從技術上講,能自主找到漏洞 製作zero day的黑帽子 白帽子們如何看待FW IPS WAF AV類安全產品?

時間 2021-06-04 14:48:00

1樓:「已登出」

感覺幾個答者都沒說到點子上吧,提問者說的都是企業級的裝置。

這類入侵主要在於能否入侵內網。跟拿站是有區別的。

大部分的企業並不會管什麼0day不0day的,因為他們都不會處理已知漏洞,主要還是靠防火牆隔絕內網路。

電腦有問題了重灌電腦其實是通用的做法

打個比方,你有0day(一般是系統或者軟體上的),那麼你需要通過網路或者什麼途徑接觸到對方的系統才行。

大部分的公司防火牆都會封掉非常規埠。即便你有0day,成功讓對方電腦上掛馬或者留有後門。

但你不一定能連上對方的電腦做你想要的操作,一些異常的連線可能會被管理員發現。

一些比較嚴格的公司(大型企業)會在所有員工電腦上監控檔案上傳到網路,有些是加驅的監控程式直接阻止,並且後台會有log。

一些能接觸重要資料的電腦只開有power user的許可權

其實最主要的不是裝置的影響,而在於公司如何去規劃裝置的許可權。

安全這方面有個最小特權原則,建議了解一下

2樓:謝文東

在我們圈子裡有一句話,沒有所謂安全的系統,能夠抵禦意志堅定的黑客。安全是乙個整體,並不是你搞掉乙個站就OK了。成熟的安全硬體如果用的好的話,能防護80%的攻擊。

防護的物件也包括你說的那些人和一些水品稍低的script-kids。乙個連免殺都不會做,緩衝區溢位都搞不懂是什麼,msf都不會自己寫exploit的人你能叫他黑客麼?

單從技術上看,C羅是否已經遠超羅納爾多?

這樣比較不太合適,我是大羅的球迷,一直認為大羅才是唯一正統的 羅納爾多 但看到去年C羅對陣尤文時射入的那個驚天倒鉤,我才真正被這個永不言敗的球員所折服。大羅在夢劇場 小羅在伯納烏,C羅在如今的安聯球場,三人都以夢幻般的表現讓對方球迷為自己鼓掌,對於一名球員來說,或許是比冠軍更珍貴的褒獎。足壇上能獲得...

業餘拍微電影從技術上應該如何學習?

嗯,先簡單回答一下,題主有啥不懂我再補充 我我又開始裝逼了 攝像 可以多機位,也可以單機。但記得換角度,換景別。你總不能一鏡到底吧 基本要求是,別晃!一定要穩。特殊情況特殊處理特殊分析。三腳架呀!很好解決。錄音 如果沒有專業的錄音裝置,也沒有太大問題。群戲的話,手機錄一下周圍的的現場音 這個特別重要...

各大汽車廠研發強混車型是如何從技術上規避豐田混動專利的?目前有哪些主要型別呢?

wghddjbvfhjk 可以做一輛車 車上裝有噴氣發動機 燃油發動機電動機 動車組 航母柴油發動機 潛艇核反應堆試問答主 我要開這車在陸地走100公里節省了多少航空燃油多少柴油多少鈾235?如果走水路又是什麼情況?省油不代表節能 阻礙各大廠商的真的只是 專利 而已 前面有位朋友說的 日本的混動已經...