zoukankan      html  css  js  c++  java
  • 01-16-(日报-linux)

    2020-01-16

    前言:

    现在每天都是无论刮风下雨,自行车走起!

    今天重新又学习了一遍Linux后,发现自己掌握的命令实在是太少了,也不够深入,但是有些命令确实有点难懂。

    内容:

    ->当你拿到某个 "技术点", 或是遇到某个什么所谓的"技巧" , 甚至是工具 之后,该如何进一步展开学习思考? 如下
    -> 这TM 到底是个什么东西?  
    -> "正常情况下" 它都被用在什么地方? 平时主要拿它来干啥? 或者说这个东西可以协助解决一些什么样的实际业务问题 ?  
    -> 它在"正常情况下", 具体是怎么运作的 ? 或者说其内部大致 实现原理 和 正常执行流程 是怎样的?   
    -> 在实际渗透中我们到底能利用它来干些啥? 最终又能达到什么样的利用效果? 或者说它能帮我们避免或者解决一些什么样的实际渗透问题?
    -> 针对它所演化出来的具体利用场景都有哪些? 覆盖范围影响如何?   
    -> 详细利用条件又是啥? 利用成功的限制条件是否苛刻? 对于自己现有的目标性质是否有继续深入研究的价值? 
    -> 实际利用中可能会存在什么样的风险? 能否提前规避这些风险? 怎么规避? 万一误操作是否还能及时补救? 如何补救?
    -> 能否在其原有基础上进行针对性的改良利用,将其深度武器化而后直接付诸实战? 
    -> 能否通过这个又联想到一些其它的衍生利用场景? 或者因此萌生出了一些比较另类优秀的利用思路? 
    -> 仔细分析哪些情况下可能会直接导致利用失败?  
    -> 如何从源头防御这种利用?
    -> 将以上问题的详细答案认真梳理总结,最后全部付诸于笔记或者文档
    -> 随着后续自己知识体系不断的完善加深和大量的实践经验积累,不停的去修改自己之前文章/笔记中的一些错误认知
    -> 最终,达到真正熟练掌握某个技术点甚至某个领域
    -> 以后攻防技术的发展趋势更多可能会越来越偏向于 "专而精" ,而非 "大而全"
    -> 慢慢尝试先单点突破 再逐步全局控制

    今天老师讲让我们看了这个思考问题的一个步骤,很值得我去学习,但这个也是一个艰难的过程,希望自己能按这个思路思考问题吧!

  • 相关阅读:
    典型的 C++ 程序员成长经历
    C语言中的常用文件操作
    sscanf与正则表达式
    黑莓8700 常用快捷键
    [分享]《张靓颖个人资源汇集.九月二日更新》
    [分享]【★超级女声★】【★张靓颖★】【推荐】
    [原创]根据TreeView中节点的不同,来绑定不同的dropdownlist
    [转贴]用Vs.net制作安装程序,在安装包中自动为客户创建数据库
    [转贴]在Asp.Net中的几种事务处理的方法
    冻结DataGrid中的列的比较简单的实现方法!
  • 原文地址:https://www.cnblogs.com/plblog123/p/12204213.html
Copyright © 2011-2022 走看看