当我想到一个脚本小子时,我会想到一个可能几乎不研究工具然后将其指向网站的人——当我想到这一点时,就会想到最近关于 LOIC 的问题。我想,一个黑客(黑色/白色/灰色)更有条不紊并计划他的路线 - 他们正在运行这个系统,使用那个 IDS 和这些安全措施 - 所以他们的攻击希望更加精确,噪音更小,并且更有效。
我在区分这两者时遇到了麻烦——脚本小子可能会使用 metasploit、Cain & Abel 或 Nessus,但黑客或渗透测试者也可能会使用它们。这两者有什么区别?我知道脚本小子很可能不知道发生了什么,但是黑客需要在多大程度上知道正在发生的事情才能不被视为“脚本小子”?
例如,我喜欢安全性,并且对学习它非常感兴趣。我知道各种工具,例如 metasploit、nessus、cain、hamster/ferret、wireshark、nmap、LOIC 等,但我不使用它们,因为我不知道或完全了解它们是如何工作的。我一直在建立一个虚拟机网络来玩并负责任地做。如果这被认为是脚本小子,那么脚本小子和黑客之间的界限是什么?