每次看到這篇文章我,都感到慚愧,雖然自以為熱愛(ài)對技術(shù)的探索,可是總是三天打魚(yú)兩天曬網(wǎng)?,F在,和我同齡的新一代的年輕人大多似乎越來(lái)越脆弱了,只想著(zhù)依靠別人卻從不愿意自己努力,總想索取卻不愿意付出??纯凑搲峡偸怯幸恍┯字傻膯?wèn)題,或者是只想得到注冊破解的帖子。有誰(shuí)愿意自己做出努力呢?我們真該問(wèn)問(wèn)自己:你盡力了嗎?
小四:你盡力了嗎?!
很多人問(wèn)如何入門(mén)如何入門(mén),我卻不知道要問(wèn)的是入什么門(mén)。 很少把某些好文章耐心從頭看完,我這次就深有體會(huì )。比如袁哥的sniffer原理,一直以為自己對sniffer原理很清楚的,所以也就不曾仔細看過(guò)袁哥的這篇。后來(lái)有天晚上和袁哥討論,如何通過(guò)端口讀寫(xiě)直接獲取mac地址,為什么antisniff可以獲得真正的mac地址,而不受更改mac地址技術(shù)的影響,如何在linux下獲得真正的mac地址。我一直對linux下的端口讀寫(xiě)心存疑慮,總覺(jué)得在保護模式下的端口都做 了內存映象等等。結果袁哥問(wèn)了我一句,你仔細看我寫(xiě)的文章沒(méi)有,我楞,最近因為要印刷月刊,我整 理以前的很多文檔,被迫認真過(guò)濾它們,才發(fā)現袁哥的文章讓我又有新認識。再后來(lái)整理到tt的幾篇緩 沖區溢出的,尤其是上面的關(guān)于Solaris可裝載內核模塊,那就更覺(jué)得慚愧了。 以前說(shuō)書(shū)非借不能讀,現在是文章留在硬盤(pán)上卻不讀。
其實(shí)本版已經(jīng)很多經(jīng)典文章了,也推薦了不少經(jīng)典書(shū)籍了,有幾個(gè)好好看過(guò)呢。W.Richard.Stevens的UNP我算是認真看過(guò)加了不少旁注,APUE就沒(méi)有那么認真了,而卷II的一半認真看過(guò),寫(xiě)過(guò)讀書(shū)筆記,卷III就沒(méi)有看一頁(yè)。道格拉斯的卷I、卷III是認真看過(guò)幾遍,卷II就只斷續看過(guò)。而很多技術(shù)文章,如果搞到手了就懶得再看,卻不知道這浪費了多少資源,忽略了多少資源。
BBS是真正能學(xué)到東西的地方嗎?rain說(shuō)不是的,我說(shuō)也不是的。不過(guò)這里能開(kāi)闊人的視野,能得到對大方向的指引,足夠了。我一直都希望大家從這里學(xué)到的不是技術(shù)本身,而是學(xué)習方法和一種不再狂熱的 淡然。很多技術(shù),明天就會(huì )過(guò)時(shí),如果你掌握的是學(xué)習方法,那你還有下一個(gè)機會(huì ),如果你掌握的僅僅是這個(gè)技術(shù)本身,你就沒(méi)有機會(huì )了。
其實(shí)我對系統安全是真不懂,因為我一直都喜歡看程序寫(xiě)程序卻不喜歡也沒(méi)有能力攻擊誰(shuí)誰(shuí)的主機/站點(diǎn) 。我所能在這里做的是,為大家提供一個(gè)方向,一種讓你的狂熱歸于淡然的說(shuō)教。如果你連<<Windows NT設備驅動(dòng)程序編寫(xiě)>>、<<win9x系統編程>>都沒(méi)有看過(guò),卻要寫(xiě)個(gè)什么隱藏自己的木馬,搞笑。如果你 看都不看匯編語(yǔ)言,偏要問(wèn)exploit code的原理,那我無(wú)法回答也不想回答你??傆腥素焼?wèn),要討個(gè)說(shuō)法紜紜,說(shuō)什么提問(wèn)卻沒(méi)有回答。不回答已經(jīng)是正確的處理方式了,至少沒(méi)有回你一句,看書(shū)去,對不對,至少沒(méi)有擾亂版面讓你生悶氣。 Unix的man手冊你要都看完了,想不會(huì )Unix都不行了。微軟的MSDN、Platfor SDK DOC你要看完了,你想把Win編程想象得稍微困難點(diǎn)都找不到理由。
還是那句話(huà),一個(gè)程序員做W.Richard.Stevens那個(gè)份上 ,做到逝世后還能叫全世界的頂級hacker們專(zhuān)門(mén)著(zhù)文懷念,但生前卻不曾著(zhù)文攻擊,想想看,那是一種什么樣的境界,那是一份什么樣的淡然。我們可以大肆討論技術(shù)問(wèn)題,可以就技術(shù)問(wèn)題進(jìn)行激烈的卓有成效的討論,卻無(wú)意進(jìn)行基礎知識、資源信息的版面重復。我剛在前面貼了一堆isbase的文章,開(kāi)頭就是主頁(yè)標識,卻在后面立刻問(wèn)什么主頁(yè)在哪里?前面剛剛討論過(guò)如何修改mac地址,后面馬上又來(lái)一個(gè),前后相差不過(guò)3篇文章。選擇沉默已經(jīng)是很多朋友忍耐力的優(yōu)異表現了。
這次sztcww問(wèn)的關(guān)于socket號為什么選擇4而不是3,就很有專(zhuān)業(yè)精神,雖然我也不清楚,但這樣的問(wèn)題 我就樂(lè )意代他請教tt本人,至少他認真看了文章研究過(guò)代碼,而不是盲目地發(fā)問(wèn)。如此討論問(wèn)題的同時(shí) ,大家都可以提高。誰(shuí)都樂(lè )意參與討論這種問(wèn)題。很多東西都是可以舉一反三的。vertex的lids,被 packetstorm天天追蹤更新,你要是看了THC的那三篇,覺(jué)得理解一個(gè)就理解了一堆,都是內核模塊上的 手腳。你不看你怎么知道。我不想在這里陷入具體技術(shù)問(wèn)題的討論中去,你要是覺(jué)得該做點(diǎn)什么了,就 自己去看自己去找。 沒(méi)有什么人擺什么架子,也沒(méi)有什么人生來(lái)就是干這個(gè)的。你自己?jiǎn)?wèn)自己,盡力了嗎?
注:這是scz發(fā)表于白云黃鶴BBS,Security版面的一篇經(jīng)典之作
作者:小四哥,綠盟的高手。小四哥對windows內核,匯編,漏洞溢出利用,程序開(kāi)發(fā)都很有研究,而且還懂得入侵方面。原創(chuàng )文章也非常的多。比如SMB系列的文章,《SLKM入侵初探》等等。在綠盟論壇還是經(jīng)?;卮鹛釂?wèn)的帖子,人很好。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。