Re: [問卦] 駭客都是在哪裡學到技術的?消失

看板Gossiping作者時間8年前 (2016/04/13 15:28), 編輯推噓7(704)
留言11則, 9人參與, 最新討論串2/2 (看更多)
※ 引述《Leila616 ( ′-`)y-~○→)》之銘言: : 一直都很想知道 : 駭客到底都是怎麼學到技術的 : 有老師教嗎? : 如果要自學要怎麼入門? 那些技術根本不是多稀奇的東西 許多常見的漏洞wiki上都有寫 http://f23.tw/F7u1 想當駭客? 先去學寫程式 在學的過程中,應該就會注意到 有些程式的寫法會導致一些問題 像是,古早時期,有的網站會犯很白痴的設計 像登入之後跳到一個頁面 user.php?userid=512 結果把userid改成513 就能登入別人的帳號了 這裡應該檢查登入狀態,但寫網站的人完全沒檢查 這就成為漏洞 駭客也不是什麼太神秘的身份 就只是比較了解其他程式設計師寫程式時會犯的錯 或是比較常去看一些常用的軟體的漏洞公告 然後利用那個「錯」把災害程度擴大罷了 例如一個SQL injection有可能經由提權的動作 在server上植入木馬,導致server淪陷 一個沒犯錯的系統 駭客也沒辦法入侵 有些駭客在做的事情也不是什麼太難懂的事 像是猜別人的帳號密碼 這個誰都會猜 只是他會寫個工具去做猜密碼的動作 至於只會找工具來入侵,而不懂原理的人 還不夠資格當駭客 那些工具,如果知道原理的話,會寫程式的都應該要能寫出來 只是懶的寫去抓現成的工具來用罷了 從工具下手去學入侵,是本末倒置 -- F23縮網址 http://f23.tw邪惡的縮網址網站 因為可以偷看噗浪上的朋友誰上線了 http://f23ko.com/676 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.227.87.115 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1460532522.A.183.html

04/13 15:29, , 1F
沒防呆真的很誇張
04/13 15:29, 1F

04/13 15:30, , 2F
裝光纖也可以用這招查別人的帳號
04/13 15:30, 2F

04/13 15:32, , 3F
中華電信的人來把adsl改成光纖時,有用我的電腦連到機房
04/13 15:32, 3F

04/13 15:33, , 4F
直接上CVE看現在有什麼就好惹
04/13 15:33, 4F

04/13 15:33, , 5F
然後我就用這招把hsistory的位址改一下
04/13 15:33, 5F

04/13 15:41, , 6F
POST卡好
04/13 15:41, 6F

04/13 15:56, , 7F
入門容易 精通難
04/13 15:56, 7F

04/13 16:24, , 8F
本魯覺得退場機制也很重要,怎樣不被查到來源~
04/13 16:24, 8F

04/13 19:31, , 9F
可是yoyo 大能突破軟硬體限制,給你繞過去?
04/13 19:31, 9F

04/13 20:40, , 10F
謝謝,那像是fb, line其實也有漏洞嗎?
04/13 20:40, 10F

04/13 23:18, , 11F
facebook.com/whitehack/thanks看看被爆了幾個啊
04/13 23:18, 11F
文章代碼(AID): #1N3VKg63 (Gossiping)
文章代碼(AID): #1N3VKg63 (Gossiping)