asm 最近的时间轴更新
asm

asm

V2EX 第 74205 号会员,加入于 2014-09-17 16:07:20 +08:00
今日活跃度排名 6718
asm 最近回复了
9 小时 46 分钟前
回复了 tuoniaoguoce 创建的主题 信息安全 听说某杀毒软件又被黑客攻击利用了
@liuzimin 破解的,其实最主要还得看来源是哪的,如果是信任的源头,那也没啥问题。有问题的是安装包,里面包含破解的程序,顺便附带点私货。
20 小时 39 分钟前
回复了 tuoniaoguoce 创建的主题 信息安全 听说某杀毒软件又被黑客攻击利用了
我还以为这杀毒软件服务器被攻击了呢。。。
这种咋避免掉呀,本机终端防御最重要的是自己的用网习惯,别下载各种破解的东西能远离 90%了。
我记得有个项目专门收集这类漏洞的,www.loldrivers.io

其实大众眼里的病毒都是杀软入库后报毒的病毒,那不报毒之前它是啥呢,这有意思吧,哈哈哈。
看来大家都一样哈,备用着吧。不一定那天鸡场出问题呢,还有个能用的。再说,100 块钱玩玩也是玩。
@taoxishuo 看着还真不错,带有功率分窗显示,确实牛逼,看看价格,勾不动买的欲望,看来二手确实香点。
充电头真是没啥可玩性,好奇为啥能折腾出来。
不管是手机或者是笔记本,都喜欢使用原装的。
不赔就是赚。
@testonly 你这么一说也确实。怎么形容呢,说容易也是有门槛吧,说不容易也不是铜墙铁壁。只是想表达的是别把这东西看的太高深了,当年接触的那些搞安全的我就没见过有 211 出来的。
你说的这些什么 windows 、linux 都是些最后的终端,内网玩的,渗透是有各种各样方法的,web 漏洞、社工、钓鱼甚至近源物理攻击的,漏洞占一方面,另一方面就是信息的收集。大体上没有详细的技术点,特别杂,甚至有些还得需要上一点点运气。跟其他行业一样需要积累吧。
最后只能说,勒索软件也就能搞一个搞,然后放在自己电脑虚拟机里玩。

其实最难的是如何提现,这也是勒索软件很少国内玩的原因,以及国外那些 F 们逮到一些人的原因。
当然,咱们也就口嗨的讨论讨论。
有意思的话题,其实这些都不是什么高深的技术,相对论坛的大佬,这些看几天就会整了,甚至弄两周都可以优化的在业界 NO.前几。看看国外那些各种疯狂的勒索者,见过被逮到的,没几个超过 30 的。
今年某个勒索团队的盈利超过国内网络安全公司全部加起来的盈利的好几倍,这就是吸引力所在。

说白了咱们这种老实技术人在哪个行业都赚不到钱的,为啥什么特么的食品安全、什么暴雷,那些是老实人敢干的。那些搞技术起来的,那是因为碰到了一个胆大的老板而已。

顺便提一句,看上面好多人说网警不是吃素的,其实这些人确实很一般,大部分啥都不懂,蜀黍的背后是安全公司的安全团队在支撑。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3371 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 11:28 · PVG 19:28 · LAX 03:28 · JFK 06:28
Developed with CodeLauncher
♥ Do have faith in what you're doing.