看到一堆宅宅真的很可悲,一直在那边酸葡萄说多简单,
然后拿一堆写程式第一个礼拜就会碰到的东西说这多简单,
的确没像大家讲的那么神,但事实你们也是不会也是没发现阿
这就跟你教人家数学就说,
这就是用二元一次的方程式去解,
他X的难就是难在他的逻辑,
不是什么二元一次方程式,
一堆积八的证明都是每个算式都知道他在干嘛,
阿就加减乘除阿,阿就医普耸爹而塔阿,
阿你就一辈子都写不出来啊,用背的也要花一段时间阿,
照这狗屁逻辑,大家数甲都一百分阿,
因为这个就是用三角函数,这个就是微分,
这个就是用余弦阿,干脆说这个就是用数学阿
今天f12我也会阿,
之前红遍一时的sql Injection的确也是入门阿,
但今天网站就在那边,方法也都跟你说了,
那么会干嘛不直接讲解他怎么做的?
还不就是讲些专有名词跟一些旧闻,
骗骗八卦宅宅,然后让一些眼红酸在那边高潮,
看看那篇文下面有多少眼红酸在那边高潮?
的确,骇客就是专研一些程式漏洞,
rd也是人,本来就会有疏失,
人家致力于创造,另一方致力于找疏失,
网页又是特别好入侵的,
从外行人眼里,的确是会过度吹捧骇客,
而贬低一般的软件工程师,
但这跟眼红马后炮是两回事,
他今天就是发现了,其他人就是没有发现,
今天知道有漏洞会故意不说?
说网页有漏洞会被告吗?
那为什么不说? 是不想说还是没发现?
讲明白点,人家都做完了也讲方向了,
后面的人捡便宜补刀很容易,
那po了一堆酸版友贬低人的文章,
怎么不干脆像魔术破解一样,就讲清楚他的做法,
而不是一个讲解f12,一个搬一些吓唬肥宅的专有名词
在我看来,比起那些无脑捧的,
跟眼红酸的,还比较可悲,
各行各业本来就会存在着爱吹捧的外行人,
你今天看你不懂得领域,也会无知的说厉害,
这有什么好针对的吗 ?
身为有专业的人还带头酸然后让一些鲁肥宅高潮
大可以友善讲解说这其实是基础,
但字字带酸真的就是不知道是什么原因了
※ 引述《IloveBlack2 (我爱花妈花妈爱我)》之铭言:
: 其实也没什么好讲的
: 就是认知上的差异罢了
: 像一般的电影演的那种
: 鼠标按几下、CLI打两三行
: 马上破解成功入侵成功的印象
: 深植一般人的脑海中
: 所以一般人如果看到
: 有一个人会用最基本的sql或xml Injection
: 或者某某网站下载来的script
: 成功取得某个写得很烂的网站的管理权限之类的
: 就会觉得“哇靠这个人也太神了吧!”、“神手骇客耶”
: 但是只要稍微懂资安的人
: 脑海中浮现“喔,所以?”、“又一个script kid”、“阿不就好棒棒”
: 一个烂网站有两种最常见的漏洞:不会隐藏、不会验证
: 像这次的统联就是属于不会验证
: 很多网站则是在使用者登入时某些地方不会验证
: 导致随便一行指令注入就可以取得根权限
: 不会隐藏的部分
: 最常见密码或选项明码存取
: 你传送了啥输入了啥看得清清楚楚
: 三年前有个政府机关的网站存了数十万笔的基本资料
: 虽然经由80port无法存取
: 但是一个csv档赤裸裸的放著
: 连权限都没锁
: 透过21port随便扫就看到
: 这种案例层出不穷
: 因为一般人完全没有半点资安概念
: 还有很多网站帐密都是root或是admin的
: 或者ip cam裸奔的
: 估狗个工具随便扫都可以看到某某人在洗澡、换衣服、做爱
: 在完全没资安概念的人脑中
: 神手骇客是边拿着咖啡
: 边手指动动鼠标按按就可以攻下一个网站的
: 但只要稍微有一点点点点的观念
: 就会知道通常都是萤幕上有几万行的code
: 伴随各种零食饮料散落在电脑桌旁边
: 各种晚上不睡觉在射code的
: 总结就是认知与观念上的落差罢了
: 像这种script kid屁孩就是很爱宣传
: 所以懂的人不屑、懒的理
: 不懂的人景仰,说应该要去美国加入CIA、FBI或NSA
: 就算能追到隔着vpn+tor的真实ip的人都不一定会收咧
: 为什么要收一个用浏览器改字的人阿...?
: 两方观念上的落差导致
: A认为B酸葡萄,B认为A是白痴
: 两方的对话都不会有什么结果
: GG