daxueba 发表于 2021-9-1 09:59:11

新手学渗透不要做的几件事:空想

上一篇说到,我们要有目标。但很多人有了目标后,会犯另外一个错误:空想。定了目标(我要拿下XXX的电脑),然后就开始想着,把他的头像改成一坨屎,把他的文件后缀名都删掉,让他的电脑半夜播放,你也说聊斋,我也说聊斋.....

三天两头来一遍,然后,没然后了。

做渗透要有想象力,但不能空想。能基于看到的任何一个东西,迸发出一些奇思妙想。比如,今天发的思维导图,是关于修改文件时间戳命令touch。

每个文件都有三个时间属性,创建时间、访问时间和修改时间。文件一旦创建,创建时间就定下来。每次读取文件,访问时间会自动更改,修改时间也同样。利用这个机制,很容易发现文件是否被人接触过。

但利用命令touch,就可以对抗这个机制,抹除自己的操作痕迹。比如,伪造一个三天前创建的文件;将访问时间设定为上周,隐藏自己刚刚打开文件的操作....

页: [1]
查看完整版本: 新手学渗透不要做的几件事:空想