导航

你跟helen老师现实对对碰过吗?

#1
真事,不是段子!!!
不知道各位大佬有没有遇到过现实生活中的helen老师

明年大概率会被抽中hw,业务部门急了,找个厂商交流,拉上了安全部门。
他们不知道从哪请来了一个号称专研黑客军火库。华为,Juniper,思科或者f5等各种网络设备随便内核级不落盘种马,管他内网外网都能给你穿个好几遍,五角大楼分分钟给你搞下来。实则是提供烂大街的破解版软件扫描服务的厂商。

以下为真实语录:
1
厂商:“我们不做攻击,我们主要提供攻击的军火库,就像造枪和炮的不去真正攻击,我们提供枪和炮,我们的工具包有上百款黑客工具,基本所有网络都能搞下来”

2
厂商:“我们拥有千万级的0day漏洞库,扫描你们的网络肯定能扫出来很多问题”

3
厂商:“HW都是国内小黑客用我们的工具小打小闹,我们主要研究和别的国家网军对抗,真干起来美国和俄罗斯黑客搞不过我们”

4
厂商啥都能干。其中有个源码扫描的服务,ppt放了截图,很像fortify。厂商吹b完了之后
安全老大问:“你们产品和fortify有什么区别?”
厂商:“哎,老师你懂的挺多的,我们产品就是fortify,我们公司破解了fortify,在此基础上优化,是目前最好的源码扫描器”

5
厂商:“我们和国内的知名安全厂商其实也都在合作,A厂的f总其实是我哥们,L厂也很早在做扫描器,但还是没我们的漏洞库全。还有像e厂杀毒很出名,他们其实是自己写毒自己杀,早年抢占了市场,这其实属于行业内幕了”

6
厂商销售:“我们的安全专家这边也有一个分享,各位老师可以看一下我们是如何攻击的”
(安全砖家带着明显复制粘贴,字体格式都不一样的PPT)
总结下安全砖家分享攻击过程:只要接了网线都能随便入侵,所有防火墙和F5有0day所以随便控制进内网,进了内网之后会直接留内核木马改系统程序,这个过程没有文件落地,后门一留就走了,你不可能抓到。留的后门已经把协议改了,所有流量都在被嗅探,加密也没用

当时听完砖家的分享,楼主差点当场跪下拜师,不仅因为砖家技术牛皮,主要是想学怎么样才能理所当然且自信的把这段话背出来

最后惊呆了的是业务部门老大信了,激动的拍我们老大,问这个怎么样,那个怎么样。
不得不说,俺们老大老江湖了,听到这家厂商前面喷了自己的前公司也比较惭愧,很淡定的陪着演完了整场戏

原来helen老师真的有人信?也很难想象那些没有做安全的公司到底会在这样的项目上花多少钱。

不过想想也合理,就你们不相信我迪迦奥特曼,不相信光一样!!!!

打赏/拍砖记录

  • v1gle 2020-12-25 16:39:36 打赏 +1 TuBi:把我看乐了哈哈哈,表哥解答下helen老师是什么梗
2020-12-23
#2
哈哈 所以你今天helen了吗
2020-12-23
#3
因为不懂的人觉得这是个好东西
所以吹牛逼真有人信
取决于对象是谁
2020-12-23
#4
现在乙方不都是这样吹牛逼的吗
2020-12-23
#5
现在只要宣传做的好,业务少不了
2020-12-23
#6
好家伙,我直接好家伙
就差分分钟搞卫星了
2020-12-23
#7
遇到过一种傻逼厂商(靠走后门的不知名公司),吹得非常高大上,还号称攻破某协议,实际上别说攻破了,协议上的专业名词都不知道,以前调侃互联网上交友的一句话“你永远不知道电脑对面的是人还是狗”,现在觉得狗都能做产品(针对我说得那个厂商)
HTTP 404或Not Found
2020-12-24
#8
Helen老师还没出来,有两年没见过这个名头了!
招渗透、逆向,base:西安,简历至:redteam@t00ls.net
2020-12-24
#9
Helen老师 帮我口算过MD5
2020-12-24
#10
厂商不吹就没有业务做了,只要唬得住,啥都能干