“正面黑客”解读破解漏洞: 就像追女生

小林是个普通的“正面黑客”,去年12月毕业之后正式入职一家安全公司做技术测试员,主要是帮客户做一些网站漏洞监测工作。“其实我身边的大部分‘正面黑客’也都是从事相关工作。”小林如是表示。

其实小林并不是信息安全科班出身,大学他学的是会计行业,但是由于从小对代码方面比较感兴趣,就自学一些相关内容,比如说在i春秋学院看大咖授课,做些在线实验。在两年前他大二的时候就通过万能密码(“O R 1=1”)成功登录一个政府网站的后台。“当时就感觉特别兴奋,然后在乌云上就提交了漏洞,后面就不关我的事了。”

从去年7月份自费到北京参加完乌云峰会回来,小林认定这是让其更有成就感与兴趣的一件事情,自此他开始真正入行。小林说,“我们一般都在一些网络安全的Q Q群上交流,看看不同的漏洞分析,学习他们的破解思路。发现漏洞没有什么秘笈,很多时候凭感觉。”现在小林还使用了S Q L、M SS等不同语言。

小林介绍说,“人为密码过于简单是主要的漏洞,技术上,SQ L输入的代码不严谨是最常见的,会导致数据库泄露。”

最让小林有成就感的是上个月其发现了某地方电信网站一个漏洞。“一般用户定套餐会发送验证码到手机进行确认,我可以修改它的数据包,把短信发到我的手机上,然后就可以给任意手机用户定套餐。”

至于怎么发现这个漏洞,则是全凭经验。“当时第一方面就是觉得他的主界面很low,就想破解了它,”小林笑着说,他为了测试,给他舍友订了一个30元的流量套餐。发现漏洞后,小林在补天漏洞平台上匿名提交了这个漏洞,平台方审核了一周时间进行定价,然后再与客户方进行沟通,再过一周时间,客户方委托补天给小林发了2000元的奖励。“客户不用知道我是谁,我所有提交漏洞都是匿名的。”小林说,“也会有厂商的众测项目,这个就是拼手速,一般众测项目上线后,我们签订保密协议,然后审核1- 2天之后就可以开始做。漏洞奖励从几百块到上万不等。”

漏洞的发现时间有长有短。“多的时候一天能‘挖’十几个,少也要很久,之前最长的是破解一个网站的M D 5算法,用了差不多半个月时间,每天花了7,8个小时时间去做,有时候晚上累了就看个电影接着算,至少用了上千种算法,终于破解了。”小林说,“其实这个漏洞,客户最后并没有给钱,纯粹就是不服,就是想破解它。”据小林介绍,从去年底开始,其“ 挖”了大概1 0 0多个漏洞,仅有3成左右给钱,总共1万块左右,比起其本职工作,这个收入不算什么。“有钱的还是黑客们,他们基本都在国外,发现个漏洞会直接把整个数据库拿出来,在黑市最高可以卖到千万级别。”

“其实对于‘正面黑客’而言,破解漏洞就像追女生,破解了就相当于追到手。”小林如是表示。南都记者开玩笑说,追女生追到手可以结婚生孩子,漏洞找到了就不关你事了。小林说,“追到手可以再追下一个啊,有精力你可以不停追,享受的是追求这个过程。”

====================================分割线================================

本文转自d1net(转载)

时间: 2025-01-19 09:22:59

“正面黑客”解读破解漏洞: 就像追女生的相关文章

乌云停摆危机幕后:“正面黑客”究竟是什么人?

QQ.微信被盗,某个网站的帐户密码泄露,个人身份证.电话等信息被泄露--这背后几乎都离不开黑客.在IT世界里,黑客分为两种,一种是"黑客",把系统漏洞兜售到黑市上,谋取巨额利益.另一种则是"正面黑客",把系统漏洞提交给厂商,让厂商及时修复漏洞从而保护用户信息.两者有一个共同点,他们都能够发现计算机和网络系统上的漏洞.但在相应法规尚未完善的情况下,这一共同点也让两者之间的界限显得有点模糊. 近日,随着袁炜的被捕,两者之间的界限争论再度成为风口浪尖上的话题.随后,两大漏

正面黑客反面骇客 安全评估初探

有人说,犯罪只在一瞬间.是的,无论是你跨越了那层警戒线,还是回头步入正道,都只在一瞬间.或许你侵入某银行系统,微微一笑你轻轻飘过,不带走一片"云彩":或许你侵入了银行系统,但是你把不属于自己的东西划到了自己的名下.前者只不过是正当的黑客行为,而后者就形成了犯罪的骇客行为.     正面黑客反面骇客,这只在一瞬间,这也是网络安全的缩影.网络安全评估是一个特殊的行业,网络评估人员其实应当是一些优秀的正当黑客,他们做的大部分的事情其实和搞破坏的"骇客"没有两样,但是,网络

黑客利用软件漏洞贸易牟利 买家包括NSA

 本文讲的是 :  黑客利用软件漏洞贸易牟利 买家包括NSA  ,   一旦曝光漏洞变成了免费.或者需要无偿提交给软件厂商,那么查找和制作安全漏洞的业务,就会发展成为一个对世界各地的支持公司和自由黑客们来说"有利可图"的生意.在<纽约时报>的一篇剖析文章中,Nicole Perlroth和David Sanger探访了最近刚"洗白"的地下黑客社区,在那里,一个由价值的Windows.Linux或iOS的0-day漏洞,甚至能够获得5到6位数的报酬--而大

黑客利用此漏洞可盗走网站用于加密在线交易和 web 连接的密钥

本月初,一家叫做Codenomicon的安全公司在全世界最大的开源加密服务 OpenSSL 中找到了一个严重漏洞,黑客利用此漏洞可盗走网站用于加密在线交易和 web 连接的密钥,受影响的服务器数量可能多达几十万,在圈子里造成了严重恐慌.幸好,Codenomicon在公布漏洞消息的同时也发布了补丁.不过比起亡羊补牢,更好的做法是防患于未然. 近日,包括Google.微软.Facebook在内的十二家科技巨头就发起了一个叫做 the Core Infrastructure Initiative的项目

厉害了Word中国黑客 谷歌多半漏洞竟然是他们发现的

最近,谷歌官方发布今年3月的安全公告,批量修复了安卓系统的79处安全漏洞,并对报告漏洞的安全研究人员公开致谢. 谷歌拥有全球最强黑客天团Google Project Zero,还有上千台服务器集群通过深度学习人工智能技术在不停地挖掘自家产品漏洞,外部安全研究人员能够登上谷歌的漏洞致谢榜殊为不易. 但是,这群中国安全团队做到了.本月谷歌致谢榜最大的亮点来自中国--总共79个漏洞中,竟有42个漏洞由中国团队发现,占比超过一半! 在中国安全团队中,360报告了30个漏洞,今年已连续3个月蝉联谷歌漏洞致

苹果修复iPhone3GS破解漏洞

北京时间10月14日中午消息,据国外媒体今日报道,苹果公司发布的最新一批iPhone(手机上网)3GS手机修复了一个名为"24kPwn"的漏洞,使得用户无法通过破解手段安装未经授权的应用. 破解iPhone是指通过技术手段让iPhone可以安装未获苹果授权的应用.过去7个月来,iPhone的破解工作一直依赖24kPwn漏洞.但最新上市的一批iPhone 3GS却已经修复了这一漏洞.除非能够发现新的漏洞,否则从上周以后出货的iPhone 3GS都无法被破解. 与所有电脑一样,iPhone

国外专家称黑客交易iOS漏洞售价达25万美元

中介交易 SEO诊断 淘宝客 云主机 技术大厅 12月13日,国际顶级的安全技术峰会SyScan360(http://www.syscan360.org/)首次在北京举行.国内最大的安全厂商360作为会议承办方,邀请了来自微软.谷歌等世界顶级专家演讲,360工程师任寰和王宇作为国内厂商代表也将分享最新的研究成果.在第一天会议上,来自COSEINC公司的高级分析师Moti Jospeh发表了题为<IE浏览器中的内存破坏利用>的主题演讲,受到现场数百名与会者的欢迎. 作为COSEINC公司的高级安

黑客可通过漏洞远程关闭汽车的安全功能

安全研究人员发现了一个几乎对所有智能汽车有效的漏洞,这一漏洞可以让黑客远程访问车辆并且关闭汽车的安全功能.智能汽车产生的"拒绝服务攻击"漏洞,可以让黑客控制汽车的安全系统,包括安全气囊.刹车.倒车影像和雷达等.这对现在汽车越来越智能化的控制,无疑是一个非常严重的事故. 汽车存在安全威胁 这一漏洞影响了几乎现在所有的智能汽车,智能汽车内部各个部件之间的通信,大多数采用受控局域网(CAN)网络协议.黑客找到的漏洞,本质上属于CAN协议的设计缺陷,因此厂商无法进行安全修复.CAN网络协议由博

担心黑客的破解技术已经发展到可以读取哈希密码明文的程度

7月19日报道,澳大利亚最知名的团购网站Catch of the Day宣布,该网站遭遇了黑客攻击,其部分用户的密码和信用卡数据被盗. 令人震惊的是,这次黑客攻击发生在三年多以前,而Catch of the Day现在才披露这一事件. 根据Catch of the Day向一位用户发送的一封邮件,该公司在网站遭遇黑客攻击之后很快就发现了这件事,并向澳大利亚联邦警察局(Australian Federal Police)报了案.除了一些用户密码泄露之外,--这些密码是采用哈希(hash)单向散列算