年輕的我們,很多都有黑客夢(mèng),我也有過,一路走來,夢(mèng)的初衷是裝逼。現(xiàn)在對(duì)我來說技術(shù)才是根本。特此轉(zhuǎn)載了別人的一篇文章,對(duì)初學(xué)者一些忠告
最近發(fā)現(xiàn)很多擁有黑客夢(mèng)想的年輕人在群里或者論壇里,找“師傅”或者學(xué)一些所謂的“社工”
這些找?guī)煾档娜水?dāng)中,有極大一部分人是還在上學(xué)的學(xué)生,自然也就沒有收入來源,我不想讓你們的錢花在這些毫無作用的地方,所以我寫下了這篇文章,想警醒各位想要踏上滲透這門道路的人,文筆拙劣,想到哪寫到哪,望理解
你想找?guī)煾?,完全可以,但我要提醒一下,你可以去網(wǎng)上查一下IT行業(yè)的月收入以及過勞死的比率,他們每月的收入,以及可支配的時(shí)間是完全不對(duì)等的,可以準(zhǔn)確的告訴你,他們沒有任何理由以及任何精力去收徒弟,所以你想找一個(gè)從事IT行業(yè)的人來教你,除非你家有親戚或者你能出得起一筆客觀的價(jià)錢
找搞黑產(chǎn)的人也是如此,問問自己,你養(yǎng)得起一個(gè)擁有卓越技術(shù)的黑客么?既然從事黑產(chǎn),自然就要每天與危險(xiǎn)做斗爭,隨之而來的是暴利!你有足夠的金錢來誘惑這些黑客放棄黑產(chǎn)每天教你技術(shù)么?答案在大家的心理
你可能會(huì)問,既然網(wǎng)上收徒的那些人既不是從事IT行業(yè)的人,又不是從事黑產(chǎn)的人,那么他們是誰?答案很簡單,大部分都是成天除了上網(wǎng)沒別的事干或者游手好閑的網(wǎng)混,還有就是那些活躍在網(wǎng)上的詐騙犯們,遇到前者,可能會(huì)教你一些網(wǎng)上就能學(xué)到的基礎(chǔ)知識(shí),而遇到后者,你只有買智商稅的份!那些網(wǎng)混們,既沒有好好學(xué)習(xí)技術(shù)的耐心,又沒有驚人的計(jì)算機(jī)天賦,甚至連自己的生活都成了問題,怎么辦呢?靈機(jī)一動(dòng),當(dāng)然是用自己學(xué)的那點(diǎn)簡單的計(jì)算機(jī)知識(shí)來蒙騙什么都不懂得小白了!
“不會(huì)編程?”
“可以!”
“給你提供我們組織(這種組織一般還會(huì)起非常中二的名字,例如天龍)內(nèi)部的滲透軟件!三天D死白宮!”
“這軟件殺軟報(bào)毒???”
“當(dāng)然了!這款軟件里面的代碼含有攻擊成分,關(guān)了殺軟就行了,黑客從不用殺軟!’殊不知這些軟件里面已經(jīng)捆綁了無數(shù)個(gè)木馬,專等著小白上鉤
“不會(huì)LINUX可以么?”
“當(dāng)然可以!誰還用LINUX那種落伍的系統(tǒng),Windows日遍天下!”
而所謂的技術(shù),不過是早就被用爛了的操作手法而已,稍有防備的網(wǎng)站或者裝了殺軟的個(gè)人計(jì)算機(jī),根本不會(huì)損傷分毫
當(dāng)你交了幾百元到幾千元不等的學(xué)費(fèi)之后,學(xué)來的只是黑客技術(shù)的皮毛,自己的電腦也變成了“師傅”的肉雞,你開始恍然大悟,你開始憤怒了,你開始在QQ群或貼吧里求助
“死媽騙子,騙我XXX元,求社工價(jià)錢好說QQ:xxxxxxxxx”這是比較常見的格式,而有些心術(shù)不正的人,可能還會(huì)發(fā)展下家,繼續(xù)騙人,如此循環(huán)......
在現(xiàn)如今網(wǎng)路安全被如此重視的今天,雖然各網(wǎng)站仍有許多未被發(fā)掘的漏洞,但絕對(duì)會(huì)阻擋絕大部分的“黑客”腳本小子的立足之地將會(huì)越來越小,那些不想學(xué)習(xí)枯燥乏味的知識(shí)的人,終究會(huì)被網(wǎng)絡(luò)日新月異的變化當(dāng)中所淘汰,試問沒了傻瓜式的工具你能做得是什么?
我這里不是貶低所謂的社工,我承認(rèn),社工在滲透當(dāng)中起著至關(guān)重要的環(huán)節(jié),一個(gè)精通社會(huì)工程學(xué)的人可以為一次成功地滲透攻擊增加了更多可能性,但這絕對(duì)不是一個(gè)剛?cè)腴T的人需要學(xué)習(xí)的東西,社工是一門非常非常精密的知識(shí),只有當(dāng)你掌握了一定的知識(shí)儲(chǔ)備之后,才可以去理解與學(xué)習(xí),而大部分人所理解的社工不過是建個(gè)小號(hào)跟別人套近乎,誠然,不注重信息安全的人確實(shí)非常之多,但你這么做永遠(yuǎn)提高不了半點(diǎn)的黑客水平,頂多給你定性一個(gè)江湖騙子,而且有些人認(rèn)為只要?jiǎng)觿?dòng)嘴皮子就可以了,自己就是黑客了,就是社工了,你不要笑,網(wǎng)上很多人都是抱有這種想法,實(shí)際上你絕大部分還是在跟小學(xué)生斗智斗勇,跟真正的大網(wǎng)站的管理員交流時(shí),你會(huì)發(fā)現(xiàn)自己的一切小聰明都會(huì)變得那么不堪一擊
看到這里你會(huì)問,“說了這么多,怎樣才能成為一名真正的黑客呢?”
黑客是一個(gè)無法被定義的詞匯,我無法定義他說你回了某某種東西就是黑客,任何人都不能,但你要知道,黑客絕不是成天游手好閑,沒事社工收徒,連溫飽都無法自己解決的廢物
我這里只是給大家提一些建議:
黑客一詞的誕生伴隨著Unix時(shí)代,而Linux是他的繼承,不要相信網(wǎng)上那些說Windows能拿大站的鬼話,黑客開發(fā)出來的滲透工具一般不會(huì)添加GUI界面,因?yàn)殚_發(fā)GUI界面既耗時(shí)又費(fèi)力,這種費(fèi)力不討好的活你會(huì)去做?開發(fā)GUI界面的人不是擁有超級(jí)大的善心就是想蒙騙小白上當(dāng)捆綁木馬軟件,即便既不去捆綁別人也會(huì),這一點(diǎn)是毋庸置疑的,而且windows滲透軟件的更新速度永遠(yuǎn)比不上Linux,你指望著用著市面上早就被玩爛了的軟件能入侵什么網(wǎng)站?暴力破解當(dāng)我沒說
要想讓自己真正的有些東西,不能成天光想,要思考,更要學(xué)習(xí),不會(huì)Computer Programming Language的人,是一個(gè)無法在這條路上走長遠(yuǎn)的,你連程序的設(shè)計(jì)原理都不知道,永遠(yuǎn)只能是被別人牽著鼻子走
其次就是英語一定要過關(guān),要知道,我們的互聯(lián)網(wǎng)是被層層封鎖的,你必須要出去,與外面的人多接觸,你才會(huì)真正學(xué)到一些東西,就好比youtube上關(guān)于kali linux的教程和分解永遠(yuǎn)要比youku全面一樣,與接觸更多信息的人溝通,能夠不斷豐富和提升自己,永遠(yuǎn)不要把自己限制在小圈子內(nèi)自娛自樂
一個(gè)不會(huì)匯編與反匯編的黑客,永遠(yuǎn)不是一個(gè)頂尖的黑客,只有當(dāng)自己有足夠能力開發(fā)出zero day漏洞時(shí),你才能真正進(jìn)入技術(shù)行業(yè)的大門,你才有資格與別人分享能夠操縱世界的漏洞,否則,你永遠(yuǎn)只是小人物
其次的就是一些非常海量復(fù)雜的滲透技巧了,這些網(wǎng)上的介紹圖太多太多我就不細(xì)說了,但是記住,真正有價(jià)值的永遠(yuǎn)都是自己開發(fā)的Zero Day
我相信,閱讀這個(gè)文本的人或是在曾經(jīng)或是在現(xiàn)在,都懷揣著一個(gè)成為黑客的夢(mèng)想,在終端前輸入著神奇而又迷人的代碼,幻想著成為操縱世界的幕后大佬,成為現(xiàn)代的魔法師,但現(xiàn)實(shí)一次又一次的打擊著你,你發(fā)現(xiàn),即便是網(wǎng)絡(luò),也需要日夜不停的學(xué)習(xí),大腦需要時(shí)刻高速運(yùn)轉(zhuǎn),你發(fā)現(xiàn)作為一名黑客甚至比現(xiàn)實(shí)中升職加薪還要困難,本來想在另一個(gè)世界找到成就感,卻又一次被現(xiàn)實(shí)潑了盆冷水,你開始失落,你開始退縮,你開始退而求其次,你選擇了一個(gè)不那么困難的道路,但是,聰明人都明白一個(gè)顯而易見的道理,越是迷人的外表,則越是危險(xiǎn),這條裝飾著絲綢與鮮花的道路,永遠(yuǎn)暗藏著騙局和危險(xiǎn),迎接你的,不過是另一個(gè)失敗,所以,請(qǐng)看到這里的你,能夠看清眼前,不要再被假象所蒙蔽,有人的地方,永遠(yuǎn)都不會(huì)輕松,關(guān)閉你沒用的表情包,收起你的嬉皮笑臉,打開一些真正有用的網(wǎng)站,做一些真正有用的事情。