烏雲白帽系列之一:年齡最小的白帽黑客zph

2021-02-14 安全牛

烏雲漏洞提交平臺匯集了上萬名的道德黑客,亦稱白帽黑客。他們對網絡安全有著極大的興趣,並通過個人技能和不斷地努力幫助企業挖掘和填補漏洞。這些人有著各種各樣的身份和背景,輟學生、博士,安全從業者、自由職業者……,今天安全牛介紹國內年齡最小的白帽黑客之一:ZPH。

烏雲ID:zph

身份:初二學生

性別:男

年齡:13

基本經歷

Zph還是在小學3年級的時候,就喜歡上了BASIC編程。父母都是素質較高的公務人員,非常重視孩子的興趣而不僅僅是強調課業。在自己的興趣和父母的支持下,接觸Basic之後zph又開始在業餘時間上一對一的培訓班學習C++。之後參加北京市中小學生信息學奧林匹克競賽,並取得編程項目的一等獎。

到了五、六年級,zph逐漸地接觸到了網絡安全,並經常會在網上看一些黑客教程。也就是在那段時期知道了烏雲,看過了道哥的《白帽子講Web安全》,並成功黑進學校機房的伺服器。

zph的學習成績不錯,寫作能力和英語水平均比較優秀,喜歡閱讀並對生物學感興趣。不過他最大的愛好還是計算機,但不像一般的孩子,zph用手機或電腦主要是用於溝通和學習計算機技術,很少來玩遊戲。

今年初,zph在一次參觀活動中發現國家超級計算機中心由於存在弱口令,可導致天河一號超級計算機集群的數百帳號洩露,並可能被登陸控制。他將此漏洞提交到烏雲平臺,之後天河一號的相關人員根據漏洞信息將其修復。

少年眼中的網際網路安全

在接受安全牛採訪時,zph表示:

「網際網路的誕生就是為了人們的方便,它會向人工智慧物聯網的方向發展,比如智能家居。而且不管是網際網路還是IOT(萬物互網),都是安全最重要,安全第一。如果安全都做不到保障的話,就無法健康發展。」

而談到安全,其最關鍵的核心就是安全人才。zph最初對安全技術的學習和理念認識是從烏雲開始的,他認為烏雲在對新手白帽子的技術學習和思想認識方面起到了很好的引導作用,相比其他的漏洞平臺,其交流氛圍非常健康友好。此外,他還認為國內的安全狀況還非常需要政府的支持和推動,比如要多協調第三方平臺去解決比較重要的漏洞。

「現在在烏雲上,有好多漏洞都是忽略的,企業解決不了。而應急響應小組也管不了,也只能進行通報處理。」

「政府需要加快腳步去解決一些安全問題。現在被黑的很多就是政府網站,所以我感覺政府在解決這些問題方面力量和速度都需要加強。」

一些感悟

zph認為,現在的同齡人想要做出好的成績,從內在條件來說,除了天賦、汗水是基礎以外,還要感恩家人,感恩社會。從外在環境來說,學校應該重視興趣培養與實踐和團隊合作。但學習是根本,不能為了興趣耽誤甚至荒廢學業。

談到團隊合作,zph大有感觸:

「比如做一個文化傳統的介紹,國外學生就會分工,有人去上網找資料,有人去畫畫,有人做剪紙、書寫列印之類的,國外的團隊分工比較明確。國內則可能是那種特別能力強的,一個人就都幹了,而比較懶的基本什麼都不幹。少幹的沒有達到培養能力的目的,多幹的也沒有相應的獎勵。」

Zph還認為學生之所以缺乏團隊精神,應該還是教育問題,我們的教育體制看重的還是分數、成績,對德智體全面發展的真正實施還是有著很大的距離。

「比方說現在的德育課,德育班主任教什麼就上什麼,而德育課應該培養這些能力(指團隊合作)的。」

興趣與學業

「人人都說興趣是最好的老師,可我知道實踐給我的興趣插上了翅膀,讓它成為了我的特長。從小很長一段時間,我都是通過探索式自學來增加技能,我特別喜歡邊學邊幹,每每學了什麼新招,總想自己試試,於是,發現更多的疑惑,就繼續探究。我覺得,通過自己的努力,能夠對社會有益,讓人感覺非常有價值。比如,找到安全漏洞,通告給廠商後得到認可,廠商及時修復漏洞,消除那些安全隱患,就讓我很快樂。」

「現在的學業不能有短板,要求學生全面發展,否則,某個短板學科拉低總分,將影響到升學。可是,興趣轉化成專長,又必須越專越好,這就需要花費大把的時間。為了能有更多的時間發展我的興趣愛好,平時在學校我也會注意提高學習效率,因為,家裡要求我要完成學校的課業,剩餘的時間才是我自己自由支配的。」

安全牛評

一個初中少年能夠具備這樣的眼界和認識,足以令許多成年人慚愧。這樣的少年,才是中國網絡安全健康發展的希望和未來!

---

要聞/乾貨/原創/專業 關注「安全牛

點擊「閱讀原文」獲取更多資訊

  長按此圖片 識別二維碼

相關焦點

  • 「白帽黑客」揭秘:封閉培訓半年可年入十幾二十萬
    導師王英鍵早已在白帽黑客界大名鼎鼎,人稱「呆神」,這次他開辦培訓班,招募了全國不同省份的計算機少年。  少有群體能像「黑客」這樣,廣為人知又自帶神秘。網際網路技術飛速發展,給人們生活工作帶來日新月異的變化,但其背後隱晦複雜的網絡世界,風雲詭譎。  在利益的分岔路口,同樣擁有黑客技術,「白帽黑客」橫空出世,他們利用自己的專業技術,維護網絡安全,與黑客相生相剋,以正義之名,出手狠絕。
  • 烏雲白帽大會突破安全、突破思想 再見CIH教父
    這兩天一直混在烏雲的「突破」白帽大會2015,聽了許多、看了許多、學習了一些、思考了一點。魅力這類純技術型的大會,連續聽了兩天,最大的感受就是不時響起的誠摯的掌聲。畢竟演講者大多都為純技術人員,擅於動手不擅於動嘴,有時演講的語調、語速真得很容易引來瞌睡蟲飛。
  • 只聽說過黑帽和白帽?黑客的世界豈止這一點
    【PConline 雜談】時至今日,黑客在網際網路上已然發展成一個獨特的群體。當然,『黑客』只是一個統稱,他們當中有男有女,存在著好壞之分,也就是我們常說的黑帽與白帽。儘管我們熟知黑客的行事風格,卻仍舊難以在虛擬的網絡世界中,捕捉到他們的行蹤,加之其每次變幻莫測的攻擊手法,提前防範更是難上加難。因此,我們才需要了解不同類型的黑客以及各自的行動動機,縮小目標保護易受攻擊對象。只聽說過黑帽和白帽?黑客的世界豈止這一點其實,『黑客』一詞早期在美國的電腦界是帶有褒義的,泛指那些水平高超的電腦專家,程序設計人員。
  • 「補天杯」破解大賽火熱進行 白帽黑客60秒內攻破多款物聯網設備
    中新網11月28日電 11月27日,湖湘杯網絡安全技能大賽系列活動之「補天杯」破解大賽在湖南省長沙市火熱進行。來自全國各地的企業、高校、民間的極客、白帽黑客、專家共同參與,以比賽競技和現場表演秀的方式發現物聯網智能設備存在的安全問題。多款智能路由器、智能攝像頭、智能門鎖、共享電動車等智能設備,均被挑戰選手在60秒內完成破解。
  • 「白帽黑客」的隱秘江湖:多轉型為工程師,對手來自世界各地
    智能生活安全社區GeekPwn等機構2015年發布的中國首份《白帽黑客調查報告》顯示,90後在白帽黑客中的比例已達61%,80後只佔30%的比例。1988年出生的李越已經算是黑客中的老人。 在幾位年輕黑客面前的,是不見硝煙的戰爭。
  • 冠以差評師的摩羯女Vs雙子女誰是差評白帽誰是差評黑客
    她們誰又是差評白帽,誰又是差評黑客呢?估計摩羯女看出自己的智商除去星座界那幾個星座,其他星座都不是她的對手太好忽悠了,摩羯女狠起來連她姐處女都會變成她的利器,這下知道了摩羯女差評黑客啊!網絡配圖摩羯女的一切被另一個差評師雙子女靜靜地看在眼裡,雙子女除了積極指點金牛女規避摩羯女的陷阱,也會在一些場合為金牛女正名,看來雙子女差評白帽無疑,這一切成功的引起了摩羯女的注意
  • 中國一白帽黑客放言:將在本周日直播刪除扎克伯格的FB頁面
    對於這樣一位年輕的IT巨頭,來自中國的白帽黑客Chang Chi-yuan卻打起了「主意」。據彭博社報導,Chang在FB頁面表示,他將於本周日入侵並刪除扎克伯格個人的Facebook主頁,北京時間30號下午18點全程對外直播。Chang在個人資料頁面寫道,自己是Line 2016年BUG懸賞計劃名人堂中的一名特別貢獻者,不過曾經因為黑入公交系統而被起訴。
  • 白帽黑客入門,諸神之眼-Nmap-使用指南
    歡迎大家關注我,帶你入門白帽黑客
  • 「白帽黑客」齊聚線上, 這場國際大賽重磅來襲
    來自美國、俄羅斯、德國、英國、日本、新加坡、韓國等國家的國際知名戰隊,以及來自清華大學、北京大學、EversecLab等國內高校和企業的共40支頂尖「白帽黑客」戰隊齊聚雲端,對基於內生安全理論及技術研製的工業網際網路擬態防禦系列設備進行為期三天的高強度攻擊。
  • 黑客 被黑的最慘的職業之一 Defcon大會的意義
    今天剛剛起床,小編就看見了一則振奮人心的科技新聞——全球安全領域頂級會議Defcon聯袂百度安全在京宣布,將於今年5月份在北京舉辦Defcon大會。 前言:DefCon黑客大會是黑客們結識朋友以及展示實力的一個國際平臺,在國際上十分具有影響力。這條消息雖然在小編心裡是正面積極的,但是我相信還是會有一部分對網絡安全不夠了解的朋友對這則新聞的重要性不夠了解。那麼下面小編就利用這個新聞的熱度和大家聊聊那些關於黑客與網絡安全的話題。
  • 白帽、黑帽與灰帽又是怎麼關係鏈呢?
    SEO分類:白帽、黑帽SEO分類:白帽、黑帽小編結合現代電視機男女交往關係來總結出:白帽、黑帽、蜘蛛白帽是善良女主,根據蜘蛛喜歡的東西來優化,也就是蜘蛛喜歡什麼,就做什麼,聽話又照顧蜘蛛。蜘蛛爬行的路徑一.白帽SEO(實用指數:★★★★★ 推薦指數:★★★★★)白帽SEO白帽SEO是一種公正的手法,是使用符合主流搜尋引擎發行方針規定的
  • 玲瓏帶你了解白帽seo、黑帽seo甚至灰帽seo到底都是什麼意思?
    白帽seo即採用一些正規公正的技術手段去提升網站的關鍵詞排名。黑帽seo則相反採取了一系列非常規的,違規甚至違法的手段,那麼灰帽自然更好理解了,正是介於白帽和黑帽兩者之間的手段。白帽seo它是廣大seo優化行業最為推崇和弘揚的正規優化技術手段。
  • 黑客的7種類型和動機
    1、白帽黑客:白帽黑客不幹壞事,他們通常是計算機安全專家,擅長滲透測試和其它技術,為保護企業信息系統安全立下了汗馬功勞,所謂道高一尺,魔高一丈,白帽黑客和不懷好意的黑客將會長期共存,一直戰鬥下去2、黑帽黑客:和白帽黑客相反,他們專幹壞事,黑帽黑客通常指的是那些擅自闖入別人網絡或計算機系統的人,開發計算機病毒的人也屬於此類黑客,黑帽黑客在技術上往往比白帽黑客更高超,他們擅長發現系統漏洞,人為錯誤或懶惰配置,也有能力發明一種新型攻擊,人們習慣使用"Cracker"來稱呼黑帽黑客,他們的黑客動機通常都是為了錢。
  • 40支「白帽黑客」戰隊聚雲端 挑戰工業網際網路內生安全防禦
    來自美國、俄羅斯、德國、英國、日本、新加坡、韓國等國的國際知名戰隊,以及來自清華大學、北京大學等中國高校和企業的共40支頂尖「白帽黑客」戰隊齊聚雲端,對基於內生安全理論及技術研製的工業網際網路擬態防禦系列設備進行為期三天的高強度攻擊。
  • 聖潔的白帽,請自愛自尊自重自強自立
    從監控錄像看,是個戴白帽的中年人。其實董大夫在牆上有言在先:「因醫生身體欠佳,每天診看55人,號完為止,敬請諒解。」從微信中覺察到,這件事深深刺傷了董大夫。我不顧他是否已經休息,趕緊打電話安慰和勸解;因鬧事者是戴白帽的穆斯林,我感到羞愧和難受,先向他道歉,懇請原諒那個莽夫,放鬆心情,繼續給我的族人和他的族人祛病解痛,並約定第二天去看他。多年了,我們是難捨難分的摯友。
  • FB推「白帽設置」,安全研究人員可繞過證書鎖定機制
    新的選項名為「WhiteHat Setting(白帽設置)」,將讓安全研究人員可以繞過Facebook的證書鎖定安全機制。Facebook表示,安全研究人員很難繞開證書鎖定安全措施,他們也是在安全人員的要求下才實施「白帽設置」。證書鎖定通常保護來自Facebook行動應用程式的流量,防止「窺探操作」。
  • 以下式神中黑髮白帽的是 陰陽師逢魔密信
    問: 以下式神中黑髮白帽的是?
  • QQ 博弈黑客20年
    2010~2015年:QQ逐步壓制黑客轉機出現於2010年5月。QQ醫生升級為騰訊電腦管家,運用了當時最先進的雲殺毒技術。譬如玄武實驗室掌門人TK,國際頂尖白帽黑客,公認的「黑客教主」,微軟2016版全球黑客貢獻百人榜,其名列第二,再譬如湛瀘實驗室掌門人yuange,國際頂尖白帽黑客,公認的「黑客宗師」,2008年北京奧運會特聘其負責信息安全……如今,騰訊白帽黑客軍團與360白帽黑客軍團稱雄黑客技術前沿領域,在由微軟、谷歌、蘋果等全球知名網際網路公司贊助的
  • 黑客真的能入侵你的攝像頭嗎?
    而黑客最讓人瑟瑟發抖的一門技術,就是盜刷銀行卡。一陣代碼攻擊就像狂捲風一樣席捲每一個戶頭不留下任何反應機會,下一秒帳戶餘額就變成了0,感覺一輩子的摳摳搜搜都白瞎了。想想就覺得還是現金摞在家裡更加放心。黑客通常分為黑帽黑客、白帽黑客、腳本小子……「白帽」呢,主要指靠自己的技術吃飯的黑客,通常從事安全監測,系統調試這類的工作,是技術研究網絡安全領域的從業者。
  • 菜鳥的計算機學習系列:WEB安全從入門到放棄01
    因為這是與我們生活最接近也是最容易忽略的東西,我們用手機、電腦去訪問一個網站,安裝一個軟體等等這些表面上看著正常,但都有可能隱藏著安全問題,學習 WEB 安全,只是想利用這些知識去保護自己。WEB安全指的是網際網路上的安全,比如保護我們個人電腦的安全是指個人電腦不被黑客攻擊,不被黑客控制,不被竊取存放在電腦上的資料。之前網絡上大範圍爆發的勒索病毒,就是典型的WEB安全問題。3.黑客與白帽這裡又出現了一個新的名詞,黑客,那麼什麼是黑客呢?