那些网络安全上的事实,很多人不见得知道!

明月发现不少小白对网络安全的认知几乎为零,甚至明月还碰到一个说 VPN 能彻底隐匿自己的,至于现在这帮动不动就利用 DDos/CC 攻击被人网站来推销境外高防服务器、高防 CDN 的老鼠屎们更是网络安全知识白痴的水平,破坏和攻击的水平完全取决于能找到的免费工具的功能多寡。所以,今天明月收集整理了一些网络安全上的事实分享给大家,让大家对网络安全有一个清晰的认知。

1、VPN 不能让你完全匿名

2、黑客真的不是想黑什么就黑什么的。

3、破解 Wi-Fi 密码是可以的,破解 QQ 密码很难,因为你面对的是整个腾讯公司,所以那些说会盗号的都是骗子!

4、挖漏洞,三分靠技术,七分靠缘分!

5、漏洞补完,没有防火墙照样黑不进去。(对于正常黑客来说)不像小说里写的什么"防火墙突破了,可以进去了"!

6、很多低端黑客连代码都不会写就拿着工具黑网站了(脚本小子)。

7、那些自称红客的基本上就是没啥技术,怀着一颗朴素的爱国心乱黑外国网站(没黑进去还总是炫耀自己攻击了人家)。

8、黑客门槛很低(谁都能学会)。

9、360 的补漏洞其实就是安装微软的更新补丁。

10、不安装微软的更新补丁真的不安全。

11、如果不乱安装来路不明的软件,Windows 和安卓都很安全。

12、搞安全的真的不会修电脑,他们程序员也不会。

13、双十一零点可以理解成全国网民对阿里服务器发起的一次 DDoS 攻击。

14、在安全的系统,要是有一个傻子一般的密码,还是垃圾。

15、软件报毒并不一定有病毒,不报毒并不一定安全。

16、团队总是全面的,独行侠很酷,但很累。

17、有一种看起来像天方夜谭一般的攻击方式,叫做旁路攻击,可以不接触指定设备而入侵设备,包括但不限于:获取电子设备运算时辐射的电磁波、看电子设备闪烁的 led、记录设备运算的时间等等。

18、听起来越天方夜谭的旁路攻击,实现起来越困难,所以这些方法一直不主流。

19、你总觉得,泄漏你个人信息的大多是你注册的各个不可名状的大小网站和 APP,但是其实,泄漏你信息最多的,是银行、工作、快递这种传统渠道,后者比前者信息稳准狠不说,成本还低。

20、在 2011 年以前,中国甚至有几本每月出版的黑客杂志:《黑客防线》《非安全·黑客手册》《黑客 X 档案》,他们帮助了一代网络安全爱好者的成长。他们能够存活多年不得不说是一个奇迹,因为某些杂志甚至有专门的版块教你做盗 QQ 号,做钓鱼软件和刷钻这种非法的营生。

21、更有趣的是,这些杂志最后死掉并不是因为政策原因,而是因为互联网发展起来了,纸质杂志卖不出去,悄悄咪咪地死掉了。

22、当然也有因为政策原因倒下的安全企业。有一个网站叫做乌云,开拓了全新的网络安全商业模式:黑客提供漏洞给乌云,乌云转交厂商跟进和进行修补,黑客得到相应的奖励。数年后,乌云创始人被捕,遂进监狱。

23、黑客技术不止操作电脑,还有一类黑客技术叫做社会工程学,该类技术包括但不限于:和目标公司员工打点关系、制造偶遇、策反和利诱目标公司员工、伪装目标身份的客户,翻目标的垃圾桶找到写有密码的纸条等等。

24、越高端的黑客攻击,社会工程学的作用就越大,很多时候甚至是决定性的。

25、侵入某国大使馆、某国国防部的官网并修改首页的行为,是比较低端的黑客行为,由于目标的数据安全策略,网站服务器乃至整个网段上一般只有网站和相关数据这些。

26、攻击行为除了耀武扬威往往得不到一点有价值的信息。

27、黑客圈子是最封闭的技术圈子,所有的技术都标有价码,你想要,就用你的存货来换,这一点令人生厌。

28、有攻就有防,做防守的人也不是吃素的。有一种防守方法叫"honeypot",蜜罐。它是为攻击者量身定制一个假的系统,然后让攻击者上钩,请君入瓮,攻击者费尽心思攻下来后洋洋自得的时候,却不知道自己攻下的是个假系统,更不知道自己的独门绝活都被蜜罐系统给记录下来了。

29、在当年,PC 的安全体系还不那么完善,大家都还必备一个 360(或其他同类型软件)的时候,桌面系统的交锋才叫一个精彩。除了挂 API HOOK,各种冷门 win32API 之外,一些人采用更"野路子"的方法来"躲过"安全软件,比如:

  • 检测到 360 窗口后,就模拟鼠标挪到右上角的"x"把 360 关掉
  • 检测到 360 的窗口后,自动绘制一个白色遮罩,把 360 的窗口遮上,使你不知道发生了什么,也不知道如何点击"清除病毒"

30、后来 PC 的安全就越来越好了,一部分是因为系统和机制的升级,另一部分是因为这些艺高人胆大的老铁被安全公司"诏安"了。

31、我们都知道有一些密码是单向的,加密之后拿到密文理论上无法还原,比如 MD5,SHA-1 等等。但是这难不倒黑客,既然不能逆向,不如索性把所有的字符串都加密一遍存起来,拿到密文直接去里面找就好。这个文件有个好听的名字,叫彩虹表(rainbow table)。

32、由于字符串总数随着字符串长度呈指数型增长,彩虹表一般无法存储特别长的密码,所以密码越长越安全是有道理的。

相关推荐
用户962377954481 天前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机1 天前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机1 天前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户962377954481 天前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star1 天前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户962377954482 天前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
cipher3 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行6 天前
网络安全总结
安全·web安全
DianSan_ERP6 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
red1giant_star6 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全