當前位置:首頁 >  IDC >  安全 >  正文

漏洞銀行:心有鴻鵠 路在遠方—— 米斯特安全團隊專訪

 2016-07-28 14:49  來源: 互聯(lián)網   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

就在不久之前漏洞銀行(BUGBANK.cn)結識了一群不羈的少年,他們挖漏洞,做媒體,打CTF。他們在不同的領域奮戰(zhàn)著,只為了回答他們心中的疑惑,因為他們曾問過這個世界,一群喜歡網絡技術的青年,究竟能給互聯(lián)網帶來什么?

街角某個逼仄的角落,懸掛著有些陳舊的燈箱正有氣無力地閃著光,極目看去只望見模糊閃爍的“網吧”兩個字。推門而入,一股混合著汗味和煙味的氣息撲面而來,沒有空調,吝嗇的網吧老板甚至沒有開燈,一排排泛著藍光的屏幕上倒映著一張張寫滿亢奮和疲憊的臉。突然,角落里傳出的一聲咒罵攪動了原本粘稠到凝固的空氣:“哪個*盜我號?”

發(fā)出這聲咒罵的是我們今天故事的主人公之一——米斯特團隊核心成員M01lyM0on(茉莉)。正是這聲咒罵開啟了茉莉的信息安全之路。在講故事之前,先跟隨漏洞銀行(BUGBANK.cn)采訪團一起,穿越到本文開始的那個時間。

自強不息的黑客們

時值盛夏,剛剛大學畢業(yè)的茉莉并沒有找到合適的工作,現實的失意讓茉莉躲進了網絡——很快,茉莉就在一款網絡游戲中叱咤風云?,F實與虛擬的巨大落差讓茉莉將越來越多的精力投入游戲,直到發(fā)生了本文開頭的故事。

沒錯,茉莉的游戲賬號被盜了。那個藏匿在互聯(lián)網某個角落的*者不知道,他再平常不過的一次“生意”,竟偷走了茉莉的整個生活。

為了找回賬號,當時還是小白的茉莉在網上花了50塊拜了一位所謂的“黑客”為師,這位師傅給了茉莉一份*軟件。躊躇滿志的茉莉開啟了自己的“*”之旅。很快,茉莉就發(fā)現了另外一個悲慘的事實——自己被騙了。

接二連三的打擊激發(fā)出了茉莉性格中的倔強,茉莉決定無論如何也要把自己的賬號“盜”回來。于是“沖動”的茉莉,開始從“*”學習,一腳踏進了信息安全的大門。

這一次,壞運氣沒有再跟隨著茉莉,踏入安全圈的茉莉迎來了人生的觸底反彈。在技術上展現出極為驚人的天賦。經過一段時間的努力,茉莉很快登堂入室,成為實力強悍的技術人員。

花開兩朵,各表一枝。就在茉莉辛苦磨礪己身技術的時候,米斯特的另一員大將奶權也在進行著一場蛻變。

當時還在上高中的奶權,是黑客娛樂圈“人見人愛,花見花開”的腹黑小正太。在娛樂圈吹牛的日子里,奶權深得眾多娛樂圈黑客的喜愛。這種備受關注的生活,讓奶權沉淪了很長時間。但是隨著在娛樂圈的時間越來越長,奶權就越覺得這樣的生活不真實,自己的存在完全依托于旁人的關注。

技術是用來炫耀的嗎?奶權開始問自己,突然劃過腦海的一句話讓奶權受挫無比,“就算技術真的是用來炫耀的,但自己好像沒什么技術可以炫耀啊”。自身受到拷問的奶權做了一個決定——閉關修煉。從此,奶權從娛樂圈徹底消失。直到半年后,再度出現的奶權,已經徹底脫掉了娛樂圈黑客的帽子。他獲得了某知名安全公司的邀約,或者是“知道得越多,就越覺得自己無知”,奶權拒絕了邀約,繼續(xù)在技術的深海中搏擊。

立志為師的A先森

就在茉莉、奶權在安全圈風生水起的時候。米斯特安全創(chuàng)始人A先森在做什么呢?

此時的A先森正淪陷一場迷茫中。A先森告訴漏洞銀行(BUGBANK.cn)采訪團,從初二開始就踏入安全圈,在這個領域里浮沉的時間越長,心中的疑惑就越大。A先森想知道,既然是一名黑客,既然有能力去改變一些事情,那手中掌握的技術,應該用在哪里?他不愿意相信,技術的最終追求,是成為一個漏洞的修補匠。

回首自己走過的每一個腳印,A先森試圖從中找到自己最深的訴求。終于,自己最初踏入安全領域蹣跚狼狽的步伐,觸動了隱藏最深的那根弦。社工出身的A先森,無比理解對技術滿腔熱情但求教無門的苦悶。高額的收費、泛濫的騙局等等負面因素堵塞了技術愛好者通往技術巔峰的路途。A先森再回想起最初的學習的時光,簡直像極了在泥沼中行走——你知道自己想去的地方,只是每步前進都無比艱難。你明知道自己還有很多力量,卻憋屈地使不出來。

這段往事讓A先森深深地感覺到“通向技術巔峰的大門應該是免費的”。如果當下所有的大門都必須要門票,那就自己鑿一扇出來!

椰奶“忽悠”來的大神

但是想要鑿出一扇門來,不但是一件力氣活,更是一件技術活。當時的A先森勢單力薄,為了能夠完全實現自己的想法,他開始尋找伙伴。尋找伙伴的經歷,讓漏洞銀行(BUGBANK.cn)的采訪團忍俊不禁。

社工出身的A先森,充分利用了自己的技術優(yōu)勢。很快,他就鎖定了第一個目標——茉莉。此時的茉莉已經不是最初那個被人*的小白。不但技術拔尖,而且還有過正規(guī)培訓的經驗,這個條件讓A先森無比心動。見獵心喜的A先森很快社工到了茉莉的聯(lián)系方式。添加好友、建立聯(lián)系,一番客套自不用言表,A先森在聊天中曉之以理動之以情,為茉莉勾畫出一幅高尚偉大的藍圖,就在A先森被自己的情懷感動得眼淚都快掉下來的時候,只見茉莉那邊慢吞吞打出了一句話:“和你一起干,你得供給俺零食啊。”

一股將遇良才的情緒瞬間包圍了A先森,喜極而泣的A先森在屏幕上敲出一字,氣壯山河:“行!”君子一言,駟馬難追。言出必踐的A先森立馬訂了一箱椰奶送給了茉莉。這個舉動贏得了茉莉的好感,茉莉不但自己納頭便拜,加入了A先森的“鑿門計劃”,還帶來了自己的好友ghostkey。

ghostkey與茉莉相交莫逆,ghostkey一直將茉莉當作自己的導師。聽茉莉說自己目前的團隊缺少人手,ghostkey二話不說便前來助陣。A先森自己也沒有想到,幾罐椰奶就“忽悠”來了兩位強力的盟友。接著,A先森又社工到了另外一位白帽子Xenc。

Xenc同樣是社工牛人,并且在滲透、PHP和python上都有不凡的造詣,如今這位帥氣的白帽子入駐某知名SRC且斬獲頗豐。至此,米斯特的眾人完成聚合,開始了實現自己理念的旅途。

艱難授業(yè)的米斯特

隊伍完成了聚合,真正開始做事之后,米斯特眾人就開始察覺到處境的艱難。最開始,米斯特安全為了能夠擴張自己的人脈,踏入了媒體領域。寄希望于大量的出鏡率快速建立存在感。這個計劃很快就被證明太過理想化。米斯特安全團隊初立,本身就沒有什么名氣,建立自媒體雖然門檻較低,但是實現聚攏人氣的難度卻很大。

首役失利的米斯特安全團隊痛定思痛,決心做出突破,開始在各大漏洞平臺刷榜以尋求曝光率和實力證明。這個方略成功為米斯特打響了人氣,就在米斯特眾人以為一切順利的時候,又一件事情攔在了面前。

他們沒錢了。

米斯特安全團隊作為一個非盈利性質的團隊,一直在默默做技術分享,不求回報。但是,團隊成員的自我提升需要購買書籍和大量的專業(yè)課程;服務器的維護也需要資金。那時,米斯特安全團隊的所有人都知道,每個人都在拼命挖洞賺錢,甚至A先森、茉莉這些核心個人還在往團隊內部貼錢。雖然大家都很堅持,但是A先森開始意識到,這樣的技術分享,轉化率低而且會慢慢拖垮團隊。在深思熟慮之后,A先森等人決定轉換思路,與更多像漏洞銀行(BUGBANK.cn)一樣的平臺建立合作,擴大影響力的同時,為互聯(lián)網教育,開鑿新的大門。

這扇門一鑿,就鑿了將近一年。

如今,這扇門已經鑿通,就是《米斯特——WEB安全培訓》,這個由米斯特安全團隊主辦的課程,面向了對技術懷有熱情的年輕人。

米斯特安全團隊的眾人,在教育路上緩緩前行,他們很想看看,“一群喜歡網絡技術的青年,到底能給這個互聯(lián)網帶來什么?”

漏洞銀行(BUGBANK.cn)采訪團覺得,或許是奇跡。

不對,一定是奇跡。

*文章系漏洞銀行(BUGBANK.cn)原創(chuàng)

更多安全資訊可至:漏洞銀行官方微博

作者:言西

鏈接:

來源:漏洞銀行

著作權歸作者所有。商業(yè)轉載請聯(lián)系作者獲得授權,非商業(yè)轉載請注明出處。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

熱門排行

信息推薦