今天看到这个报道笑死了,真. 财大气粗,四个0day就这么送了。
可见我2003年设计的《潜入者》入侵系统的先进性了,当时设计时就考虑了0day是稀缺战略武器必须对0day统一保护管理,使用者能使用但不能接触到不能外传。当然要实现这项目标,也是因为对数据通道的理解,exp代码可以不用上传到目标网络,适应各种网络环境,shellcode本身就是一满足需求的可以上传下载文件执行命令的shell。其实这也是对APT这项工作的真正理解,这点不是吹的,傻瓜化稳定性通用性隐蔽性等等,太多细节都是全球领先的为了APT设计,而不是简单的黑客工具。