大家好,我是周杰伦。

知乎上有一个问题:

这里有一个回答,我觉得写得挺不错,分享给大家。

1、 有一种看起来像天方夜谭一般的攻击方式,叫做旁路攻击,可以不接触指定设备而入侵设备,包括但不限于:获取电子设备运算时辐射的电磁波、看电子设备闪烁的led、记录设备运算的时间等等。

2、 听起来越天方夜谭的旁路攻击,实现起来越困难,所以这些方法一直不主流。

3、 你总觉得,泄漏你个人信息的大多是你注册的各个不可名状的大小网站和APP,但是其实,泄漏你信息最多的,是银行、工作、快递这种传统渠道,后者比前者信息稳准狠不说,成本还低。

4、 在2011年以前,中国甚至有几本每月出版的黑客杂志:《黑客防线》《非安全·黑客手册》《黑客X档案》,他们帮助了一代网络安全爱好者的成长。他们能够存活多年不得不说是一个奇迹,因为某些杂志甚至有专门的版块教你做盗QQ号,做钓鱼软件和刷钻这种非法的营生。

5、 更有趣的是,这些杂志最后死掉并不是因为政策原因,而是因为互联网发展起来了,纸质杂志卖不出去,悄悄咪咪地死掉了。某杂志甚至至今还拖欠着我的稿费。

6、 当然也有因为政策原因倒下的安全企业。有一个网站叫做乌云,开拓了全新的网络安全商业模式:黑客提供漏洞给乌云,乌云转交厂商跟进和进行修补,黑客得到相应的奖励。数年后,乌云创始人被捕,遂进监狱。

7、 黑客技术不止操作电脑,还有一类黑客技术叫做社会工程学,该类技术包括但不限于:和目标公司员工打点关系、制造偶遇、策反和利诱目标公司员工、伪装目标身份的客户,翻目标的垃圾桶找到写有密码的纸条等等。

8、 越高端的黑客攻击,社会工程学的作用就越大,很多时候甚至是决定性的。

9、 侵入某国大使馆、某国国防部的官网并修改首页的行为,是比较低端的黑客行为,由于目标的数据安全策略,网站服务器乃至整个网段上一般只有网站和相关数据,这些攻击行为除了耀武扬威往往得不到一点有价值的信息。

10、 黑客圈子是最封闭的技术圈子,所有的技术都标有价码,你想要,就用你的存货来换,这一点令人生厌。

11、 我们都知道有一些密码是单向的,加密之后拿到密文理论上无法还原,比如MD5,SHA-1等等。但是这难不倒黑客,既然不能逆向,不如索性把所有的字符串都加密一遍存起来,拿到密文直接去里面找就好。这个文件有个好听的名字,叫彩虹表(rainbow table)。

12、 由于字符串总数随着字符串长度呈指数型增长,彩虹表一般无法存储特别长的密码,所以密码越长越安全是有道理的。

13、 有攻就有防,做防守的人也不是吃素的。有一种防守方法叫“honeypot”,蜜罐。它是为攻击者量身定制一个假的系统,然后让攻击者上钩,请君入瓮,攻击者费尽心思攻下来后洋洋自得的时候,却不知道自己攻下的是个假系统,更不知道自己的独门绝活都被蜜罐系统给记录下来了。

14、 在当年,PC的安全体系还不那么完善,大家都还必备一个360(或其他同类型软件)的时候,桌面系统的交锋才叫一个精彩。除了挂API HOOK,各种冷门win32API之外,一些人采用更“野路子”的方法来“躲过”安全软件,比如:

(1) 检测到360窗口后,就模拟鼠标挪到右上角的“x”把360关掉

(2) 检测到360的窗口后,自动绘制一个白色遮罩,把360的窗口遮上,使你不知道发生了什么,也不知道如何点击“清除病毒”

15、 后来PC的安全就越来越好了,一部分是因为系统和机制的升级,另一部分是因为这些艺高人胆大的老铁被安全公司“诏安”了。

只有网安人才知道的事情...相关推荐

  1. 只有网安人才知道的事情!

    程序员的成长之路 互联网/程序员/技术/资料共享 关注 阅读本文大概需要 3.5 分钟. 来自:https://www.zhihu.com/question/302292187/answer/5308 ...

  2. 有哪些只有网安人才知道的事情?

    知乎上有一个问题,很有意思,其中还包含一些干货,分享给大家看看: 1. 有一种看起来像天方夜谭一般的攻击方式,叫做旁路攻击,可以不接触指定设备而入侵设备,包括但不限于:获取电子设备运算时辐射的电磁波. ...

  3. 精选案例集 | 实现网安人才培养,保障网络强国战略—赛宁实训靶场

    产品背景 近年来,随着高效.快速.安全的数字化信息建设,科技发展.虚拟互联和天地一体的网络空间已经形成.需要重视的是,网络空间的竞争不断变化,保障网络安全就是保障国家主权.其中根本在于培养网络安全人才 ...

  4. 浙江工业大学计算机教授,安恒信息董事长范渊受聘浙江工业大学教授 安恒教育基金助力未来网安人才培养...

    7月6日,浙江工业大学计算机科学与技术学院.软件学院与安恒信息共同举行了"浙江工业大学范渊教授聘任暨安恒教育基金捐赠仪式".浙江工业大学副校长虞晓芬.安恒信息董事长范渊等相关校企代 ...

  5. 14个只有网安人才听得懂的「职场黑话」!

    各行各业中基本都有「职场黑话」,网安行业当然也不例外,这些「职场黑话」外行人看可能会一脸懵,但作为一名优秀的网安人来说,你一定要看得懂! 1.HVV 把"VV"换成"W& ...

  6. 电梯继续上升,到几楼,才会发现事情真相呢?

    8月4日,快立秋了,这鬼天气还是这么热.杜明不耐烦地骂了一句. 天气确实烦闷,空气都粘乎乎的.但真正让杜明烦躁不安的还是一大早就收到的短信:明哥,你跟她离了吧,我等不及了. 发信人是柳蓝星,他往上翻了 ...

  7. 网游人才市场两难困境:招聘难,应聘也难

    该帖由sea_bug提升到GameRes首页[职场]版  网游人才市场两难困境:招聘难,应聘也难 从每年4月开始的招聘旺季,面对即将毕业的应届毕业生潮,从高校宣讲会到校园招聘窗,各游戏公司纷纷开启了招 ...

  8. 教你最简单的方法让X8如何用WLAN连接电脑上网,那个网速才是飞一般的感觉

    [集合帖] 教你最简单的方法让X8如何用WLAN连接电脑上网,那个网速才是飞一般的感觉 联想Y460, 无线网卡, 微软, 电脑, WLAN Connectify2.1一定不陌生吧!!有了它挺方便的! ...

  9. 如何做网课才可以更好地变现?

    相信大家对于网课不会陌生,自己也花钱上过不少网课.网课不仅适合团队,也很适合个人.越来越多的人通过销售网课而月入过万甚至直接实现了财富自由.有些在线网课老师一小时能挣上万元. 这是某平台的一个课程,单 ...

最新文章

  1. webstorm配置ESLint 一直
  2. asp.net控件本质
  3. 原相机水印怎么改字_抖音/自媒体做影视二次剪辑,如何下载高清无水印视频?...
  4. 在上位计算机控制时不能将s7-200,plc控制系统编程题库.doc
  5. Shared_from_this 几个值得注意的地方
  6. roll() java_Java Calendar roll()用法及代码示例
  7. PHP获取字符串的所有子集,PHP Regexp(PCRE)-查找所有子字符串的集合
  8. 三星Galaxy Note 10再曝正面渲染图:居中前置摄像头更顺眼
  9. unity android so热更,惊鸿哥的港湾
  10. poi数据导入arcgis_在Excel中处理和使用地理空间数据(如POI数据)
  11. AP类WiFi模块系列二:半成品主板式大功率AP类WiFi模块
  12. 使用apipost工具快速生成在线接口文档
  13. 计算机英语中paste表示,计算机英语常用词汇
  14. 手写SSH2服务器连接池
  15. 《指弹:周杰伦青花瓷》
  16. CRS-0804:PROC-26: Error while accessing the physical storage
  17. VMware虚拟机硬盘大小修改
  18. 【计算机408--计算机学科专业基础】
  19. 知网下载pdf(再也不想用CAJViewer啦!!!)
  20. 管理类联考-英语 : 基础 [ 七 ]

热门文章

  1. TVM Relay Pass探究
  2. python螺旋输出矩阵_飘逸的python - 打印螺旋矩阵
  3. ebpf 之巅 探测cpu性能(下)
  4. 4 FPGA时序约束理论篇之时钟周期约束
  5. Linux 之 Uboot/GRUB
  6. 笔记本装 Win10 后的亮度调节和 WiFi 问题
  7. 有哪些好习惯值得坚持(用来提醒自己,要越来越好哦)
  8. 迅为RK3568开发板Android12 系统功能测试-有线网测试
  9. 分子生物学之分子结构
  10. 如何备份和恢复outlook通讯录