寒气始于自身
2022-8-26 10:10:52 Author: 渗透安全团队(查看原文) 阅读量:13 收藏

    开端

    说说我重复删除同一篇文章的事。有些人应该也看到了我上一篇文章,目前已经不在了。事因,也就我在某个群看到群班长发了一个算是ctf题目的数据包。我在里面拿到了一个x度的数据包,数据包是什么时候的,我就不知道了。然后重放数据,发现能登录网盘,然后再发现登录后的cookie是能同时登录其产业下的其他平台而已。就一个小小的漏洞。当时,也就4月份。我第一时间就交平台src了。最终,给了一点金币。我也没去在意,也不是什么大漏洞。反正也是白捡的。

    在经过4个月后。也就这两天的事。我想起修复的漏洞是可以公开的。并且已经经历4个月了。我就发了出来。第一次发,过了几个小时。当事人就找我说,里面有他的ID,叫我删文,说是怕影响,我就删了文章。毕竟我不想惹事生非。第二次发文,那个群,班长就找我了。说是,带有那xx群名。(我在这就不提了)说要我删文,以免影响。说是“我们也有平台的,以后想来我们平台也是可以的”。打一棒子给一个糖?我是那种刚出社会的萌新?我就想说的是,第一,我第一次发的时候,为啥不说话。我第一次发文就转发了不低于20个群了吧,你都没在?哦,原来是我格局小了。圈子就这么大。原来你门厂都没人在。第二,我带有群名字,哪条法律规定群名字是专利,除非是商标允许的列表里。全国微信群没有重复的群名字?行,大厂牛x,惹不起。我删文了,也退群了。也拉黑对方。

    论格局

    为啥你们自己公司公众号一直在发漏洞预警,点名什么什么产品出现漏洞了。然后就因为,我发了一个打码了技术文章,就因为群名字,然后就要我删文。你们点名了这么多家产品,哪家产品公关人员找过你们让你们删文的。列出来,让我这个小白也学习学习。这就是格局,别人不能做的事,你们每天频繁的做,还指名道姓的说高危漏洞啊,危险等级10了啊。哪条法律规定你们能做,而我不能做的事。我“洛米唯熊”也是有商标的人,也算是公司的一个牌子。这就是你们的格局。没放大镜,我差点看不到。

    为啥发了这么多的预警,咋没看见公众号发你们自己家的漏洞信息呢。代码优秀呗,0bug。无敌。有漏洞自己家就修复。哟,厉害。别人家就没有?对对对,无敌。自产自销。那为啥就发别人家的。别人家的就低人一等?

    论内卷

    发现没有,大厂每年都在大量招人,然后过一段时间,大量裁员。都已经形成出了固定的套路了。为啥大量招人,有项目了。来点人给甲方看看,我们是有这个决心做这个事的。并且成立了什么专研小组,我这小组博士,研究生一堆,专门做这方面的。忽悠甲方呗。为啥裁人,项目做完了,留着人也没事做,大量养闲人会拖垮我的季度财报的,反正我项目做完了,坐等收尾款了。你们毕业了。最后形成了 招人,裁员,招人,裁员的一条循规蹈矩的流水线。

    还有一点的是,每年的虎王(懂的都懂),爆出来最多问题的,还是产品的漏洞,特别的是某v批嗯,是吧,年年有。为啥呢。问就是说是实习生写的代码,已经开除处理了。所以说,为啥每年招那么多实习生了吧。懂?实习生也只是想接触社会,没想到吧,社会险恶的嘴脸就是这样的。这里我就不指名是什么厂了,等会又要我删文。我一个小小的身躯,可遭不住大厂的威逼利诱。等会我躺下,没有3w,5w的,我可起不来。

    在重点单位中,各个厂家,不断的拼人脉,画饼给甲方领导。我的产品是最牛 x的,其他的家都是LJ。买我的,我的产品全网最低价,甚至不要钱。只要后续给我点其他的项目补贴就行。哎,我就是这么卷,只要我能搞定这个甲方,我无敌,你们都不行。市场就这么大,我多卷一个友商,就多卷一个。

结尾

    说我洛米唯熊平台发漏洞信息 违反了啥啥的,宏观看,哪家家安全公司没出漏扫工具,没有在商业化的平台上卖漏洞信息的。我的牌子也是公司的。我也是有专利的。属于正规商业化销售。大厂能做的事,到我就是割韭菜了?你这驰名双标可老厉害了,大学专业学的这个吧。你咋不去说市场上同样卖房子的,这个城市5k一平米。那个城市5w一平米。对方在割韭菜呢?也对,喷子目前买不起房子。话说各种开星球收费后,哪个在持续输出高质量的渗透技巧,很少很少,到后来都是转发各种文章链接让你们看的。咋没见你说呢。我平台开始到现在快一年了,基本每天都活跃,我有新的姿势,或者有人有问题随时问。基本上都有人解答。我在最初规划的东西,也基本快上完了。

    其实说什么都是有喷子,我也不知道喷子读了那么书,费了那么多钱上学。有啥用,花了几十万学费就学会出口成脏。我都怀疑你们读的是“自动化喷气专业”的。不然气的功力如此之好。教教我呗!其实我自己懂的不多,啥也不会,电脑开机我都要请教别人。但是起码我会尊重人。

    “寒冬”将至,“温度”不是外部带来的,而是自身散发出去的。抱团取暖,相敬如宾,互相学习,才能更好发展,不是吗?

我是洛米唯熊,是一个网络安全摸鱼的小人物。

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

星球的最近主题和星球内部工具一些展示

欢迎加入星球!

关 注 有 礼

关注下方公众号回复“666”可以领取一套精品渗透测试工具集和百度云视频链接。

 还在等什么?赶紧点击下方名片关注学习吧!


群聊 | 技术交流群-群除我佬

干货|史上最全一句话木马

干货 | CS绕过vultr特征检测修改算法

实战 | 用中国人写的红队服务器搞一次内网穿透练习

实战 | 渗透某培训平台经历

实战 | 一次曲折的钓鱼溯源反制

好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247491251&idx=2&sn=c1d8efb05aba07e32a143576a6eb44d8&chksm=c175e31cf6026a0a626dcd1bacf541e4e88765e63c9bd540225a09012ea1d0e1f9a3f3d42bd2#rd
如有侵权请联系:admin#unsafe.sh