小刘是国内一所二流大学的三流专业毕业的学生,出身寒门,每天过着卑微的日子,但是他一度的把”黑客“作为他的信仰,但是看着那些陪他走过的人渐渐的消失于眼底,陌生的高手越来越多,他不得不选择隐退!现实中没有任何人知道他是一名地痞黑客!   
     对于国内大部分公司的安全服务他确实不敢恭维!当有一天他感觉自己没有黑客的成就感,没有那种刺激感后,他开始想该怎么去玩,他决定了先去拜访省内的一名高手,这名高手是个高级WEB架构师,之后他又陆续认识了几名架构师!
1、跟架构师谈了谈
     很多人感觉做久了渗透攻击,感觉累了,疲倦了,焦躁了,其实不然,这是因为一个人的思路如果被禁锢的时候,真的很难受,很多技术高手感觉也应该如此吧,所以想在这条路上走下去要不断补充新鲜血液!国内引领渗透这个圈子的应该是有不为人知的高级思路,其次再是高级技术!这个时候如果是想还想继续做下去的渗透手就该去了解架构了,渗透手首先要有很广的知识领域,其次是专注于几项特长的技术!当然那些0day黑客除外
     架构师叫张希伟,小刘见到他就问,”希伟,现在你们网站采用什么架构啊?“ "web-data?" 希伟知道小刘开玩笑,他开始对他讲”现在的WEB很少直接采用WEB和数据这种架构的!大部分正规的公司前端主站WEB都是托管的,一般都是提交给了内容加速厂商,国内比较有名的是国内比较出名的蓝讯,帝连,网宿,数据如果没有会员这类的一般直接加速了,有会员的数据一般是在内部,国外比较出名的是akamai,前端即云存储边界一般是squid或者NGNIX,有的公司是自己开发的缓冲服务器,当然你搞渗透肯定比我清楚吧!“
     ”小刘有过这方面的经验,他很清楚,如果渗透这类的公司,除了当今流行的WEB攻击,一般是渗透进CDN管理后台,CDN管理后台一般有静态加速或者推送节点的账号密码,一般也可以管理前端WEB机器的DNS,可以DNS劫持“
     云加速这块确实是黑客的墓地,很多黑客一般都能感觉到CDN的应用更加广泛,所以这块的知识肯定是需要补充的!
2、如何做一个渗透攻击手
     在做渗透攻击手的初期,小刘已经在自己的虚拟机上搭建了各种测试环境,各类的webserver,database,当然能读懂脚本是必须的,连脚本都读不懂的人,确实...,各类脚本是相通的,学win还是linux?等你遇到个LINUX集群,研究上一个月,你可以去找cnbird比一下了!各位高手肯定都懂得,这天他又找希伟谈,他想了解对于攻击有没有更加刺激的玩法,希伟告诉他,看到为什么很多大的网站被脱裤吗?小刘当然清楚,无非是做社工库,这种都被他玩烂了,哪个渗透手手里没几个大型的社工库!希伟当然也不是想告诉他这种小儿科
     ”小刘,拓展下思路,面对当前这种大趋势,给你个win的0day你估计都只能拿到内网用!“
     小刘领会到了,他回到家专心开发一个WEB信息收集工具,做什么用?当然是你搞什么公司,就收集”详细“内部的信息,即时没有0day,你也可能用老洞钻进去,此处不做介绍!
3、"回滚“渗透
       小刘为了精进自己的技术,潜入了地下黑客社区,潜心修炼,当然他很反感一些天天在网上YY的人,域名劫持啦,这些小儿科他都已经玩烂了,他只能到渗透技术高级的地下社区偷学
      渗透域名提供商?
      渗透托管服务提供商?
      渗透大型互联网厂商?
      包括各类CMS?
      镜像站点?
      各类第三方服务短板?

哈哈,不错,搞你的ERP,搞你的RTX,把你搞烂,小刘的技术又上升了一个层次,当然他不会加入地下黑客!
4、APT
      希伟给小刘打电话,”小刘你的渗透水平低俗啊!千篇一律,你应该拓宽你的思路“,小刘想到了,每次exploit-db上公开那么多IE这类的漏洞,只不过调试出来的时候,没几天,漏洞之类的就被杀了,于是他定制了自己的漏洞代码,AV还想拦截,告诉你,难了!

5、内部的艰苦
     bluecoat,websense各种流量监控,免杀做的好?你web渗透好?暂时要放一放了,小刘开始去研习各种安全架构了!

小刘那次告诉我,他的理想是做一名优秀的安全架构师!”技术上去之后,唯一能够限制他的只有想像力, 到那个时候,才算真正的黑客!“他每天都在拼@

[1]技术浅谈——小刘对渗透攻击的一些见解相关推荐

  1. 浅谈计算机科学与现代教育技术,现代教育技术浅谈论文

    正确.充分地认识现代教育技术在促进教育变革方面的作用和功能,有利于进一步推动教育技术在教学实践中的应用,有利于推进教育教学改革的深入发展.下面是学习啦小编给大家推荐的现代教育技术浅谈论文,希望大家喜欢 ...

  2. 移动通信交换技术浅谈

    移动通信交换技术浅谈 近年来移动通信业务需求在国内迅猛上升,推动了移动交换技术的发展,其中,蜂窝式数字移动通信(GSM)在我国许多地方已经联网并可实现漫游通信.移动交换中心(MSC)是移动网路中的核心 ...

  3. Windows ECP技术浅谈

    文章目录 Windows ECP技术浅谈 1. FltAllocateExtraCreateParameterList 2. FsRtlAllocateExtraCreateParameter 3. ...

  4. 网络游戏外挂制作技术浅谈

    网络游戏外挂制作技术浅谈 2007-01-27 21:05 外挂无非分以下几种(依制作难度): 1.动作式,所谓动作式,就是指用API发命令给窗口或API控制鼠标.键盘等,使游戏里的人物进行流动或者攻 ...

  5. 直播回顾 | 子芽CCF TF:云原生场景下软件供应链风险治理技术浅谈

    CCF TF(技术前线委员会,Tech Frontier Committee)是中国计算机学会(CCF)为企业界计算机专业人士创建的企业间常态化合作交流平台,创始委员由Intel.LinkedIn.M ...

  6. 浅谈小程序开源业务架构建设之路

    导读:本文首先引入百度小程序开源生态介绍,随后在发展道路中遇到厂商浏览器合作场景,引出小程序分发保障的痛点和挑战,接着分别从分发通路.能力检测.能力匹配以及能力干预方面详细探讨了具体的方案和设计,最后 ...

  7. 常见网络加速技术浅谈(一)

    TCP/IP协议栈简介 当用户需要向网络发送数据的时候,用户实际上是通过应用程序来完成这项工作.应用程序向一个描述了对端连接的文件描述符(File Description)写数据. 之后位于操作系统内 ...

  8. [3]技术浅谈——追溯技术之路(一)

    今天周六,下雨了,正好没事,想起上次喝酒时候小刘给我谈的他的一些经历,我下面就絮叨絮叨!以下是小刘的真实经历,那次在饭桌喝酒的时候,他给我 谈了好多,我都记在了心里,作为程序员,我理解同行,理应是崇拜 ...

  9. rsync命令_浅谈利用rsync服务的攻击

    本文将根据针对Linux操作系统上不安全的Rsync配置,浅谈如何利用rsync服务进行攻击. 1.什么是RSYNC? Rsync是用于在两个服务器(通常是Linux)之间传输和同步文件的实用程序.它 ...

  10. 浅谈SQL注入,XSS攻击

    作为计算机小白,一直都认为黑客很牛逼所以简单的了解一下这反面的知识--信息安全 黑客是个英译词,译作Hacker.黑客攻击或者黑计算机的方式多种多样,主要分为两种: (1)非破坏性的攻击:一般是为了扰 ...

最新文章

  1. 2022-2028年中国再生塑料颗粒行业市场全景调查及发展趋势分析报告
  2. 行号 设置vim_Vim从小白到入门
  3. 再有人问你synchronized是什么,就把这篇文章发给他。
  4. Rokid发布YodaOS 并宣布代码开源
  5. 梁俊斌:音频技术可以延展众多应用场景
  6. MyEclipse10 中设置Jquery提醒,亲测可用
  7. Tab Control控件的详细使用
  8. WIN7、WIN8 右键在目录当前打开命令行Cmd窗口(图文)
  9. jQuery 中文文档
  10. 电脑的复制粘贴功能用不了?
  11. 搜索引擎广告和信息流广告有什么区别?
  12. c程序设计语言看第几版,到底该怎样评价谭浩强版《C程序设计》?
  13. 比太阳还要明亮!天文学家发现使上最亮星体
  14. 【面经】今天又一名读者斩获蚂蚁金服Offer,就是这么简单!!
  15. 基于以太坊的区块链浏览器搭建
  16. 小凯机器人软件_微信小凯机器人_小凯机器人需要下载吗
  17. 拓事件|拓保软件一举斩获两项数字大奖,引领数字服务再创新辉煌
  18. MyBatisPlus Non-static method cannot be referenced from a static context
  19. 生成唯一id的几种方法
  20. 软考计算机硬件设计师被取消,软考证书取消登记,一起来看看软考证书的前世今生...

热门文章

  1. 夜深人静写算法【栈】
  2. js中字符串按照汉字拼音排序
  3. 43.于电脑右下角的小喇叭不见了的解决
  4. 【2020总结】脚踏实地,仰望星空
  5. 搭建excel在线编辑服务器,开源免费!自动动手搭建一款更加强大的在线Excel工具...
  6. win10更新完,每次重启电脑都提示 未安装任何音频输出设备
  7. ajax传参的一些总结
  8. 学校计算机协会面试自我介绍,个人社团面试自我介绍范文三篇
  9. Linux Ubuntu 安装五笔输入法 ibus-rime 教程
  10. 使用新浪API生成短连接