半夜睡不着,今天和朋友聊到了安全的一些怪像,以及私密化,写出来玩吧。
认识我的人或许知道我,我其实蛮爱分享技术的,以及其实很少小气去吝啬一些技术栈,一般而言只要问我,我都会愿意聊。哪怕是不认识的人。
但其实随着学到现在以及见识到的网络安全千奇百怪的人越来越多,现在也越来越爱私密化了,除了日常的朋友以外,不认识的人现在不想分享太多的东西了,甚至懒得回。
原因几点:
这里列出四点,其他的原因自行去思考吧
1、网络安全的技术以及思路本身是可以变现的。
就拿常规的黑盒漏洞挖掘本身而言,一些自动化漏洞挖掘工具以及diy的一些思路,会的人是真的再挖漏洞时可以捡到漏洞,变相而言是捡钱,或许这也是为什么很多src付费最后教的都是这些内容,还一大堆人愿意进的原因。
2、网络安全行业由于广度问题,思路远远大于技术。
有很多漏洞or工具说来也有意思,或许当你看到相关报告或者拿到相关工具本身后,很多人会觉得其实也就那样,实现原理很简单,确实会让人产生一种错觉不过如此,甚至是嘲笑。
但是其实在这些思路联通的过程,天知道会踩多少雷,踩多少坑,这样一来二往为何还要去分享?
3、安全的法律法规以及私密性。
私密性在于一些通杀思路idea or工具,如果没有教会别人,把相关的东西拿去通杀挖0,挖产品漏洞,不香嘛?
揭露后大概率是引来开发等等的修复,导致技术本身失去原有价值。所以为何还要教?
法律法规性,比如一些免杀技术,明明可能只是单纯做技术分享,但是如果被不法分子拿去做一些木马,远控等等,引来的会是什么?
这个就说不清楚了。
4、以技术交流的名义,把技术白嫖变成了理所应当,以及胡乱传播。
可能别人辛苦学习,研究的技术or工具,一又或者一些辛辛苦苦打通的思路idea,玩出来的工具,一些不认识的人打着技术交流的名义说学习,学完后转手拿去二开或者说是为了名利,拿去装逼,然后割韭菜,又或者说是欺师灭祖,对这类人品不行的人,是不是又是助纣为虐?
而且安全这类人还少吗?
基于这些因素,安全私密化是必然的,所以你会发觉外面很多分享的技术栈,很多可能还是老的技术,比如钓鱼技术,winrar自解压做钓鱼,现在还是有很多人在谈。
又比如找接口工具,又有多少人还在用findsomething?
不是说这些方案不好,但是是否有更好的解决方案,自己去思考吧。
最后大胆推测一下,安全的结局必然是圈子越来越私密化,技术越来越私密化,割韭菜的人越来越多,入行越来越难。
不过站在现在的角度看,其实是好事,因为如果喜欢技术且爱分享技术,会自己愿意去看看底层原理,以及工具原理以及形成自己的圈子。
而如果只是想要一个可行的解决方案or信什么捷径去学习安全,又或者说是为了名利以及一些东西,而不care漏洞原理以及工具原理,或许可以拿到一些方案,但是具体如何,是否是最新,或者说是否真的有进步,只能说很难评价,以及如果被割,我只能说两个字活该。
最后希望安全这个行业,大浪淘沙,越来越好。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...