安全警报:检测到极其业余的入侵尝试
黑客请注意 - 你被发现了!
我们的系统检测到了你的拙劣入侵尝试
技能等级评估
负数级别
(比新手还菜的存在)
使用工具
Kali Linux 2018.4 (过时了6年)
Metasploit Community版 (免费版用户实锤)
SQLMAP (还在用默认参数)
Burp Suite免费版 (限速版,哈哈)
从CSDN复制的Python脚本
检测到的攻击尝试
尝试方法
SQL注入: ' OR 1=1 -- (2005年的老古董)
XSS攻击: <script>alert(1)</script> (最基础的测试)
目录遍历: ../../../etc/passwd (Linux都没装对)
暴力破解: admin/123456 (创意为零)
端口扫描: nmap -sS (被WAF秒检测)
查看页面源代码 (以为能找到数据库密码)
检测到的落后技术栈
还在研究Flash漏洞 (Adobe: 我都死了)
试图利用IE6漏洞 (考古专家?)
使用MD5破解彩虹表 (现在都用bcrypt了)
手动hex编辑器查看流量 (不会用现代工具)
相信"匿名者"教程视频 (被骗了无数次)
输入"上上下下左右左右BA" (游戏秘籍玩多了)
尝试SQL注入登录框327次 (坚持精神可嘉)
用Wireshark抓包HTTP (不知道HTTPS存在)
系统回应
我们的反应
忍不住笑了出来
给安全团队发了搞笑视频
自动备份了所有数据
准备了爆米花观看后续表演
后续处理
已将你的尝试制作成培训反面教材
推荐你去B站学习"真正的"网络安全
你的SQL注入尝试已经被制作成表情包在内部群流传
真诚建议
回去玩你的《我的世界》吧,那里的红石电路更适合你
或者试试Scratch编程,从娃娃抓起
考虑转行做网络管理员,至少密码设置能力还行
友情提醒:真正的网络安全专家不会用2018年的Kali Linux 🤡