標籤:

黑客是怎樣煉成的?

相關問題:

如何成為一名優秀的黑客?

自學成才的黑客(安全研究員)是從哪學到那些知識的?


談起黑客,我首先想到的是三個詞:漏洞、探索、技術。

在我看來,黑客就是一群樂於探索系統的漏洞,並且習慣用創造性的技術來解決問題的人。

記得初中的時候,有一本雜誌叫《黑客X檔案》,那是我在電腦技術方面的啟蒙教材,我每期必買(即便書中充斥著各種專業術語,以我的英語能力和編程知識很多都看不懂……)。裡面講過一個事情,很多人在設置密碼的時候,所有的賬戶都是用的同一個密碼。那麼,只要開設一個能吸引眼球的小網站,讓你註冊,就可以輕而易舉的獲得你的賬號,而很多人的習慣是所有網站同一個賬號密碼。於是,甚至沒有動用任何高科技的手段,就可以獲取很多用戶的重要信息。

理智告訴我,這件事情是錯誤的。但我從這些黑客行為中感受到了一股強大的力量,我隱隱覺得,這股力量是遊走黑暗與光明的邊緣的。

我們常被告知,成功沒有捷徑可走——惟有努力工作並且去做人們告訴我們去做的事情才能達到。黑客的思維方式正好相反:必定存在著捷徑與漏洞可以被利用。出於這一原因,黑客行為有時候會被視為作弊,或不正當的,而它也確實能夠這樣。使用社會工程學竊取用戶信息肯定是錯誤的。而另一方面,自動化似乎像是一項偉大的黑客行為——機器取代人力勞動給我們帶給了更高的生活水準。當然一如往常,不是每一個人都這樣認為。

這就是黑客。同樣是玩技術的,他們和工程師的區別在於,工程師是利用技術來設計新系統,而黑客則是利用技術和系統的漏洞來快速的、創造性的解決問題。

如果我們利用黑客的思維,來做一些正面的、創造性的事,hack各種各樣的系統,往往會得到一些意想不到的結果。光明與黑暗也往往只有一線之隔。

Hack the world and make it a better place.

擁抱技術

首先思考一個問題,為什麼萊特兄弟之前的人類沒有辦法製造飛機?

大部分人習慣於用肉眼和直覺來認識世界的,而不是通過科學的理論。他們看到鳥類會飛,就單純的以為想要飛起來就必須有一雙翅膀。直到後來牛頓的力學體系以及伯努利的流體力學建立之後,人類才真正理解飛行的奧義。利用這些物理理論,飛機被設計出來了,這個設計的過程就是技術的最好體現。技術的核心就在於把科學理論變現

另外,很多被我們認為是「軟科學」的社會科學,也包含了無窮多的技術。

大一的時候讀過一本書,《自我導向行為》,書里介紹了各種各樣來源於心理學的「技術」。

我們總是想著改掉自己身上的壞毛病,我們想早起,想戒煙、想減肥。但往往沒有辦法堅持下去。最重要的原因,是我們沒有正確的認識自己,我們往往不假思索的認為——改變靠的是堅持,通過努力可以解決一切問題。然而,這種想法就像那些在身上安裝翅膀企圖飛翔的人一樣,他們只看到了事物的表面。如果真正想促成改變,那就應該去學習大腦的認知規律,以及人類的各種行為模式,將這些理論變現為技術,指導自己的行為。這個方面做得最好的是劉未鵬,他寫的《暗時間》介紹了如何利用認知科學來hack自己的大腦,升級自身的學習和認知系統,他本人開設的博客名字很有意思,就叫mindhack。

技術是黑客的信仰,他們對技術的追求如同禪宗高僧日復一日的修鍊。

所以,擁抱技術。

黑客的兩座金礦

我們每天都在上網,大部分時間都是在消磨時光。

我們坐擁兩座巨大的金礦而不自知。

第一座金礦是開源代碼

黑客討厭重複、低創造性的勞動。

如果你打網路遊戲,你可以想像一下,你接到一個「打1000個怪」的任務,這需要耗費你一個下午的時間,如果你手裡有自動打怪的外掛,你就可以享受美好的下午時光。

對於主業不是寫程序的人來說,會編程就像擁有了外掛一樣,它可以讓一個人加上一部電腦就瞬間變成一個工廠。

科技界科技公司里會編程的人多如牛毛,沒人會在意他們。而在生物界,醫藥界,政府,社會學界,物理界,歷史界和數學界,如果你有這種技能,你能做出令人矚目的事情。

我很早就想學一下編程,但一直找各種理由拖著沒學。直到我知道了這個世界上有一種東西叫開源代碼,它的存在就是為了避免重複勞動。如果你想寫一個網站的代碼,你最好不要一個人默默的從第一個字元敲到最後一個字元,因為數量龐大的開源代碼早就幫你把一些基礎的功能封裝好了,在網上唾手可得。

這是程序員最大的福利。

一個硬體工程師如果要設計一個硬體,他就不得不去買相關的零件。而程序員要設計一個軟體,他的零件就是代碼。互聯網上的開源運動經過這麼多年的積累,很多代碼都已經相當完善了,而且最重要的一點是,不要錢。

這是一座巨大的金礦。但如果你不會編程,就沒有挖掘這座金礦的可能。

在漫長的歲月中,我一直沒有察覺到腳下的這座金礦。我不能再等了。於是,今年四月的時候我就註冊了github(開源庫、代碼託管、分散式版本管理、全球最大的同性交友網站)……

這次,我沒有按照傳統的學習方式,按部就班的看教程學編程語言——做練習——寫自己的程序

我是直接開始做自己的項目,也不管會不會Python、java、php(後來這幾種語言在我的項目里都用到了),先做事,再去找資源學習,每一步都由結果來驅動。後來我發現,這才是最快的學編程的方式。

是的,如果你想要學習編程,現在就可以開始寫自己想寫的程序了。進入一個新世界去開採金礦。

第二座金礦是論文

信息即權力

之所以把論文稱為金礦,是因為論文是科技的信息源頭。

我們每天接收到各種各樣的信息,絕大部分都是n手的。

這種信息,夾雜著各種私貨,好處是易得、易理解、有趣味,壞處是真實性、可信度不高。但論文不一樣,論文經過整理歸類,更具系統,更加前沿。而且一篇論文能夠發表出來,肯定經過了嚴格的審查。

但是我發現了一個很有趣的現象,不從事科研工作的人一般都沒有閱讀論文的習慣。

一方面是因為論文的專業門檻較高,讀起來費勁;再者,絕大部分的論文都是收費的。

不過,總有一些網站是提供免費的論文的。

比如下面這些:

[國家社科學術期刊資料庫](http://www.nssd.org/)

[開放期刊目錄](https://doaj.org/)

[plos](http://journals.plos.org/)

[scihub](http://www.sci-hub.cc/)

科學理論一開始就抱著可能會出錯的念頭,也就是可證偽。

真科學是最不怕出錯的,因為出錯就意味著一次新的迭代。更好的理論替代了先前不完備的理論。

就像開源的程序一樣,一群最優秀的大腦,不斷改進這個世界的知識庫。

如果你想要篩選掉無關信息,就應該站在信息的源頭。

別騙自己了,不要試圖在的綜藝節目里、在朋友圈「看完震驚了!不轉不是中國人」的文章里尋找到少的可憐的「乾貨」,何必呢……

黑客的三種武器

每個黑客都有自己的武器庫。其實,很多時候解決問題並不需要特別複雜的工具。

所以我只總結了最基本的三樣:

  • 搜索引擎
  • 英語
  • 社群

搜索引擎

搜索引擎是我們在網上尋找解答的一大利器。

雖然我們經常看到有很多介紹搜索技巧的小視頻,我們也轉發過,也收藏過。但你看過之後就會發現,真正實用的建議並不多。

其實說到底,搜索就是一個不斷通過關鍵字篩選條件收斂出「最合適信息範圍」的過程。

所以要選擇最有效的關鍵字和篩選條件(這是一句廢話)。

有一個技巧是可以同時選擇關鍵字加篩選條件的,這也是我用的最多的一個技巧。分享一下:

1.你在搜索一個關鍵詞A的時候,發現有很多無關信息,而且這些無關信息也幾乎都包含另一個關鍵詞B

2.搜索「A -B」(也即,在AB之間加一個減號)

3.就能得到不含有B的信息

如果你習慣使用百度,這個技巧甚至可以把廣告給過濾掉。

當然,最好學會用谷歌。

英語

就前面的兩座金礦而言,無論代碼還是論文,都是以英語為主要語言的。

好的英語能力可以建立無窮的連接。

是時候花點時間把英語提升一個台階了。

關於學英語的方法,我強烈推薦谷大白話的這個視頻:

行百里者都靠死磕

社群

Elon Musk曾經在一次大學演講的時候給過是三個簡潔的人生建議

其中一條就是和最優秀的人一起工作。

人都是有惰性的,學習、提升自己非常難。

但有一個方法能夠讓你每天不去操心、躺著也能飛快的進步。

那就是融入到一個牛逼的集體中去,注意是融入,而不是單純的進入。

最優秀的人聚攏在一起,形成一個高質量的社群,而社群最大的作用是提供同儕壓力。

因為人類的社交屬性是天生的,社交需求佔用的大腦資源極其少。如果你身邊都是一群很厲害的人,你想要和他們做朋友,就不得不變得和他們一樣厲害。

如果你不想再費勁的單打獨鬥,最好的辦法就是加入一個牛逼的社群,然後和一幫優秀的人共同成長。

hack一切

黑客行為並不局限於電腦領域,哪裡有系統,哪裡就有黑客。

每一個系統都有著兩種類型的規則:預期中的或是一般所認為的規則,與事實上的規則(「現實」)。在大多數複雜系統中,這兩套規則之間的差異是巨大的。

有時候我們能夠瞥見真相,發現系統中真實的規則或者漏洞。一旦你熟知了真實的系統,你便有可能以此來創造出「奇蹟」——實現一般規則中所認為的那些不可能的事情。

比如人際交往系統,美國曾經有一個很火爆的節目——《把妹達人》。「把妹達人」也是一群黑客,他們擅長利用人性的弱點來在短時間內獲得一個姑娘的好感,這好像是一個黑客利用漏洞繞過正常的機制,取得系統的root許可權。

比如高考系統,像衡水高中這樣的就早已摸透了高考的規則,他們所有的教學都完全圍繞「更有效的在考試中獲得高分」這個目標而展開,在三年之內,如何讓一個家裡條件一般的孩子攻破高考的系統,然後獲得一張還不錯的人生入場券。這就是一種hack。

比如金融系統,索羅斯就是這個系統中的超級黑客,也是深諳金融體系的漏洞,一旦把握好時機,就開始瘋狂的狙擊。

hack,黑客,正如它的名字一樣,帶有一種與生俱來的黑暗氣質。

一不小心,就會墮入深淵。

所有的黑客都應該去了解一下索羅斯,一個真正的神級黑客。

沒錯,他確實唯利是圖,但是他在賺了錢之後也不遺餘力的推行慈善事業以及社會創新。

他的哲學就是按照遊戲規則自由競爭,最大限度的獲取資源,然後再去做真正對社會有價值的事情。

他說過,嘗試教育傻逼,也不耽誤賺傻逼的錢。

下面是《超越金融:索羅斯的哲學》中的一些節選:

1.怎樣改進開放社會中的政治程序?我提出了一個很簡單的規則:人們應區分自己作為市場參與者和政治參與者的作用。作為市場參與者,我們可以追求個人利益;作為政治程序的參與者,我們應以公眾利益為指南。闡明這個規則的道理也很簡單。在接近完美競爭的情況下,沒有單個的競爭者可以影響最終結果,所以個人在市場中的決定對社會狀況沒有影響,不論參與者是否在意公眾利益。但是政治決定卻會影響社會狀況,所以政治決定是否為公眾利益服務,結果會截然不同。

2.作為對沖基金經理,我按遊戲規則試圖最大限度地獲取利潤。作為一個公民,我試圖改進這些規則,即使改革不符合我個人的利益。

3.在我的基金會,即開放社會研究所,我們把保護公眾利益不受私人利益侵犯作為使命。我們也支持公民社會問責政府的努力。我把這些努力稱為政治公益慈善事業,我相信與傳統的慈善事業相比,它會對改變世界做出更大的貢獻,因為這樣做的人還很少。

每個黑客都可能會擁有一把你自己無法駕馭的利劍,而獲得了強大的力量之後,往往會忘記自己行為的初衷。

寫到這裡,我想起一部動漫,《死亡筆記》。夜神月拿到了生死控制系統的root許可權,他用死亡筆記本來懲惡揚善,初衷當然是好的,但他最後為了隱藏自己的身份,藉助自己強大的力量,殺害了許多無辜的人。在黑暗的道路上越走越遠,最終被吞沒在黑暗中。

他尊他的劍為神

劍勝了

他輸了

——《飛鳥集》


狂熱的興趣,超高的領悟能力。 看任何教學性質的東西都能快速理解(黑客教學是很快的,沒有人有耐心和事件給你慢慢普及)。編程能力要足夠強大,熟悉各類操作系統,之後就是不斷苦練。


//Hackers for fun

while(alive){

learn something new;

understand it;

implement it;

make it better;

}

That"s all.


其實現在大部分人對黑客的概念都是誤解的,你可以拜讀一下Eric S. Raymond寫的《如何成為一名黑客》,他對黑客文化以及黑客一詞有著精確的定義。

-----------------------------------------------------------------------------------------------------------------------------------------

根據下面幾位的回答,我看到了太多的誤解,所以就我自己的理解,補充加深一下。

  • 黑客不僅僅針對IT界。它覆蓋了所有人類需要工作的領域,但你非常專註的去從事某一個領域的時候,你就是一個黑客了。
  • 黑客,不是工程師也不是科學家。工程師需要解決某一樣問題,科學家需要提出假設。而黑客更多的嘗試這個世界上的不同組合,他們做某一件事沒有任何的動機,只是為了好玩。

有了以上背景知識以後,在來回答你的問題就簡單了,要成為一名黑客,你需要:

  • 需要真正熱愛你所從事的工作或將要從事的工作,而不是為了謀生。
  • 像玩遊戲一樣,身體向前傾的去對待你從事的工作和生活,嘗試不同的組合去完成你想要完成的事情而不是聽從於上頭的意圖。(這很難,所以優秀的黑客都是有兩份工作,一份端飯碗聽老闆的,另外一份回到家自己聽自己的。第二份工作成就了開源)
  • 始終保持對事物本質的感覺能力和洞察能力。


曾今很迷戀黑客(形象上)

多牛逼啊 要黑什麼國家黑什麼國家 掛上紅旗 寫上名字 看著有種次世代英雄主義的感覺

後來開始學習這方面的技術。

很難,真的很難。

真正的黑客是對互聯網各項技術的集大成者。

目前,國內普遍的黑客都是盜號,盜資料庫的人。

大多是利用一些寫好的漏洞利用工具 提權就好了。

首先,黑客對編程語言有很精深的了解(有一定的方向性)

看情況,有些厲害的黑客對彙編這種底層的語言都很有研究

一般來看,C是大部分黑客都會的,C的意義往往是他所具有的編程思想

網路語言是必須 PHP ASP JSP等 都會很了解 雖然語言各不相同 但並不要求全部都很精通(精通的都是大師...)

黑客的本質是尋找語言的破綻(個人愚見)

我們相信,沒有一個程序的代碼是完美無絕的,而黑客就是找到這些代碼的破綻。

谷歌的瀏覽器 每年拿出巨額的獎金激勵大家尋找漏洞,就是因為程序的不可控制性。

隨著代碼量的不斷上升,程序和網站都要很多人來一起完成,眾人完成的協調性變的越來越不可控制。

黑客對硬體的了解

一開始人們認為黑客只存在網路和破解程序等,不會涉及到硬體和現實生活。

直到硬體病毒的出現,徹底打破人們的認識,科技的改變使人類的生活出現各種可編程的東西。

小到遙控器 大到直升機 都需要有程序來驅動

黑客一開始讓程序的內存溢出導致程序崩潰到硬體癱瘓

到後來改變硬體的執行頻率使硬體達到對人類產生負面影響

(今年黑帽大會前,一個黑客就揚言能控制心臟起搏器 達到隔空殺人的目的,這位黑客之前曾讓ATM機瘋狂吐鈔....)

黑客就是計算機語言的高級玩家,要煉成黑客

一個方法,不斷的提高自我對計算機語言的認識。


廣義的還是狹義的?


能說出黑客都有超人般的理解能力與常人不同的思維,我是極力反對的,雖然我不是一名職業黑客,但是我的生存與工作卻離不開它。

就拿自己來說,我並沒有覺得自己哪裡與常人不同。或許你會說可能是個腳本小子。但是從年頭來講,我貌似從事該工作已經數年了。大概的算下,8年是有了。

如果說是怎樣練成的,每個人都不一樣,讓我來比喻的話,業餘愛好黑客也好,或者職業黑客也好(當作生存技能或者工作就是黑客),都像是在成長中有一段迷失自我,如果這段迷失的路一直走下去。那麼他就自然從業餘愛好變成了職業。如果僅僅是在年輕的時候愛好。那麼這會是一段刻骨銘心的回憶。

我從來沒有回答過類似的問題。當然我的表達能力真的很一般。

如果非常把答案回答的有條有理,那麼個人的經驗會告訴我。這是從迷失起步,從愛好晉級,從生活所迫中鍛煉。在從家庭事業中堅持。就這樣。

以上發佈於:2015-02-09

##################################################

今天失眠了,看到了我之前的回答,我想說這個問題,我是最具有回答的人。想起了我這十年之路,有坎坷,有淚水,有幸福,有失落。我有時間一定會把這10年的回憶全部文字寫下來。待續。 --------------------------於2016年10月15日凌晨1點43分

##################################################

更:既然是回憶,還是十年之前的回憶,記憶中我不能倒敘來回憶這個事情。那就插敘吧,想起哪裡就哪裡。文筆不好,莫怪。

第一章:從迷失起步

我應該是接觸了十年的網路安全了,其中2年是接觸與學習,8年是用於工作,我們從怎樣接觸的去回憶,在沒接觸之前,我是一個網路遊戲愛好者,那個年代實行玩千年,傳奇,夢幻西遊。CS(當年區域網遊戲)(我能記起的就這3個+1個),天天玩,玩夢幻是投入的最多的了,說起夢幻,我只有2個印象了,1個是我當時打了一把無級別武器(光武,就是90級以上的武器,具體多少級的我忘了)2個是在遊戲最猛的時候我的號被盜了。

當年遊戲是哪個區的我忘了,不過我印象里,是在那個區非常非常厲害的了,因為我是站在了其他人號的肩膀上(不好意思啊,洗別人號,來武裝自己)當時有類似的QQ群,有一些人就截圖,無意中在圖片里看到了他的賬號,但是沒有密碼,就是在登陸框的截圖,記得那個玩家叫鬱悶的上帝,坐標:山東(為何記得如此清晰,下文會有,對不起,10年過去了,是我洗的你賬號)因為這個玩家在這個區的等級在排名,所以他總是截圖自己的屬性,裝備等。在看到他的賬號後,我就在想如何能得到他的密碼,洗號,來強大自己的號。我不知道當時有沒有這個名詞「社工」,可能我比較幸運,那個年代,自我防範意識都特別低,我找到了他的學校論壇坐標山東(回憶中應該是這樣的),上面有他的註冊,在得到資料庫以後開始密碼碰撞,在某一個夜裡,就這樣一個區的頂級玩家被洗滌了。我的號瞬間也就是這個區的頂級了玩家了,就這樣我玩了半年,起來就玩,玩到困,邊吃飯邊玩。這半年斷斷續續的學習入侵技術,或者叫X技術吧(我不確定當時我學的技術屬於哪個方面的,不過一定是網路安全類),老話說的好,善惡有報,不是不報時候未到。半年後的某一天,我開機,機器背景發生了變化,在發現我的號全丟了,而不是被洗了,是密碼被改了,找回後,是一個空號了。在之後的一段時間裡,基本就是失落吧,或者是上網都不知道幹什麼。大約失落了半個月這樣,我開始決心學習網路安全。從沒晝夜的玩遊戲到沒晝夜的學習。起來學,學到困,邊吃邊學。正如我說的這是從迷失起步。


一萬個小時。


黑客是需要很多知識來鋪墊的,尤其編程是一個重要的技能。
編程是從你興趣開始, 現在興趣決定方向,有了方向在決定語言。
你也百度一下, 80x86彙編小站, 看看 站長寫的下面這幾篇文章, 或者 你直接聯繫 這個站長 跟他交流編程方面的事情。

編程是什麼,什麼是編程?
如何正確入門Windows系統下C/C++學習領域?
掌握C/C++後,如何在Windows系統下開發有界面的程序?
如何正確入門Windows系統下驅動開發領域?
如何正確進入基於x86-64Bit Windows系統商業軟體破解領域?
如何正確的待彙編學習和反彙編學習?
成為VC++程序員,我需要學會哪些東西?


花無涯說:我發現,無論任何人,只要找到好方向,找到對的人,做一個精心的布局,遇到一個不錯的機會,玩命幹起來,那麼只要三年,或許只要兩年,就足以改變一個人的大命運,比如從草根到行業大牛,從小創業者,到行業里的教父級人物。不存在什麼十年打拚之類的, 黑客如此,程序員如此。

學習黑客的第一本書 網路黑白

接觸「腳本」說起網路滲透不得不提起資料庫了,所以,各種資料庫語言就要一步一個腳印慢慢來了, 工具小子可以用快速完成自己內向裝13的思想,可是時間久了真的發現工具什麼的都是浮雲,一個網站的管理系統只有自己真正的懂得了那些語言,然後一句一句的去分析,才能發現其中的語法不嚴實而導致的一些漏洞吧,這樣才能去利用!初見「漏洞」每一個漏洞出現都會有一大批漏洞工具,包括綁定了惡意程序工具,可以用可以裝13,但是裝13有風險,慢慢的學會依賴他人發覺漏洞,自己用工具去玩帥,結果最後就知道漏洞是利用的。其他的什麼都不知道!漏洞是產生的也是一臉蒙蔽!

黑客「每天都在做什麼?」不要相信所謂的黑客每天都花天酒地什麼的,每天都在聊天什麼的!一個合格的黑客每天需要大量的學習時間,每一項新的技術出現,黑客就必須在最短的時間內學會,學會並不是代表這一般的掌握就行而是要閱讀相關的:協議:深入了解技術的原理。一個黑客一旦停止學習,那麼靠他以前掌握的內容,一年之後他就是一個平庸之輩!

概括「學習」初學者入門現在的門檻很高,學習知識也比較困難,因為現在的互聯網就是一個豪華垃圾桶裡面收錄著各種各樣的東西,你不知道你應該學習那一個,你應該去下載那一個!好不容易找到一個組織一個可以無私教你的人,給了你應該學習的基礎但是你缺認為沒用,要更加高深的,給了你最牛逼的你學習起來相當困難,最後毛都沒學會還要埋怨組織埋怨教你的那個人。所以初學者不能貪多,可以先購置一本《網路黑白》去循環漸進的進行學習!

入門「隱藏」只要是非法入侵你的一舉一動都會被伺服器所記錄下來,就和你在網吧上網以上需要在吧台開卡,然後通過伺服器授權時間才能上機一樣,所以你需要去學習的是隱藏自己,「隱藏」一個神秘的詞表面上看只要是隱藏起來就行,其實是需要熟練的技巧,用來偽裝自己的IP地址、使用跳板逃避跟蹤、清理記錄擾亂對方線索、巧妙躲開防火牆等。

深入「偽裝」

不要以為簡簡單單隱藏很好學,隱藏自己需要非常過硬的基本功能才能實現,而不是買個VPN就能實現的東西!如果你能在短時間內掌握隱藏與偽裝自己,那麼你已經算一個合格的小白。如果你跟一個蚊子一樣毛都沒學會拿著工具就是磕,我相信警察蜀黍很快就能找帶你!

發現「漏洞」

我之前說了腳本小子就是利用他人發現的漏洞與網路中流傳的工具去攻擊他人,那麼等帶他的絕對是警察蜀黍的召喚,作為一個黑客的神秘詞,在黑客中扮演最重要的就是「漏洞」就如Nt的宗旨一樣:「萬程皆有裂痕,那是我進來的地方」 漏洞對黑客來說是最重要的信息,黑客要經常學習別人發現的漏洞,並且自己要試著去找未知的漏洞,我相信在小的漏洞都有他的利用價值 。但是也不要做壞事喲!當然研究完一個漏洞以後要記得把修復的方法通知給漏洞負責人喲!畢竟人家給你提供了一個免費的漏洞讓你學習與進步!

笑話「吹噓」

黑客要做的事情就是尋找未發現的漏洞,一個60M的程序成長1年以後可能是2G,就和衣服一樣擁有者各種補丁,有的軟體還是每天都打補丁,並且對完傳媒都是「本程序不存在任何漏洞」在黑客眼裡所謂的「天衣無縫」只不過是我還沒找到而已。

利用「漏洞」有正義感的「黑客」發現漏洞以後會進行主動的修補或者是提交給管理員讓其修復。讓金錢吞噬的正義感的「黑客」發現漏洞以後是要榨乾漏洞的所有利用價值,然後賣掉。讓他人繼續破壞!漏洞「利用」

當然是可以:獲得系統信息:有些漏洞可以泄漏系統信息,暴露敏感資料,從而進一步入侵系統;

當然是可以:入侵系統:通過漏洞進入系統內部,或取得伺服器上的內部資料、或完全掌管伺服器;

當然還有很多,要一天一天的寫真的很麻煩!就不寫了!

賤人「後門」沖古代到現在,不管是工作也好升值以後,有後門都好辦事!人之常情,大家都應該知道!

在你的黑客生涯中,你所遇到過的最困難的挑戰是什麼?


出自黑客與畫家 :

(1) 使用計算機以及所有有助於了解這個世界本質的事物都不應受到任何限制。任何事情都應該親手嘗試。

  (Access to computers—and anything that might teach you something about the way the world works—should be unlimited and total. Always yield to the Hands-On Imperative!)

  (2) 信息應該全部免費。

  (All information should be free.)

  (3) 不信任權威,提倡去中心化。

  (Mistrust Authority—Promote Decentralization.)

  (4) 判斷一名黑客的水平應該看他的技術能力,而不是看他的學歷、年齡或地位等其他標準。

  (Hackers should be judged by their hacking, not bogus criteria such as degrees, age, race, or position.)

  (5) 你可以用計算機創造美和藝術。

  (You can create art and beauty on a computer.)

  (6) 計算機使生活更美好。

  (Computers can change your life for the better.)


Stay hungry, Stay foolish. ( 求知若飢,虛心若愚 ).


對人事無愛(弱勢),對技術痴迷(刷存在感)。


如何成為一名黑客

說明 這篇文章是對 ESR 的經典文章 How to become a hacker ? 的最新修訂翻譯,參照了一些國內的翻譯版本,某種意義上來講,這不僅僅是一篇黑客入門的讀物,也是很不錯的編程入門指導。

閱讀全文:如何成為一名黑客


首先,你需要一個好的工具庫,其次你需要好的操作指導

推薦一個黑客工具庫,集成了上千種常用黑客工具,以及一套黑客教材


當有最新漏洞公布的時候,他們為何半夜對著電腦激情滿滿-簡單揭秘批量黑產牛的操作流程 - 知乎專欄

當有最新漏洞公布的時候,他們為何半夜對著電腦激情滿滿—簡單揭秘批量黑產牛的操作流程

圖片就不貼了,直接去看文章吧。知乎站內圖片直接複製也不行~哎 用不慣這編輯器


搜索比靈社群,裡面乾貨特別多。


發現問題,解決問題。


技術探索到一定深度,自然會發現一些漏洞。此時你是選擇防止這些漏洞還是利用這些漏洞謀財就看你自己選擇了。


推薦閱讀:

如何成為一名優秀的黑客?
一名黑客會經歷哪些階段?
信息安全工程師有全棧一說嗎?
成為一個黑客需要多久?
黑客使用Python能做些什麼?

TAG:黑客Hacker |