|
上一篇说到,我们要有目标。但很多人有了目标后,会犯另外一个错误:空想。定了目标(我要拿下XXX的电脑),然后就开始想着,把他的头像改成一坨屎,把他的文件后缀名都删掉,让他的电脑半夜播放,你也说聊斋,我也说聊斋.....
三天两头来一遍,然后,没然后了。
做渗透要有想象力,但不能空想。能基于看到的任何一个东西,迸发出一些奇思妙想。比如,今天发的思维导图,是关于修改文件时间戳命令touch。
每个文件都有三个时间属性,创建时间、访问时间和修改时间。文件一旦创建,创建时间就定下来。每次读取文件,访问时间会自动更改,修改时间也同样。利用这个机制,很容易发现文件是否被人接触过。
但利用命令touch,就可以对抗这个机制,抹除自己的操作痕迹。比如,伪造一个三天前创建的文件;将访问时间设定为上周,隐藏自己刚刚打开文件的操作....
|
|