当前位置:首页 > 技术 >

现在黑客越来越多吗(黑客真的可以随便普及吗)

来源:原点资讯(www.yd166.com)时间:2023-06-20 14:22:16作者:YD166手机阅读>>

拿sql注入来说,很久以前会用啊D和明小子这样界面友好、功能强大的工具,找当时的网站一把梭脱裤,进入后台上传个马菜刀一连,轻松getshell,然后挂个黑页截图发空间,朋友们纷纷666、大黑客。这些操作有一定的技术,但和现在比完全算不上什么了

现在黑客越来越多吗,黑客真的可以随便普及吗(1)

随着时代的发展,上传的马(也就是文件型webshell)利用机会越来越少。现在前后端分离,最次也用个模版引擎(模版引擎也存在一些注入RCE漏洞,这里先不说)导致网站不会解析马,无法getshell。后来出现了内存马,但利用条件比文件型webshell高得多,比如用动态注册filter、利用javaagent和javassist等。对比以前简简单单上传一个文件,绕一下js验证,最多burp改个后缀,或者利用下中间件解析漏洞这样的方式,困难太多

现在黑客越来越多吗,黑客真的可以随便普及吗(2)

注入还是存在的,但大概率你要绕过各种厂商的WAF(web应用防火墙),从一开始的替换空格双写大小写,到内联版本注释,垃圾字符注释换行,零零截断,再到Fuzzing和分块传输,都要自己手动一个一个地测试,有能力的尝试写sqlmap的tamper脚本。然而这些技巧只能绕一般的waf,比如某某狗、某塔和某锁等,先进一些的比如某斯盾、某宇盾、某池等基本是没法绕的。侥幸绕过的也不会持续时间太长,规则库随时更新。比如内联注释已经无法绕某某狗,前两年无敌的分块传输据说也失效了。

况且就算你水平极高,绕过了这些高级WAF,结果程序员又校验了参数类型,加上预编译等手段,无解。这些防御手段甚至都和程序员无关,常用开发框架自己就给你处理了,比如mybatis的“#”自动预编译,其他持久层框架也都有各自的手段。可以这样说:哪怕想让程序员用这些框架故意写出存在注入的代码,这都是不容易的事情

所以,哪怕有了pangolin,sqlmap等注入神器,现在也很难成功注入。想再和十年前那样拿个站挂黑页脱裤等,难上加难,大概相当于让初中学生做高考试卷这样

但也谈不上绝对安全,java开发界人人用的spring系列框架,它不也爆出来多个高危漏洞,比如spel造成的RCE、RMI和JNDI功能造成的反序列化RCE等,未授权访问和目录遍历等低危漏洞也有不少。spring系列的这些漏洞利用条件其实较高,需要比较特殊的情况或者不常用的组件配合。当年struts2爆出的RCE漏洞,利用条件较低,部分甚至可以直接getshell,确实造成了巨大的危害和损失。这些漏洞可不简单,不是脚本小子能弄明白的,没有扎实的javaweb基础,大佬写好的分析文章可能都看不懂,更别说自己尝试去挖掘了。这也说明了安全行业门槛之高,挖开源框架漏洞的基本条件就是先成为一名优秀的程序员,能够忍住开发岗高薪的诱惑而坚持选择安全,一般人做不到

现在黑客越来越多吗,黑客真的可以随便普及吗(3)

另一个角度来看:正因为非常难,现在还能在安全方面做出成绩的师傅,是值得佩服的。如果时间回到十年前二十年前,他们一定能成为传奇黑客,而现在很大一部分的所谓的黑客,其实都是招摇撞骗的骗子,什么手机号定位呀,获取对方手机聊天记录呀,监控微信呀,基本上都不存在,现在的黑客,只能说是运维人员,就是部署服务器,做安全防护的那些人。

但是也不能完全意义上定位定义这些人为非黑客,因为实际上,他们懂的大多数的攻击方式(毕竟需要做防护,首先要懂的如何攻击),而有些比较老的系统,本身存在的缺陷就非常非常的多,像最早期,账号密码都可以直接sql注入进行登录,利用漏洞进行系统侵入,其实也是黑客行为。

栏目热文

黑客有多么强大(黑客已经可怕到什么程度)

黑客有多么强大(黑客已经可怕到什么程度)

在当今数字化时代,黑客们以其令人叹为观止的技术造诣和神秘身份引发了人们的广泛关注。他们能够穿越网络的边界,操纵数字世界的...

2023-06-20 13:51:38查看全文 >>

为什么现在黑客越来越少了(为什么大多数人成不了黑客)

为什么现在黑客越来越少了(为什么大多数人成不了黑客)

不知道您发现了没有,基本上我们和我们身边的人已经鲜有网络账号被盗的事情发生了!但如果您是个老网民,往回看十几年,那时候是...

2023-06-20 13:48:35查看全文 >>

现在的黑客越来越多吗

现在的黑客越来越多吗

根据微软最新的数字防御报告,拥有黑客技能的人数最近呈爆炸式增长,但仍然可以保护自己免受几乎所有攻击。微软拥有从世界各地的...

2023-06-20 13:55:40查看全文 >>

黑客的现状(网络黑客现状)

黑客的现状(网络黑客现状)

来源:保定公安网络发言人 现在的计算机技术十分发达,给人们生活带来了许多好处。然而有的人为了谋取不正当利益,非法侵入计算...

2023-06-20 13:40:30查看全文 >>

幼师面试穿什么衣服合适(幼教面试穿什么衣服合适)

幼师面试穿什么衣服合适(幼教面试穿什么衣服合适)

幼儿教资面试:服装服饰,你准备好战袍了吗?哈喽宝贝们,大家最近都在问老师,幼儿教师资格证面试到底该穿什么呢?今天一个视频...

2023-06-20 14:02:51查看全文 >>

黑客为什么消失(黑客为什么要戴面具)

黑客为什么消失(黑客为什么要戴面具)

某平台有个问题:逆向思维一下,为什么大家觉得之前黑客很多?其实是因为互联网发展的背景决定的。在2000年到2010年间,...

2023-06-20 14:07:21查看全文 >>

黑客到底是用的什么(黑客的原理是什么)

黑客到底是用的什么(黑客的原理是什么)

想当黑客就要学习编程,可以说黑客就是程序员的一种逆向使用,我们来看看顶级黑客应该要掌握的编程语言!的确黑客是那么遥远而有...

2023-06-20 13:36:20查看全文 >>

黑客到底有多牛(现在的黑客有多吓人)

黑客到底有多牛(现在的黑客有多吓人)

所谓黑客,我真的只在电视里看见过,现实生活中真的还没有见识到过。但是,网友的力量是强大的,总有一些网友身边藏着一些能人异...

2023-06-20 14:07:34查看全文 >>

为什么黑客没有头

为什么黑客没有头

1)什么是白帽黑客?白帽黑客是指当某个人被允许在企业产品所有者允许的情况下攻击系统,以便在系统中发现弱点,然后修复bug...

2023-06-20 14:19:29查看全文 >>

为什么黑客越来越厉害(美国黑客为什么那么厉害)

为什么黑客越来越厉害(美国黑客为什么那么厉害)

据外媒报道,全球最大电子游戏发行商之一的美国艺电(Electronic Arts)遭遇黑客袭击,成为一系列黑客攻击事件的...

2023-06-20 14:05:13查看全文 >>

文档排行