[灌水]所有看黑防的朋友进来坐坐
信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])议题作者:icexiaoye
提提意见呢~晚点一并整理了扔给黑防
我先说说哈
最讨厌那些文章
脚本类的:默认数据库(日,谁不知道啊,基本每期都有这样的白痴文章)
猜用户名(基本就是admin之类的)
破解的:不讲原理,直接说UE改什么(现在基本没了,以前的经常出现)
最简单的爆破,就一个JNZ或JZ互换(丫的,有些文章就用OD找字符串,然后非要用UE改,直接用OD改不就得了吗)
编程类:多点delphi的文章吧,汗(个人意见,delphi的文章太少了)
大家多多拍砖哈 [s:39] 每期公布一个0day^^ [s:73] 不看这种杂志.........................不发评论.......... 好在偶写的没这位GG说的内容,庆祝一下 [s:39] [quote][b]引用第3楼[i]hackest[/i]于[i]2006-10-27 14:50[/i]发表的[/b]:
好在偶写的没这位GG说的内容,庆祝一下 [s:39][/quote]
=.=#还以为你是个MM的~~
原来是GG啊~~
汗死~~
[s:36] 郁闷,偶这么阳刚怎么会是MM呢,一看偶发的帖就知道不是MM啦,偶倒觉得你是个MM……嘿嘿,至于是不是PLMM就难说了…… [s:59] 你的头像·········· [quote][b]引用第1楼[i]ruler[/i]于[i]2006-10-27 14:45[/i]发表的[/b]:
每期公布一个0day^^ [s:73][/quote]
如果这样,黑防的BOSS一定发财 [s:70] 头像看着那个好看啊,头像女的偶是男的,黑防的稿费我还收到呢 [s:40] [quote][b]引用第8楼[i]hackest[/i]于[i]2006-10-27 15:57[/i]发表的[/b]:
头像看着那个好看啊,头像女的偶是男的,黑防的稿费我还收到呢 [s:40][/quote]
是不是黑防的稿费很慢啊~
汗
9月实在没钱了,写了3稿子去忽悠
10月上了3篇
一去黑防论坛
才发现稿费发到3月的~~
远水救不了近火啊~~
闷 当时我也是想写稿救火的,可是现在都没有收到. [s:34] [s:70]
RMB 应该看什么方面的杂志呢? [quote][b]引用第12楼[i]追寻[/i]于[i]2006-10-27 21:04[/i]发表的[/b]:
应该看什么方面的杂志呢?[/quote]
杂志,也就是期刊,一般都是讲的近段时间发生的一些东西,而且是大杂烩.可是比如我想要学系统的脚本安全或者OS底层的东西---那些需要很大一套理论和实践的知识,杂志就显得无能为力了. [s:74] 是的,黑防稿费发得很慢的,半年之后吧,一般都要,我连8月的样刊都没收到呢,太远了,偶也没办法了,寄好几次的了,还是没到,郁闷啊 [s:36] [s:75] 黑F好久都没那种狠文章了,例如渗透某某游戏官方站,刷库,搞服务端类的了。 够狠的人都发财了,不写文章啦 [s:51] 要发财就得狠? [s:34] [quote][b]引用第17楼[i]冰雨[/i]于[i]2006-10-27 21:34[/i]发表的[/b]:
要发财就得狠? [s:34][/quote]
这话不错,拍个照 [s:46] 看来还得打一次,本来写了不少,不小心把浏览器关掉了,汗一下。
拜读了上期的黑防,总体感觉不错,毕竟比X要好不少了,现在的X已经被欠钱定位成了新手书籍,我是有依据的,可以参看11期的文章,小葵的《菜鸟解说DZ漏洞》(P87)一文后职业欠钱的点评。这样就极大的降低了文章的可读性。
引入主题说黑防。前边冰血发帖,说过一次。所以便去买了本回来,最近在学堆栈溢,shellcode编写,在040和堆栈溢出点定位两篇文章中学到了不少东西。雷驰2.0的分析也是很适合进阶学习的。cgi一文也学到了不少东西。
美中不足啊,LZ的几篇文章,竟然出现了这样的错误:eviloctal变成了evilocta,少了个L;peid成了peie;感觉LZ不可能犯这样的错误不是?所以建议黑防提高编辑的审核能力。而且如果LZ能够把某些过程写得更详细些不但能多拿稿费,还能让读者喜欢呢。何乐而不为?
看了下几篇社工的文章,菜菜的问一句,作者拿到了对方的sys权限,还社工做什么。这个我一直想不明白,还有就是那篇台湾MM的文章了,是在掌握了N多资料后进行的“社工”,引用一句话:社会工程学是一种收集信息的技术,常用来欺骗某个受害者完成特定的任务或致使他们泄露一些重要的信息。(感谢冰血的翻译)。感觉黑防应该把这个收集的过程写清楚点吧,不是在已经获得了大量资料后进行简单的猜测类。如果是锁定目标,进行针对性的社工,要比这样的精彩的多。
乱七八糟说了一大堆,没有任何针对某位作者的意思,只是希望看到黑防的进步,希望能看到更好的杂志。如有得罪,多多包涵。 这里可以罐水不? 呵呵 不知这里我能否发帖6其他地方都不允许我呀 渗透9C~~哦耶 讲脚本类的东西太多,一点都不精,都是什么入侵XX大学网站啊,要就是炒旧饭。*.nix的内容太少,前瞻的东西太少,总的来说内容泛泛。 楼上的好像在踩偶 [s:57]
技术好的都成富人了,人家还写文章做什么,在街上闲逛呢 [s:70] 记得我只买过一本04年第9期! 之后因为这里没有卖了, 感觉那个时候,的文章还是蛮精彩的!X相对来说有太多的东西,像LZ说的那些文章! 牛人真的很少了。 买了1期10月刊
看了一眼就搁着了 [quote][b]引用第20楼[i]xiaosongrun[/i]于[i]2006-10-28 04:08[/i]发表的[/b]:
这里可以罐水不?[/quote]
不行,灌水请去技术区! [s:39] [quote][b]引用第19楼[i]cnhcerkf[/i]于[i]2006-10-28 01:45[/i]发表的[/b]:
看来还得打一次,本来写了不少,不小心把浏览器关掉了,汗一下。
拜读了上期的黑防,总体感觉不错,毕竟比X要好不少了,现在的X已经被欠钱定位成了新手书籍,我是有依据的,可以参看11期的文章,小葵的《菜鸟解说DZ漏洞》(P87)一文后职业欠钱的点评。这样就极大的降低了文章的可读性。
引入主题说黑防。前边冰血发帖,说过一次。所以便去买了本回来,最近在学堆栈溢,shellcode编写,在040和堆栈溢出点定位两篇文章中学到了不少东西。雷驰2.0的分析也是很适合进阶学习的。cgi一文也学到了不少东西。
美中不足啊,LZ的几篇文章,竟然出现了这样的错误:eviloctal变成了evilocta,少了个L;peid成了peie;感觉LZ不可能犯这样的错误不是?所以建议黑防提高编辑的审核能力。而且如果LZ能够把某些过程写得更详细些不但能多拿稿费,还能让读者喜欢呢。何乐而不为?
看了下几篇社工的文章,菜菜的问一句,作者拿到了对方的sys权限,还社工做什么。这个我一直想不明白,还有就是那篇台湾MM的文章了,是在掌握了N多资料后进行的“社工”,引用一句话:社会工程学是一种收集信息的技术,常用来欺骗某个受害者完成特定的任务或致使他们泄露一些重要的信息。(感谢冰血的翻译)。感觉黑防应该把这个收集的过程写清楚点吧,不是在已经获得了大量资料后进行简单的猜测类。如果是锁定目标,进行针对性的社工,要比这样的精彩的多。
乱七八糟说了一大堆,没有任何针对某位作者的意思,只是希望看到黑防的进步,希望能看到更好的杂志。如有得罪,多多包涵。.......[/quote]
汗
我回去看看自己的文章呢
貌似自己的错误还真不少,谢谢啊
过程写详细,嘻嘻,请问是哪些部分啊,有时候自己老觉得写的详细了感觉就在说点大家都知道的东西
=.=#
一定改正错别字的问题
P.S 要求冰雨拿出ps的SYS编写指南·····
页:
[1]