• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2023-09-25 09:59

renew

tombkeeper

2016-03-23 17:11

每次有年轻人问我应该留在家乡还是去某某城市,我都告诉他们:“不一定,看你家乡在哪儿。总之要么住在外国记者多的地方,要么住在离皇上近的地方”。这是当世的苟且之道。

阅读全文 >
阅读全文 >
t0mbkeeper

2024-06-19 21:42

让 MEME 动起来: 🔗t0mbkeeper的微博视频

阅读全文 >
t0mbkeeper

2024-11-04 19:12

得加个括号:“之前一直抨击的东西,(既然现在轮到到了我头上)也许是对的” //@午后狂睡:理想主义者倒在了现实面前。[笑而不语]//@肖淆晓笑-:“之前一直抨击的东西,也许是对的”

游戏圈资讯君

2024-11-04 15:23

自媒体的终极出路[哆啦A梦吃惊]

那我们游戏博主的出路在哪里呢...

阅读全文 >
阅读全文 >
tombkeeper

2021-07-31 16:52

#塔克拉玛干沙漠遭遇洪水# 好像是贝尔·格里尔斯的节目里说的:每年在沙漠里淹死的人比渴死的人多。

阅读全文 >
tombkeeper

2019-10-20 16:32

现在的资料不是太少,而是太多。很多人一看资料这么多,就先缩回去了,缩到“教程”的温暖怀抱里去了。嫌资料少可以先把这里面的东西学一遍: //@andreamm: 安全确实门槛比较高,资料少

tombkeeper

2019-10-20 14:16

【现在网站越来越难渗透了,渗透测试这个方向还有前途吗?】
『大家有没有发现,现在网站防御越来越高,漏洞也越来越少,安全在进步,网站也难渗透了,一些老牌工具很难扫出注入点了,如果弄不到后台其他的也做不了。现在的工具都是2010年前的了,现在教程也不多,以前的教程内容已经越来越不适合现在的网络了。现在也没有网站能给新手练手了。』

为什么用网上下载的工具很难扫描出安全问题了?因为你能下载别人也能下载。企业的安全部门里但凡只要有一个会用这些工具的人,就能自己把这些问题找出来,剩不到你手上。

十年前,很多企业的安全做的还很差,甚至没有网络安全部门,所以下载个工具扫一扫还能发现不少问题。现在一方面是企业自身安全能力提高了,另一方面网站开发者的安全能力也提高了。所以如果你只会用十年前的工具扫一扫,在今天自然会觉得很吃力。

然而,二十年前,随便找个工具扫一扫还可以发现很多远程管理弱口令、远程溢出漏洞。那么二十年前那些搞渗透测试的,在发现这些扫出来直接就能拿 root shell 的漏洞逐渐消失后是不是也很绝望?不是的。他们开始研究注入,研究 XSS,研究 CSRF,研究反序列化。所以他们才写出了你现在从网上下载的那些工具。

二进制安全也一样。二十年前的漏洞挖掘和利用都无比简单。二十年来,漏洞越来越难发现,越来越难利用。但二进制安全这个技术方向消失了吗?不但没有,而且发展越来越好。

对出身于普通家庭的人来说,工作有难度有门槛是好事。如果一个工作不难,那通常也不挣钱。如果又不难又还能挣钱,那人家为什么要让你来做的呢?找自己的堂侄表弟小舅子不好吗?

2019-10-20
🔗网页链接

阅读全文 >
阅读全文 >
1
...
55035504
5505
55065507
...
6214