幼儿饰品瑜伽美体用品美文
投稿投诉
美文创意
爱情通信
用品婚姻
爱好看病
美体软件
影音星座
瑜伽周边
星座办公
饰品塑形
搞笑减肥
幼儿两性
智家潮品

黑客手册(年薪十万美金黑客养成手册)

5月1日 眉梢欢投稿
  黑客手册(年薪十万美金黑客养成手册)
  零基础如何做黑客?这个话题你应该在知乎看到过很多次。
  当然,黑客的分类很多,出于不想见到警察蜀黍的原因,本文探讨的是黑客界比较友好的白帽子。当然,有愿意聊聊的黑帽子,欢迎来跟雷锋网编辑探讨人生。你敢来,我敢写。
  《漏洞战争:软件漏洞分析精要》的作者林大夫是鹅厂安全从业者,他打死不承认自己是枚白帽子,更愿意用安全从业者这个称呼来定位自己。不过,从一名大夫(对,你没有看错,我说的是医生)到一名安全从业者,由他来指导一名小白如何成为小白帽,还是很有信服力的。
  案例:大夫转行成安全从业者
  这是一个身在曹营心在汉的故事。
  林大夫在踏上这条道路前,先被五年制医学院收了编。一个医学生为什么会转行做安全?
  因为小说看多了。
  事实上,有这么一个不太妥当的例子。如果你刚交了一个为了结束单身生活而交的女朋友,突然又遇到了内心的女神,那么你是不是会对女神朝思暮想,做一些和女神能勾搭上的事情?别说谎,说的就是你。
  专业与爱好的博弈,尤其在学生时代,无异于此。
  大一时,由于喜欢看黑客小说,林大夫就去图书馆找一些黑客书籍学习,每天中午都不休息,几乎天天都泡在图书馆看书,甚至翘课去看计算机书,《黑客传说》《地狱黑客》《指间的黑客》让他着了迷。
  作为学生党,手里没有太多钱,林大夫在大四才买上计算机,之前只能去网吧、学校机房或者借用舍友的计算机。
  读者应该可以感同身受借来的书才是真正看得又快又好的书,没有条件创造条件也要学才能学得深刻。
  结果,当年,林大夫就用诺基亚手机看完了《Windows程序设计》、《Windows核心编程》和《Windows环境下32位汇编语言程序设计》。后来干脆网购纸质书来看,只有一个原因因为这样比在网吧看电子书更实惠。
  除了节流是硬道理,开源也是一条重要途径。来,我们记下这句话,爱看书的小伙子运气不会太差,因为说不定还能用来赚钱。
  林大夫就是这样,在大学期间,他常给《黑客防线》杂志投稿,一方面可以提高个人技术,一方面可以用稿费作生活补贴。后来,用稿费和哥哥的经济支持,他买下了第一台属于自己的计算机。后来,《漏洞战争:软件漏洞分析精要》这本书有一半内容是在那台计算机上完成的。
  在求学这条道路上,我一直是一个人默默地前行着,就连一块生活了几年的舍友也不知道我在学习安全方面的知识,我买的一堆计算机书籍一直藏在宿舍衣柜最里面。在此过程中,自己走过很多弯路,甚至多次差点放弃,但很庆幸最后还是坚持下来了,并直至今日,依然在安全这条道路上前行着
  在圈内朋友的建议下,林大夫在大五(医学五年制)上学期开始找安全相关的工作,最终顺利拿到鹅厂的offer。
  林大夫告诉雷锋网那年我还在厦门市第二医院骨伤科实习,门诊部刚好不是特别忙,我在给一位腰椎患者做完针灸后,就接到来自腾讯安全中心的面试电话。然后趁主任不在,偷偷躲到门诊部后面的楼梯口进行电话面试,整个面试过程还算比较顺利,第二天腾讯安全中心就来电说希望我到深圳总部面试。
  HR面试我时,是以腰椎间盘突出的话题开场的,也算是一次别开生面的面试经历。
  回到厦门后,我跟带教老师说明了转行情况,之后有上手术台的机会,我都会主动让给其他同班同学,让他们有更多上台练手的机会,而我自己自然有更多的时间去专研安全技术。
  当黑客,有门槛吗?
  听完林大夫的故事,你是否觉得这又是一个别人家的孩子?没关系,在小白下定决心走向这条道路前,我们再来看看一个黑客的日常,看是否能吸引到你。
  如果想成为一名专业安全从业者,请走A口,如果想当业余白帽子,请走B口。
  A口:攻防兼备是基本要求,很多时候研究攻击技术是为了更好地防御。经常要对业务产品作安全评估,针对漏洞制定修复方案,对于上线后的产品还要作安全监控,有时大半夜服务器被入侵,还得爬起来加班。
  或许有时就是下面这帮白天不用上班课的业余爱好者搞的。林大夫说。
  B口:更多人热衷于研究攻击技术,因为攻击更容易引起别人的兴趣。据说成都那边有一些白天搞站,晚上卖烧烤的白帽子,但他们在技术上其实与安全职业者没什么区别,只是他们不用过多考虑产品安全防御的问题,他们可以刷刷各大SRC平台或者国外其它漏洞奖励平台,如HackOne等。
  总而言之,业余爱好者可以让安全职业者加班,但安全职业者却不能。林大夫很沮丧可见有时职业者的地位比业余者还低。
  当然,雷锋网宅客频道编辑并没有鼓励你走上业余者的道路,如果你像《微微一笑很倾城》里的黑客KO一样能做得一手好烧烤除外,这样也许成都特别欢迎你。
  如果A或B选项都能接受,我们再看看看你是否一定要是别人家的孩子才能走上这条道路。Q:林大夫,具备什么潜质或者特质的人适合做黑客?或者根本没有限制?
  A:平常我们所谓的聪明人,大体可以分为三种:神经型(先天智商高,比如著名数学家天才约翰纳什)、经验型(后天长期经验习得,比如日本寿丝之神小野二郎)和反省型(自我反省、监控和管理,比如股神巴菲特)。
  这三类人里,我觉得对安全人才最重要的是经验型,靠的是后天长期不断地学习和积累,很多时候根本谈不上比智商;而反省型的人才可能更适合搞安全领域技术研究的,不断地从错误中总结和启发,研究一些新的技术,比如,不断地改进现有的漏洞挖掘和利用思路,以发现更多的漏洞,制定出更加全面的防御方案。当然,这类人也需要后天长期学习。
  所以,做安全最重要的是持之以恒的学习能力,以及不断自我总结和提升的反省能力。
  如果非要提供一种简易衡量和测试方法来判断小白适不适合进军安全领域的话,林大夫认为,或许可以对实习生或毕业生尝试下面这种方法:为测试者分配一项无任何相关安全领域知识的项目,看其如何在最短的时间内完全所需知识储备的学习,并以最快的速度完成项目工作。
  手把手教你当黑客
  在判断自己是否适合踏上征程的这一刻,我们将迎来一个干货分享到底怎么学才能成为黑客?少年,我看你骨骼精奇,是个当黑客的好材料。
  嗯?
  所以,不如来我们黑客教育学校吧?!
  滚!
  看到这段对话,想必你要会心一笑,当年号称系统全面、包教包会、价格优惠的黑客教育平台,基本上该进去的都进去了,你懂的
  这条道路看上去行不通,我们换一条。
  安全可以细分很多领域,比如Web安全、软件安全、移动安全、无线安全、网络安全林大夫建议,根据自己兴趣选择就是了,但相信依然会有很多人搞web,因为黑站酷炫。
  小白进阶,总会遇到诸多困惑,林大夫的心得如下:1、初学时经常会找一些带有黑客字眼的书名或文章来学习,但慢慢会发现,最后还是回归到一些计算机基础课程上面,比如C、汇编和系统原理等等;
  2、用以致学可能比学以致用效率更高,就是在需要用的时候,带有目的去专门学习相关知识,然后运用到实践中,比如开发个工具之类的,这种方式往往比学了之后等待被用,更高效,更掌握得牢固;
  3、遇到解决不了的技术问题和困惑是再所难免的,有时不妨先放一放,学习一段时间后再回头看看,如果解决了也是一种进步,当然也可以上一些论坛(比如看雪)去请教他人;
  4、最后就是坚持、坚持、再坚持地不断学习
  那么,到什么程度可以把手伸向漏洞?
  林大夫说从事Web安全可能更容易入门,但时间久了,会遇到瓶颈,属于前期英雄。
  从事二进制安全入门门槛高,需要较长的学习时间,拼的是技术底子,属于后期英雄;
  如果是想尽早有漏洞产出,可能Web漏洞是最好的选择方向,对于初学者可以帮助树立信心和兴趣。可以跟着一些Web安全教程或书籍,针对一些漏洞实验平台进行实践,比如WebGoat。
  Fuzzing(模糊测试)是当前主流的软件漏洞挖掘技术,一般不根据漏洞类型来划分,而是依据攻击面来开发相应的Fuzzer工具,或者基于开源Fuzzer做二次开发。当然,最理想的还是各种通用型的Fuzzer,只不过越通用,可能被挖过,被撞洞的机率就越大。挖洞都是拼思路,思考一条少有人走过的路,然后开发相应的fuzzer,或许就能有所收获。
  在向白帽子进阶的过程中,有一件事林大夫和雷锋网编辑要友情提醒:
  白帽子被捕事件与乌云升级事件再次敲响警钟,一切非授权的渗透测试都是非法的。很多白帽子没有认清测试与入侵的区别,有的人都拖了别人数据库,仍美其名为友情测试,即使是授权的测试行为,如果测试过程中仍采用破坏式、入侵式的手段,厂商依然可以追究法律责任。出来混,早晚要还的!
  不要碰黑产,不要搞入侵破坏,才能在安全这条道路上走得更久更远。
  最后,附上林大夫在2014年个人博客上撰写的安全书籍阅读心得,各取所需,丰俭由人。
  1。移动安全篇
  国内移动安全书籍很少,主要还是以国外的居多,虽然大部分未引进,但是很多可以在网上找到高清彩色英文原版,有些可能就是官方自己发出来的。虽然国外这方面的书籍多,但看过几本Andorid安全书籍,感觉还是一般,深度不够,比如《AndroidSecurity:AttacksandDefenses》《AndroidAppsSecurity》《MobileApplicationSecurity》《MobileMalwareAttacksandDefense》,国内的《移动互联网之智能终端安全揭秘》也是不推荐,过多列点组装,缺乏个人主观理解,《Android安全机制解析与应用实践》更是别买,学术派写的wiki式书籍。
  笔者推荐几本:《AndroidSecurityCookbook》《Android软件安全与逆向分析》主要是讲Android应用安全,Android系统安全的书籍尚无专著出版,不过4月份《AndroidHacker’sHandbook》就要出版了,看目录还是感觉蛮有料的,iOS安全书籍相对少一些,主要有《iOSHacker’sHandbook》(主要讲系统安全,别买中文版,译者缺乏软件安全基础,错误太多,令人不忍直视)、《iOS应用安全攻防》(英文版,偏向应用安全)、《iOS应用逆向工程:分析与实战》(iOS应用逆向方面的书籍),其它关于Android与iOS开发的书籍,网上电子版很多,自己挑着看吧,移动安全方面的书籍,我大多是看电子书,买的纸质书基本都是不行。所以目前,移动安全书籍,还是尽量看国内英文原版吧,如果对Android安全感兴趣的,看下《AndroidHacker’sHandbook》一书(补充:目前网上已有电子版)。
  2。程序设计篇
  此处程序语言主要以C、ASM为主,毕竟自己主要也只是学这两门语言,其它脚本语言,如PHP、ASP就不提了。关于C语言的书籍就有传说中的C语言四大名著,即《C程序设计语言》《C和指针》《C陷阱与缺陷》《C专家编程》,感觉在C编程上这几本书就够用了,至于数据结构和算法可参考其它国外名著。国产的编程书籍没几本可出手的,关于C入门书籍,很多人会推荐谭浩强那书,最初我也是读这本书入门的,但后来慢慢地发觉那书不是很好,错误不少,编程风格也不好。对于那些写着精通XXX、24小时XXX、30天XXX、XXX从入门到精通,这些书都是拿书名来忽悠人的,纯粹是作者用来骗稿费的,对比一下那些国外名著的书名就知道了,一本好书一般是不会用那些土名字的。
  我很赞成半年之内不接触的技术,就不用去买这方面的书籍了。关于ASM主要就《80x86汇编语言程序设计》《windows环境下的32位汇编程序设计》这两本,汇编语言的书籍相对会少一点,一些网上书店的程序设计一栏中甚至没有asm一类。很多编程书籍的内容写的都是千篇一律,比如C语言书籍,不外乎都是些变量、数组、指针这些,但是某些书籍中就会有提到编程风格、内存优化、树、链表、折半搜索法,GDB调试,linux方面的知识,比如《cprimerplus》《C和指针》,这些也算是书本的一个亮点。关于windows编程,首推《windows程序设计》上下册、《windows核心编程》,其它的感觉也没必要看太多,还是以实践为主。
  编程书籍由于附有很多代码,在电脑上看电子版的感觉很伤眼,容易眼疲劳,有必要的话,可以买实体书来看,而且在实际应用中,有时可以再拿出来参考参考,方便查阅。与此同时,也要奉劝大家纸上得来终觉浅,绝知此事要躬行,特别是对于编程学习者,一定要动手写代码,光看书是没用,这也是我曾经犯过的错误!而且有些书是用来参考查阅,不是用来看的,不然即使你把那些牛书都看完,到最后也可能连几句代码也写不出来,最后受伤的永远是你自己!
  3。逆向工程篇
  关于逆向工程这方面的书籍,自然是首推看雪出版的《加密与解密》,在这方面,看雪的实力不会比国外的差,那里是逆向学习交流的好场所。在加解密第3版出版的时候就曾出现过山寨版的,因此大家在购买时得看清楚了,最好到正规的书店购买,目前可能网上买不到了,不过网上有电子版。另外,这方面的书籍还有《黑客反汇编揭密》《黑客调试技术揭密》《逆向工程揭密》,国内出版的《软件调试》也是本牛书,弥补了国内这方面的空缺。还有出版的《IDA权威指南》也是本不错的书籍,详细讲解了IDA的方方面面,看了之后,你会发现,会用IDA与不会用的差别有多大了。
  看雪翻译小组也曾出版过一本《IDAPro代码破解揭秘》,不过这书我也没看过。在逆向工程这方面的书籍也差不多就这么几本了,其它像加解密入门实战,加密与解密实战超级手册,加解密全攻略这些基本上都可以摒弃,基本都是抄看雪加解密一书上的东西,大家无须花金钱、时间和精力在此上面。关于获取最新书讯的方法,大家可以订阅互动出版网计算机新书的RSS,只要有计算机新书出来立马就知道了,它上面经常更新,不过很也是应用技术书籍,对于这些书籍,很多是没必要买的,比如什么windows7使用大全,精通注册表,windows操作XXX,有必要的话,直接百度、google就行了,没必要花钱去买这类书籍。
  4。脚本安全篇
  在脚本攻防方面的书籍,最早的曾云好写的《精通黑客脚本》,这书写得相当全面,由浅入深,虽然不厚,但排版密集,内容还是很多的,只是纸质不太好,很粗糙,里面有很多渗透实战案例,当年国内这方面的法律还不是很严格,若是放在今天,可能里面一些内容会被删除掉。另外大家也可看看老外的《黑客攻防技术宝典:WEB实战篇》(重点推荐)《xssattack》《sqlinjection》(中译本:《SQL注入攻击与防御》),以及《WEB安全测试》,英文版的网上有电子书。近两年国内出版的,主要就《白帽子讲WEB安全》、《WEB前端黑客技术》,推荐一阅。
  5。系统底层篇
  当年看的第一本系统原理书籍是《深入理解计算机系统》,很不错的一本书。其它此类书籍还有《深入解析windows操作系统》《widnows系统原理与实现》等,国内之前还出了本《windows操作系统原理》,上面还写着重点大学计算机教材,后面看了乱雪博客上一篇文章后才知道那书是抄袭的,还被原作者控告了,最后还赔偿了,当年我还从头看完了。
  关于溢出攻击的书籍,国内主要有《网络渗透技术》、《0day安全:软件漏洞分析技术》《灰帽黑客》,虽然网渗一书很早出版,其中有些已经过时,但是其思想是不会过时的。若想获取最新书籍,最好的方法还是上面说的:订阅RSS。对于一些不熟悉的技术书籍,一定要先看完整目录,然后找找网上是否有电子版的,如果有就先看看再决定是否再买,另外如果你已经买或看过同类的经典书籍,就需要重新考虑是否真的有必要买了。讲了那么多要花钱的书,下面讲讲免费的一套,那就《intel开发手册》,这一套是由英特尔公司免费向全球赠送的书籍,共五本,之前我还订了两套,全都从美国寄到学校来了,原本以为第一封邮件没收到,就再发了一封,没想到Intel居然连送两套过来,真是大方得不行啊!现在他们已经不再寄送纸质书,仅寄送包含电子版的光盘。’
投诉 评论 转载

黑客手册(年薪十万美金黑客养成手册)黑客手册(年薪十万美金黑客养成手册)零基础如何做黑客?这个话题你应该在知乎看到过很多次。当然,黑客的分类很多,出于不想见到警察蜀黍的原因,本文探讨的是黑客界比较友好……艳遇丽江电影(在丽江拍的电影,你看过多少?)艳遇丽江电影(在丽江拍的电影,你看过多少?)千里走单骑《千里走单骑》是张艺谋在《英雄》、《十面埋伏》之后,精心拍摄的一部影片。该片讲述了一个父亲为了在儿子生命最后时……西湖游记(夏日西湖游记)西湖游记(夏日西湖游记)漫步在卧龙桥畔,很自然地转到郭庄门口。郭庄是西湖边少有的几个私家园林之一,原系杭州商人宋端甫所建,后因家道中落转让于山西汾阳人郭氏,大门上至今仍刻……表面张力(一种新表面张力改性方法)表面张力(一种新表面张力改性方法)全固态锂电池(ASSB)因其在安全性和能量密度方面的优势,有可能引发电动汽车的电池革命。各种可能的固体电解质的筛选表明,石榴石电解质由于……一次就中的几率有多少(一次怀孕的几率是多少)想要孕育一个健康的宝宝,需要准爸爸妈妈提供优质的精子和卵子。然鹅,现在人们都注重优生优育,很多小夫妻一旦决定备孕那就是一家人的大事,各种好东西一股脑儿的全上,感觉是让夫妻……163相册登陆(网易163相册照片找回方法)163相册登陆(网易163相册照片找回方法)163网易云相册算是早期比较知名比较有实力的云相册空间,其他门户还寥寥无几,只有新浪,搜狐和网易三家独大,云系列也还没发家,当……手机sd卡(消失的手机SD卡)手机sd卡(消失的手机SD卡)如今的手机厂商似乎已经约定俗成手机容量都是固定的,从最早的16GB左右,到如今容量甚至达到1T以上,消费者已经习惯了购买固定内存容量的手机。但是,……鹿鼎记升级攻略(鹿鼎记手游新手玩家攻略)鹿鼎记升级攻略(鹿鼎记手游新手玩家攻略)鹿鼎记手游中,提升战斗力的方法有很多种,最简单的是通过战斗方式,今天就给大家详细说一下,如何才能快速的提高战斗力。除了正常的战斗来……汽车保险费(车险险种哪些?)汽车保险费(车险险种哪些?)车险是大家比较常见的险种,经历几次改革,已经有了明显的变化。你对车险的了解是否还停留以前?下面就用简单介绍一下现行的各个险种吧。一、交强险……股东大会职责(股东大会职责具体有哪些)股东大会职责(股东大会职责具体有哪些)根据我国公司法规定,股东大会是公司的最高权利机关,对公司的重大事项进行决策,由全体股东组成,对公司的经营管理有广泛的决定权。股东大会……保持微笑(让我们保持微笑)保持微笑(让我们保持微笑)让我们保持微笑给寂寞的人一些依靠让我们保持微笑给孤单的人一种心情的拥抱一个朋友被伤了心,她哽咽着说她很难过幸福天使又一再失约,从来没……我的娜塔沙(电视剧(我的娜塔莎))我的娜塔沙(电视剧(我的娜塔莎))随着社会的发展,跨国婚姻并不新鲜,国内的单身狗们都对他们投出羡慕的目光,我们连女朋友没有,你却娶个金发碧眼的洋媳妇,确实是这样。很……
AGA建议大多数缺铁性贫血患者进行双向内镜检查做人要低调(做人做事一定要低调)最萌的狗(盘点6大最可爱最萌的狗狗)一月开什么花(一年12个月都开什么花)广州地图三维(你需要的广州地图指南)何家驹电影(何家驹为什么是四大恶人之首?)海港城是哪里(香港海港城在哪个出口)端午节短信(端午节快乐的祝福语)发票样本(发票发票发票!你真的懂发票吗?)五笔字根(怎么快速学习五笔打字?)三季度工作总结(第三季度工作汇报)宠物猫咪(几种常见猫咪的市场价)
疫后经济增长靠什么?尚鸣:靠内需拉动、城镇化、补短板指南速递早产儿或低体重儿并发症如何处理?秋天吃石榴有6大好处,但这4类人最好别吃美味的芒果冰淇淋400字作文杜鹃花家庭养殖方法,养殖注意事项你需要知道现在的年轻人为什么都在逃离工厂?酒量怎么练?喝酒有什么技巧?过生日东丽区区域详解腱鞘炎是怎么回事(腱鞘炎最佳治疗方法)汉字的象形之韵教学设计岁男子查出肝癌提醒身体出现痣尽

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找漯河衢州兴义眉山桂林阳泉玉溪简阳山东遂宁永城新余梧州洛阳泸州温州临汾清远营口常熟浙江大连桐乡宜昌