从挖漏洞到渗透的个人经历分享

      有了这些经历,我很感激,不然以后我将找不到方向。pangolin是我第一次创业的代表作,当时只是小试牛刀,没想到反响如此之大。突然间,似乎每个人都在使用它,而且都知道有一位作者叫做zwell,这种感觉很神奇。之后我想起了为什么会这样,因为那时做起来感觉特别简单,我把可以从因特网上获得的所有SQL注入的文章都下载归类,然后将它们都实现为一个工具。我没有找到漏洞,文章也没有写过,我只是个整理者、一个重复者、一个整合者,但为什么每个人都有强烈的反馈。所有的人都告诉我,没有人整合到一起,没有工具让过程如此精彩,没有界面这么酷…

让我大吃一惊,就这个?看起来不会有困难吗?难道我就是这样欺骗的?干一件看起来谁都能做的事!你认为好工具的验证点有一点低吗?然后我说,就照你们的说法,那么我在fofa平台上你们会觉得很好用咯?你要让我再做个goby你们都觉得可以用吗?然后我就上瘾了,啊,这破东西还能赚钱吗?还是会受到大家的尊敬?又可以和这些神灵坐在一起进餐?

突然间,我开始相信,还有比这更容易的事吗?没有人关心我挖不到漏洞,没有人关心我不了解渗透,没有人关心我开发代码的丑陋和低效。就是不明白为什么这么简单的事没人做,非要等我来摘果。之后在公司的运作过程中,我发现一件还算不上的事,比如开个Kali,随便找个工具,我就能在短时间内找到一堆需要改进的点,不管是nmap、burp还是awvs。假如我的目标是超越nmap,那么我可以快速地列出数十个特定的改进点,并且我确信能够使每个人都喜欢它。可是这些人好像看不见,你跟他说也看不见,这就好像你在黑夜里拿了一台红外线夜视仪,你能看见远处有个动物跑过来,只是附近的朋友等到猛兽一米处才发现它。

outputo-20211124-092002-018-haoq.png

我使用红外线夜视仪感觉很奇怪,因为那是一种只有你才拥有的,而其他人却根本看不到的直觉。后来我又一次发现,以前我没有那种感觉,觉得不具有竞争力,其实是因为我冲到了别人的直觉里,还看见我像一头被关在笼子里的野兽一样乱窜,直到精疲力竭,最新的放弃抵抗决定认命。

分享: