为什么Discord和Telegram吹水热度降低了?

为什么Discord和Telegram吹水热度降低了?

今天看到有人问了这样的一个问题,我想我应该能回答。

我来到这已经7年,应该是从高三的时候了解到ParrotSecurityOS,最开始是从BackTrack 5了解找到什么十大渗透操作系统才搜索到ParrotSecurityOS,后来下了一个3.几点版本的parrot,那时候由于版本迭代软件源已经不能用了,不断搜索才找到这个论坛,还有鸟群,认识了S,ppy,肥宅还有很多大佬,那进来的时候是个小白,可能到现在也是个小白 :joy:

大家可能都是因为这个系统了解到安全,至少我是,如果不是@Sid Vicious提到了信息安全,我可能现在就是linux运维或者去开发了,s算是引路人吧。大家可能正在成为自己想成为的人的路上,或者已经成为了自己想成为的人,接下来,我和大家聊一下我对于parrot系统、社区、群组的一些看法。

在我了解parrot,到了解安全,到一家安全公司去实习,再到安服,再到安研,这一路逐渐明白parrot的确很酷,它内置了很多工具,比如msf、namp这些,还有其他的一些比如无线攻击的、web攻击的、数字取证的,攻防兼备。在我实习乃至工作中发现,这些工具其实在我们大多数情况不适用/用不上/已过时。

我在大学时候折腾过以及耗费时间最多的就是如何能在linux下正常使用windows的软件,实话说在我今天看来这很荒谬也很愚蠢及愚蠢的事还包括在物理机装parrot、折腾linux英伟达显卡驱动等等,折腾的这些东西大多数都成功了,但是有什么意义呢?能用来做什么呢?7年后今天再来看这个事,可能折腾这些有助于自己了解linux系统/机制,可能会在工作中碰到服务器相关问题,或者某个需求需要你在笔记本装linux解决各种驱动问题有好处,也可能你会比大多数人更熟悉linux。我不得不承认的确是浪费了很多时间和精力在无用的事情上,比如大学应该好好学学代码基础和web安全基础,同样我也不得不承认在物理机装parrot是为了装逼,虽然我在大多数时候并不承认。时至今天,我看到有些人依然在倒腾这些东西,我向你们表示致敬,同样我也建议你们把时间和精力放在一些意义的事情上,多陪陪家人、女朋友,保持一个健康的身体和生活习惯。

回头看来在那些折腾的日子里以及在工作中,除以上所说我也获得了一些有用的东西,比如高效/效率。我时常在想作为一个web渗透人员/红队,像parrot或者kali这类系统能为我们带来什么或者说如何去使用它们。大多数红队/安服,花费时间最多的无非是以下几点:

  1. 对于漏洞,后渗透,内网研究,不扩展说

  2. 如何找到以及打造自己趁手的工具,趁手的系统

  3. 梳理自己的思路,如何压缩自己渗透的时间,高效渗透

那像parrot/kali类的渗透测试系统能不能满足以上3点?答案是肯定不能,最起码不完全能,因为这类系统是符合开发者使用习惯的并不符合你的,你需要花时间花成本去习惯它。我在使用parrot获得最有用的收获就是使用习惯,linux有很多使用习惯会让我们工作变得高效快捷,比如bash脚本,比如alias,你可以将linux脚本放到/usr/bin直接在命令行执行,由于parrot自带的一些工具本身可能已经过时,我们可以从github下载一些好用且顺手的工具直接放到/usr/bin下直接调用,或者可以自己编写一些辅助工具插件。

我在之前的工作中也是物理机装parrot,但是在实际工作中会遇到,比如你去客户现场,或者你在公司你需要用深信服EasyConnect VPN去工作还比如向日葵,这时候你在物理机只有parrot那就直接凉。即使有linux客户端大部分厂商也适配了centos系列,你debian很没有适配,有人会说也可以将rpm包转换成deb,我试过,不行,会出现各种各样的问题。在早期的时候,蓝信/钉钉/飞书/企业微信/向日葵/easyconnect这些是没有linux客户端的,有些时候需要开会,投屏,视频会议展示桌面,你就没法弄了,你会说不一定费用电脑啊,可以用手机啊,你要知道手机效率是很低的,所以说物理机parrot在实际生活环境下是不适合的。

关于鸟群,不是不怎么用了,最开始玩parrot那帮人鸟群一会就99+消息那帮人,年龄基本都相仿,95-00年,7年过去了大多数人可能正在和生活对线,部分人可能已经成家了有小孩了,而且tg和discord都需要外网,大多数人可能也就偶尔用一下才会开代理,你见哪个好人天天挂着代理在tg吹牛逼,哈哈哈,聊天不像qq和微信一样方便打开就发,所以交流的人也就少。

为什么不重开一个qq或者微信群组,我们内部也没交流过,我想主要原因就是国内环境不好,聊天以及发的图片很容易就被监管,而且大部分都是吹水也没什么必要,即使技术交流qq/wechat也很垃圾,还不如tg或者discord。其实我觉得要是技术交流社交软件还不如直接在社区发帖呢。

关于社区,正如以上所说,大家慢慢都明白parrot很多东西已过时/不适用/软件生态不好等原因,把parrot装在虚拟机折腾的也少了,发的帖子自然也少了。还有个原因就是大家对于社区文化,论坛文化没有那么热爱了,发帖活跃的人少了,大多数只是查到自己解决的问题就OK了,我时常也会登录到后台看一下数据,其实每天访问的人也不少。

就像我一样,我博客都很久没跟新了,很多东西记到笔记里,懒得整理到博客里,我偶尔会在社区发一些简单处理问题记录,因为本身是个系统交流社区也不会有高热度。我好像也很久没用parrot了,不做安服web方面很久了,现在大多数时候都在开发写东西还有在研究二进制相关东西。

2 个赞

快来与肥宅我一起炼丹

你怎么还在炼丹期,我早就飞升了。 :grinning:

大佬说的对,多搞技术才是王道。
不过,还是期待QQ群能吹牛皮

然后你就会发现,qq群里也会凉。。。。


服务器资源由ZeptoVM赞助

Partners Wiki Discord