从一个黑客到安全网站的CEO

  庞勇,曾经是位黑客,如今是IT安全世界网CEO。重庆信息安全工程师俱乐部秘书长、重庆网络安全学会理事、重庆网站联盟理事。对信息安全标准、体系有深入的见解,曾担任多家大型企业的信息安全顾问,具有5年信息安全工程项目实施经验。2004年劳动和社会保障部“全国计算机技能大赛”网络安全模块决赛命题组组长。获得CIW(中国)颁发的2004年度CIW网络安全业界精英称号。以下是庞勇关于黑客和安全技术的心得。

  曾经是位黑客

  原野:曾经你是一位黑客,首先请你给我们简单讲一下你的黑客生涯吧。

  庞勇:2000年,中美黑客大战加入红客联盟,成为一名小菜。开始学习黑客技术,刚开始都是工具黑客,简单的使用一些黑客工具,比如DOS攻击、漏洞扫描等,当时的流光非常的好用。2001年前后,成为中国黑客联盟的信息安全斑竹,成为技术核心成员之一,针对黑客攻击研究对应方法。2003年毕业之后,退出黑客行业,从事信息安全工作。

  原野:作为曾经的一个黑客,你认为黑客带给你的最大的帮助有那些?具体说明一下。

  庞勇:最大的帮助应该是深入的学习了一门计算机技术,在网络上交到不少的知心朋友。毕业之后,轻松的就业。

  原野:很多网友都对黑客充满了好奇,特别是对他们的事迹,讲讲你在这段生活中你最难忘的一件事吧。

  庞勇:2001年,通过简单的工具扫描找到一台有系统漏洞的山西服务器,缓冲区溢出之后,进入系统,获得最高权限。通过对服务器的全面分析,确认是山西某移动通信单位的OA服务器。通过服务器上的连接IP,入侵到内网用户系统,无意之间查到这家单位全公司人员的联系方式以及银行帐号。由于学校夜间断电,来不及删除入侵痕迹,第二天一大早就去网吧重新登录远程服务器删除相关的日志。

  原野:这个问题可能有点难以回答,我想问一下对于黑客你当初的想法是什么?现在的想法是否有变化?

  庞勇:当初的想法就是为了掌握一门计算机技术,可以说是一种兴趣、爱好。现在完全是以信息安全作为自己的工作,对这份工作也有很深的感情。

  现在的生活

  原野:庞勇(这里可用网名)虽然以前是一名黑客,但是现在他已经脱离了这个圈子,讲讲你现在的生活吧。

  庞勇:离开黑客圈子之后,从事信息安全工作。刚开始是售后技术支持工程师,主要是安装调试企业杀毒软件、防火墙、入侵检测系统等。2年之后从事信息安全咨询工作,主要为企事业单位的信息化提供信息安全保障的建设。

  原野:从一个黑客到网络安全的捍卫者,是什么让你发生了这样的变化?

  庞勇:当初中美黑客大战的结果是触目惊心的,对比非常的大,双方的损失基本是3:1的比例,国内很多政府、企业网站遭受到承重的打击,意识到中国信息安全建设之路很长。脱离纯粹的系统技术攻击,转到信息安全体系建设的研究上来。俗话说三分技术,七分管理。

  原野:你现在有了自己的安全网站,是什么让你有办这个网站的想法?

  庞勇:在工作之后,发现提供信息安全知识的网站很少,现有的网站多数都是提供黑客入侵技术,新手寻找相关知识非常不方便。企事业单位的网络管理人员出现信息安全问题之后,也无从下手。2004年就开始筹划现在这个信息安全门户网站(IT安全世界网),受到国内200多家信息安全厂商朋友的支持,感谢大家对我的帮助。

  原野:你希望网友通过你的网站能了解到网络安全的那方面知识,或者说你想带给网友那方面的安全信息?

  庞勇:根据个人、企业用户的需求,构建了国家政策、产品报价、选购指南、技术体系等全方位的信息集成。宣传国家的信息安全政策,指导国内企事业单位的信息化安全建设。通过IT安全世界,读者还可以了解到国内200多家知名信息安全厂商的动态,以及近2000个信息安全产品的详细资料。集合了信息安全厂商的产品报价、产品图片、使用手册、描述、用户评论、导购文章、程序下载、术语详解、厂商、销售商等各类相关资料。

  原野:现在很多网站都在考虑一个发展的问题,对于你的站点,你的想法是什么样的?

  庞勇:成为国内信息安全咨询的首选网络媒体,逐渐以咨询顾问的方式代替现有的资讯式信息安全提供单位。逐步建立全国各省市的分站,创造一个交流平台,聚集当地的信息安全实力,更好的服务于社会。

  庞勇谈网络安全

  原野:你对黑客这一词的观点是什么?你觉得黑客,骇客和红客的区别在哪里?

  庞勇:黑客研究漏洞技术,主要目的是技术兴趣,并无网络损失。

  骇客,通过技术攻击网站,对互联网造成了损失。

  红客,防御黑客攻击,通常为信息安全公司人员。

  原野:对于现在新出现的安全威胁你怎么看?比如:网络流氓行为,间谍软件等等。

  庞勇:最大的威胁是机密信息的丢失,如ID、PW。

  防御方法:避免点击色情网站、陌生网站,点击之前可以先在搜索引擎里搜索一下,网站内容是否是你需要的。熟悉雅虎助手的操作。

  原野:现在的黑客和你们那时比最大的差距是什么?

  庞勇:利益驱使,非常严重;技术实力比以前有所提高。

  原野:对于现在的黑客,说说的你的看法吧。

  庞勇:现在的黑客过于经济利益化,大部分人已经脱离了黑客的真正含义,入侵攻击是家常便饭,对社会造成了很大的影响,让社会对国内黑客圈子产生了很大的反感情绪。

  原野:对于现在的网络安全爱好者,作为前辈你想对他们说点什么吗?

  庞勇:对于信息安全,需要系统化的学习。第一需要强调的是道德问题,而后才是知识的学习。从基础的操作系统学起,掌握信息安全的含义,了解信息安全政策、标准、体系以及各类信息安全技术,熟悉信息安全工程的实施流程。安全可以分为几条道路:渗透测试、咨询顾问、产品售后、产品开发。渗透测试主要研究的就是攻击入侵服务器,行话就是风险评估,重点是对信息安全漏洞的分析。咨询顾问需要有很深的信息安全知识积累,对信息化的建设提供安全方面的建议,对于信息安全体系的把握是很重要的。产品售后支持主要工作是安装调试各类信息安全产品,以及产品运行之后的种种后续问题,现阶段行内的需求比较大。产品开发,需要熟悉掌握信息安全市场的走向,在软件编程方面要很深的功底。

时间: 2024-10-30 23:02:26

从一个黑客到安全网站的CEO的相关文章

嘘,秘密!黑客、成人网站与“大人物”不得不说的纠葛 | 宅客周刊

    1.色情网站用户数据显示有"大人物" 虽说"食与色,性也",军人和政府官员偶尔看看小电影也无可厚非,但如果他们还使用工作邮箱注册色情网站,可就有些说不过去了. 也许网友更加好奇的问题是:究竟怎样一个色情网站,竟能吸引这些公职人员不惜用工作邮箱来注册? 没错,它就是XHamster,曾在2014年11月世界百大网站排行中,排名57位. 据外媒披露,成人网站xHamster目前有超过380,000的用户数据在网络地下黑市被公开售卖,其中包括用户名.电子邮件地址以

大学生黑客攻击政府网站牟利 两个月赚200多万

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 十余名大学生中,有的是在读生,有的是刚 参加工作,他们之间大多数并不相识.他们在交易过程中只见钱而不见人,其中一人非法牟利达200多万元.为了牟利,他们先后入侵了江西.湖北.贵州.四川.江苏等11个政府网站,修改相关数据700余个. 大学生黑客攻击政府网站牟利 2008年9月27日,江西警方以涉嫌破坏计算机信息系统罪,将李士扬.王晓娃等6名犯罪嫌疑人向人民检察院移交起诉:南昌市经济开发区人民检察院以"涉嫌伪造公文罪"批准对李汶民等

一个黑客的基本素养——社会工程学

  雷锋网按:社会工程学是每个黑客必备的技能,同时也是对一个黑客演技的考验."社工"溜不溜,全凭演技和随机应变.下面说一说这门关于欺骗的艺术.本文来源MottoIN(mottoin),雷锋网宅客频道(letshome)经授权修改转载. 何为社会工程学 所谓的社会工程学,是指利用人类心理学完成获得建筑物.系统和数据访问权限的艺术,有别于使用黑客计入的入侵手段.例如,一名社会工程师可以伪装成一个雇员或IT支持人员,试图诱骗目标以获取对方的密码,而不是去寻找一个软件的漏洞. 社会工程师的目标

富豪与屌丝之间仅隔了一个黑客距离,韩国最大数字货币交易所Bithumb被黑

本文讲的是富豪与屌丝之间仅隔了一个黑客距离,韩国最大数字货币交易所Bithumb被黑, 还记得今年5月韩国比特币交易网站Yapizon被黑,从而损失约合550万美元的事件吗?在经过评估后,平台决定将损失分摊到每一位用户身上,这倒霉的事,让计划投资数字货币的用户也是醉了.不过,不要以为事情就此了结.据报道,近日占有韩国比特币市场交易份额75.7%的Bithumb被黑客入侵,且损失已经达到数十亿韩元. Bithumb是世界五大比特币交易所之一,每天交易量超过13000比特币,约占全球比特币交易量的1

黑客看上魔术网站一天5000人中毒

本报讯 (记者 贾中山) 刘谦魔术成为今年春晚最让人开心的节目.很多人在网上寻找魔术揭秘视频,结果不小心误入黑客挂马网站.其中一个名为"爱魔术"的网站,日均有5000人面临电脑病毒攻击威胁. 春节过后,很多人对魔术产生深厚兴趣,各种魔术揭秘视频.道具商店吸引了大量人气.但是,一些视频网站被黑客做了手脚,上传有非法程序,网民一不小心就会导致电脑中毒. 网友"小薯片"在搜索"爱魔术"时就不幸中招,他只是点击了搜索结果中的一个链接,就感觉系统运行出现异

三个90后黑客攻击政府网站,官网成非法网站

政府网站原本是向外界展示政府公务的一个平台,但是去年9月到10月这段时间里,网民点击不少政府网站后竟然发现进入了博彩.股票.一夜情等非法网站.原来,这是三个90后黑客在这些网站服务器上动了手脚.近日,被告人徐益明(安庆人).李志(深圳人).林潇(宜兴人)犯非法控制计算机信息系统罪,分别被宜兴法院判处有期徒刑3年,缓刑4年,并处罚金5万元.案件虽已尘埃落定,但该案中暴露出政府网站维护少.漏洞多的隐患却让人忧心.     政府部门官网变成了一夜情网站     黑客以此推广非法网站一月获利5万    

一个悄然出现的网站“聊天轮盘”吸引了不少网民的注意

摘要: "聊天轮盘"的玩法很简单,基本上,用户只要连上该网站,允许别人读取你电脑上的摄像头,然后按下左上角的开始按键,一个由系统随机抽取.素未谋面的陌生人就会出现在用户的 据<新闻晚报>报道去年11月,一个悄然出现的网站"聊天轮盘"吸引了不少网民的注意:用户以视频形式与随机选取的陌生人交谈:而在聊天过程中,双方随时都可以"转台".这个网站的创始人是一位年仅17岁的俄罗斯少年!现在,这位名叫安德烈 特诺夫斯基的年轻人面对俄罗斯大亨的巨额

14岁黑客入侵电视台网站骗奖4.8万被判缓刑

中介交易 SEO诊断 淘宝客 云主机 技术大厅 几名网友利用黑客技术,竟入侵到江西电视台都市频道的"开运夺宝"服务器,窥视中奖信息,更改电视台数据库,多次从电视台领取价值4.8万元的奖品.直到一名中奖观众打来电话,整件事才东窗事发. 顽童恶搞 14岁黑客入侵电视台网站 在豫章中学初二的学生小颜,从小就对电脑和网络非常感兴趣. 为了能加强自己的网络技术,他还以"云中燕"的网名加入了南昌高校学生组成的黑客QQ群,和里面的"黑客"交流经验,互相学习.在

Twitter已推出一个重新设计后的网站

Twitter已推出一个重新设计后的网站,旨在帮助企业和品牌通过其平台赚钱. 重新设计后的business.twitter.com网站可向企业提供教育资源,内容有关如何发布Twitter消息,提供按行业和企业规模划分的个案研究,以及提供一整套工具来帮助企业开展营销活动等.跟Google AdWords类似的是,企业开始使用这些资源以前需首先提供自身信息,如公司所在地和数字广告预估月度预算等. 市场有关Twitter将IPO(首次公开招股)上市的传闻愈演愈烈,而这家公司很可能希望这个重新设计的网站