当前位置:首页 > 每日看点 > 正文内容

普通人成为黑客有多难?

卡卷网1年前 (2025-01-31)每日看点304

很难的。首先,web方面。你首先得打进去吧。打进去的前提是,你得现有基础啊。不能觉得上个培训班就都会了。这样你首先要精通计算机知识,文件描述符是什么知道吗?还有尤其计算机网络部分,你得把那些大黑书都过一遍吧,tcpip协议你得弄明白吧,最重要的是http,这个还好说,是应用层的。

基础知识,你如果不是计算机本科出身,你就要学很久,并且多思考才能打下基础。你怎么也得知道http请求的form-data都是什么吧。

然后,那就是网站前后端,现在都是前后端分离你得有个概念吧。起码你得做一做Java spring,s2 ,和前端vue、react,你才知道他们是怎么数据交互的。还有网站常用中间件,weblogic,shiro,tomcat,阿帕奇等等。

接着你可以挖网站漏洞了,就是先要从web打进去。在这之前你要先信息收集。用工具就好,也可以配合社会工程学。

然后,你大约知道网站都用了什么框架开发的。也大概率不知道。你要先漏洞扫描把。用扫描器。历史漏洞能扫出来的大概率都是蜜罐。这些自动化的工具哪能扫出什么?挖漏洞都是手工挖,尤其是你要关注0day漏洞,这个最致命。可是现在的0day漏洞即使爆出来,也不跟你说利用方法。你想自己挖0day?先看半年java代码审计。反序列化够你受的。

然后你好不容易打进去了。反弹shell了。这还只是个开始。

你要把内网这个被你打进去的,挂个代理,(socks协议你得会吧,工具你得会用吧),开始内网渗透域渗透。这期间要牵扯到域的概念。面试一问往往都是死局。

同时,你要种木马。你上传的木马需要免杀吧?你之前传给服务器的木马和恶意脚本也需要绕过waf。。。。所以你还要研究二进制免杀技术。而且再跟你说个搞笑的,你研究出来,过几天就不免杀了,嘻嘻。也有可能跑了半小时就被流量检测或者行为检测出来了。杀软立马把你的特征传到云大脑上。

还有后渗透阶段,权限维持。毕竟对面一关机一断网你的木马就寄了呀。。。

你觉得正常人,学个几年能学明白么。他不考研不考公不找工作了?


更新:

想学的话可以找我

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/01/10456.html

分享给朋友:

相关文章

为什么程序员不自己开发微信小程序这类似的东西赚钱?

为什么程序员不自己开发微信小程序这类似的东西赚钱?

你如果有好的想法是可以挣钱的首先大家说的个人资质限制确实多,也不建议直接拿个人资质去用小程序盈利,因为很麻烦我说一下我的大体操作:1.首先去申请个体户,这个可以用住宅来注册申请,而且速度很快就几天就下来了,经营类目主要是互联网销售这些,不过...

b站真的能自学PS吗?

b站真的能自学PS吗?

看你想达到哪一种程度了,如果你只是平常用PS扣图、调整照片大小、尺寸、简单调个色这样,自学真的挺简单的,B站很多免费的教程都可以教会你这些技巧。但是如果说你想成为专业的设计师或者是商业修图师,无师自通真的非常难,首先你会走很多弯路,不知道怎...

开发了个小程序,咋推广呢?

要是开发了个小程序,想推广的话,可以先从自己的朋友圈子下手,让亲戚朋友都帮忙转发宣传,这样能先有点人气。然后去一些跟你的小程序相关的论坛、社区啥的,发帖子介绍介绍,吸引有兴趣的人。还能找些网红、博主合作,要是他们觉得你的小程序不错,帮忙推荐...

为什么我们一直在给B站充大会员但B站却一直处于亏损状态?

我讲一下离谱的真相吧,欢迎喷我。很多人都觉得B站在赶走人才,赶走优秀的长视频创作者,也觉得知乎在这么做,是没错的。确实在这么做。而原因很简单。只有影响力很大的KOL才有商业价值。(KOL是指“关键意见领袖”)而你说你是人才?对不起,人才不赚...

我爸讽刺我,写个破代码一年才十几万,他在工地带50个人,让我回去跟他干,写代码没出路,我该怎么选择?

我跟你一样的情况,本人现身说法,千万不要跟你爸干,我就是反面教材,现在想回去都回不去了,快十年没写代码了,再就是岁数大了,38岁了,35岁以上的码农根本就没公司愿意要,而且会受歧视。工程不好干,首先就是不合法,在法律层面,根本就没有包工头的...

如何判断 Java 工程师的基础知识是否扎实?

我来给你出几道大题,能答对70%,你就算基础扎实了。第一部分 Java基础(27)1. 程序本质:代码是如何被执行的?CPU、操作系统、虚拟机各司何职?2. 基础语法:从CPU角度看变量、数组、类型、运算、跳转、函数等语法3. 引用类型:同...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。