iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 3
2
Security

那個夜裡的資安系列 第 3

那個夜裡的資安-3(Kali Linux)

  • 分享至 

  • xImage
  •  

『白話文描述,就是,如果妳想要用一些滲透測試工具,那妳就可以使用這一套Kali Linux,當然,如果妳想要再精進,也可以使用這套Linux。幹嘛這樣看我?』

「沒有啊...只是沒想到,你竟然這樣就會被騙,會不會太簡單了?」

『誰知道妳會騙我啊?』

「工作時就是工作,你忘了? 社交工程,你都不曉得嗎? 要是那天,你在我們這被騙,怎麼辦?」

『繼續繼續...就像瑪琪雅朵一樣,還有摩卡、拿鐵、卡布奇諾,只要有咖啡,隨便怎麼加,都可稱之為咖啡。也就是,除了Kali Linux之外,這個世界,也有其它內建許多滲透工具的Linux,可以使用。

我剛用遠端連線,連過去了,妳看這個畫面...大致上就是這樣。」

https://ithelp.ithome.com.tw/upload/images/20190909/20006132ockL5Z6HuS.jpg

「你的桌布怎麼用龍...大叔,你...中二很嚴重哦。」

天啊...中二? 又不是我設計的logo...她的重點是在桌布嗎?

『不是啦,那個是Kali Linux的logo...就是一條龍,好嗎? 難不成,用Apple設備的人,妳就會說人家,偷吃很嚴重嗎?』

「哎呀,總之,聽來聽去......你的意思是,用些現成的Tool,就可以做滲透測試?」

『我有這樣說嗎?』

「那你不過就只是個腳本小子(Script Kiddie),哼?]

『不管是妳是用什麼角度去看滲透測試、入侵或是資訊安全,我並沒有說,用現成的Tool,就可以做,甚至完成滲透測試。

要滲透是要有SOP的,總不能我要測試的目標是A公司,結果我探測時找到了B公司,最後成功滲透C公司。』

「哼!」

『再來,妳平常在喝咖啡,但妳喝的出來,同一間,同一款的差異嗎? 或是同一間,同一款,不同時間沖泡出來的咖啡,妳喝的出差異嗎? 或是妳喝的出來,同品牌但不同間店面,同款咖啡的差異嗎?

同一包豆子,用手沖、義式咖啡機、美式咖啡機和虹吸式咖啡,泡出來的咖啡,妳分的出差異嗎?』

「我當然分辨不出來啊。」

『為什麼? 妳覺得原因是?』

「.........................不知道啦! 你分辨的出來?」

『我當然...和妳一樣,分辨不出來...因為我沒有花時間去研究、沒有花時間去練習,更不用說花時間投入關於咖啡的事情,所以...但我不會像妳一樣,去嫌棄美式咖啡機如何如何,也不會用讚美的口吻,去稱讚一台一百多萬的義式咖啡機有多棒。』

「我那有嫌棄美式咖啡機? 我也沒有讚美一百多萬的咖啡機啊。」

『妳剛那表情說明了一切,重點不是用什麼設備啊,重點是,如果連Kali Linux 都講成 Kill Linux..是不是先...』

「先什麼?」

『先喝杯咖啡啊...消消氣。』

「我剛才帶回來的兩杯喝完了,你沒看到嗎? 那我問你,咖啡你也分辨不出來,不就和我一樣? 那你憑什麼這樣講我?」

『是啊,我們都分辨不出來,咖啡的差異。

因為我們不是咖啡方面的專家,但,如果我連一杯咖啡,都品嚐不出道理來。我評論咖啡的起源和過程,妳會相信?

妳要是會信,那妳比我還好騙。我只要知道,我有辦法有能力有錢,買的起,和妳,一起喝我們喜歡的咖啡,這樣就好了。』

「好啦...所以...你要說的重點是?」

『這個世界的駭客有很多種類型,什麼黑的、白的、灰的還有妳剛說的什麼kid。教課書或網路上都查的到,這沒有問題。但,請不要忘記,不論是那一種類型的駭客...都是駭客。

一位懂演算法、資料結構、程式邏輯、系統漏洞的駭客,入侵了妳們的系統,稱為入侵。
一位什麼都不懂,但只用Tool就可以入侵妳們系統的駭客,他的行為也被稱為入侵。

所以,請問資訊長......如果妳們的系統,被一位只會用Tool的Script Kiddie,入侵了...請問資訊長,妳的反應會是?

反正董事會不會、主管機關會不會、記者會不會、內部調查委員會不會...我們可以很光榮的對外宣稱。

這次的資安事件,我們被全世界最頂尖的駭客,用最頂尖的工具,入侵了一台我們集團成立到現在,已經有20年沒改過密碼的電話語音主機系統,另外我們還查出,入侵的IP經過高度的竄改,這個IP是192.168.95.27 和 我們公司內部 192.168.95.0的網段沒有關係。

也跟公司同仁,因為上班時點了中獎訊息後,被植入木馬也沒有關係。』

看她還在怒火裡...我再灑點油好了。

『資訊長......小女孩...麻煩妳,我這台筆電裡,除了Kali Linux之外,還有另外同類型的Linux...全部打開之後,有百種Tool可以使用,而且百分之99,免費更新。

妳覺得,我有多少歲月,可以出賣我的時間,讓我有使用這些Tool的能力?

小姐,沒有啊...我連跟妳咖杯咖啡的時間都沒有啊。』

就在這個時候...Asuka辦公室的門響了,有人敲門...Ubereats 先生,送來了22杯咖啡。

22杯咖啡,擺滿在Asuka的辦公桌上...她有點像是忘了怎麼說話的,凝視著我。

『我剛不是說了嗎? 我只要知道,我有錢有能力買的起咖啡,和妳,一起喝我們喜歡的咖啡,這樣就好了。』

「你欺負我...你為什麼要欺負我?」

『不是啊,我那裡欺負妳了? 妳說妳買了12杯咖啡,今天買一送一,妳拿回2杯,不就還有22杯嗎?』

「我那是騙你的啊!」

『沒關係啊,我不能阻止妳騙我,但我能,讓妳的謊言成真! 』

我記得,好幾年前,第一次和Asuka在這,有錢銀行機房裡,她突然淚奔的衝出機房...怎麼現在也淚奔衝出自己的辦公室。

22杯咖啡啊...我看我要一個人獨享了, 這陽光街的陽光,都不陽光了。

https://ithelp.ithome.com.tw/upload/images/20190909/20006132ZPsaZ5Rd7I.jpg

(待)

工程師們的宇宙
這個世界上,有一個叫做工程師們的宇宙,這個宇宙的時間序,大概是這樣的,

2010年_誰溫暖了工程師
2010年_IT人在廚房
2010年_FB不浪漫
2012年_工程師不哭
2012年_工程師復愁記
2017年_為了明日的重開機
2018年_有間咖啡店
2018年_心洞年代
2018年_A的A次方
2019年_那個夜裡的資安

2019/09/09 SunAllen


上一篇
那個夜裡的資安-2(Kali Linux)
下一篇
那個夜裡的資安-4(Pen Test Linux)
系列文
那個夜裡的資安35
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
evan761102
iT邦見習生 ‧ 2019-12-13 00:51:22

Asuka到底誰呀~

SunAllen iT邦研究生 1 級 ‧ 2019-12-16 19:35:06 檢舉

虛構人物...

我要留言

立即登入留言