要多个文件和系统实用程序来完成任务。突然出现了对一类高级语言的需求,这些语...

  • 发布于 2021-06-26 05:00
  • 阅读 ( 669 )

脚本(script)和剧本(screenplay)的区别

...;所有的剧本都是剧本,但不是所有的剧本都是剧本。 什么是剧本(a script)? 剧本是戏剧、电影或广播的书面文本。手稿是从拉丁文抄写员的意思来写的。剧本是一个故事的书面版本。 术语脚本可应用于各种领域,例如舞台剧...

  • 发布于 2021-06-27 07:11
  • 阅读 ( 964 )

脚本语言(scripting language)和程序设计语言(programming language)的区别

...系列的集合来解决一个特定的问题。 覆盖的关键领域 1.什么是脚本语言–定义,功能2.什么是编程语言–定义,功能3.脚本语言和编程语言之间的关系是什么–关联概述4.脚本语言和编程语言之间的区别是什么–主要区别的比较 ...

  • 发布于 2021-07-01 02:49
  • 阅读 ( 268 )

客户端脚本(client side scripting)和服务器端脚本(server side scripting)的区别

...户端脚本,也可以是服务器端脚本。 覆盖的关键领域 1.什么是客户端脚本-定义、功能2。什么是服务器端脚本–定义、功能3。客户端脚本和服务器端脚本的区别是什么?关键区别的比较 关键术语 客户端脚本、CSS、HTML、服务器...

  • 发布于 2021-07-02 01:43
  • 阅读 ( 1149 )

剧本(screenplay)和脚本(script)的区别

...完成。在这种格式中,文档帮助参与者了解哪一行出现在什么时候,它应该是一个简洁且易于管理的文本。演员们可以专注于台词和如何传达台词,学习台词的顺序,并在台词编号时从一个场景跳到另一个场景,以便更快地参考...

  • 发布于 2021-07-03 04:11
  • 阅读 ( 611 )

你从没听说过的电脑攻击

...(Marcus Ranum)创立的术语,用来描述那些不知道自己在做什么的白帽,脚本小子(有时复数为kiddy)是一个贬义词,被计算机安全系统的熟练黑客使用,用来描述年轻或经验不足的黑客,他们仍然可能是一个威胁或烦恼。利用廉...

  • 发布于 2021-07-25 07:41
  • 阅读 ( 224 )

什么是社交网络脚本?(social networking scripts?)

社交网络脚本是一种允许网站所有者创建在线社交网络社区的软件,该社区是一组相互在线社交并共享共同兴趣、活动、价值观或信仰的成员。通常,会员可以与世界其他...

  • 发布于 2021-12-08 12:19
  • 阅读 ( 162 )

什么是html脚本?(html scripts?)

超文本标记语言(HTML)文档可以包含在查看或导航网站时在不同点执行的编程代码片段或到源代码文件的链接。这些代码块通常被称为HTML脚本,因为它们嵌入在浏览器读取...

  • 发布于 2021-12-08 17:29
  • 阅读 ( 101 )

什么是不同类型的社交网络脚本?(the different types of social network script?)

社交网站是一种现代软件应用程序,允许人们之间的协作。这些网站通常包括博客、视频、音乐和即时通讯聊天。社交网络脚本是创建协作网站的模板。此脚本包括创建社...

  • 发布于 2021-12-09 09:22
  • 阅读 ( 177 )