*** 黑客在大家心中还是秘密。
大多数人可能很难在日常生活中看到 *** 黑客。
更多的印象来自电影、电视剧和 *** 报道,但老实说,这些图文和你并不是真正的 *** 黑客。
作为一个安全行业的业余爱好者,编辑总是和很多优秀的 *** 黑客有着良好的关系,了解他们的真实光况。
今天笔者就来总结一下,真正的 *** 黑客和你的想法是如此不同,纠正一些误解和偏见。
误解1:
*** 黑客穿着怪异的衬衫,举止反常,时装模特新潮,如图。
真正的 *** 黑客:
日常生活中的 *** 黑客大多是普通程序员。
虽然松散,但大部分都是软蛋,典型的理工科学生。
误解二:
*** 黑客喜欢戴墨镜,很帅。
真正的 *** 黑客:
他们大多戴着近视眼镜而不是太阳镜,他们没有造型是因为他们没有时间或爱好去做任何造型。
误解3:
*** 黑客的饭桌上肯定有很多电脑。
似乎三头六臂可以同时在很多电脑上操作。
真正的 *** 黑客:
虽然它的电脑系统很多,但大部分都是两台,一台电脑用于存储和日常事务,几台笔记本电脑用于攻防,维护起来相对容易。
误解4:
许多 *** 黑客在秘密和隐蔽的地方工作,这样别人就不会发现他们。
真正的 *** 黑客:
其实真正的 *** 黑客,大部分都是先做事,然后在你身边付钱。
工作场所可以是公司办公室、家庭装修,也可以是有公共WiFi的场所,比如图书馆、咖啡馆等。
你是怎么隐藏自己的?
拜托, *** 黑客需要隐藏的是他们在网上的印象,而不是他们自己。
该不该藏起来?
无论是VP、跳板还是TOR, *** 黑客都有很多 *** 来隐藏在线印象,而不必探索下水道。
误解5:
*** 黑客迅速键入一串绿色代码,以回应黑屏。
真正的 *** 黑客:
嗯,我们大多数人喜欢用回溯或者Kali的灰黑色的命令框和草绿色的空格,但这是默认设置,工作一会儿不会让眼睛太累。
但目前攻击编码和攻击系统的软件间距是一体化的。
虽然我们喜欢使用命令行,但我们不必当场键入大量代码。
我们只需要设置一些主要参数,然后点击键盘。
注重考试,而不是打字速度。
误解6:
*** 黑客精通所有计算机硬件,喜欢拆解和重建计算机系统。
真正的 *** 黑客:
应该说2000年的 *** 黑客大部分都是这样的,因为笔记本性能很差,不是很热,电脑桌面整合不够,电脑系统需要反复升级。
目前,计算机硬件集成度高,笔记本性能强。
很多 *** 黑客,甚至顶级 *** 黑客,并不擅长计算机硬件,更多的投入到自己的软件行业。
有些是软件破解,有些是web系统漏洞,可能不喜欢电脑硬件。
被误解的7:
*** 黑客喜欢侵入系统,获取机密信息。
真正的 *** 黑客:
其中的人是 *** 信息安全技术人员,供职于各大安全公司和大公司。
他们的工作更多的是安全、入侵和泄露。
误解8:
黑客技术这么强,当然净收入很高,都挺不错的。
真正的 *** 黑客:
虽然有一些黑帽黑客组织主要从事地下交易,赚取高额净收入,但大多数 *** 黑客喜欢技术和纯粹的讨论和确定性。
他们拒绝把技术作为赚大钱的工具。
另外,大部分 *** 黑客都有自己的普通工作。
虽然他们的年收入高达几十万,但在目前的市场上并不叫超宽净收入。
据Security affairs网站消息,4月21日,安全研究人员Khaled Nassar在Github上公开了Java 中新披露的数字签名绕过漏洞的PoC代码,该漏洞被追踪为CVE-2022-21449(CVSS 分数:7.5)。 漏洞的影响范围主要涉及 Java SE 和 Oracle Gr...
俄乌冲突进入第 3 周,一些非常规行为者继续针对俄罗斯国家支持的企业发起攻击,进行一连串的黑客攻击和数据泄露。而由俄罗斯国家控制的石油管道巨头 Transneft 无疑成为了重点攻击对象。 本周四,泄密托管网站 Distributed Denial of Secrets 发布了一个 79GB 的电子...
研究人员近日发现了针对乌克兰计算机的新型擦除恶意软件(以破坏关键文件和数据为目的),这是俄乌冲突以来发现的第 3 款擦除恶意软件。 这种被称为 CaddyWiper 的恶意软件是由总部位于斯洛伐克的网络安全公司 ESET 的研究人员发现的,他们在周一发布的推文中分享了细节。 据研究人员称,该...
近日名为 Nimbuspwn 的漏洞组合被曝光,可以让本地攻击者在 Linux 系统上提升权限,部署从后门到勒索软件等恶意软件。微软的安全研究人员在今天的一份报告中披露了这些问题,并指出它们可以被串联起来,在一个脆弱的系统上获得 root 权限。 Nimbuspwn 存在于 networkd-dis...
Krebs On Security 周二警告称:黑客正越来越多地利用受感染的政府和警察部门的电子邮件账户,以从移动运营商、互联网服务提供商(ISP)和社交媒体公司榨取敏感的客户信息。周四,美国参议院内精通技术的议员之一表示,其对这份报告感到很是不安,并且已向科技企业和联邦机构发去询问,以了解此类活动...
一名安全研究人员发现了Cue Health公司家用COVID-19检测试剂盒的一个漏洞,可能会让用户伪造结果。Cue Health的COVID-19检测试剂盒是一种蓝牙操作的分子测试,可以在20分钟内检测出阳性标本。该系统使用鼻拭子测试冠状病毒,鼻拭子被插入一个一次性盒中,由电池供电的Cue阅读器进...