写给初入黑道朋友们几句话……(转)[@more@] 一、关于心态:一定要有耐性,一定要认真,一定要坚持不懈!
二、关于技术:初期技术有限,但也不要特别利用漏洞大多网站,练习不到什么到!
三、关于人品:拿我就举例说,我现在玩初级到注入,一般过程就说扫描、发现注入点、读后台、传马(如果没有得到后台就利用cmd)。然后通知管理员……我昨天晚上突然想,就是我拿到无数到肉鸡,又怎样?
四、关于学习:上论坛、放狗、baidu、论坛搜索,都会得到你想要的内容,但未必是你要的答案。至于拜师什么的,就没这个必要吧,谁也不是每天都有24小时告诉你如何黑东西的。
五、关于工具:入侵最精彩的地方是踩点和插屁股,而不是中间爆破之类的。
六、关于时间:平均入侵一台主机的时间是四个小时!所以说,最好选择半夜行动。
七、关于荣誉:永远都要记得你是一个中国人,也永远都要记住政府网站不能动!
八、关于级别:黑客是有级别都,如果高手没把你当回事儿,那你也不用去管他,人这东西是就相互相知的。
九、关于踩点:永远不要觉得防asp注入就一定没有注入点;多看看投票系统、下级页面要比旁注方便;不要忘记IIS的漏洞而重视asp注入;php、asp、jsp都是可以注入的!
十、关于我:我就是个菜鸟,还好总结东西,总结的不好您见怪不怪~~有前辈乐觉得我个小菜鸟有发展,愿意回到俺问题的,问我问题,我也一样能学到东西。
二、关于技术:初期技术有限,但也不要特别利用漏洞大多网站,练习不到什么到!
三、关于人品:拿我就举例说,我现在玩初级到注入,一般过程就说扫描、发现注入点、读后台、传马(如果没有得到后台就利用cmd)。然后通知管理员……我昨天晚上突然想,就是我拿到无数到肉鸡,又怎样?
四、关于学习:上论坛、放狗、baidu、论坛搜索,都会得到你想要的内容,但未必是你要的答案。至于拜师什么的,就没这个必要吧,谁也不是每天都有24小时告诉你如何黑东西的。
五、关于工具:入侵最精彩的地方是踩点和插屁股,而不是中间爆破之类的。
六、关于时间:平均入侵一台主机的时间是四个小时!所以说,最好选择半夜行动。
七、关于荣誉:永远都要记得你是一个中国人,也永远都要记住政府网站不能动!
八、关于级别:黑客是有级别都,如果高手没把你当回事儿,那你也不用去管他,人这东西是就相互相知的。
九、关于踩点:永远不要觉得防asp注入就一定没有注入点;多看看投票系统、下级页面要比旁注方便;不要忘记IIS的漏洞而重视asp注入;php、asp、jsp都是可以注入的!
十、关于我:我就是个菜鸟,还好总结东西,总结的不好您见怪不怪~~有前辈乐觉得我个小菜鸟有发展,愿意回到俺问题的,问我问题,我也一样能学到东西。
来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10617731/viewspace-959656/,如需转载,请注明出处,否则将追究法律责任。
转载于:http://blog.itpub.net/10617731/viewspace-959656/