首页
社区
课程
招聘
[原创]褪去无知,走在一条正确的道路上,骇客技术学习
2015-1-12 00:28 20297

[原创]褪去无知,走在一条正确的道路上,骇客技术学习

2015-1-12 00:28
20297
回答一个网友的问题,写着就多了起来,一肚子苦水倒了出来。放在公开的地方,让大伙来讨论讨论,探究探究

作为互联网从业者,我想说大伙还是能够冷静下来看待问题,思考问题的
我也认真看了你发布的信息

在网络中,法律不健全,红衣大炮轰来炸去的,把公司炒火了。马云制造了一个一个经典名言,有能力的人放个屁给你闻,人们心理有所求的时候,你都感觉那个屁是香的,没有能力的人很多人会鸡蛋里挑骨头。互联网本身就是泡沫化的形式来展开的,过去泡沫化,未来还是泡沫化,如果说原因,追根究底是因为大众是无知的(对技术无知),你说那东西有多屌,那就有多屌,如果他们感觉自己不知道,好像很low。我想说明的是,互联网从本质上来改变了我们的思想,改不了我们价值取向。很多人被曲解的意思引向了相反方向。比如某些黑客大拿,只会给你说说他今天岗位多屌,但是他们没有告诉你他拿什么赚钱,他们公司做什么项目。他实际工作岗位是干嘛的,比如黑哥,好多他的迷吧,试问,又有多少人知道他到底在干嘛了?有能力的人埋头做事,不张扬,没能力的人整天忽悠瞎咋呼乱喊嚷嚷,在出名的人,没有点实际的成果出来,整天喷来喷去的,又有何意义了?不就是为他们营造一个不小的名气吗?用实力来打造名气,才是最值得追捧的。而有些所谓的知名骇客只会把很多人引向错误的道路上,在那条路上越走越远,直到没有回头路。一直以来我看到有些黑客技术学习者,说他们有时候没事可干,对着电脑有莫名其妙的满足感,而我从来没有过,我喜欢编码,喜欢捣鼓运维方面的,有时间我就去解决和追问自己一个又一个问题,我也想在这个过程中记录自己的所思所想所为

我之前有做过骇客技术学习的家庭背景调查,是因为我看到了这个行业的不好一面。因为这是个非常能忽悠人的行业,稍有不慎,走向迷途,最终一无所获,再也无回头路

我想很多人本身学习骇客技术的往往不是因为好玩,也不是兴趣,这是他后来给自己加上去的标签。
而我认为很多人由于家庭背景不好原因,想学习来改变自己的命运,而又通过某些所谓的大牛说安全比其他出路好,就开始学习了,但是这个过程中被某些所谓的知名大牛,忽悠来忽悠去的。试问,你们问问那些所谓的知名骇客,当你问他问题的时候,他是怎么回答的了?又有多少个愿意回答,或者说他们研究的方向跟你相同?

我一直不愿意停留在简单的网络入侵方面,安全的方向是很广的,没有一定的知识面,对系统架构不清楚,怎么做安全?让你做安全,人家给你一个几百万的硬件,让你调试,你把人家网络搞死了,谁来负责?这是要一些专家才能做的,而很多没毕业,刚刚开始学习的人认为,他们可以轻易拿到高薪。会写exploit的人,没五年以上的拼杀能快速写出来?
而现在互联网公布的那些所谓的知名人,在微博看不到他们的技术帖子,大多数都是吹牛逼吹出来的大牛
软件测试跟漏洞挖掘又有什么本质区别了?漏洞挖掘本是软件测试的一个细小的点,为何要抛开软件测试而单独拿漏洞挖掘来显得高大上了?在企业要创造价值的,没有创造价值,还有什么理由呆下去了?

试问,百度请你去写exploit干嘛?每天都有好多exploit写吗?
那么,在乙方公司举例知道创于,他们要你写exploit干嘛?你每天都要写来干嘛?获取权限吗?对编码不熟悉的人能写的出exp吗?
我之前有个朋友在事业单位做渗透测试,他给银行做测试,发现问题,直接提交,连个webshell都不让你留,更不会让你提权的,因为谁也不知道你会不会搞到一些铭感数据,不能对外公布的,你搞到他们所有的权限,你让他们科技部门的经理至于何地?他们那么渣吗?他们会让你证明他们那么渣吗?实际他们很渣,他们也不会给你机会砸掉他们的前途把?工作不是玩玩,很多人把工作跟玩玩放在一起了
很多学习黑客的人,想想他们的玩玩跟工作能联系起来吗?老外社保不错,可以玩玩就能生活了,中国你确实要考虑生存问题,根本上来说,很多人学习是想通过此来改变自己命运,从贫穷走向富裕,从屌丝逆袭迎娶白富美。事实上,通往成功的路,真理,只有少数人知道,而告诉你的路都不会是坦途,或许诱惑和歧途会更多,谁都不会给自己培养强大的竞争对手

学习的时候要问自己几个问题。
自己能干嘛,自己想干嘛,自己以后的发展方向

不要因为喜欢黑客而搞黑客来浪费青春,迷途知返,退而结网不失为最佳选择方式

互联网每天都在变
pc逐渐的从过去的鼎盛时代中走向消亡的时候,而移动应用不断的走向成熟,而我也在从事这个行业。

在互联网中,地位不是你技术多牛逼,当然有关系,也不是你长得多好看,互联网从业者不是搞艺术的,你最终也不是要成为艺术家,你的价值体现是为公司创造了多少价值,解决了多少难题,有多少科研成果
你在公司地位的提升,是你对公司的贡献,你对一个行业的理解程度,你对业务的理解。如果说安全在公司还有地位,那么,你还没有上到了。因为学习所谓的安全的人,大多数人都是比较单纯,容易被忽悠的一群。褪去无知,走在一条正确的道路上

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (35)
雪    币: 8863
活跃值: (2374)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
cvcvxk 10 2015-1-12 02:33
2
0
赞一个先,楼主说的很好
雪    币: 135
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小阿弟 2015-1-12 04:00
3
0
没什么好说的的,顶!!!
雪    币: 7852
活跃值: (2306)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
option 2015-1-12 08:11
4
0
听教诲,受教益!
雪    币: 16157
活跃值: (2143)
能力值: ( LV9,RANK:147 )
在线值:
发帖
回帖
粉丝
orz1ruo 2015-1-12 08:41
5
0
的确,有能力的人都是埋头苦干的人.
雪    币: 3235
活跃值: (1541)
能力值: ( LV6,RANK:93 )
在线值:
发帖
回帖
粉丝
lynnux 2015-1-12 09:19
6
0
看了老V的评论才看完了的。看了没什么感觉,中国这个大环境,会忽悠才能挣大钱,不会忽悠的还是老老实实写写代码吧
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
guxing罗 2015-1-12 09:28
7
0
支持下。。。。。。。。。。
雪    币: 218
活跃值: (193)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SANCDAYE 2015-1-12 09:43
8
0
对抗型的技术都是金字塔形的,在于自己
雪    币: 2321
活跃值: (4028)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
熊猫正正 9 2015-1-12 10:05
9
0
安全这条路是很漫长的,要学习很多知识,国外安全大牛都是40岁左右,开发技能肯定是必不可少的,不然你怎么读linux源码,写linux内核,rootkit?如果连C都不会的话,就不要天天在论坛上看啥贴了,把C学好先,真正的安全大牛是对windows,linux系统都非常了解的人,没有上十年的研究,就说自己是安全大牛,我只能无力吐槽!!!

至于忽悠,我只想说,确实有很多人在一些公司,通过忽悠上位,是啥高级,专家之类的,但也不是全部人都是这样的,很多人说安全界现在是娱乐界,其实都一样,每个行业都一样,有人靠忽悠,有人靠自己的能力去做,真正的娱乐圈的人,就没有靠自己实力吃饭的明星了,不要被一批人影响了这个行业!!!

安全的路真的很长很长,如想你想很快成为真正的安全大师,大牛,我劝你还是转行去做别的,做IOS开发之类的,说不定几年你就可以发达,有自己的公司了,哈哈,安全不仅在懂IOS开发,还要懂IOS内核代码,做安全说实话真的要比做开发学的东西要多很多,不仅仅要会开发,还要懂更多关于系统底层,文件格式方面的知识,要学的东西还有很多,而且也不一定比那些做几年IOS开发的人过的好,这是真的,如果你不能坚持还是早点放弃这行吧!!!

至于之前我也看了讨论:安全,还是开发,我觉得做安全的:不仅要会开发,还要懂安全业务,不管你是用PHP,RUBY,PYTHON,C,C++开发,你如果不了解漏洞原理,TCP/IP协议底层,windows,linux系统知识,怎么做防火墙,怎么做漏洞检测,就像现在很多公司做移动安全一样,如果连android源码都不了解,读不懂,还做啥移动安全?做梆梆加固的人,肯定是懂安卓开发的,哪咖,爱加密的人也肯定是懂安卓开发的,如果你仅仅只想做一些安卓应用,不如好好去啥视频网站学几个月android开发了,做开发拼的就是经验,你做开发时候越长,你做一个应用的时间就越短,因为很多模块你都开发过,有经验,做几年安全的人肯定不能和那些做了四五年开发的人去比开发了,因为做安全不仅要懂开发,也要学习更多的知识,就像一个做了C几年开发的人,你要它做一个PE文件解析,他也还是要去熟悉PE文件格式一样,不是说做安全有多了不起,做安全不是说你不需要开发,肯定是要你在了解安全一些专业知识的情况下去做相应的开发的!!!

安全的路真的很漫长,也真的需要学习更多的知识,如果你觉得无法坚持,真的不要入这行了,也早点转行,我只是在这个所谓娱乐行业混的业余安全爱好者,绝对的小白一个,也许到现在我还没入这个所谓的“安全”行业,但我有我自己的要走的安全之路吧,在这里只是也说说自己的想法吧了,但我一定会坚持走下去,也许要走十年,二十年,只要还走的动,我就会默默地走这条路,因为我喜欢做这个吧,那我就退休当作家了,哈哈

安全界有很多隐藏的大牛,也许这些人不在BAT,不在一些安全公司,但他们真的是对安全技术非常了解,我所理解的安全技术就是要对系统非常了解,至于:病毒,木马,漏洞查找,exploit编写,渗透入侵等,对他们来说也只是业余爱好吧了!这些人真的是真正的安全大牛!但这些不是一两,两三年,需要十几年,几十年的坚持才能达到这个地步的!!!

最后说一点:每个行业都有靠忽悠暂时得志的人,没必要去和这些人计较啥,每个行业也都有喜欢拍老板马屁,成天添老板菊花的人,好像生怕老板冻着,饿着,压力太大想跳楼的人,也没必要去和这些人争论啥,只想说:每个人靠自己的努力,都可以过的很好,不必计较太多了,做好自己该做的就行了!!!

-------------------------------好了,也就说这些吧,仅个人观点,不喜欢就当我放屁,按自己的路走吧,哈哈,我要走的路还很长,我只能慢慢摸索......至于你们所说的安全行业,我可能还没入门,也不知道你们整天说的安全行业是啥,我只能安心做好自己的该做的事,嘿嘿
雪    币: 492
活跃值: (288)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
Tee8088 2 2015-1-12 10:06
10
0
做技术的吊丝,来说个吊,老板叫你去东你就得去东。
雪    币: 459
活跃值: (334)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
木瓜枫叶 2 2015-1-12 10:16
11
0
说的真好,赞一个
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
痕无天 2015-1-12 10:23
12
0
赞一个啊
雪    币: 135
活跃值: (64)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
fatecaster 1 2015-1-12 11:10
13
0
顶一下熊猫正正,看你的国庆7天PE结构入门的,不过我好像还没完全入门。
我觉得安全还是很有用的。当然安全不仅仅是搞别人网站。
雪    币: 118
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
dalerkd 1 2015-1-12 11:20
14
0
阅读过楼主的调查报告,它让了解更多,更多思考,它改变了我的抉择或许还有命运。
雪    币: 2660
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
安于此生 34 2015-1-12 11:31
15
0
我是来顶正正的...
雪    币: 2660
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
安于此生 34 2015-1-12 11:40
16
0
web安全与系统安全若即若离...
雪    币: 1149
活跃值: (783)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
ycmint 5 2015-1-12 11:41
17
0
反正 能给我口饭吃就行.....
雪    币: 44
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
天涯何处 2015-1-12 12:07
18
0
废话不多说,,先果断占位顶贴再说
雪    币: 396
活跃值: (54)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
shopinng 2015-1-12 22:20
19
0
只求口饭吃就行~
雪    币: 269
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
隐域 2015-1-13 16:23
20
0
看完收获不少,也让正在迷茫的我寻找到正确的方向!
雪    币: 1258
活跃值: (1434)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yllen 2015-1-20 14:15
21
0
叫我如何不回复?
雪    币: 606
活跃值: (638)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
Morgion 1 2015-1-20 14:21
22
0
呵呵,那求楼主指点~   看了半天就是 搞安全=无知 呗
雪    币: 641
活跃值: (3556)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
Lnju 1 2015-1-20 14:27
23
0
深受教诲!
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
clac 2015-1-21 00:29
24
0
我每年发布一个主题贴,下一个主题贴很有可能是2016年才会发布了。这个主题本来想半年后发布的,没想到回复了网友信息感觉不发主题贴有点遗憾
我一般不会回复自己发布的主题贴。也算是总结一下回复吧
首先,我的观点仅代表自己的看法和见解,我也不是这个领域的人,我不敢说自己的评价和看法是客观全面的,我更希望的是我抛出来的是一个值得思考和参考的意见即可,可圈可点之处还望包含
安全方向很广,要决定干一行,就要知道自己需要哪些技能,通过哪些技能去哪些公司工作,如果这些公司不要你,你又该如何。所以说我强调的是编码是最主要的,哪怕将来某天你不做安全,不做其他的,一样能干程序员。如果干不了程序员编码的经验也能让你找份互联网相关的工作岗位

我不是圣人,没有必要立标杆。我不是教书先生,没有警示后人的必要,我发布的帖子意图在于我的经历和思考,让大伙来参与讨论,如果你给我的建议很好,那么我又多了一次思考的机会,让我认识上更全面

技术行业很广,想做好有很长的路要走
我过去现在以及以后都不会从事安全的工作,但是我希望自己能关注这些,比如我不想当心理学家,但是我还是希望自己的心理是健康的,我没必要整天看本心理学的书,在某个地方关于心理学的观点或者对某些事物的看法,觉得有趣也是会记在心里的。安全的本质就是为了更好的生活,这是我的看法的。
还想说点,如今移动互联网时代到来了,移动终端超过了pc使用,未来pc消亡的可能性也有。到时候那些不会编码的人如果来搞移动的安全?我给一些朋友的建议也就是希望自己给自己一个机会,更脚踏实地的走。基础打扎实了,走的才会更远。高屋建瓴的人很多,有人说我在贬低安全界的也有,也有人觉得我打破了他对这个行业的看法也有,也有人说我很水,也有人说我很好。这些对我来说都不重要,重要的是通过这文章我有怎样 的思考,怎样的收获,怎样的交流,怎样的总结。
好吧。我希望的是自己能够站的更高,看得更远
雪    币: 201
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jxlmz 2016-1-14 11:21
25
0
楼主 今年的帖子准备好了么?我正在准备拜读
游客
登录 | 注册 方可回帖
返回