师傅们,大家好!在网络安全这个行业中,技术分享是一种重要的学习和交流方式。然而,在中国的网络安全圈里,许多人对技术分享持保守态度,喜欢藏着掖着。这一现象在一定程度上阻碍了网络安全行业的发展,限制了我们在全球范围内的竞争力。那么,为什么有些师傅不愿意分享自己的技术呢?

当然我相信大多数从事安全技术行业(不包括混水摸鱼的师傅),都是凭自己兴趣而走上这个不归路的~~(一不小心就会被管吃管住/(ㄒoㄒ)/~~)不得不承认在安全圈,技术分享并不是一件容易的事情。分享者需要有一定的技术基础,并且需要花费时间和精力来准备分享内容(写的好可能没人看,写的不好可能还会被人喷)。

但是,很多有技术、有实力的师傅(这里在声明一下,不包括师傅分享的看不懂系列),认为技术分享可能会让他的技术被其他人轻易模仿,导致自己的竞争优势丧失。网络安全从业者普遍较为年轻,缺乏足够的经验和技术积累,也是技术分享的一个障碍(还怕被人举报传授黑客技术)。

国内的网络安全行业还处于起步阶段,整个行业还未形成成熟的生态。相对于国际市场,中国的网络安全市场尚未完全开放,许多优秀的网络安全公司和从业者并未得到充分的关注和认可。在这种情况下,很多人会选择保守,不愿意将自己的技术分享出去。

中国的网络安全行业存在着法律、政策等多方面的限制。在国内,网络安全涉及到国家安全等重要领域,相关法律和政策要求网络安全从业者必须保守技术机密,不得泄露相关信息。这也是很多人不愿意分享技术的一个原因。

例子一:所以什么牛头马面都会出来割韭菜

最近安全圈比较火的事件是啥?微信BUG二维码异常退出?还是微信暴露某接口泄露电话号码?

不不不~~这才哪到哪?,给你看看安全行业跟的上时事、跟的上热度、蹭的了流量的大佬——割韭菜【安全nv巫】(用拼音代替自己去找)

事件起因

前段时间大家都知道微信被爆出通过某接口泄露wxid绑定的手机号,在tg上某社工库号称可以付费查询,于是我们的主人公:安全nv巫,出现了,她以标题党的方式写下了一篇文章:

原文已经被这位女巫删除,但这篇文章在当时被转发到各大安全群,浏览量过万,于是这位nv巫感觉商机来了!师傅们重头戏来了,她个老灯趁机开个知识星球,公开卖社工库联系方式:

刚开始是卖50块钱一个人,现在已经99一人,狠狠得来安全圈割的舒舒服服,关键是公开卖社工库联系方式这种行为后来也并没有收到任何惩罚(????)

现在直接引用国外的文章拿来做原创???

如果你认为,综上所述已经是一个人逆天的极限,那么你想错了!nv巫重磅推出:19888对接公司三天的会议~~

你也许还在疑惑,这人到底什么来头,为啥之前没听说过?没听说过就对了,因为这女的之前根本不是安全圈的人?(关键是比我混的还晚,挣得钱已经是我的几何倍了)

更多好玩的可以去看公众号《棉花糖网络安全圈》

例子二:“黑吃黑” ,一个个免杀爱好者沦为“肉鸡”

大概是github上的一个Gh0st重写的《大灰狼远控免杀》(可以绕过国内所有主流杀软)

  • 该组织通过使用包含免杀特征的长标题来提高搜索权重,或者将工具地址的广告发布到知名的安全论坛或微信公众号中,以扩大影响范围。此外,他们还会设计类似于安全人员名称的GitHub用户名和投放者,以提高知名度,并进行大规模的传播活动;
  • 该木马工具以开源的Gh0st为基础,在优化代码和完善功能的同时,增强了反检测和免杀的能力,因此备受木马使用者青睐。木马使用者想要远程控制他人主机,却不知道自身也被病毒工具中的木马所控制;
  • 微步通过对相关样本、IP 和域名的溯源分析,提取多条相关 IOC ,可用于威胁情报检测。微步威胁感知平台 TDP 、本地威胁情报管理平台 TIP 、威胁情报云 API 、互联网安全接入服务 OneDNS 、主机威胁检测与响应平台 OneEDR 等均已支持对此次攻击事件和团伙的检测。

想要了解具体分析过程可以看顺丰安全应急响应中心K大佬发布的文章


写在结尾

安全圈中的师傅们大多数是追求技术,只要能学到知识也是乐意付出金钱的,但是希望师傅们擦亮双眼,不要成为韭菜。。。。。。。

技术至上,技术分享不仅仅是为了自己的成长,也是为了行业的发展和进步。

精彩!安全圈的技术分享,竟成了他人割韭菜的工具?相关推荐

  1. 【华为云技术分享】如何用交互式特征工程工具进行数据分析处理

    [摘要] 根据业界知名分析机构的调查发现,在机器学习日常开发工作中,数据预处理和特征工程(涉及数据的分析和处理)约占工作量的60%以上,对于机器学习来说至关重要. 数据分析和处理的问题与挑战 近年来, ...

  2. 【华为云技术分享】程序员实用JDK小工具归纳

    在JDK的安用装目录bin下,有一些有非常实用的小工具,可用于分析JVM初始配置.内存溢出异常等问题,我们接下来将对些常用的工具进行一些说明. 1. JDK小工具简介 在JDK的bin目录下面有一些小 ...

  3. 7月7日易用性SIG技术分享活动精彩回顾

    易用性SIG 技术分享 精彩回顾 2022年7月7日,MindSpore易用性SIG举行了第3次线上技术分享活动,主题是<MindSpore在CV领域的应用案例>,共有150+位开发者朋友 ...

  4. 我的CSDN直播首秀来了:技术分享成就精彩程序人生(直播间还送福利哦)

    2020博客之星评选活动刚刚落下帷幕,博客之星亚军获得者有感而发:技术分享之路让他收获良多,从一名没有互联网经验,未曾接触过分布式服务.大数据.高并发逆袭成为中通科技资深架构师,负责消息中间件.全链路 ...

  5. 腾讯技术分享:微信小程序音视频与WebRTC互通的技术思路和实践

    概述 本文来自腾讯视频云终端技术总监rexchang(常青)技术分享,内容分别介绍了微信小程序视音视频和WebRTC的技术特征.差异等,并针对两者的技术差异分享和总结了微信小程序视音视频和WebRTC ...

  6. 腾讯技术分享:微信小程序音视频技术背后的故事

    1.引言 微信小程序自2017年1月9日正式对外公布以来,越来越受到关注和重视,小程序上的各种技术体验也越来越丰富.而音视频作为高速移动网络时代下增长最快的应用形式之一,在微信小程序中也当然不能错过. ...

  7. GravitybCamp-链上云计算应用技术分享会

    活动合照 Gravity 技术社区已更名为 Gravity 分布式计算技术社区,旨在打造分布式计算领域最专业的技术群体,我们也在不断探索,做区块链共享计算和存储领域最落地应用. Gravity 将空闲 ...

  8. 【免费报名】亚洲诚信看雪学院:“走进企业看安全”技术分享沙龙等你来侃~...

    看雪学院<走近企业看安全>系列活动,秉承以技术交流为主线的主旨,通过纯技术类交流,为企业与安全人士搭建起一个技术分享.交流的平台. 前期系列活动,带领大家走进知道创宇.百度.360.微软. ...

  9. 【免费报名】看雪学院:“走进企业看安全”技术分享沙龙等你来侃~

    看雪学院<走近企业看安全>系列活动,秉承以技术交流为主线的主旨,通过纯技术类交流,为企业与安全人士搭建起一个技术分享.交流的平台. 前期系列活动,带领大家走进知道创宇.百度.360.微软. ...

最新文章

  1. 【Socket研究】~。~ Scoket开发蛋疼笔记 Silverlight
  2. 目前最好用的大规模强化学习算法训练库是什么?
  3. Vmware 中Windows和虚拟机共享文件--VMware-tools补丁安装
  4. 数据算法竞赛:ICDM 2020 TOP3方案
  5. Python中的匿名函数和函数式编程
  6. HTTP方法:幂等性和安全性
  7. 我三年开发经验,从字节跳动抖音离职后,吐血整理
  8. (计算机组成原理)第五章中央处理器-第三节1:CPU内部单总线数据通路中数据的流动
  9. vscode 生成mvc_ASP.NET MVC 简介(附VS2019和VSCode版示例)
  10. 阿里云安装宝塔打不开 已经开放安全组_centOS7 apache安装PHPMYADMIN
  11. 【机器学习-西瓜书】七、贝叶斯分类器
  12. (转)invalidate()和postInvalidate() 的区别及使用
  13. JavaScript——this与箭头函数
  14. 分享程序员成长故事 解析IT职场困惑
  15. Android 端 Rsa加密数据
  16. java定时任务插件_Spring 定时任务插件quartz
  17. vbs表白小程序,女生同意才能关掉。
  18. VFB组件:VEH控件(异常)
  19. 源码自动生成流程图软件介绍
  20. 1.13正版服务器,我的世界Minecraft梦幻世界服务器(1.7-1.13版本)

热门文章

  1. java毕业设计刷题题库系统mybatis+源码+调试部署+系统+数据库+lw
  2. 如果你是滴滴的产品经理,你会怎么做
  3. 2019计算机基础答案,2019年计算机基础知识习题与答案.doc
  4. 机票购买-Java编写
  5. 现表情包大幅流行,今天教你们开发个人表情包网站
  6. 串口软件与uPs测试,UPS系统的几种测试
  7. 动态修改浏览器导航栏图标和文字
  8. 网络应用qoe度量算法模型
  9. 大致了解一下DeepWalk
  10. 20221231今天的世界发生了什么