当前位置:首页 > 通信技术 > 通信技术
[导读]  21ic通信网讯,这是360网站安全总监小赵在7月份写的一篇博客。小赵接触到这样一个小黑客,初中生,他不知道自己站在十字路口上,他只想发现漏洞攒钱买一台笔记本电脑。小赵不断用路标把他从充满诱惑的十字路口引

  21ic通信网讯,这是360网站安全总监小赵在7月份写的一篇博客。小赵接触到这样一个小黑客,初中生,他不知道自己站在十字路口上,他只想发现漏洞攒钱买一台笔记本电脑。小赵不断用路标把他从充满诱惑的十字路口引开。

小赵是360“库带计划”的负责人。国内外的安全高手如果发现了网站的漏洞提交给360,就会得到现金奖励。发现了漏洞,360会帮助软件公司和开发者及时推出漏洞补丁,防止被黑客“拖库”。

黑客是永远徘徊在十字路口的一群人,各种诱惑,黑路还是白路,考验着人性,决定着前途。今天,我们得到一个好消息:这个小黑客初中毕业进入了一家澳洲的安全公司,规模不大。今年9月,这位小黑客将参加360主办的中国互联网安全大会。

说在前面:本文有感而发,并无对任何人和产业的诋毁。只是说说自己内心对选择的一点感触,请各位不要对号入座。

十年前,别人说我是个黑客,我会觉得很骄傲;十年后,有人说我是黑客,我会立刻纠正他。

十年前,可以随意看到身边的人意气风发的给人讲自己是个黑客,做过哪些入侵;十年后,曾经圈内叱咤风云的人物都已经销声匿迹,低调地做着自己的事儿。

十年的时间,黑客圈巨变,刑法修正案对黑客行为的立法让这个灰色的圈子彻底变黑。掌握web安全技术的传统黑客们孤独的站在十字路口,一边是充满诱惑的黑产圈子,一边是严厉的法律制裁和身边朋友进监狱的案例。究竟该何去何从?一念之差可能人生的轨迹就会有天渊之别。

相信圈内的朋友都有过这样的内心挣扎,做黑产、“项目”每年能赚到几百甚至上千万,而做白每年苦逼的能赚到几十万就算不错。究竟要怎样选择?哪条路才是对的?我也曾经挣扎过,但内心的传统观念还是让我选择了保守,去做一份web安全的工作,去做一款web安全的产品,踏踏实实的赚每一分钱,舒舒服服的睡每一个觉。

12

初始道路的选择不是像职业规划那样简单的行为选择,而是内心对于自我的深度定位和对底线的明晰划分。说简单一些,十字路口,内心的挣扎就像有一部电影中决定是否把自己出卖给魔鬼来换取永生一样。一旦选择了黑,内心也会随之变化,就会认为自己成为了那个世界的人,就会习惯那个世界的规则。熊猫烧香作者李俊我想就是那种自我心理暗示极强的人,自我认定为不普通的人,自然也不会习惯普通人的生活,再次打擦边球再次被捕,虽说有运气差的因素,但某种程度上来说是必然的。

一旦选择了黑,就会背负原罪,而且一生无法洗白。所以,十字路口的抉择对一个人的影响其实是一生的。

还有一件事对我的触动很深,让我觉得我现在所做的事情是极有意义的。付费漏洞收集平台的最大作用本来是为了最快最全的收集漏洞,但其实对站在十字路口的人却有了灯塔的作用,虽然是点点光芒不像黑产霓虹灯那样绚丽夺目,但在选择的天枰上这点点光芒确实可以改变很多人的人生轨迹。

每天都有很多白帽子向我们提交很多漏洞,我们评估验证后给他们付费。一天我偶然接触到了一个漏洞提交者,短暂交流后发现他居然是个初中生。他的技术非常非常初级,只能找到一些很浅的漏洞,所以能付给他的钱也很少。他对我说:自己的家庭条件不好,自己学习努力挖漏洞就是想赚钱买一台笔记本电脑。

那一刻我的心被触动了,久违了的触动,仿佛看到了自己之前的影子,鼻子一酸当时就想对他说送他一台。但一转念,我决定用另一种方式帮助他实现自己的目标。我开始对他进行一些技术上的指导,帮助他找到更多更严重的漏洞,同时在心理层面引导他走白帽子的路。因为我很清楚,挖漏洞提交赚钱比做黑产赚钱要难的多也要慢的多。这个孩子就像是一个站在十字路口的人,笔记本就是他的清晰目标,向左只需1步就可以拿到笔记本,向右却需要100步。

让我感到欣慰的是,这个小小的白帽子(我想此刻可以这么称呼他了)挖出的漏洞等级越来越高,从最基本的XSS到了高危SQL注入。他本人也非常勤奋,略算一下,近3个月的时间他得到的漏洞奖励也基本可以买到一台主流配置的笔记本电脑了。

我不确定自己是否真的能影响这个小朋友一直走白的道路,但我对自己工作的认识全然不同了,我现在要做的就是做大付费漏洞收集平台,让更多的漏洞到我的手上,让更多的人在选择的十字路口能够看见这边的点点星火。

12
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

本次直播活动旨在纪念那些为现代互联网 奠定基础的发展 新泽西州皮斯卡特维2024年5月13日 /美通社/ -- 旨在通过推动技术进步以造福人类的全球最大技术专业组...

关键字: IEEE 互联网 TCP GOOGLE

近日,字节跳动发布《企业纪律与职业道德委员会通报(2024年2号)》,因涉嫌构成刑事犯罪、违反廉洁诚信制度、违反利益冲突制度、违反信息安全制度四项原因辞退员工61人。近年来,多家互联网公司密集进行内部反腐整顿,包括腾讯、...

关键字: 互联网 字节跳动 辞退 腾讯 百度

北京2024年4月17日 /美通社/ -- 2024年4月13日,由北京康盟慈善基金会主办的"县域诊疗,规范同行"——肿瘤诊疗学术巡讲项目首站在广州隆重召开。本次会议邀请全国多位肺癌领域专家和县域同道...

关键字: AI技术 医疗服务 BSP 互联网

机器人技术将与移动互联网、物联网、大数据、云计算、人工智能等新一代数字技术进一步融合,特别是5G技术将使工业机器人成为工业智能制造体系的一部分,通过实时传输数据提高效率。

关键字: 机器人 医疗机器人 互联网

在这个互联网时代我们的数据越来越多但也越来越透明,想不明白自己的手机号和姓名是怎么泄露的,每天都会有各种广告推销打给自己,也曾听说谁谁谁的照片不知道为何被外泄讨论。数据存储和安全管理已经成为企业运营和个人生活中不可或缺的...

关键字: 铁威马 互联网 nas网络存储

SAP(思爱普)近日发出的裁员计划,不仅涉及全球范围内约8000个职位,更是在中国区造成了近1500名正式员工和合同工不续的情况。

关键字: 软件 互联网

最近总是出现iPhone16和ipad的概念新闻,以前为了跟风也会更换手机,后来是因为职业原因拍摄大量视频照片占据手机空间而不得已换了一部又一部手机。但慢慢地我发现,想要查找几年前的视频总得翻找之前的手机,流程繁杂又拖沓...

关键字: NAS 互联网 存储

最新消息,昨天日本知名半导体制造商豪雅光学(Hoya)在 3 月底遭到黑客勒索软件攻击,据称超过 170 万份内部文件流失,黑客同时向该公司勒索 1000 万美元(约 7260 万元人民币)赎金。

关键字: 日本.半导体制造商 黑客 勒索

近日,国内领先的在线旅行服务平台去哪儿宣布完成鸿蒙原生应用Beta版本开发,成为旅行行业中首批完成Beta版开发的应用之一,该版本已经实现了机票预订、支付、服务等功能,将为用户提供更为便捷、智能的旅行体验。这不仅为旅行行...

关键字: 鸿蒙 互联网 智慧旅行

随着科技的飞速发展,我们日常生活的方方面面都在逐渐被智能化、网络化所渗透。物联网(Internet of Things, IoT)作为一项将传统物品与互联网相结合的技术,正在引领着一个全新的技术革命。从家用电器到工业制造...

关键字: 物联网 互联网 IoT
关闭
关闭