黑客都有哪些屌炸天的渗透过程

泻药 不知道这个文章算不算专栏
■网友
大牛都用0day,简单直接。 譬如,某人掌握了qq图片解析漏洞,一个图片发过去直接返回meterpreter, 然后收集一下最近打开的文件, 惊喜发现password.txt, 然后发现此人是网管,或者boss,然后登陆各种server,然后一脱成名,然后就到处吹个NB,不久JC破门而入
■网友
其实你们都想多了。真正的渗透方法都别想了!
曾今我们团队里一位叫小兵的湖南理科大学毕业生,在我们团队合作了3年后,自己转战东南亚市场了。
为什么?因为国内的漏洞基本上都被服务器商修补的差不多了就别想着去渗透什么了。

然而真正的渗透方法,都是利用人的习惯疏忽,
例如:
在服务器存放一些FTP压缩包。
自己的密码习性(通过爆破)自己乱下各种破解软件(破解软件带后门直接收集你信息和你有价值的服务器资源)
案例就是之前通过劫持手段,让对方下载了假456客户端,进而掌控到了456一个程序员的电脑,掏出了服务器。然后拿出服务器库,通过拖库,一月稳赚了200多万。

黑客都有哪些屌炸天的渗透过程




■网友
乌云看到过很多如题主说的吊炸天的思路。可惜……………黑客都有哪些屌炸天的渗透过程
【黑客都有哪些屌炸天的渗透过程】


    推荐阅读