美文网首页
谁在利用漏洞

谁在利用漏洞

作者: 天行践 | 来源:发表于2022-11-27 15:12 被阅读0次

我们生活在一个庞大的复杂的社会里,因为社会太大了,所以人和人协作必须要有约束和激励,约束慢慢演化为各种规则。当然,激励也是很多规则的产物。

既然是规则,那么它肯定有明确的指令,该做什么,不该做什么,什么行为可以奖励,什么行为受到处罚。

但是规则不是一个万能的钥匙,因为任何一个看似完美的规则背后都有一定的缺陷,甚至会出现漏洞。更何况,大多数情况下,所谓的完美的制度只是一厢情愿,特别稀缺。

于是,我们可以注意到一个现象,大多数人在跟规则对抗,就像前几年那篇描写外卖小哥的例子,被困在外卖系统里。但是请注意还有一小部分人没有完全遵守规则,而是在寻找规则漏洞,然后利用漏洞来获利。

记得有一次,公司组织团建爬山,出发前给大家分成十队。同时宣布比赛规则,最终赢家是积分最多的。路线是爬上香山,沿途有几个任务点,完成任务可以得分,同时中途也会发布随机任务,完成的都可以得分。但是有一个硬性要求,在两个小时内必须全员返回出发点,迟到也会扣分。

规则很清晰吧,组委会还给大家配备了简易地图。

可是等到各个队伍返回时,却发现各个队的实际执行上千差万别,大多数队伍都完成了爬山,登上了香山顶,可是有几支队伍没有上山顶,却依然获得高分,名列前茅。

仔细了解才知道,他们充分研究了规则,认为没必要必须上山,只要多做任务就可以,山顶只有一个任务,而爬山太费时间,还耽误做其他任务。于是他们利用这个漏洞,放弃了爬山,也因此有足够时间完成其他所有任务,最终取得前几名的好成绩。

这个结果一出,大家都很哗然,什么,团建是去爬山,做任务是增加趣味性,然后为了做任务就不爬山了,等于为了赢可以放弃团建的初心。

这个行为可以被允许么。

最后裁判一致认为他们的做法没有违背活动规则,名次有效。

可是这对于上山的队伍而言真是一个打击,最后给登山山顶队伍再额外加20分,但是这个结果对于名次没有任何影响。

赢家利用了漏洞,他们认为自己赢在策略,充分解读了规则,又利用了规则。

这个事如果认为他们这么做是聪明的,机智的,等于在赞扬投机取巧者。如果认为他们是在钻漏洞,利用漏洞,那么等于在维护公平公正。但是我想肯定很多人会支持他们的行为,他们这正是很多人的成功的秘诀,不走寻找路,言外之意,擦边球打好了,就可以名利双收。

我们希望身边人都很听话,遵守规则,但是还会觉得他们迂腐和愚昧。到时候对于打破规则的又没有取得成绩的,多数是打压和挖苦。而对于能取得成绩的,却又赞赏有加。就像小说《鹿鼎记》里韦小宝其实没多少本事和忠心,靠着忽悠和拉关系成为人生赢家,可是很多人还是很喜欢他。

规则的本质是引导大家朝着正确的方向前进,而漏洞等于是开了一个外挂,当大家都步行排队去做核酸时,有个人突然假装自己健康码异常,享受单独优先检测的机会,这个行为不该被赞赏机智。

同理,疫情防控战为什么打的反复而又艰难,有些人认为国家管的太严了,管控力度超标。可是,我们很容易找到身边总有些人爱耍小聪明来与疫情防控斗智斗勇。他们还为自己可以机智的不弹窗的四处旅行而骄傲。手拿一个绿码走天下。

你肯定听说:

有的小区被封控了,可是有人却偷偷跑了,躲到亲戚家,躲开了隔离管控。

还有人拿着假的核酸结果蒙混过关,坐车外出。

还有人核酸过期了,超过72小时依然有办法正常坐公交、乘地铁,坐火车。

有人准备几部手机几张电话卡,利用各地数据漏洞躲避弹窗。

有人居然弹窗了还有办法乘车,坐火车。坐飞机。他还能跑赢大数据,躲过各种检查,返回自己的住处。

每每听到这样的故事,我真是毛骨悚然,我们真的很替他们痛心。国家为了防控下了大血本,可是总有人在铤而走险。就像最近新二十条颁布后,各地疫情频发,有人就说是地方放开不管了,其实源头是有一些人在利用防疫漏洞在铤而走险,不报备,不及时做核酸,结果几个人把一个城市给折腾的全员核酸、多处封控。这个时候这些人又在哪里呢。他们是否会幡然醒悟呢。

漏洞永远会有,而这种利用规则漏洞的人又何尝不是一种人类小聪明的大漏洞。

相关文章

  • 谁在利用漏洞

    我们生活在一个庞大的复杂的社会里,因为社会太大了,所以人和人协作必须要有约束和激励,约束慢慢演化为各种规则。当然,...

  • msfconsole

    Exploit 模块 --》漏洞利用 payloads --》shellcode 漏洞利用后执行的代码 use e...

  • metasploit+nessus

    我们一般重点关注高危漏洞,中危漏洞利用条件会比较苛刻,低危漏洞基本没有利用的可能。查看高危漏洞详情,根据漏洞简介信...

  • CTF初识

    ctf分类 安全加固,系统运维,漏洞修补 网络流量,日志分析, 漏洞利用,补丁开发,组织攻防 漏洞利用,攻防实施 ...

  • 漏洞利用

    这个子集主要讨论以下内容: 文件包含漏洞和上传file inclusions and uploads OS 命令劫...

  • 3 栈溢出

    栈溢出漏洞利用

  • 4 堆溢出

    堆溢出漏洞利用

  • 文件上传漏洞

    文件上传漏洞 权限 漏洞分类 利用条件 漏洞挖掘 常见可执行文件后缀

  • 2 安全编译

    格式化漏洞利用

  • 5 格式化漏洞利用

    格式化漏洞利用

网友评论

      本文标题:谁在利用漏洞

      本文链接:https://www.haomeiwen.com/subject/jjjcfdtx.html