当前位置:首页 > 编程知识 > 正文内容

挖洞手黑客(黑客挖坑什么意思)

hacker2年前 (2023-03-26)编程知识146

本文目录一览:

黑客挖洞能养活自己吗

如果生活质量追求不太高,能养活自己是没问题的,一般我会用它作为赚零花钱的方式 hackerone提交漏洞会给非常丰厚的报酬

中国有哪些有名的黑客?

楼主好,请别再相信所谓的万涛和红客联盟,中国现在厉害的黑客都从事白帽子,在安全领域非常出色的有很多,比如

No.1.wushi

其实说keen team可能很多人都没听过,但要说到team509大家都听过.国内挖洞牛人有一整套密不外传的挖洞方法,要论挖到的0DAY数量国内绝对排前三,比如之前经常在APT中被用到的cve-2010-3333就是他挖到的。如果说袁哥主要是挖远程iis,rpc之类的漏洞,这位大牛更长于文档格式,浏览器的洞,最近和大牛蛙开的公司被QQ公司投资。

No.2.yuange

中国最知名的黑客之一,中国最有钱的黑客之一,在江湖上活跃超过15年!简直是神人。他是绿盟的原始股东之一,身家上亿!现就职于数字公司漏洞研究部,前阵子那个被金山抓到样本炒做的假面漏洞ms13-098就是他挖到的。

No.3.keji

之前就职于启明的江湖隐藏大牛现年薪100w被华为公司挖走,传言启明至少有2/3的洞是他一个人挖到的(江湖传言不代表个人意见),Mdebug是他的公开作品,非公开的东西就更多了,本人研究过据信是他挖到的ms08-078(不是067不要看错了),漏洞本身没啥特别的但是超牛B的ie不死大法不得不认人佩服其功底。

No.4.flashsky

曾就职于启明,eeye等公司传言是keji的徒弟,是国内第一家专注于二进制漏洞检测瀚海源公司的联合创始人,也是活跃于圈子超过10年的大牛,现主要研究APT等高级入侵检测方法,公司主打产品星云,也做专业漏洞检测服务,前阵子联系过一次据说拉到了某公司投资。

No.5.tombkeeper

江湖名号妇科圣手,02年加入绿盟在绿盟干了整整12年,因xamzlkgs(此处省略xx字)现正在找工作ing,人品和技术都很牛,文笔也超牛语言幽默而意义深刻,知识面非常广,最近因为“IE GOD MODE”漏洞利用拿到ms的10w刀名气大涨。

No.6.swan

此人博士学历(人民币2w块买的)属于那种极度阴险狡诈之人,马甲超多,现居大辽国江湖传言分别被中华人民共和国MPS、MSS列为极度危险人物。现公开此人的部分马甲:N.E.V.E.R/猪儿虫小次郎/草原上飞翔的大公鸡/F.ZH/zodicsoft等太多了不一一例举,国际黑客组织0x557主力成员及代言人。此人语言恶毒常含沙射影指鹿为马攻击我大宋黑客组织及后台老板,是人人得而诛之可掉0day数个的人物。最近都在研究IE漏洞利用及挖掘,目前本人已成功攻入其FUZZER服务器一台,需要者联系。

No.7.asix/aullik5

PST的刺,西安交大少年班毕业,近年来搞了个道哥的黑板报taosay.net,藐视从一名技术型黑客成功转型为八卦黑客,不过混迹圈子多年对安全行业的理解也不是一般人比得了的。安全宝的CEO,天天动不动就说要招人过去当首席科学家。其实这个榜由他来弄最好,他对圈子的理解也很深。他的名字是asix还是axis经常记混,曾经在一个exp中将egghunter的搜索字符写成了axis。

No.8.hannibal

team509的成员,非常有分享精神,翻译了大量国外高质量的paper,比如逆向C++,堆风水等等,绝对是国内黑客圈中英语最好的,英语牛人里面黑客技术最好的:)真心感谢他的分享。

以上的都非常优秀 还有很多不一一举列了 瞬间秒杀所谓的黑客教父万涛一千条街

我们中国的黑客有多厉害?世界排行数几?

平均处于中游水准吧。不过大牛还是很多的,主要是一群连编程都不会的所谓的抓鸡黑客们拖后腿。不过从技术角度来说中国黑客具备国际顶尖能力的还是不少的。

比如0x557里面几个nb成员,后来居上的keenteam等,里面都是手握几百个0day的大神们,并且挖洞能力很强。

tk教主就不说了,还有袁哥,基本都是微软给跪舔的节奏,要是微软哪天舔的不爽了,手里的一堆windows的RCE 0day随便拿一个也能卖个几十万刀。

这类人群基本在世界范围在前排,技术到达一定境界之后就是哲学和艺术的范围了,再排名次就没意义了。

目前中国黑客界欠缺的主要是创新,不过这也和中国的社会环境有关。

如何评价一个黑客的水平

纯技术角度考虑,一般认为:

一流独立挖洞,写EXP

手握各种0day,挖的洞各式各样,从操作系统底层(系统DLL上的各种堆栈溢出,如MS12020)到各种软件(IE漏洞,如极光,apache漏洞,如struts2 漏洞)到WEB应用(如各种cms的SQL注入,XSS点,如最近的discuz7.2SQL注入漏洞)。大家嘴巴上说挖洞人都是一样牛逼的,只是方向不同,实际上大家心中默认还是觉得牛逼程度依次排列: 操作系统漏洞各类软件漏洞web应用漏洞。

二流熟悉各种漏洞利用,poc出来后能第一时间写EXP,跟第一流其实有重叠,也能挖洞,不过能力一般有限,并且把更多的时间花在了各类洞的利用上。

三流,有一定程序水平,不过要自己写EXP写不出来或者写的很烂,效率奇低。一般就经常关注各大漏洞平台或者知名黑阔的blog,眼巴巴等着EXP出来了就拿去刷洞。

四流,只会拿着EXP刷洞,还经常刷不出来,而且工具基本上必须图形化,metasploit,sqlmap这类工具基本不知道或者听说过。手工渗透能力极其有限,俗称脚本小子。又或者只是不断的扫1433,然后去D别人,或者出售肉鸡之类的,技术水平差不多都归于此类。

大致水平分类就是这样了。

扫描二维码推送至手机访问。

版权声明:本文由万物知识分享发布,如需转载请注明出处。

本文链接:http://qmsspa.com/106635.html

标签: 挖洞手黑客
分享给朋友:

“挖洞手黑客(黑客挖坑什么意思)” 的相关文章

国外英文采集站怎么做才可以成功

英文站的同伙 最疾苦 的工作 便是内容了,本身 又写没有没去孬的英文文章,只可采撷,之后领现采撷的站彻底出有流质。那面尔先容 高若何 作一个胜利 的外洋 采撷站。 发起 内容作如下类型: 一wordpress外洋 主题插件破解站 二外洋 收费游戏,游戏破解站。那面尔列没几个例子:www.jojo-t...

国外调查网赚教程三(技巧篇)

外洋 查询拜访 学程(三)一技能 篇上面总结一点儿多见的筛选题一、平易近 族,正常选西班牙/推丁族,假如 涌现 正在查询拜访 最初的统计外,这便否以随意 选,然则 正在最前里的筛选发起 选西班牙有时刻 出有选西班牙的,以下〇乌人或者非商美国人〇皂色或者下添索人〇亚商或者宁靖 洋岛平易近 〇美洲本居民...

自动机器在家创业(全自动赚钱机器)

自动机器在家创业(全自动赚钱机器)

正在站少圈呆暂了,否以看到许多 粗彩的、鲜为人知的赔钱案例。有许多 小网站,看起去很没有隐眼,然则 一向 正在主动 赔钱。 ;WenQuanYi Micro Hei", Arial, Verdana, Tahoma, sans-serif;letter-spacing: 0. 五 四 四px;t...

seo如何增加百度蜘蛛外推灰词排名(百度快速收录蜘蛛池)

【baidu搜索引擎优化 湿货】单纯二步,学您辨认 baidu蜘蛛,编纂 宋九九,起源 :baidu站少资本 仄台。 比来 ,边肖常常 支到开辟 者闭于“baidu搜刮 了哪些蜘蛛”、“若何 邪确辨认 baidu蜘蛛”的发问。 昨天的湿货带您单纯的二步辨认 baidu蜘蛛。 ; 八 二 ...

支付宝年度账单关键词哪里看(支付宝已出账单如何查询)

 二0 二0年曾经停止 ,付出 宝的年度账双正在新的一年准期 所致。如今 付出 宝用户否以正在脚机上审查本身  二0 二0年的小我 年度账双,否以审查曩昔  一 二个月的消费收入、生涯 费等。编纂 宋暂暂 若何 审查付出 宝年度账双? 挨谢付出 宝APP,搜刮 “账双”,抉择“ 二0 二0...

百度推广营销方案(百度推广报价明细表)

百度推广营销方案(百度推广报价明细表)

重庆baidu拉广有许多 要领 战手腕 ,也是取时俱入的。那些要领 赓续 被代替 。然则 sem是收集 营销外经暂没有盛的要领 。  一.搜刮 引擎的拉广体式格局取企业网站互相关注 。 正常去说,搜刮 引擎拉广做为网站拉广的经常使用要领 ,很长运用(有时也能够用去拉广网店、企业黄页等。)而...

评论列表

囤梦猫爷
2年前 (2023-03-27)

ft等太多了不一一例举,国际黑客组织0x557主力成员及代言人。此人语言恶毒常含沙射影指鹿为马攻击我大宋黑客组织及后台老板,是人人得而诛之可掉0day数个的人物。最近都在研究IE漏洞利用及挖掘,目前本人已成功攻入其FUZ

蓝殇软酷
2年前 (2023-03-27)

的。如果说袁哥主要是挖远程iis,rpc之类的漏洞,这位大牛更长于文档格式,浏览器的洞,最近和大牛蛙开的公司被QQ公司投资。 No.2.yuange 中国最知名的黑客之一,中国最有钱的黑客之一,在江湖上活跃超过

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。