2020年 第 12 篇文章 ,flag 继续
每周至少更一篇
前言
在上一篇文章中,讲到了webshell通用免杀的方法论,有朋友在后台留言:绕过了,如果我的文章能给大家带来启发,是一件令人心情愉悦的事情。
在上篇文章的留言区中,看到大家对认知方面的书,挺感兴趣,本篇文末会给大家列一个个人觉得不错的书单,有兴趣的朋友欢迎拿走,同时HW行动来临,文末也会分享相关的文档。
通过这件事也给了我启发,我其实可以讲一些技术之外的知识。
一.初心
源于本心
本公众号的初心是做技术干货类分享,倾向于安全方向,主要有两方面的目的:一是对自己的知识进行总结,二是希望自己的知识可以对大家有帮助。
更新频率一般是一周至少发一篇,因为是发干货,所以需要更多的准备时间,周末选择一个题目,下周花一周的业余时间来准备材料。
可是随着分享的深入,以及大家的反馈来看,大家需要的不仅仅是技术干货,甚至不仅仅是技术,更多的是对技术人生的认知。大家会在后台问一系列问题:
我的技术能走到哪一步?高级工程师?专家工程师?
我学这个到底有什么用?可以财富自由吗?
做技术能做多少年?
从问题中,看到了大家积极向上的态度和对美好生活的向往,同时也看到了大家对未来的迷惘。
作为90后,我没有超越年龄的成绩,没有超越年龄的阅历,不敢对大家的问题指点江山。
这也是为什么我做技术分享的原因?技术上的分享,是很容易可以验证的,而认知方面的问题,需要时间去实践,才能有所感悟。
我相信大家不会听一个没有财富自由的人教你如何才能财富自由,不然就是收智商税了。
最近看了一些认知方面的书,也做了一些实践,同时也有了一些小的感悟,突然发现认知这件事情是那么重要。
五一了,本篇不打算讲技术,以互相促进的心态和大家聊一下认知的问题,希望能对大家有些许启发。
二.技术的边界
边界思想
最后
下一篇是技术文章,会讲解: 实现用户态execve -- linux下的loader。记得点在看和分享,这是一个良好的习惯。
推荐阅读
WebShell通用免杀的思考
WebShell "干掉" RASP
无文件执行:一切皆是shellcode (中)
无文件执行:一切皆是shellcode (上)
linux无文件执行— fexecve 揭秘
沙盒syscall监控组件:strace and wtrace
无"命令"反弹shell-逃逸基于execve的命令监控(上)
APT组织武器:MuddyC3泄露代码分析
Python RASP 工程化:一次入侵的思考
教你学木马攻防 | 隧道木马 | 第一课
如果大家喜欢这篇文章的话,请不要吝啬分享到朋友圈,并置顶公众号。
关注公众号:七夜安全博客
回复【11】:领取Sandboxie源码