首页 > 其他分享 >你到底对网络安全黑客误会有多深?黑客干些什么?

你到底对网络安全黑客误会有多深?黑客干些什么?

时间:2024-09-03 10:52:57浏览次数:7  
标签:网络安全 基础 技术 干些 漏洞 黑客 骇客

很多人被骗了先是报警,如果警察不受理,可能就会想到找黑客帮忙追回,经常有人找人帮这些事情,我是不理的,其实只要你想得深一点,你就会发现根本不存在这个市场,如果存在,那八成是骗子。

先看个新闻

安徽一女子在网上被骗一万元后,想通过“黑客”帮自己追回,结果被骗款未拿回一分,另外又被骗了50万元。警方侦破了这一起诈骗案,将嫌疑人抓获归案,还连带破获同类案件10余起,涉案价值70余万元!

套路

先想一个问题,黑客凭什么帮你?

1、帮我找回钱后我会把一部分给他作为报答。

请问这是在侮辱智商吗?有这技术帮你找回钱,肯定把全部钱拿走,还需要跟你分?而且拿得很开心,黑吃黑骗子也不敢怎么样。

傻

2、我要找到正义的黑客,真正的黑客是不收钱的!

活在梦里。有这能力去盗取账户的黑客是没必要帮你的,因为你毫无价值,为什么不随便去盗别人的钱而要帮你呢。

综上所述,找黑客追回钱这个服务是不存在滴,所以有这需求的不要找了,都是骗子,送你个tan90度。

不存在

这里给大家普及一下。

假如A说:我是黑客 B答:那你不是能入侵银行支付宝各种账户,你应该很有钱咯? A:沉默…

直接盗刷账号里面的钱的人,用一个字来形容就是无脑,网警找到你,只是想不想找的问题而已,就算你盗来的钱,你有一百个支付宝和一百张银行卡,你把这个钱转来转去,到最后你在银行取钱,或者在哪里消费,都是可以追踪到的。

现在的互联网技术什么样大家心里清楚,所以千万不要当在网络上骗钱,金额少警察可能懒得管,金额多你就麻烦了,而且有技术的黑客也不会做这种高风险的事情。

“黑客”和“核客”的区别?

之所以要区分黑客和恶意骇客,是因为在某些情况下,我们讨论的对象是那些毫无恶意并且不会对安全防御或者用户隐私造成损害的对象,这些人只有用"黑客"这个词来描述才最贴切。

如果你只是简单的将"黑客"和"恶意的安全骇客"划等号,将无法在与人交流安全技术问题时,轻松的分辨别人所指的到底是哪种类型的人。

黑客和骇客的区别是:

黑客仅仅对技术感兴趣,而后者则是通过技术获取职业发展或者谋生。很多黑客和骇客都具有技术天赋,有些骇客据此进行职业发展。

当然,并不是每个有技术天赋的人都必须沿着黑客或者骇客的方向发展。黑客这个术语的经典意义是指那些对于事物如何工作非常感兴趣的人,他们修理,制作或者修改事物,并以此为乐。

对于某些人来说,这个词并不准确,而对于另一些人来说,黑客意味着最终能完全掌握某些事情。

"黑客"的首次定义为:迷恋于探知可编程系统细节以及如何扩展其功能的人,与大多数只需了解系统基本知识的人不同。

而骇客,则是以破坏安全系统为目的的人。黑客最终会用自己所掌握的技术做善事,提供渗透测试服务,或者其他有利于安全防护的工作。而更多核客则是利用自己的技术行恶事。

黑客要学些什么知识?

一、学习前必须掌握的基础知识

没有结实的地基建不了高楼,没有基础作为积淀提高不了技术,先掌握好基本知识才是王道。

1、计算机网络

想要了解网络通信的原理,绕不开OSI七层协议模型、TCP/IP四层模型,有了这些网络数据才得以传输。

七层协议模型

image.png

2、网站运行原理

需要了解域名、服务器、cdn、数据库、端口、前端与后端的关系。

3、HTTP协议

需要了解报文格式、状态消息(即状态码)、https加密协议、学会对数据进行抓包分析、知道cookies是干嘛的

4、语言基础

html基础、php、asp、python基础、表单提交
image.png

二、主流黑客学习框架

image.png

1、SQL注入

了解SQL注入发生原理,熟悉掌握sqlmap工具,学会手工注入

2、暴力破解

懂得利用burpsuite等软件进行暴力破解

3、XSS

学会XSS三种攻击方式:反射型、存储型、dom型

4、文件上传

了解文件上传漏洞产生的几种方式:IIS解析漏洞、Apache解析漏洞、PHP CGI 解析漏洞、JS本地验证绕过、MIME类型检测、服务端检测绕过、截断绕过、白名单绕过

5、文件包含

本地文件包含、远程文件包含、伪协议

6、扫描

学会利用工具扫描网站漏洞、扫描网站目录、扫描c段、服务器开放端口、扫描出二级域名

7、信息收集

学会收集站点信息(网站语言、编码、敏感文件、架构)、服务器信息(操作系统、环境版本)、个人信息、懂得利用百度谷歌收集数据。

8、kali系统

学会利用kali系统上的功能,东西太多就不打出来了,看图。

kali系统

9、代码审计

image.png

学会使用RIPS、VCG、Fortify SCA等工具检查源代码中的漏洞,学会人工代码审计

上面这些属于比较系统的,学习起来方便更好的理解漏洞

为了感谢大家的阅读和支持,除了文中的路线图外,我整理了网络安全学习视频、技术文档、全套工具包、应急响应文档等给大家,希望能帮助到那些正在迷茫的友友们~

法律法规

最后,大家先了解网络安全法律法规,不要干违法的事,入狱了不要把我供出来,谢谢大家!!

网络安全学习路线

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

或者扫描下方csdn官方合作二维码获取哦!

在这里插入图片描述

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

阶段一:基础入门

img

网络安全导论

渗透测试基础

网络基础

操作系统基础

Web安全基础

数据库基础

编程基础

CTF基础

该阶段学完年薪15w+没有问题

阶段二:技术进阶(到了这一步你才算入门)

img

弱口令与口令爆破

XSS漏洞

CSRF漏洞

SSRF漏洞

XXE漏洞

SQL注入

任意文件操作漏洞

业务逻辑漏洞

该阶段学完年薪25w+

阶段三:高阶提升

img

反序列化漏洞

RCE

综合靶场实操项目

内网渗透

流量分析

日志分析

恶意代码分析

应急响应

实战训练

该阶段学完即可年薪30w+

阶段四:蓝队课程

img

蓝队基础

蓝队进阶

该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。

攻防兼备,年薪收入可以达到40w+

阶段五:面试指南&阶段六:升级内容

img

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容可在文章后方领取。

在这里插入图片描述

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

或者扫描下方csdn官方合作二维码获取哦!

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

感谢您观看我的文章,谢谢!!

标签:网络安全,基础,技术,干些,漏洞,黑客,骇客
From: https://blog.csdn.net/Spontaneous_0/article/details/141855796

相关文章

  • 我的渗透测试路,如何入门网络安全最高效?附面试经验
    前言这篇先回顾一下我大学时候的渗透经历,再说一下哪几个方面对于渗透测试入门或者发展来说是最重要、最高效的。(知乎的文章编辑功能太辣鸡了,有好多格式问题,建议到我的公众号看噢,公众号二维码位于文章底部)大学的渗透路在高考结束后,我知道了自己的成绩,仅超过一本线几分可......
  • 10年网安经验分享:一般人别瞎入网络安全行业
    小白入门网络安全,如何选择方向?如果你是一个新手小白,那么在最开始方向选择上面这一步是至关重要的,一旦你选错了那很可能就要和安全“saygoodbye”了。很多小白刚开始的时候还没开始学会走就想着飞了,计算机功底都没学好就说要去渗透一个网站,要去学逆向破解一个APP,结果折腾了......
  • 25岁,转行网络安全工程师来的赢吗?
    先说结论:一点不晚!首先说一下这个行业的现状,真正科班出身软件测试专业的很少,因为只有个别院校有这个专业,根据了解也是教的很浅,对接不了企业的需求。那么说根据目前的现状,可以将这个行业的从业者分为这么几类:第一种,应届毕业生,要么是本专业学的就是这个,要么是在毕业之前就有......
  • 为什么很多人会选择学网络安全?前景如何?
    “网络安全”是当下十分热门的热词,受到了国家的高度重视与关注,并有关政策。在此背景之下,为了寻求新的职业发展机会,越来越多的朋友将目光聚焦于网络安全行业,那么为什么学习网络安全?网络安全课程前景如何?相信很多人都有所疑惑,接下来小编带你详细了解一下。为什么学习网络安......
  • 9大类232个岗位!中国广电山东网络公司招聘网络安全
    前言中国广电山东网络有限公司(原山东广电网络有限公司,成立于2001年,2021年6月更名)是中央大型文化企业中国广电网络股份有限公司的控股子公司,主要负责山东省内广播电视网络和智慧广电业务的规划、建设、运营和管理,广播电视节目制作、编辑、采集、经营及广播电视节目传送业务......
  • 【网络安全 | Java代码审计】Code-Breaking Puzzles-javacon
    未经许可,不得转载。源码:https://www.leavesongs.com/media/attachment/2018/11/23/challenge-0.0.1-SNAPSHOT.jar,下载至桌面。考察知识点:SpEL注入正文执行命令运行环境:java-jarC:\Users\86177\Desktop\challenge-0.0.1-SNAPSHOT.jar浏览器访问localhost:8080使用JD-......
  • 【网络安全】PostMessage:分析JS实现XSS
    未经许可,不得转载。目录前言示例正文前言PostMessage是一个用于在网页间安全地发送消息的浏览器API。它允许不同的窗口(例如,来自同一域名下的不同页面或者不同域名下的跨域页面)进行通信,而无需通过服务器。通常情况下,它用于实现跨文档消息传递(Cross-DocumentMessaging),这在一......
  • 学习网络安全的时间一般受到哪些影响?
    网络安全是一个复杂且不断发展的领域,想要入行该领域,我们需要付出足够多的时间和精力好好学习相关知识,才可以获得一份不错的工作,那么网络安全需要学多久才能入门?我们通过这篇文章来了解一下。学习网络安全的入门时间因个人的背景、学习速度和学习方式而有所差异。通常情况......
  • 七个合法学习黑客技术的平台,让你从萌新成为大佬
     1、HackThisSite提供在线IRC聊天和论坛,让用户交流更加方便。网站涵盖多种主题,包括密码破解、网络侦察、漏洞利用、社会工程学等。非常适用于个人提高网络安全技能2、HackaDay涵盖多个领域,包括黑客技术、科技、工程和DIY等内容,站内提供大量有趣的文章、视频、教程和......
  • 七个合法学习黑客技术的平台,让你从萌新成为大佬
     1、HackThisSite提供在线IRC聊天和论坛,让用户交流更加方便。网站涵盖多种主题,包括密码破解、网络侦察、漏洞利用、社会工程学等。非常适用于个人提高网络安全技能2、HackaDay涵盖多个领域,包括黑客技术、科技、工程和DIY等内容,站内提供大量有趣的文章、视频、教程和......