查看: 107072|回复: 338
收起左侧

[其他相关] 小四的经典文章《你尽力了吗?!》

 关闭 [复制链接]
JillPal
发表于 2008-9-7 19:26:28 | 显示全部楼层 |阅读模式
每次看到这篇文章我,都感到惭愧,虽然自以为热爱对技术的探索,可是总是三天打鱼两天晒网。现在,和我同龄的新一代的年轻人大多似乎越来越脆弱了,只想着依靠别人却从不愿意自己努力,总想索取却不愿意付出。看看论坛上总是有一些幼稚的问题,或者是只想得到注册破解的帖子。有谁愿意自己做出努力呢?我们真该问问自己:你尽力了吗?
     


                                             小四:你尽力了吗?!  


       很多人问如何入门如何入门,我却不知道要问的是入什么门。 很少把某些好文章耐心从头看完,我这次就深有体会。比如袁哥的sniffer原理,一直以为自己对sniffer原理很清楚的,所以也就不曾仔细看过袁哥的这篇。后来有天晚上和袁哥讨论,如何通过端口读写直接获取mac地址,为什么antisniff可以获得真正的mac地址,而不受更改mac地址技术的影响,如何在linux下获得真正的mac地址。我一直对linux下的端口读写心存疑虑,总觉得在保护模式下的端口都做 了内存映象等等。结果袁哥问了我一句,你仔细看我写的文章没有,我楞,最近因为要印刷月刊,我整 理以前的很多文档,被迫认真过滤它们,才发现袁哥的文章让我又有新认识。再后来整理到tt的几篇缓 冲区溢出的,尤其是上面的关于Solaris可装载内核模块,那就更觉得惭愧了。 以前说书非借不能读,现在是文章留在硬盘上却不读。


         其实本版已经很多经典文章了,也推荐了不少经典书籍了,有几个好好看过呢。W.Richard.Stevens的UNP我算是认真看过加了不少旁注,APUE就没有那么认真了,而卷II的一半认真看过,写过读书笔记,卷III就没有看一页。道格拉斯的卷I、卷III是认真看过几遍,卷II就只断续看过。而很多技术文章,如果搞到手了就懒得再看,却不知道这浪费了多少资源,忽略了多少资源。

       BBS是真正能学到东西的地方吗?rain说不是的,我说也不是的。不过这里能开阔人的视野,能得到对大方向的指引,足够了。我一直都希望大家从这里学到的不是技术本身,而是学习方法和一种不再狂热的 淡然。很多技术,明天就会过时,如果你掌握的是学习方法,那你还有下一个机会,如果你掌握的仅仅是这个技术本身,你就没有机会了。


       其实我对系统安全是真不懂,因为我一直都喜欢看程序写程序却不喜欢也没有能力攻击谁谁的主机/站点 。我所能在这里做的是,为大家提供一个方向,一种让你的狂热归于淡然的说教。如果你连<<Windows NT设备驱动程序编写>>、<<win9x系统编程>>都没有看过,却要写个什么隐藏自己的木马,搞笑。如果你 看都不看汇编语言,偏要问exploit code的原理,那我无法回答也不想回答你。总有人责问,要讨个说法纭纭,说什么提问却没有回答。不回答已经是正确的处理方式了,至少没有回你一句,看书去,对不对,至少没有扰乱版面让你生闷气。 Unix的man手册你要都看完了,想不会Unix都不行了。微软的MSDN、Platfor SDK DOC你要看完了,你想把Win编程想象得稍微困难点都找不到理由。

       还是那句话,一个程序员做W.Richard.Stevens那个份上 ,做到逝世后还能叫全世界的顶级hacker们专门著文怀念,但生前却不曾著文攻击,想想看,那是一种什么样的境界,那是一份什么样的淡然。我们可以大肆讨论技术问题,可以就技术问题进行激烈的卓有成效的讨论,却无意进行基础知识、资源信息的版面重复。我刚在前面贴了一堆isbase的文章,开头就是主页标识,却在后面立刻问什么主页在哪里?前面刚刚讨论过如何修改mac地址,后面马上又来一个,前后相差不过3篇文章。选择沉默已经是很多朋友忍耐力的优异表现了。  


       这次sztcww问的关于socket号为什么选择4而不是3,就很有专业精神,虽然我也不清楚,但这样的问题 我就乐意代他请教tt本人,至少他认真看了文章研究过代码,而不是盲目地发问。如此讨论问题的同时 ,大家都可以提高。谁都乐意参与讨论这种问题。很多东西都是可以举一反三的。vertex的lids,被 packetstorm天天追踪更新,你要是看了THC的那三篇,觉得理解一个就理解了一堆,都是内核模块上的 手脚。你不看你怎么知道。我不想在这里陷入具体技术问题的讨论中去,你要是觉得该做点什么了,就 自己去看自己去找。 没有什么人摆什么架子,也没有什么人生来就是干这个的。你自己问自己,尽力了吗?


       注:这是scz发表于白云黄鹤BBS,Security版面的一篇经典之作
       作者:小四哥,绿盟的高手。小四哥对windows内核,汇编,漏洞溢出利用,程序开发都很有研究,而且还懂得入侵方面。原创文章也非常的多。比如SMB系列的文章,《SLKM入侵初探》等等。在绿盟论坛还是经常回答提问的帖子,人很好。

[ 本帖最后由 JillPal 于 2008-9-11 13:01 编辑 ]

评分

参与人数 2经验 +10 人气 +1 收起 理由
etly + 10 版区有你更精彩: )
sanhu35 + 1 加分鼓励

查看全部评分

飞雪灬无痕
发表于 2008-9-8 13:52:42 | 显示全部楼层


















顶起来~~
夜.忆铭
头像被屏蔽
发表于 2008-9-8 16:33:56 | 显示全部楼层
同up,说的不错……不过小四这个人我还真没听过……(随便你BS)
燕踏飞泉
发表于 2008-9-8 17:13:23 | 显示全部楼层
接触这里太晚~~当真不识小四~~~学习了~~
飘雪
发表于 2008-9-8 17:28:09 | 显示全部楼层
很多事情,最难得“有心人”。 这篇文章放在卡饭也有独特的意义


——什么是技术?高手是怎样练就的?
——不是华丽的炒作,不是人为的包装,完完全全是发自内心永无止尽的探求!!!

[ 本帖最后由 飘雪 于 2008-9-8 17:32 编辑 ]

评分

参与人数 1人气 +1 收起 理由
sanhu35 + 1 加分鼓励

查看全部评分

theonc
头像被屏蔽
发表于 2008-9-9 15:00:53 | 显示全部楼层
5楼观点独特啊。
佛也流泪
发表于 2008-9-13 03:28:25 | 显示全部楼层
嗯 不认识
醉一生爱妍
发表于 2008-9-13 10:37:26 | 显示全部楼层
那群人 唉
goodskycn
头像被屏蔽
发表于 2008-9-13 12:58:12 | 显示全部楼层
什么事情都不可能一跃而就,都要坚持。对技术的追求没有止境,接触的越多,发现自己不知道的也越多,如果能够达到自己不知道自己还有什么不知道的话,估计就差不多了。
卡饭不卡
发表于 2008-9-13 19:36:47 | 显示全部楼层
好多术语看不懂,看来真该补补了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 00:34 , Processed in 0.133877 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表