Skip to content

Commit

Permalink
20171101
Browse files Browse the repository at this point in the history
  • Loading branch information
ChrisLinn committed Dec 8, 2017
1 parent 6a4dad7 commit 765c1df
Show file tree
Hide file tree
Showing 12 changed files with 506 additions and 674 deletions.
33 changes: 33 additions & 0 deletions misc/growth.md
Original file line number Diff line number Diff line change
Expand Up @@ -593,6 +593,39 @@ hack相比解几何题,需要的知识点更多,并且需要一定深度,
<img src="https://file.xiaomiquan.com/0e/e1/0ee1c96d098d832f4c5b549d0174dc399280cfa71a743cd4397dd48e12b2e60a.jpg" width="25px"/> __灵活的胖子__ replies to <img src="https://file.xiaomiquan.com/63/d0/63d0b05ed5938e543b17689ddc40ce30365485a71ed6a24d7a40768910845fec.jpg" width="25px"/> __D_infinite@ATToT__: 谢谢!


...

---

<img src="https://file.xiaomiquan.com/96/86/9686aeac0faa9aa0efc8cc53e1617273dd5e53e7a0425b9f06b68f806f03ca15.jpg" width="25px"/> __余弦@ATToT__ on 2017-10-26:

> 匿名用户 提问:
余弦大大,之前咨询过你,以前一直在搞WEB想接触更深的渗透测试,直接买了本Metasploit魔鬼训练营开始干,发现自己对书用的内容不怎么看得懂,主要是那些遇到不同情况对payload 进行修改。我是不是少了些什么储备。开发语言学过python。计算机相关知识,停留在大学的课程水平。我该怎样提升。我想遨游内网。有点迷茫。


把二进制能力入门下,之前圈子内有说过。你还想遨游内网,不多说,你把域控这生态搞懂先(虽然不是什么内网都有微软那套域控)。

其实我这样回答意义不大,这类问题圈子好多,多说一句吧:黑客超能力之所以那么令人神往,是因为这确实不是件容易的事。我敢这样去说,那是我都玩了多少年了...

好好沉淀吧。



...

<img src="https://file.xiaomiquan.com/da/93/da932bdb974c81065072be00f2453da6d3dd023dcafd78f6453e6b4be8b37487.jpg" width="25px"/> __ke@ATToT__: 遨游内网,有一点,你必须知道内网是怎么管理的呀,系统 域 网络管理 各种服务配置管理 都少不了。

<img src="https://file.xiaomiquan.com/34/67/34670901cfe95bb707b2e89bf45d6b8f30fd46af445923331ac80a871991f14b.jpg" width="25px"/> __咯吱咯__: 个人建议,能看懂就看懂,看不懂尽量搞懂,别死磕,然后找些受权或者自己搭建个虚拟机,照葫芦画瓢。尽量还原书里面的场景,实在不行就直接过……命令操作下,别一下子就想全记住搞懂,这些留个印象后,再搞其他的把渗透在脑海中有个大概印象,觉得可以实战的时候……如果如果在某个阶段需要使用某个工具列如msf,然后在进行这方面的继续探查使用,深入,不至于走入死角……有些东西知识面扩大了你才能明白,并不是所谓的精通……多看些不同的书……虽然比不上直接实践……但是……还是有点用的……再然后自己慢慢取的平衡,不是一味的相信某个书……某个教程……等等……照葫芦画瓢虽然进步快点……但是没得自己找材料画的好……个人想法……

<img src="https://file.xiaomiquan.com/74/5e/745edea4e49022b74099ca16e653b7177e9ea16ff8e52cc8b1a950dfb835406c.jpg" width="25px"/> __Tsinghua&MIT__: 内网、域、网络管理……怎么越听越像我们搞运维平时搞的事呢

<img src="https://file.xiaomiquan.com/96/86/9686aeac0faa9aa0efc8cc53e1617273dd5e53e7a0425b9f06b68f806f03ca15.jpg" width="25px"/> __余弦@ATToT__ replies to <img src="https://file.xiaomiquan.com/74/5e/745edea4e49022b74099ca16e653b7177e9ea16ff8e52cc8b1a950dfb835406c.jpg" width="25px"/> __Tsinghua&MIT__: 本来呀,黑客就没什么神秘

<img src="https://file.xiaomiquan.com/88/ba/88baf27d18a55ca81cb25b0279ab02127bac65f1d2a9cdfbc724c0cf7512f7e9.jpg" width="25px"/> __In&eRes7ing__: 突然特别想知道微博上的日娃大神是怎么找0day,怎么追踪黑客组织的。这要学多少东西[捂脸]

<img src="https://file.xiaomiquan.com/52/c3/52c3d5d2f67ba3f62da9ea554ec44576eb95ad4c89705ae3bd6de57799d53e5b.jpg" width="25px"/> __phoenix__ replies to <img src="https://file.xiaomiquan.com/96/86/9686aeac0faa9aa0efc8cc53e1617273dd5e53e7a0425b9f06b68f806f03ca15.jpg" width="25px"/> __余弦@ATToT__: 像运维一样神不知鬼不觉才是最佳效果


...

---
Expand Down
Loading

0 comments on commit 765c1df

Please sign in to comment.