当前位置:首页 > 每日看点 > 正文内容

普通人成为黑客有多难?

卡卷网1年前 (2025-01-31)每日看点305

很难的。首先,web方面。你首先得打进去吧。打进去的前提是,你得现有基础啊。不能觉得上个培训班就都会了。这样你首先要精通计算机知识,文件描述符是什么知道吗?还有尤其计算机网络部分,你得把那些大黑书都过一遍吧,tcpip协议你得弄明白吧,最重要的是http,这个还好说,是应用层的。

基础知识,你如果不是计算机本科出身,你就要学很久,并且多思考才能打下基础。你怎么也得知道http请求的form-data都是什么吧。

然后,那就是网站前后端,现在都是前后端分离你得有个概念吧。起码你得做一做Java spring,s2 ,和前端vue、react,你才知道他们是怎么数据交互的。还有网站常用中间件,weblogic,shiro,tomcat,阿帕奇等等。

接着你可以挖网站漏洞了,就是先要从web打进去。在这之前你要先信息收集。用工具就好,也可以配合社会工程学。

然后,你大约知道网站都用了什么框架开发的。也大概率不知道。你要先漏洞扫描把。用扫描器。历史漏洞能扫出来的大概率都是蜜罐。这些自动化的工具哪能扫出什么?挖漏洞都是手工挖,尤其是你要关注0day漏洞,这个最致命。可是现在的0day漏洞即使爆出来,也不跟你说利用方法。你想自己挖0day?先看半年java代码审计。反序列化够你受的。

然后你好不容易打进去了。反弹shell了。这还只是个开始。

你要把内网这个被你打进去的,挂个代理,(socks协议你得会吧,工具你得会用吧),开始内网渗透域渗透。这期间要牵扯到域的概念。面试一问往往都是死局。

同时,你要种木马。你上传的木马需要免杀吧?你之前传给服务器的木马和恶意脚本也需要绕过waf。。。。所以你还要研究二进制免杀技术。而且再跟你说个搞笑的,你研究出来,过几天就不免杀了,嘻嘻。也有可能跑了半小时就被流量检测或者行为检测出来了。杀软立马把你的特征传到云大脑上。

还有后渗透阶段,权限维持。毕竟对面一关机一断网你的木马就寄了呀。。。

你觉得正常人,学个几年能学明白么。他不考研不考公不找工作了?


更新:

想学的话可以找我

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/01/10456.html

分享给朋友:

相关文章

左手短视频,右手啄木鸟,小红书要抛弃KOC了吗?

左手短视频,右手啄木鸟,小红书要抛弃KOC了吗?

左手短视频,右手啄木鸟,小红书要抛弃KOC了吗? 上周六,微博上掀起了声势浩大的声讨小红书的活动,起因是众多博主发现自己的合规笔记被小红书判定违规,且申诉失败。博主们激烈的言辞之间,纷纷将矛...

个人站长为什么越来越少了?个人网站还能做吗?

个人站长为什么越来越少了?个人网站还能做吗?

在互联网快速发展的浪潮中,个人站长曾经有过辉煌的时代,但如今却面临着诸多困境,甚至走向 “死亡”。一、竞争激烈,难以立足如今的互联网行业,巨头林立,各大平台凭借着雄厚的资金、技术和资源优势,占据了绝大部分市场份额。无论是搜索引擎、社交媒体还...

怎么免费看电视地方台和央视台?

怎么免费看电视地方台和央视台?

免费看央视和地方台,办法当然有,而且太多了,我怕你挑花了眼用不过来……首先题主需要明确一点,你家的电视需要是基于安卓系统的智能电视,能安装第三方安卓电视软件。比如小米电视、雷鸟电视等等;如果不是,你至少需要购置一个电视盒子,比如小米电视盒子...

腾讯文档回收站彻底删除文件真的找不回来了吗?

趁早打电话联系腾讯文档的人可能还有救,一般这种都是数据库里标记为删除,文件还没有实际删除,然后经过一段时间后程序统一进行真删除。这个“一段时间”可长可短,可能是一小时也可能是几天几个月甚至几年,要看腾讯服务器的程序是怎么写的。不过你联系腾讯...

Redmi 为什么可以把性价比做得那么高?

一位修手机的老大哥曾经跟我说过,红米1那个手机,除了处理器还凑活,其余零部件,就是市面上山寨机那种。其实红米性价比并不算极致,而且一直都有竞争者,从原来的群魔乱舞,到后来的荣耀,魅蓝,一加,再到现在的IQOO和realme。红米的方法也很简...

如何判断 Java 工程师的基础知识是否扎实?

我来给你出几道大题,能答对70%,你就算基础扎实了。第一部分 Java基础(27)1. 程序本质:代码是如何被执行的?CPU、操作系统、虚拟机各司何职?2. 基础语法:从CPU角度看变量、数组、类型、运算、跳转、函数等语法3. 引用类型:同...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。