- 浏览: 40466 次
- 性别:
- 来自: 上海
文章分类
最新评论
初出牛犊的站长读《白帽子讲web安全》有感
一、前言—— 一百个读者的心目中有一百个哈姆雷特
前言的作者经历,会是每个初初恋上计算机的学生碰到的事。曾记得当时候,我第一次接触病毒是在初中的科技节。当时看到一个高三的哥哥,在人家公共演示的计算机主机,插入一块3.5寸盘时,loading了一个叫豆沙包的病毒。当时候,我觉得好神奇,神奇不在于他的病毒,在于他对计算机那种熟练的操作。
放学后,我去了电脑城,那时候还是56k上网时代,要用什么软件,游戏都要用5,6元购买。到了店内,我买了三国志7的光盘游戏同时,也翻了翻有什么碟子好买,“黑客训练基地”。老板看到之后,马上跟我说,这光盘很牛B的,拉登的阿尔盖大组织也是用这个光盘训练,我不喜买了回去,放在52x的CD-ROM,见鬼了,“萨满盾”的杀毒不断的报错。于是,我做出了一身人第一次比下松老师的片子更危险的事,裸奔运行碟子。之后不说了,我电脑被“拉登攻占了。”
这段经历我想很多人,住阅读作者的前言都会有不同的回忆,正所谓“一百个读者的心目中有一百个哈姆雷特 ”。
建议大伙可以尝试先从此书的前言开始阅读。
二、命令行coding练习为了什么——解Hacker的核心目的
说起haker,在阅读此书章节时,很多人都会认为黑客帅字了得,不是样子,而是hacker用的计算机,在破解的时候“刷刷刷”的画面,简直就是帅。我也曾试过,这种快感,只是在安装软件的时候感觉到,骗小朋友,我在你的机器上“写个qq进去”,弟弟说:“哥哥你很厉害啊。”
阅读到此书提及root的时候,我恍然大悟了。什么越狱,什么root机,其实也就是黑客的核心目的,控制系统所有的话事权。
对此,我也发表一下我对这一点的一个深入见解。大牛勿喷。
我觉得作为我们这堆不是小牛的站长,对于html或者asp的熟悉下,对于root机还是有差距,不是root的能力有差距,而是root之后,你也不知道控制了最高权限之后,能做什么。所以我们应该在结合自己的开发应用的同时,若果发现系统有某些权限需要逾越,需要突破,那才是你开始黑客,开始hack工序的一个开端。
因此我建议,做我们站长,先搞好二次cms开发,搞好移动端的app开发,应用好官方的api才是王道,才是深造黑客之路下的一次内功心法锻炼。
三、黑色链下的历史长河——明“道高一次魔高一丈”
在阅读的过程中,读者叙说了前段时间,比较火热的“csdn密码门”事件,整个黑色链条早已发展很久。只是一直都是暗地里面发展,但是防御的思路永远都是等黑客先出招,这好像不太合理,但是在计算机的世界里,有一条重要的法则,一直支持着“道高一次魔高一丈”的道理。(法则如下第六节)
四、XSS抛砖引肉
XSS的发展,对于每个站长还是非常陌生的,这里章节xss,作者用了进化论的叙述,讲及xss是如何诞生,这样让大家了解到,矛盾之争下,盾好像也是常常被各式各样的矛所刺穿。
五、可惜书名起得太好了——让你不戴上黑帽的造法,先给你带上白白的光环
当你阅读此书时,作者不断在叙述如何去破解,破译,讲解一些技术可行性时,慢慢被吸引后,刹车的感觉出现了。作者写这本书是让我们都戴上白帽,并不是充满破坏性的黑帽。原来作者说了这么多的黑暗邪恶的技术,与一些操作原来都是抛砖引肉,让我们院里黑帽,走上更高尚,更华贵的白帽技术,享受白帽的那种快感。
六、哲学下参透安全性问题——没有银弹
戴上白帽之前,作者说个一条法则,支撑着“道高一次魔高一丈”的道理,这就是“没有银弹”。其实越往上游,你会发现,哲学是指导很多行业,或者说是学术的发展,安全技术也不例外。
七、房间关灯——明白hacker的艺术并不是杀鸡取卵
Hacker其实是一门艺术。试想下,你要关别人房间的灯时,你可以用弹叉把灯打烂,但是这样打草惊蛇的做法,并不是艺术。Hacker的艺术是更多的是,悄悄变成房东,打开你的门,然后按下开关,还对你说,我要关灯了,然后去你抽屉里面把钱拿走。这就是root,一个取得最高权限的方法。
八、大牛该看的章节——安全技术评价与分析
试读章节下,有说一个系统设计前,或者对现有系统的一个安全评测。这非常有条理,数学的条理性和整合性很强,这样对于一些研究数据,或者大公司使用系统时,安全系数的把握更好。
九、百度一下小知识——SSH端口
Shh端口我没曾听过,于是百度了一下相关的知识,当时一个增值阅读。
“默认情况下,ssh开放的端口服务是22. 有的时候为了安全或者个人习惯呢。 需要修改掉linux下的这个远程开放端口。”
十、安全技术营销应看的章节——安全的讲价技巧
比较安全的系统架构,就是系统默认的安全权限。这里我不用作者教大家怎么说服客户的话了,大家可以去看看他是怎么说,怎么要求的。
十一、姜太公钓鱼——懂浏览器的重要性,引猎豹360之争吗?
后面章节终于涉及,站长们的挚爱,涉及钓鱼的问题。钓鱼程序更多的是利用样式表的一些改动,结合iframe去做到。
最有趣的是让我看清楚浏览器的重要性,浏览器在运行快的同时,而且要讲究安全。如果过滤这些样式表,或者iframe,js的一些短板呢?这需要很高效的算法,这让我想起,读书的时候,无论是c语言,java语言,老师都重申字符处理是很重要的,当时觉得不以为然,觉得字符嘛,不就是读跟写,写字一样就可以了。现在,明白浏览器的角色就像跟黑客玩填字游戏一样,大家都在看互相的招式,然后一一封堵。未来2年会是猎豹浏览器与360浏览器之争吗?
发表评论
-
李世石大战AlphaGo更多人关注搜索算法—引《Python绝技:运用Python成为顶级黑客》中工具的重要性
2016-03-14 13:36 1117李世石大战AlphaGo更多 ... -
读《揭秘家用路由器0day漏洞挖掘技术》 后有感:第一道防线的重要性
2015-09-04 11:36 1537读《揭秘家用路由器0day漏洞挖掘技术》 后有感:第一道防线 ... -
《Python 3面向对象编程》 购买原因——《Python 3面向对象编程》 读后感:弄懂何时使用面向对象
2015-09-04 10:49 1885《Python 3面向对象编程》 购买原因——《Pytho ... -
《写给大忙人看的Swift》 ——swift和object-c的关系会步C与C++的后尘吗?
2015-08-25 12:40 2340Objective-C与Swift的异同、适用场景及优缺点 ... -
读《移动Web手册(双色)》有感 ——会是一场革命吗?
2015-07-01 21:17 915读《移动Web手册(双色)》有感 ——会是一场革命吗? ... -
读《Node.js项目实践:构建可扩展的Web应用》 ——引编程慢慢变成系统化的“砌砖活”
2015-07-01 20:41 1827读《Node.js项目实践: ... -
预读《像外行一样思考,像专家一样实践》 前的思考
2015-03-23 16:55 8791.结合大家在实际工作、生活中的经验,有哪些是因为“像外行一 ... -
请你阅读《京东技术解密》 ——请你理解它,它不是一本脑残看的书
2014-12-31 22:25 1336请你阅读《京东技术解 ... -
读《 NFC:Arduino、Android与PhoneGap近场通信》 有感——智能的电磁场交互
2014-10-19 21:29 1979读《 NFC:Arduino、Android与PhoneGa ... -
试读《Objective-C程序设计(第6版)》 ———一本充满“强强”味道的编程书
2014-08-22 16:56 3242试读《Objective-C程序设 ... -
浅谈《3D打印:三维智能数字化创造》读后感和一些感想
2014-04-23 16:38 2198开篇先说一下我看到这 ... -
浅谈《如何高效学习》
2014-03-06 15:54 2017消失了一段时间,在这段时间之前我参加过计算机丛书的读后感写作 ... -
“中国式”的数据挖掘 ——试读《数据挖掘技术(第3版)》有感
2013-05-28 23:55 1417“中国式”的数据挖掘 ... -
挥之不去•能有一本《如来神掌》 ——零基础手把手教你ROM移植,第一册《Android软件安全与逆向分析》
2013-04-19 21:19 4159挥之不去·能有一本《如来神掌》 ——零基础手把手教你ROM ... -
释放C语言的灵魂!—读《征服C指针》有感
2013-04-11 21:36 1885释放C语言的灵魂!—读《征服C指针》有感 学习C语言 ... -
大数据时代•驯服“野马”的解决方案 —云计算网络的基本特征
2013-04-07 21:59 1102大数据时代·驯服“野马”的解决方案 ... -
名为“低价手机”的飓风刮来•开发者能做什么—《Android系统源代码情景分析》 试读随笔
2012-11-09 20:43 1101名为“低价手机”的飓风刮来·开发者能做什么 —《Androi ... -
抽丝剥茧的项目设计•似•抽丝剥茧般地听古典乐——试读《编写有效用例》
2012-08-14 10:34 1158抽丝剥茧的项目设计·似·抽丝剥茧般地听古典乐——试读《编写 ... -
读《Node.js开发指南》,对Node.js的未来趋势 之愚见
2012-08-13 20:34 2304读《Node.js开发指南》,对Node.js的未来趋势 之愚 ... -
试读《精彩绝伦的CSS》•忆那些年做站长住在那个密室里
2012-08-13 10:50 1178试读《精彩绝伦的CSS》·忆那些年做站长住在那个密室里 ...
相关推荐
这一幕,不仅映射出了草原上生命顽强的一面,也展现了传统生活方式中科学知识的应用。兽医和村民们不辞辛劳地照料受伤的枣红母牛,尽管如此,它最终还是因为伤势过重,带着对生活的渴望离世。它留下了它新生的牛犊,...
短文中的屠户在面对一头流泪的牛时,心中虽有着职业的冲动,但在揭开母牛的秘密——腹中的小牛犊后,他被这份母爱深深震撼。母牛的哀求并非为了自己的生命,而是出于对未出生孩子的本能保护。这份无私的爱意,超越了...
1.1 mg / Kg bw和血液对II组和HSS,Dextran-40,全血和Flunixin Meglumine对III组,目标为20 mg / Kg bw研究牛犊内毒素血症期间主要的生理病理变化,并比较不同治疗方案的效果,以找出三种组合中的最佳治疗方案。...
特定情况下的适时安全教育制度是确保企业员工,特别是新岗职工在工作中安全的重要措施。这一制度的实施旨在预防事故的发生,提升员工的安全意识,并形成良好的安全文化。以下将详细阐述新岗职工的特点、安全教育与...
综上所述,"小牛犊副图选股指标"通过结合多个技术分析元素,旨在挑选出具有潜在上涨动力且市场趋势向好的股票。投资者可以利用这个公式在通达信软件中筛选出符合标准的股票,以辅助决策。然而,任何技术指标都不能...
"牛犊戏虎"是用户根据自己的投资策略编写的个性化选股和分析指标公式,用于在通达信平台上进行股票筛选和行情分析。这个公式以副图形式展示,帮助投资者识别可能的买入机会。 在“牛犊戏虎”公式中,涉及了多个技术...
志愿者服务心得总结:初生牛犊不怕虎.pdf
然而,正是这份初生牛犊不怕虎的勇气,让我勇敢地迈出了第一步。在团队成员的支持与鼓励下,我逐渐适应了新环境,学会了与不同背景的人相处,建立起坚固的友谊,并在相互协助中不断进步。我深知,团队合作的力量是...
在本研究中,使用了6个年龄在6个月至一年之间,体重范围为70-140 Kg的表面健康的雄性水牛犊。 一只动物用于该组的试验。 五只犊牛被随机分为这组。 大肠埃希氏菌内毒素以5 mg / kg BW / hr的速度连续3小时以i / v的...
阅读《三个火枪手》的经历是一次穿越时空的奇妙旅行。这部由法国文学巨匠亚历山大·仲马所著的历史小说,不仅以其错综复杂...对于那些热爱文学、追求精神成长的读者来说,《三个火枪手》绝对是一本值得一读再读的书籍。
.although new to trade,they try hard,they have not only surpass themselves,but even the old guard here.
3. **教学过程设计**:教案中的教学过程包括导入、初读、再读和回归整体四个阶段。导入部分通过让学生分享自己的朋友经历,激发学生的兴趣和参与度。初读环节让学生初步感知课文,培养独立阅读和提问的能力。再读...
活载体疫苗和基因缺失疫苗因其高效率和高安全性,在动物疾病防控方面展现出巨大的潜力。 **植物用转基因微生物** 在农业生产中,转基因微生物作为生物农药,对于防治害虫和病害具有显著效果。以苏云金芽孢杆菌(Bt...
目前,中国的P2P平台已经出现了一群被称为净贷款黄牛的人。 他们以低利率借钱并投资高利率贷款以赚取利润。 本文打算从微观的角度探讨影响贷款利率进入黄牛套利环境的因素,并着重从红岭资本35,970笔真实交易数据的...
虽然网上交友失财丢命的案件频频见于报端,但新的案件仍然层 出不穷,足见网络交友安全应警钟长鸣。各位家长朋友们尤其应留心自己孩子的异常举 动,莫让花季少年受到一些不法分子的侵害。同时青少年朋友们也一定要...
2. **语言特点**:文章语言富有诗意,采用生动的比喻和拟人手法,如形容牛犊为“顽皮的孩子”,老牛为“牛群的家长”,使读者能够感受到荷兰牧场的生动与和谐。同时,通过“镶嵌”等词语的运用,展现了荷兰低地与...
轮状病毒已被广泛报道与人类的腹泻有关,但对其他哺乳动物物种的研究较少。 这项前瞻性研究旨在检测和表征尼日利亚Ekiti和Ondo州自由分布的迁徙牛群中的轮状病毒,以期进一步扩大对轮状病毒,可能的人种间传播以及对...
找牛犊者询问是否看到牛犊,并描述牛犊为上半身金制、下半身银制的美丽形象。孩子们则回答说只有一只全身是泥的牛犊。 - **互动环节**:找牛犊者需穿过由孩子们手拉手组成的“门洞”寻找真正的牛犊。这些门洞象征性...
如“毛毡”、“牛犊”、“仪态端庄”等词汇,这些都是描述牧场生活和动物特征的基本词汇。通过学习这些生字和由它们组成的词语,学生可以更好地描绘出牧场中动物的形象和环境的特点。 其次,朗读技巧的训练也是一个...