如何看待某黑客在虎牙直播黑掉山東理工職業技術學院網站?
手機碼字,沒有排版:
基本都是負面評論,這是很可悲的,現在好多核心技術掌握在了少數人手裡,很多人開始不願意分享,很多資料都是外文資料,這樣長時間就會出現一個懸崖式的知識斷檔,比如甲對A方向比較熟悉,乙隊B方向比較熟悉,這在曾經,兩個人可以素不相識,也可互相分享,但是現在基本已經沒有了這種可能。導致現在會出現,很多想踏入這個門檻的人,不知道從哪裡學起,國內學習資料基本都是很多年前的資料,尤其是視頻教程,記得在很多年以前,就連一個非常簡單的eweb編輯器的利用方式都可以搜索到視頻教程,一步步的告訴你該怎樣去做,其實這個過程最重要的不是如何學習,而是可以花費少量的時間,完成一次可以算是入門的知識,至少它會告訴一個什麼都不知道的人,接觸到什麼是webshell,讓你建立起興趣,對,興趣。而現在這個圈的人特別浮躁,比如某同學發布了某篇自己的心得體會,可能在你的眼裡,價值有限,但是你一定會看到一些諷刺的留言。比如在曾經某方面的新技術可以用不了太多時間,不敢說基本所有在學習的人可以掌握,至少他們一定聽過了解,而現在呢?單點登錄的打法,域滲透的打法,工控方面的滲透等,僅僅在它們的這個小圈子裡說說,都談不上分享。
不用年頭太久,一定會出現斷崖式的技術分裂。對於不會1的人,無論1有多麼簡單,對於他來說,都是收穫,請不要諷刺,惡意的評價分享1的人。有一天你會看到 我會的,我不說,你會的我也不知道,你也不會告訴我。有一天你還會看到入門視頻全得掛代理去youtube最後我在評價下Helen,與其說是一個人,不如說,他是一個時代,我們先拋開這個人怎麼樣,或者像評論說的裝X,腦殘等都好,我把他比喻成,一個會分享1的人,至少在他的部分文章里每一步都會有截圖步驟,我想也一定有人會按照他的截圖來學習,那麼就是有價值的,我們不用去評價這個價值的大小。
Helen是一個時代,一個願意分享的時代,一個不知道如何黑產快速變現的時代。一個可以有各種各樣方向論壇的時代。看了一些其他評論,我想知乎里一定有過黑產小子,如果你經歷過gov網站可以快速變現的時代,你一定知道,gov的網站越來越安全了,有一些雖然還在用非常老的cms而且還是asp的,但是單點攻擊的漏洞基本都補了,甚至上傳不可執行,執行不可寫入。反觀,如果沒有這些人,更或者說所有中國籍的黑客不再攻擊gov,edu,或研究所,軍工單位,難道國外的政治黑客就不攻擊了嗎?
那個年代,重要機構被攻擊,代價是被掛黑頁。這個年代,重要機構被攻擊,則是被脫拽重要資料那個年代,重要機構被攻擊,主站黑頁就會告訴你第一時間修復
這個年代,不會讓你發現……看了下面的噴子回答覺得很心酸。
想起了以前每月看黑X的時候。黑X每期最大的一個板塊就是實戰記錄,那時的叉子門選擇的網站大多數都為學校網站,因為漏洞簡直是太多了。但是從不會進行數據偷竊什麼的,很多人都會留個txt告訴管理員哪個地方出了問題。這樣的案例成為了無數人的教材。
昔日不再。
哈哈哈哈,你要說是教學,那可以,但教學也不能用這個啊,首先你先排除edu gov好不好。不怕沒辦法,若校方不追究還好說,不知道直播會不會查水表。說白了,大家都懂,年輕不都喜歡這樣嘛。可以理解。
但。。。。。。第二百八十五條第二款:違反國家規定,侵入國家事務、國防建設、尖端科學技術領域的計算機信息系統的,處三年以下有期徒刑或者拘役。第二百八十六條:違反國家規定,侵入前款規定以外的計算機信息系統或者採用其他技術手段,獲取該計算機信息系統中存儲、處理或者傳輸的數據,或者對該計算機信息系統實施非法控制,情節嚴重的,處三年以下有期徒刑或者拘役,並處或者單處罰金;情節特別嚴重的,處三年以上七年以下有期徒刑,並處罰金。補充現在的web網站,不是我說,企業級的還好點,這個學校跟政府的做的實在是太。。。政府吧,跟咱們不太相關,可學校那可是巨大的褲子啊!那誰還沒上過學啊,這讓多少人垂涎三尺。。。你不把自己校官網當回事那可是不把全校師生的隱私當回事!
無論他出於何種目的,直播滲透入侵,這不就是自己向警方提供入侵的證據嘛?調查取證都用不著了,直奔水表。就算是校方授權滲透測試,過程也不應該公開更何況可能動了數據。最後,反對這類做法。
然而裝逼先學會保護自己,他 ?我嫣然一笑。直播的時候,我在看../
其實,也是某群丟出來的鏈接說直播日站了,我本著學習的態度竟然全程看完了(直到直播間被封)。
說說我自己的見解:
1.愚昧,膽大包天,直播日站/,估計是初生牛犢不怕虎(沒有法律意識)
2.拋開犯法來看技術,我看的時候播主可不是單獨的日一個站,日了好幾個站都沒日下就換啊換,我頭都大了。我就看著他日不下了就打開txt文檔(收集了一些信息)換站.首先,我只能說,這種精神是值得唾棄的。你搞站就不能一心一意嗎,尷尬。
開03虛擬機,跑工具,sqlmap,awvs.難道播主就沒想過這樣並發量大的工具會把自己網卡炸,而且可能會丟包~,去了X寶買VPS,尷尬。早不買,在測試的時候才買,查個水表so easy.
其實第一眼看到的360瀏覽器我有點蒙,不是說話的谷歌火狐黑闊必備嗎?
////
總而言之,這種行為是犯法的,如果被非法測試的網站管理員報警,證據會十分確鑿的,這是對法律的無視,對自己不負責。
這種行為是不能提倡的。
//以上為個人觀點.
打xss的都知道避開edu和gov,你這直播炫還作死。
脫了褲子的話,但願你能在裡面少待兩年。
當年剛開始學習sql注入基礎時,就被教導了無數次,edu和gov絕對不能碰。說實話,要想學習滲透,攻擊幾個網站是免不了的,畢竟實踐才能出真知。然而最基本的底線還是要有的,不搞破壞,不去泄露信息,不去告訴別人這個網站有漏洞,我們學習的是維護網路安全,而不是去當一個純粹的黑客,去做黑產。違法的事情堅決不做的。這種直播在我看來更多的是炫耀,雖然不知道當時直播人的水平究竟如何,可能更多的就是一腳本小子(雖然我認為自己目前也是),沒有什麼技術是值得去炫耀的,低調前行,學無止境,特別是計算機方面,你學習的速度永遠比不上技術進步的速度,任何技術都將會過時,低調地去學習,才不會落後。
現在被抓了沒?
嘶吼RoarTalk - 直播攻擊學校網站,厲害了我的哥(分享自知乎網)https://zhuanlan.zhihu.com/p/25162639?utm_source=qqutm_medium=social我只想關注,最後他黑進去了沒?
-----------------------------------------------------------------------------
風口浪尖上,也敢出來秀。
首先他所使用的工具和手段,一個小學生,學一周差不多就會了。然後想通過秀來騙取關注和炫耀。甚至想賺點直播的打賞錢。這個人是失敗的,他這點技術手段和意識,即使去做黑產也只是一個失敗者。賺不到錢。然後窮瘋了,想靠直播賺點錢。結果Mystery基友,不小心路過,然後就給舉報了。
今時不同往日,這種操作在當今的大環境下是不允許的,如果要教學,完全可以本地搭建環境來演示。最後說一句,以前的大環境雖然有助於培養興趣,提高個人能力,但也容易讓意志薄弱的人走偏。
作為那的學生我嫣然一笑送你呵呵2字 再不好 再漏洞百出 人家已經黑了 你有什麼辦法?
這是今年白帽子被黑得最慘的一次/微笑
其實可以自己搭建環境模擬滲透,雖然離真實環境肯定有區別,但是可以傳播知識,也不會對別人造成負面影響
拿工具掃一通,還要掛一個可有可無的VPN。沒什麼技術含量
有點叼 肯定有跟網站報備吧 不然直播就是違法 還提交證據!。
這個直播的人真的是圖樣圖森破先不說法律,咱們講講他怎麼黑的吧首先他的環境是虛擬機里的Windows server2003這環境真的太low了!換個Linux或者2008也好啊!而且軟體都是中途下的聽說他是黑產的藥丸
佔地坐等查水表。
一暴露了ip地址基本上就死了,居然信國內的vpn都不租個國外的伺服器。。。真是。。我很想知道後續怎樣
違法作死口算MD5?
還是做黑產的?坐等查水表的新聞。
推薦閱讀:
※如何看8月29號晚嗨氏攜王錚亮一起在鬥魚直播?
※什麼原因使你對嗨氏粉轉路(黑)了!?
※如何評價yy主播騷男王者騷?
※如何評價虎牙主播浣熊君?
※如何看待8月21日晚虎牙主播楚河在直播間怒懟嗨氏?