浅谈那些不一样的程序员,那令人闻风而变的:黑客( 四 )

所以得出结论:真正的黑客一定是自由软件程序员 , 而广大人民群众熟知的程序员不一定是真正的黑客 , 这是一个集合包含的问题 。

思维的区别吧 。 其实很多白帽子提交的漏洞 , 一看就知道是为什么了 。 但是为什么老是一次又一次的就是有这种问题呢?

1 , 程序员更重业务 , 也就是功能完成其他就不管了

2 , 程序员以为用户不懂如何抓包改包 , 因为可能他们自己也不知道

3 , 程序员对漏洞这个概念根本没有一点点的理解

那么黑客呢

1 , 我可以输入的都可能有漏洞

2 , 了解web基本漏洞

3 , 懂得利用网上各种0day

4 , 经验老道 , 这点很奇怪 , 我认识了不少大佬 , 挖洞那叫一个快 , 可是设计代码的问题 , 他们很多也不是很懂 , 但是就是挖的出来 , 这也是我入门安全感觉最奇怪的事情 , 因为经验+他们懂得利用各种资源 这样一对比 区别就出来了 。

推荐阅读