【T00ls十年有我】成长经历 写写吧

2018-07-06 21:36:11 28 8232 4

邀请码是打工那两个月拿到手的,这才进了土司。接触了很多朋友,学习了很多东西,我很感谢这个论坛。

管理要图片,那我发下吧,刚从以前的手机上翻出来的

这是在学校没电脑,用手机看sqlmap,学注入


这是当时搞的六合彩的图


这是服务器截图,当时没电脑,用手机下了个远程工具,连3389远程的,右下角是在压缩,太慢了,



这是当时搞网吧留的图



这是拿下域的图


其它东西我就不发了,那些都是罪证,一旦出了事,我担不起这个责任,没钱,没人会保我,打不起官司的

上面有我进服务器的日期,包括端口转发不了,我直接用手机连上厂的WIFI,厂子的WIFI要认证,默认口令。

端口转发失败我直接进厂子里用手机连WIFI进域的,

而且我也没搞过什么破坏,也不是恶意入侵

管理01如果不相信可以找我要截图

其实承认自己不足也没有什么坏处的,可以激励自身好好学习,可以让你知道,要学的东西还有很多,路还很远

相反如果你一直感觉自己很厉害,就不会吸取到经验教训。

只有承认和意识到自己的不足,才会真正的成长

比方如果我一直娱乐下去,也没人打我的脸,我根本不会反思,也不会意识到自己不堪的。

我也只是刚刚入门的菜鸟罢了,讲这么多其实是正好 想借个机会给管理道歉。

这次也成长了不少,感谢这个论坛

以下是正文
————————————————————

写写吧 正好有些感想

今年4月刚满17周岁,web渗透小白一枚

08年那时候父母离异,跟着妈,她搞安利,被传销洗脑了,什么直销

她一直做这个搞到最后败家离婚,最后还约了个男的上床,这件事我一直印象很深

小学刚上三年级接触的电脑,姑妈家里有一台,村里,那时候电脑很少有啊,我和我表哥表姐一块玩,天天看他们偷菜,

没多久他送了我一个QQ号,天天在姑妈家玩电脑,偷菜

那时候上学的时候第几天来着,小伙伴就拉着我进了网吧,那个时候喜欢打穿越火线

网吧半个小时一块钱,那时候家里哪来的电脑啊,就感觉CF真好玩,天天逃课,打CF,打游戏,通宵,

我记得刚开始玩的那会,CF只有生化模式,几个月以后才出来的救世主模式,再后面就是出来的挑战模式,体验服

然后被我妈到处找,只要被抓住了就狠狠打一顿。她脾气很不好,教育方式的问题,才导致我长大以后性格叛逆,

然后又不敢回家,就看着别人玩

有次又去上网,我记得当时坐我旁边的小孩开了挂,CF透视,我看他那么牛逼,赶紧问他怎么弄的,然后我看他操作

他当时是上了一个叫 西西游戏网 的网站,直接搜索CF外挂,很简单的就可以用,

有时候上网没钱了,就会把早饭钱也拿去上网,没钱上网了就坐旁边看别人在那里玩,又从别的小孩子那里学会了免费上网

那时候我们那里普遍是pubwin的系统,winXP,好像是关掉网吧系统的进程,就能免费上网,具体记不清了

那时候通宵8块钱,身上也没钱,有一次免费上网被抓住了,被赶了出去,小学生懂什么嘛,就想玩CF。

有时候回去了我妈只要打我 我就跑出去上网。

直到现在为止我都对她没什么好感,

后来我妈给我送到村里的姥姥家,舅妈也很嫌弃我,没办法毕竟不是亲生的。

然后我姥姥带我去了姑妈家,姑妈家有电脑嘛,我就天天玩电脑。学也不上。

没办法姥姥送我去村里的学校上学,在学校附近有个网吧,还是天天上网,在那里上学的时候已经是五年级了。

那时候还是喜欢打CF,qq空间 qq农场 qq牧场,Q宠大乐斗,根本没有人能管的了我

偶然的时候看到网上什么免费刷会员的,免费刷CF枪的,我都会试试,不过没什么用。然后号被人盗了。

家里实在管不了我了,就把我送到我爸那里,有个后妈,呵呵。

把我送到农村,有个奶奶,我爸不懂电脑,说是让我戒除网瘾,家里就只有个烂电视。把我送村里上学,连个网吧都没有。

他和后妈在城里住着,什么都有

只有个烂的手机。

上学也是很中二的,那时候上五年级,依稀记得说什么12年世界末日什么的,所以印象特别深。

14年的时候接触到了人生第一台智能手机,中国移动什么的,看玄幻小说。

表哥送的,他换新手机了。那时候连WIFI是什么都不知道,我还他,能不能上QQ??

接下来就是天天在村里,躲人家墙角,蹭WIFI. 下载游戏。

还把手机带学校,连WIFI,发现QQ号上不去了。

当时一直想要一台电脑,一直不给我买。说影响学习什么的。满脑子都是电脑。

有时候人生就是这么操蛋。

我爸又以影响学习什么的,想要没收我手机,后妈来打我,我直接还手,给脸了。

当时就是叛逆期咯,那时候是15年3月多。给我直接送我亲妈那里了,意思是不想管我了。

15年4月多我在我姥姥家里,那天晚上在别人家墙角,申请了我人生第一个QQ号。九位的,真事。所以记得很清楚,当时激动的要死

然后,又在姑妈家玩那台WindowXP,一直申诉QQ,发现申诉不回来。

那时候也比较爱打游戏什么的,什么神庙逃亡的,一直输,然后接触到了破解游戏。MT管理器反编译什么的。直接用手机就可以了,要懂smail语法,手机破解游戏,修改条件语法什么的。

当时也不太懂,就加了这些群,什么安卓玩机交流群,MT管理器贴吧的群。

啥也不懂,看到他们天天发表情包,学会了斗图。

有次群文件看到一个什么免费刷名片赞破解版 ,下载后,手机锁了,要交钱才能开。几万个小时自动解锁。

然后用电脑各种百度,群里问,有人说刷机,有人说双清,。百度一下午,自己瞎操作给双清了,手机又恢复了。

然后又接触各种安卓开发群,安卓锁机病毒群,就是看看他们怎么玩的,也没耐心去学。然而现在渗透的重心都在APP端。

有次在群里看到有人发广告招人,什么黑神联盟团队XX部收入,我当时认为他们特别牛逼的,都是黑客,还分部门,黑神-渗透组,编程组,社工组,破解组。牛逼。

加了水了一段时间后才发现都是傻逼。不过这也是算入门娱乐圈了。他们也在群里发什么教程。什么社工教程,因为我是在社工组。

然后接触到了社工,看了一遍欺骗的艺术,学会了申诉,盗号什么的,盗号也是有技巧的,什么单反,连反,秒反。学习各种思路,

有次看群主和别人撕逼,拿啊D扫百度,扫出一堆注入点。当时我根本看不懂,感觉特别特别牛逼,百度了也看不懂,什么手工注入。

有次盯了一个人好长时间,半个多月,装女的套路出他的历史密码,IP地区什么的,手机号啥的,把他QQ号盗了,把两千人的群里的人全踢了

因为我那次在群里装逼他给我禁言了三十天,最后把他号盗了,游戏装备什么都毁了,特别刺激。

但尝试申诉以前的号,搞了很多次,搞不回来。

后来和我妈又吵架,又各种装怂道歉认错才回我爸那的。

然后才是上初中,然而还是没有电脑

后来16年的时候,记不清是什么时候了,被人打脸突然发现自己什么都不会。然后开始没事学习。才真正接触到了娱乐圈上面的人。

那个时候也认识了很多人。学了很多社工手法,套路。然后就是劫持域名什么的。

那个时候都不懂什么是域名解析,dns,直到自己真正搭建了一个网站,注册了一个免费tk域名,才搞会域名劫持的。

当时玄道特别能装逼,我和我的朋友把他QQ社了。微信群的朋友,不用猜都知道我是谁了。

然后才是各种装逼,那段时间也社工了好多人的号,什么装逼犯都打过脸。

后来发现自己还他妈啥都不会。

这个时候还是没电脑,包括社工,盗号,申诉,我都是通过手机搞的。改浏览器的user-agent改成电脑的,然后申诉,盗号,给别人发木马还是搞安卓病毒什么的,还有装妹子给别人发短信拦截木马

16年的时候是初二刚上,然后直接读中专了。被学校开除了。

后妈想让我上技校学个焊工什么的,凭什么想要掌控我的人生?

我偏要学电脑,吵架,骂人,当时脾气还是很大,没办法他们让我学多媒体,

这时候一个朋友推荐我学电商,因为我看电商有教做网站,做网页的,当时对那个也挺感兴趣的,于是又吵架

真是幸亏脾气大,要不然学了焊工我就完了,白费三年时间。

16年底的时候谈过一个女朋友,好了三天就给我甩了。

心里特别难受,所以想拿下学校网站装逼,在学校的时候还是搞的社工,不过学校站是阿里的域名,没办法社的,学校老师都是傻逼,

有个老师感觉我不错喜欢学东西,就把我安排在机房打扫卫生,每天都有用电脑的机会,同学都是在教室玩手机打游戏,。

16年底的时候还是看教程,看小迪的。因为家里没电脑,放假我根本不回去,就在机房当网管。天天看教程。

12月的时候搞进了学校站的后台,阿里的主机一扫目录就封。怎么也拿不下shell

放完年假回学校,又开始各种试

网上的漏洞全试了没什么用,然后拿不下就看网上的教程。心里想着一定要黑下来!!!当时代理也不会用,封了以后,过半个小时就又好了。

讯时CMS。有个默认密码。不过网上没有,我自己下了一套源码自己本地搭的,进后台没什么用,网上的getshell方法都试了并没有什么用。

然后那天看看旁站,旁站一堆,

那次好不容易,拿到了人生的第一条shell。一个php的 linux的,后台上传改后缀就好 。给我激动的要死

不过没什么用。根本不会提权,给朋友看了下,他告诉我阿里根本没法提,然后不知道那天怎么了,本地搭讯时的源码,自己用fck瞎上传,解析了

网上根本没人放出来,我就试学校站的,各种尝试,一直试,封了IP就用代理继续试,那时候也学会用代理了。

站是asp的支持aspx,asp马 上传成功了。被拦了,

我做了个asp图片马,里面包的是aspx的一句话,改后缀竟然莫名其妙的给了解析成功了,激动的要死。

但是拿下来以后就不知道怎么办了,也不敢挂黑页什么的。

17年4月多的时候,那时候渗透才算是刚刚接触一丢丢,在各种群里 有个朋友让帮忙拿站

一个BC站,三天就搞下来了,sa注入提权,那时候就是喜欢到处乱拿,然后和个朋友聊天,

问他这东西怎么卖,我提的建议是勒索站长,把他服务器所有文件打包加密,不给钱就删除你网站。

那天晚上我上去打包发现文件太多太多了。没过多久管理上线把我踢了,然后我没放在心上没乱搞。


可能是看错人了吧,朋友后来问我怎么拿下来的,逼着我说,不说就拉黑我的那种,

我很难受,就告诉他了,然后给他删了,后来他一直加我,我没回。

后来。有次在一个群又看到他了,他一直艾特我,加我QQ,我同意了

在他空间也看到了他转了很多大牛的日志,我那时候也喜欢加大牛聊天。求教什么的。几乎都被对方拉黑了。

这时候正是因为他又遇到了一个很重要的朋友,Evil,也是他真正带我入的门。

我从他转的日志里,加了发日志的主人。

Evil不像其它大牛一样高冷,记得我当时很傻逼的问题都找他,换成我现在肯定不愿意理到处问这种人的。

他教会了我很多东西,也告诉我要静下心来学习,不管他对我什么想法,反正我心里永远把他当师父的。

心里想着怎么样回报他,结果他说 好好学技术就是最大的回报

别问我为什么匿名,因为这个号ID就是他的名字,当时注册土司号的时候,我打算把这个号送给他,结果他说太忙没时间上

只好我来用了,ID写成他的,
所以才匿名发贴。
第一台笔记本是17年暑假的时候,爸妈还是不给买,自己去饭店打工两个月买的,一个月给一千五百块钱。端盘子,炒菜,这时候脾气也慢慢在改正

笔记本一千七,另外的钱后妈拿走了。呵呵。

二手的thinkPad。接下来在学校,就是用这台电脑,搞下了很多站,本地的学校站,基本上都搞过,基本就是盯上就搞的。

拿下权限什么也不做。就图个开心。游戏也不碰了,

对我来说拿站就是游戏。盯上一个目标先渗透,渗透拿不下就社工,社旁站,忽悠主机商,忽悠管理员,忽悠域名商劫持域名,假装客服骗客户的,假装妹子骗站长的。为了拿下目标什么脏手段都使的出来。

Evil当时告诉我要好好学PHP。所以我拿那台笔记本学,因为没学历,所以学起来很吃力。也算是掌握了基本语法。

那个时候也知道了Rices,看过他的故事 ,也知道了土司,就各种百度,找到了Rices的QQ,和他聊过一些,他也教会了我很多东西 。

邀请码是打工那两个月拿到手的,这才进了土司。接触了很多朋友,学习了很多东西,我很感谢这个论坛

17年10月份的时候学校出去实习,流水线车间里干活,电子厂做东西。

实习四个月,18年2月份回来的,这期间每天工作12个小时,不累,但是很无聊,白班,夜班

我们学生是苦力工,廉价劳动力呗。我进的是分厂。那时候一直是想拿下厂子的站,那个厂子很大,还是中国五百强的公司

我每天下班就去日,就去搞,也在论坛里发过求助贴子,关于内网的,四个月,三个月时间我都在盯站,

是拿下C段的一台机器,端口有个站有漏洞,这里是突破口,最后还是搞进拿下域控了。

乌云镜像里也有人发过这个站的漏洞,注入这类的

期间也玩ms17010搞过好几个网吧服务器

这东西搞过毕竟就是经验,验证了一句老话:越大的目标其实越容易下手

比如假装员工混进去,只要能混进去厂子,钓鱼什么的,或者给他来个物理渗透,胜算就大了。这种厂每天都有人来每天都有人走。很难查到你的。

不过并不想写出来,我这个人并不喜欢写文章,毕竟一出事这东西就是罪证,对吧?所以我从来不写文章。

所以这种东西 当你真正拿下来的时候,你会很虚,很害怕,根本不敢乱搞,拿下域控后加了域管,就没上过了。碰都没碰过。之前还想着去提交,后来想想就算了。

原因大家都懂,我真怕像乌云那个交洞被抓的一样,所以现在根本不挖漏洞,根本不会刷src,法律对白帽子这块还不健全,你乱搞一下或者交了洞企业给来个非法入侵,你怎么办?

谁知道你进了里面有没有拖裤,有没有乱动,有没有干过啥事。所以建议大家尽量不要乱搞

正因为从小玩游戏玩疯了结果到现在基本上对游戏没什么兴趣,只有拿站比较好玩一些吧。

又是七月了,转眼就又是半年过去了,半年都没搞过站了,现在还是努力学习吧,打好基础。

没学历,没长相,没背景,要是没特长一辈子也就这样了。现在是找了家开发公司实习。把基础打牢,

没办法,网络安全公司不要。现在也没心思去哪了,还是花时间
提升自己的价值吧

想对那些可以上学的人说,尽量要好好上学,学历就是敲门砖,

上过985 211的人都认为学历重要,因为他们知道学历给他们带来了什么,

没上过的也许会认为不重要,因为他们也不知道自己失去了什么

我这穷逼 想上个大专家里都不供,有时候地球OL游戏就是这样,你觉得人生不公平也就这样。我的建议是,能上学尽量学

要是可以选择上学,我何必每天加班学东西写代码呢。进了社会要生存才能体会到上学其实是最好的日子。

当然如果你很有钱,当我没说


要不然拼命努力,要不然就一辈子烂在社会最底层的泥里,做一辈子屌丝,其实人是可以选择人生的,就看你把时间花在哪里。

优胜劣汰,适者生存,现在时代发展越快了,如果你不去接触新东西,很快会被淘汰,

网络安全成了热门行业导致傻逼会很多,也会淘汰很多人,最后留下来的都是真正有技术的人。我希望我能留下来。


渗透就像打网游,你的技能点加的越多,你能攻击的面也越大。你自然也会牛逼


引用Rices牛的一句话,相信自己,别人可以做到的事,你也可以做到

另外再对管理01说一句对不起。你也教会了我很多东西。当时是我不懂事,请接受我的道歉。



建议论坛可以做个捐款来维持服务器费用


聚是一团火,散是满天星

不扯了,写代码

关于作者

Anonymous0篇文章0篇回复

We are Anonymous!

评论28次

要评论?请先  登录  或  注册