白帽子到底是黑还是白?

自从“黑客”一词被妖魔化后,贵圈人士一时间找不到合适的词来标榜自己,突然间有一天顿悟,发现“白帽子”这词不错,完全从“黑”变“白”。于是,这个词开始在贵圈流行,人人都称自己是“白帽子”,巴不得在名片都要印上“白帽子”三个字,以此向世人宣称其实和那些被上电视的“超级罪犯”的“黑客”有本质的区别。多个场合的曝光之后,慢慢地,媒体也开始接受这个词汇,从此“白帽子”也成了“媒体砖家代表团”的身份标志。

讲真,如果换个名称会有些许改变,也不至于有今天这个吐槽文章的出现。所谓“白帽子”在度娘的解释是:“描述的是正面的黑客,他可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布其漏洞。这样,系统将可以在被其他人(例如黑帽子)利用之前来修补漏洞。”

诚然,这个“白帽子”确实好听多了,不再“黑”了,白了!白了!真的白了!不黑了!不黑了!真的不黑了!重要的事儿说三遍!但,本质上只是换汤不换药而已,只是贵圈人士的自慰(心灵自我安慰)行为。对于贵圈大多数人来说,本质上没有区别,该扒库的还在扒库,该天天挂马的还在挂马,只是现在扒库可以换Rank,可以更光明正大了。隔三差五地小打小闹找点网站的漏洞,Sqlmap一注,Rank到手。运气好的,撞进牛B的站,先把库扒了,然后上某某平台曝光去。一句话:“白帽子”来爆菊,别反抗,去XX平台认领你的菊花。“白帽子”们既把“苦主”们的ku子扒了,还通过一些平台光明正大的把自己恶行洗白。

而这些“苦主”们不知道是不是做“小受”惯了。我相信贵圈很多人都经常会有一些圈外的朋友找到,来意只有一个,就是网站被“白帽子”检测过了,还被拿了点“东西”走,最后还在某些平台上曝光,能否帮忙找人删贴子?当我遇到这样的情况的时候,基本上都只有一个回复:“删什么贴子!马上截图!公证!报警!追查到底!这就像你闺女的裤子被人扒了然后拍照在网上流传,你想的不是报警而是删贴子,什么逻辑?”正是苦主们的“小受”思想,让这些“白帽子”们拿着小工具到处找洞刷榜为乐。

其实,“白帽子”的“黑”与“白”,已经越来越难定界线。贵圈各种平台为了自己一己之利,完全没有起引导的作用,更多地是在利用这些“白帽子”给自身多赚名声而已。至于,赚取到的名声能干什么?你们都懂的。

我相信,如此下去,在不久以后,“白帽子”就会如“黑客”一样被成一个贬议词,不知道到那会,贵圈的人士会称呼自己呢?如果说“黑客”被媒体妖魔化的,那“白帽子”呢?是被贵圈自己的人妖魔化的吧?

网络安全基础入门需要学习哪些知识?

网络安全学习路线

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-v19T846c-1677167179814)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]编辑

阶段一:基础入门

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-sRoDZu4K-1677167179814)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

网络安全导论

渗透测试基础

网络基础

操作系统基础

Web安全基础

数据库基础

编程基础

CTF基础

该阶段学完即可年薪15w+

阶段二:技术进阶(到了这一步你才算入门)

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-il25GFVz-1677167179815)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

弱口令与口令爆破

XSS漏洞

CSRF漏洞

SSRF漏洞

XXE漏洞

SQL注入

任意文件操作漏洞

业务逻辑漏洞

该阶段学完年薪25w+

阶段三:高阶提升

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ITOSD3Gz-1677167179816)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

反序列化漏洞

RCE

综合靶场实操项目

内网渗透

流量分析

日志分析

恶意代码分析

应急响应

实战训练

该阶段学完即可年薪30w+

阶段四:蓝队课程

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SKCwwld2-1677167179818)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

蓝队基础

蓝队进阶

该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。

攻防兼备,年薪收入可以达到40w+

阶段五:面试指南&阶段六:升级内容

img

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容

< img src=“https://hnxx.oss-cn-shanghai.aliyuncs.com/official/1678694737820.png?t=0.6334725112165747” />

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值