知乎上有一个问题,很有意思,其中还包含一些干货,分享给大家看看:

1、 有一种看起来像天方夜谭一般的攻击方式,叫做旁路攻击,可以不接触指定设备而入侵设备,包括但不限于:获取电子设备运算时辐射的电磁波、看电子设备闪烁的led、记录设备运算的时间等等。

2、 听起来越天方夜谭的旁路攻击,实现起来越困难,所以这些方法一直不主流。

3、 你总觉得,泄漏你个人信息的大多是你注册的各个不可名状的大小网站和APP,但是其实,泄漏你信息最多的,是银行、工作、快递这种传统渠道,后者比前者信息稳准狠不说,成本还低。

4、 在2011年以前,中国甚至有几本每月出版的黑客杂志:《黑客防线》《非安全·黑客手册》《黑客X档案》,他们帮助了一代网络安全爱好者的成长。他们能够存活多年不得不说是一个奇迹,因为某些杂志甚至有专门的版块教你做盗QQ号,做钓鱼软件和刷钻这种非法的营生。

5、 更有趣的是,这些杂志最后死掉并不是因为政策原因,而是因为互联网发展起来了,纸质杂志卖不出去,悄咪咪地死掉了。某杂志甚至至今还拖欠着我的稿费。

6、 当然也有因为政策原因倒下的安全企业。有一个网站叫做乌云,开拓了全新的网络安全商业模式:黑客提供漏洞给乌云,乌云转交厂商跟进和进行修补,黑客得到相应的奖励。数年后,乌云创始人被捕,遂进监狱。

7、 黑客技术不止操作电脑,还有一类黑客技术叫做社会工程学,该类技术包括但不限于:和目标公司员工打点关系、制造偶遇、策反和利诱目标公司员工、伪装目标身份的客户,翻目标的垃圾桶找到写有密码的纸条等等。

8、 越高端的黑客攻击,社会工程学的作用就越大,很多时候甚至是决定性的。

9、 侵入某国大使馆、某国国防部的官网并修改首页的行为,是比较低端的黑客行为,由于目标的数据安全策略,网站服务器乃至整个网段上一般只有网站和相关数据,这些攻击行为除了耀武扬威往往得不到一点有价值的信息。

10、 黑客圈子是最封闭的技术圈子,所有的技术都标有价码,你想要,就用你的存货来换,这一点令人生厌。

11、 我们都知道有一些密码是单向的,加密之后拿到密文理论上无法还原,比如MD5,SHA-1等等。但是这难不倒黑客,既然不能逆向,不如索性把所有的字符串都加密一遍存起来,拿到密文直接去里面找就好。这个文件有个好听的名字,叫彩虹表(rainbow table)。

12、 由于字符串总数随着字符串长度呈指数型增长,彩虹表一般无法存储特别长的密码,所以密码越长越安全是有道理的。

13、 不要把你的服务器随意地放在公网上,互联网上每天都有大量的不明来源的IP在尝试攻入你的服务器,不信你去看看系统的ssh的日志。

14、 有攻就有防,做防守的人也不是吃素的。有一种防守方法叫“honeypot”,蜜罐。它是为攻击者量身定制一个假的系统,然后让攻击者上钩,请君入瓮,攻击者费尽心思攻下来后洋洋自得的时候,却不知道自己攻下的是个假系统,更不知道自己的独门绝活都被蜜罐系统给记录下来了。

15、 在当年,PC的安全体系还不那么完善,大家都还必备一个360(或其他同类型软件)的时候,桌面系统的交锋才叫一个精彩。除了挂API HOOK,各种冷门win32API之外,一些人采用更“野路子”的方法来“躲过”安全软件,比如:

(1) 检测到360窗口后,就模拟鼠标挪到右上角的“x”把360关掉

(2) 检测到360的窗口后,自动绘制一个白色遮罩,把360的窗口遮上,使你不知道发生了什么,也不知道如何点击“清除病毒”

16、 后来PC的安全就越来越好了,一部分是因为系统和机制的升级,另一部分是因为这些艺高人胆大的老铁被安全公司“诏安”了。

有哪些只有网安人才知道的事情?相关推荐

  1. 只有网安人才知道的事情!

    程序员的成长之路 互联网/程序员/技术/资料共享 关注 阅读本文大概需要 3.5 分钟. 来自:https://www.zhihu.com/question/302292187/answer/5308 ...

  2. 只有网安人才知道的事情...

    大家好,我是周杰伦. 知乎上有一个问题: 这里有一个回答,我觉得写得挺不错,分享给大家. 1. 有一种看起来像天方夜谭一般的攻击方式,叫做旁路攻击,可以不接触指定设备而入侵设备,包括但不限于:获取电子 ...

  3. 精选案例集 | 实现网安人才培养,保障网络强国战略—赛宁实训靶场

    产品背景 近年来,随着高效.快速.安全的数字化信息建设,科技发展.虚拟互联和天地一体的网络空间已经形成.需要重视的是,网络空间的竞争不断变化,保障网络安全就是保障国家主权.其中根本在于培养网络安全人才 ...

  4. 浙江工业大学计算机教授,安恒信息董事长范渊受聘浙江工业大学教授 安恒教育基金助力未来网安人才培养...

    7月6日,浙江工业大学计算机科学与技术学院.软件学院与安恒信息共同举行了"浙江工业大学范渊教授聘任暨安恒教育基金捐赠仪式".浙江工业大学副校长虞晓芬.安恒信息董事长范渊等相关校企代 ...

  5. 14个只有网安人才听得懂的「职场黑话」!

    各行各业中基本都有「职场黑话」,网安行业当然也不例外,这些「职场黑话」外行人看可能会一脸懵,但作为一名优秀的网安人来说,你一定要看得懂! 1.HVV 把"VV"换成"W& ...

  6. 网游人才市场两难困境:招聘难,应聘也难

    该帖由sea_bug提升到GameRes首页[职场]版  网游人才市场两难困境:招聘难,应聘也难 从每年4月开始的招聘旺季,面对即将毕业的应届毕业生潮,从高校宣讲会到校园招聘窗,各游戏公司纷纷开启了招 ...

  7. 教你最简单的方法让X8如何用WLAN连接电脑上网,那个网速才是飞一般的感觉

    [集合帖] 教你最简单的方法让X8如何用WLAN连接电脑上网,那个网速才是飞一般的感觉 联想Y460, 无线网卡, 微软, 电脑, WLAN Connectify2.1一定不陌生吧!!有了它挺方便的! ...

  8. 电梯继续上升,到几楼,才会发现事情真相呢?

    8月4日,快立秋了,这鬼天气还是这么热.杜明不耐烦地骂了一句. 天气确实烦闷,空气都粘乎乎的.但真正让杜明烦躁不安的还是一大早就收到的短信:明哥,你跟她离了吧,我等不及了. 发信人是柳蓝星,他往上翻了 ...

  9. 美国服务器的ping值多少网速才算快?

    什么是ping值呢? ping就是对一个网址发送测试数据包,看对方网址是否有响应并统计响应时间,以测试网络的连通性.ping值是指,从PC对网络服务器发送数据到接收到服务器反馈数据的时间. ping值 ...

最新文章

  1. 使Apache实现gzip压缩
  2. 量子力学与机器学习相结合,预测高温下的化学反应
  3. python新特性赋值_变量与赋值_Python入门视频课程_Python视频-51CTO学院
  4. linux下mysql无法看到3306端口监听
  5. 网易云海外推流部署实践
  6. Angular框架里两个模块的互相依赖
  7. uva 10771——Barbarian tribes
  8. Epoll例子的使用
  9. 1026. 程序运行时间(15)
  10. SAP Basis常用事务代码
  11. sanic set up
  12. mpg123解码相关
  13. sencha touch 2.0 学习记录
  14. linux 文件前缀,【整理】Linux系统中通过前缀加点,即.xxx表示隐藏文件
  15. EDU 61 F. Clear the String 区间dp
  16. python PIL使用记录
  17. CSS动画效果(animation属性)解析
  18. pycharm中couldn‘t upload helpers for remote
  19. AttributeError: Can‘t get attribute ‘SPPF‘ on <module ‘models.common‘ from ‘D:\\ModelTest\\yolov5-5
  20. 商品秒杀优化流程总结

热门文章

  1. pixel acc 、mean acc、 IU、 FWIU (pixel accuracy 、mean accuraccy 、mean IU 、frequency weighted IU)
  2. 牛客练习赛63 F.牛牛的树行棋(博弈 SG函数)
  3. Linux 测试IP和端口
  4. 哪款电竞蓝牙耳机好一点?电竞无线蓝牙耳机推荐
  5. redirect使用
  6. IDE(9)——VS系列(9)——如何设置vs2019中显示代码的行号
  7. Modbus协议 报文间隔3.5个字符计算设置
  8. CSS绝对定位(absolute)同时设定left right,或者top bottom
  9. Realme手机该怎么选择蓝牙耳机?高颜值无线蓝牙耳机推荐
  10. PyQt5:常用控件