本来今天的文章是发一个吃瓜的文章的,吃瓜文都编辑好了,突然闲来翻了翻朋友圈,发现网盾的师傅发了篇文章,文章的主题是讨论:“当网安圈子变得越来越封闭,黑客精神是否正在消失?”网盾的文章讨论的角度是关于安全行业新人和老前辈之前的关系问题,具体链接如下:
https://mp.weixin.qq.com/s/N-F2hfY24L1EwmIsA1VL7A
我们这次讨论的角度是“当网安圈子变得越来越封闭,你觉得是否更有利于行业发展?”,近期经常看微信公众号推文的师傅们不知道感觉到了没有,近期微信这个平台很多安全领域漏洞分析的文章都被删除了;未来不知道环境如何,至少目前来看,近期应该这种关于漏洞复现、漏洞原理分析、工具分享类的文章应该会少很多
下面是部分公众号主发的截图
先说结论:站在网络安全法的角度,发布任何厂商的任何产品存在的漏洞信息肯定肯定是不对的!
但是对于一些厂商已经发布补丁后的漏洞,是否能有限制的发布,这个确实值得讨论一下。
首先对于一些白帽子来说,微信公众号一直是寻找系统Nday或者获取新的1/0day情报的平台,有一个平台可以快速发现某个目标互联网开放的系统是否存在未修复的N/1day漏洞,肯定是一件极大提高效率的事情。
打个比方,在一个护网行动中,某个攻击队的师傅通过获取的N/1day漏洞发现了目标存在未修复的漏洞,提交报告之后,该目标单位修复了该漏洞,这算是一个正向的发展。同时系统也存在被恶意人员利用漏洞进行攻击并上传勒索、挖矿病毒或控制该主机成为肉鸡的风险。
有师傅认为:对于一些大的,知名的团队来说,影响不大
也有师傅认为:对于一些刚入行的大多数普通人来说,获取信息的渠道减少了,多少会受到一些影响。
本文就是一篇纯讨论的文章,你认为对于一些已经修复后的漏洞,是否可以发布漏洞复现、漏洞分析、漏洞深度利用等技术性文章呢?欢迎各位安全领域的大佬或者新入行的师傅们发表自己的看法!
注:本文仅讨论微信公众号这个大多数师傅都在使用的平台,诸如奇安信攻防社区、微步在线、CSDN、阿里云先知、T00ls、看雪、安全客等优秀的社区还是有很多很多优秀的文章值得学习的,这些社区不在本次讨论范围之内。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...