Web安全-世界观-黑客与骇客的行为差异与思想差异

·对于骇客来说,只要能找到系统的一个弱点,就可以达到入侵系统的目的;

·对于从事安全的白帽子而言,必须找到系统的所有弱点,不能有遗漏,并且将所有弱点全部消除,才能保证系统不会出现安全问 题;

·这种差异是由于工作环境与工作目的导致的:

白帽子一般为企业或安全公司服务,工作的出发点就是要解决所有安全问题

骇客主要的目的是入侵与提权,找到并获取对他们有价值的数据

·骇客为了能完成一次入侵,需要利用各种不同漏洞的组合来完成目的,是在不断的组合问题;

·而白帽子在设计解决方案时,如果只看各种问题组合后产生的效果,就会把事情变得复杂,难以细致入微的解决根本问题,

所以白帽子主要是将问题不断的分解,拆成部分后,再逐个解决

·破坏永远比建设简单

·而白帽子就一定会处于下风吗?

白帽子选择的方法,永远是克服某一种攻击方法,而不是防御某一次攻击。

·但最大的漏洞永远是人

比如管理员将密码泄露给骇客等

·没有无坚不摧的墙,每一堵墙永远都会有被攻破的一天,只是方法不同

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值