0
| 本文作者: 李勤 | 2017-03-08 18:35 |
本文首發(fā)于雷鋒網(wǎng)宅客頻道,微信公眾號(hào)(宅客頻道:letshome),想看更多黑客新聞,就看宅客頻道。
騰訊安全云鼎實(shí)驗(yàn)室的安全研究員張祖優(yōu)(Fooying)坐在我和同事面前兩個(gè)小時(shí)了。
其中的一個(gè)半小時(shí)他都是邊說(shuō)邊笑。
如果在你心目中,黑客都是冷酷、安靜、不善言辭的話(huà),你應(yīng)該來(lái)和 Fooying 聊聊。
Fooying 為什么值得你了解?
首先,F(xiàn)ooying 是黑客界的顏值扛把子,這一點(diǎn)被我旁邊笑得花枝爛顫的同事認(rèn)證。同事不知道因公還是因私給 Fooying 現(xiàn)場(chǎng)拍了很多照片,拍完后還要感嘆:不對(duì)呀,沒(méi)拍出 Fooying 的帥! Fooying,你待會(huì)再發(fā)點(diǎn)藝術(shù)照給我。
其次,F(xiàn)ooying 是個(gè)愛(ài)分享的人,和他聊挖漏洞的事情,他能跟你說(shuō)上一天一夜。
Fooying 在 2008 年第一次接觸黑客技術(shù),是一名黑客,也是一名安全研究人員,有 5 年安全行業(yè)從業(yè)經(jīng)驗(yàn),以前他還戲稱(chēng)自己是一個(gè)半吊子的產(chǎn)品經(jīng)理,負(fù)責(zé)知道創(chuàng)宇的漏洞平臺(tái)。除此之外,也搞過(guò)惡意網(wǎng)站的一些事,研發(fā)過(guò)博彩、色情、釣魚(yú)網(wǎng)站檢測(cè)引擎,常被調(diào)侃為“鑒黃師”。
黑客大會(huì) KCon 也是 Fooying 的驕傲之一,在三年組委會(huì)中,他都是技術(shù)負(fù)責(zé)人,甚至簽到都是自己采購(gòu)二維碼設(shè)備二次開(kāi)發(fā),他還負(fù)責(zé)了 2016年 KCon 的兵器譜的策劃與籌備,找展示項(xiàng)目,對(duì)稱(chēng)設(shè)計(jì),連宣傳文案都是自己搞。
現(xiàn)在他在騰訊安全聯(lián)合實(shí)驗(yàn)室旗下的實(shí)驗(yàn)室之一的云鼎實(shí)驗(yàn)室負(fù)責(zé)相關(guān)安全產(chǎn)品研發(fā)和安全研究,主要包含主機(jī)內(nèi)漏洞檢測(cè)、漏洞應(yīng)急響應(yīng)、安全評(píng)估等。
他在知乎上回答了128個(gè)問(wèn)題,大部分與網(wǎng)絡(luò)安全、黑客有關(guān)。Fooying 前后開(kāi)了兩個(gè)個(gè)人微信公眾號(hào),靠業(yè)余時(shí)間寫(xiě)下的技術(shù)文章應(yīng)該有上百篇。
再者,F(xiàn)ooying 還有一口萌萌噠的“胡建”普通話(huà)。

Fooying 有個(gè)小小的煩惱。
喜歡古風(fēng)的他有過(guò)“風(fēng)影 ”“啟風(fēng)”等名字,最終他選擇了讀音和“風(fēng)影”很像的“Fooying”作為自己闖蕩黑客界的花名。但是,讓人尷尬的是,經(jīng)常有人把他的名字喊錯(cuò)。
“比如,什么‘佛印’,這也就罷了,請(qǐng)問(wèn)‘Flooying’是什么鬼?”Fooying 簡(jiǎn)直要吐血。
不過(guò),這個(gè)花名還是一直伴隨他闖蕩網(wǎng)安江湖。
Fooying 告訴我,自從他懷著一種“純愛(ài)”搭上黑客技術(shù)后,他的高中生涯就過(guò)得異?!皳浣帧?。小學(xué)還是少先隊(duì)大隊(duì)長(zhǎng)、高一之前成績(jī)都是前幾的他從此成績(jī)一落千丈,再也不是老師眼中的“好學(xué)生”,備受“人情冷暖”。
雖然成績(jī)?cè)僖采喜蝗?,但?Fooying 對(duì)黑客技術(shù)是真愛(ài)。
Fooying 說(shuō),在他接觸安全之前,他最早接觸的是編程。
我記得最早學(xué)的是我姐上課的書(shū),是譚浩強(qiáng)的《C語(yǔ)言》,再后來(lái)參加信息奧賽,學(xué)的 Pascal,以及后面自學(xué)了 VB、Delphi(這個(gè)還是受啊D注入工具影響的)、C#、Python等,甚至于易語(yǔ)言我也學(xué)了,還用了挺長(zhǎng)一段時(shí)間。
“軟件”搞上去,硬件也要跟上來(lái)。Fooying 的前頭有四個(gè)姐姐,他特別喜歡在大姐家用電腦,但總喜歡動(dòng)手實(shí)踐,所以經(jīng)常把她的硬盤(pán)搞壞,大姐一度明令禁止 Fooying 碰她的電腦。
沒(méi)錢(qián)的少年決定自己攢錢(qián)買(mǎi)一臺(tái)電腦。
于是,F(xiàn)ooying 在高中暑假時(shí)到福建一個(gè)高檔小區(qū)當(dāng)了兩個(gè)月的保安。我們總能聽(tīng)到“掃地僧”和“大學(xué)保安”的傳奇故事,F(xiàn)ooying 也是這種有才華的保安。
Fooying 稱(chēng),這個(gè)小區(qū)有不錯(cuò)的安全系統(tǒng),為此他閑暇時(shí)為這個(gè)保安室開(kāi)發(fā)了車(chē)輛注冊(cè)系統(tǒng),還順便考察了一下整個(gè)安保系統(tǒng)的堅(jiān)固程度,以防被人黑掉。值得一提的是,這個(gè)安保系統(tǒng)是內(nèi)網(wǎng)隔離,不是隨隨便便就能黑進(jìn)去的。
一切只是因?yàn)闊釔?ài),反正多做的這些也不會(huì)漲工資。
因?yàn)闊釔?ài),F(xiàn)ooying 還加入了一些安全小組,成為核心成員,在一些技術(shù)論壇當(dāng)論壇管理員、版主。
因?yàn)闊釔?ài),F(xiàn)ooying 以前還寫(xiě)了不少安全工具,如水墨網(wǎng)衛(wèi)、藍(lán)色防線(xiàn)。
Fooying 說(shuō),很多黑客是由興趣入手,通過(guò)堅(jiān)持不懈地研究,才能成為一名合格的黑客,沒(méi)有興趣支撐,很難堅(jiān)持,所以要努力踐行 “Hacking for fun”的思想。
以前,F(xiàn)ooying 要負(fù)責(zé)很多活時(shí),比如,又當(dāng)產(chǎn)品經(jīng)理,又要搞活動(dòng),甚至要自己動(dòng)手設(shè)計(jì)海報(bào),他都會(huì)擠出時(shí)間挖漏洞。每天忙完工作后,從晚上12 點(diǎn)到凌晨四五點(diǎn),F(xiàn)ooying 趁著夜色和飛快的網(wǎng)絡(luò),勤勤懇懇地開(kāi)始挖漏洞。第二天早上7點(diǎn)多起床,9點(diǎn)左右到達(dá)公司接著上班。
“這種狀態(tài)持續(xù)了幾個(gè)月,不過(guò)現(xiàn)在也會(huì)強(qiáng)迫自己在晚上 2 點(diǎn)前早睡,搞安全的人很多都這樣?!盕ooying 說(shuō)。
Fooying 曾這樣解釋過(guò):
“對(duì)于我來(lái)說(shuō),我更喜歡很多人一起,但有時(shí)候很多陌生人一起我又覺(jué)得不舒服,就像我喜歡住在熱鬧的地方,但住在那種地方后我又喜歡自己靜靜的在房間里。雖然我們會(huì)去比如說(shuō)運(yùn)營(yíng)公眾號(hào),或者嘗試其他的東西,技術(shù)在我生活中的比重絲毫不比那些埋頭搞研究的同學(xué)少,甚至于為此我付出更多的睡眠時(shí)間,因?yàn)槲覍?duì)這個(gè)世界充滿(mǎn)好奇,保持好奇心是黑客應(yīng)有的品格之一”。
這段話(huà)出自 2016 年 6 月 Fooying 所寫(xiě)的《技術(shù)是一輩子的追求》,那時(shí), Fooying 還沒(méi)有離開(kāi)知道創(chuàng)宇前往騰訊云鼎實(shí)驗(yàn)室。
Fooying 當(dāng)時(shí)還說(shuō) “更多時(shí)候,在一個(gè)公司,你需要體現(xiàn)自己的價(jià)值,而技術(shù),是不管你做什么,你都該保持的追求,不會(huì)因?yàn)槟愕墓ぷ鲀?nèi)容、崗位而改變,而這我想是很多人不容易達(dá)到的,我想我應(yīng)該算是做到了。其實(shí)我一直以來(lái)的崗位在我看來(lái),雖然不是完全的安全研究之類(lèi)的,但也都是技術(shù)相關(guān),即使現(xiàn)在算是產(chǎn)品經(jīng)理,但技術(shù)也沒(méi)有放過(guò)。我始終會(huì)堅(jiān)持于自己安全研究員的身份,我覺(jué)得這與我現(xiàn)在的公司定的職位無(wú)關(guān),這就是我一種身份,一種追求?!?/span>
我曾問(wèn)過(guò) Fooying ,你在職業(yè)中經(jīng)歷了多重職業(yè)身份,你最看重哪一個(gè)?Fooying 說(shuō),無(wú)論在哪里,他都會(huì)把安全研究員的身份放在最前面。
2016 年 9 月, Fooying 到了騰訊安全云鼎實(shí)驗(yàn)室,成為了一名安全研究員。雖然,外界傳聞 Fooying 的離開(kāi)是為了離家鄉(xiāng)更近,完成成家大業(yè), 我猜想,或許和他心心念念的想法也有點(diǎn)關(guān)系。
后來(lái),F(xiàn)ooying 告訴我,這一次選擇既有生活的壓力,也有自己的追求,他之前一直在乙方做安全,但很早以前就想做甲方的安全,希望從不同角度體驗(yàn)安全技術(shù),而且騰訊是個(gè)大平臺(tái),騰訊云是個(gè)不錯(cuò)的機(jī)會(huì)。
除了熱愛(ài),如果你也想當(dāng)一名黑客,或許可以從 Fooying 身上看到一些印記 。Fooying 總結(jié)了一番 1980 年到 1990 年這個(gè)階段出生的黑客“成長(zhǎng)的套路”。
自由、免費(fèi)、分享——這是黑客精神的一部分,這也能說(shuō)明為什么有些小朋友在起步階段,尤其是這個(gè)年齡層的人,這就是為什么這一代有些人在學(xué)生時(shí)代會(huì)黑掉網(wǎng)吧,免費(fèi)上網(wǎng)的原因。在大學(xué)期間,當(dāng)時(shí)他們宿舍的網(wǎng)絡(luò)沒(méi)法用路由器,一個(gè)賬號(hào)一條線(xiàn),然后他們就進(jìn)行了破解,開(kāi)發(fā)破解軟件給大家用,這樣的話(huà)就可以一個(gè)宿舍共用一個(gè)賬號(hào),還有一個(gè)重要因素是窮。
他的啟蒙老師是《黑客X檔案》以及《黑客防線(xiàn)》,后來(lái)才看到的《非安全手冊(cè)》,想必讀者在很多黑客人物文章里都能看到這一點(diǎn)。“我們那一代,不像現(xiàn)在的人,可以接觸到這么多學(xué)習(xí)資料。”
很多黑客“成名”的起點(diǎn)是黑掉自己學(xué)校的官網(wǎng),有些甚至?xí)诘艚虅?wù)系統(tǒng)改成績(jī)?!昂趯W(xué)校這事我干過(guò),但改成績(jī)我不干,我是有底線(xiàn)的人?!?/p>
那個(gè)年齡段的黑客在學(xué)習(xí)的過(guò)程中雖然資料不多,但挖漏洞的環(huán)境相對(duì)輕松,在學(xué)習(xí)初期獲得的成就感更大,動(dòng)力很足?,F(xiàn)在年輕的這一代雖然資料多,但挖漏洞的環(huán)境比較艱難,而且門(mén)檻比較高。
91年生的 Fooying 坦言,這兩三年也逐漸感受到了年輕黑客帶來(lái)的壓力,那些進(jìn)入網(wǎng)安圈越來(lái)越多的年輕面孔,有些很浮躁,但是有些人真的很優(yōu)秀,這些“小孩子”還很低調(diào),這也是他的壓力所在。
1.雷鋒網(wǎng):關(guān)于花名還有什么好吐槽的?

Fooying :我的名字沒(méi)什么特殊含義,不像我的朋友 only_guest,就是那個(gè)什么“黑客學(xué)的再好也無(wú)法入侵你的心,我在你心里永遠(yuǎn)只是 GUEST”,他每次做一個(gè)小時(shí)的演講都要花10分鐘介紹自己的名字,演講 PPT 卻是演講前一天晚上才寫(xiě)好,還要在群里到處吼“誰(shuí)幫我看看”的那種。
(認(rèn)真臉!雖然 only_guest 每次PPT寫(xiě)的頁(yè)數(shù)少,但都是干貨)
2.雷鋒網(wǎng):有些黑客說(shuō),在一些社交場(chǎng)合會(huì)比較羞澀。你是那種在論壇上會(huì)主動(dòng)交流的人嗎?

Fooying:不排除有些人是這樣,我還好,不會(huì)那么羞澀。不過(guò),我們線(xiàn)上比較活躍,比如,我們有一個(gè)包含了網(wǎng)絡(luò)安全圈100多個(gè)運(yùn)營(yíng)妹子的群,只有6個(gè)男生在里面,我們都是靠才藝和顏值入駐的,此群比較活躍,入群可能需要賄賂 only_guest 。
編輯爆料:Fooying 曾經(jīng)在公號(hào)文章里說(shuō),要建一個(gè)網(wǎng)安圈的美女站,在征得這些姑娘的同意后,把照片po上去,不過(guò)編輯在截稿前試了試這個(gè)域名,打不開(kāi)。估計(jì)……大家都不同意吧。
3.雷鋒網(wǎng):你寫(xiě)過(guò)主題為“如何用黑客技術(shù)找到前女友聯(lián)系方式”的這類(lèi)文章,這是親身經(jīng)歷嗎?可以支招嗎?

Fooying:哎呀,那個(gè)真的是虛構(gòu)。但對(duì)于用技術(shù)手段追妹子,我有過(guò)以下經(jīng)歷,僅供參考。
挖漏洞積公仔。當(dāng)時(shí)還在上大學(xué)時(shí),我一般是看哪家提交漏洞送公仔,我就去挖哪家的漏洞,為此我挖過(guò)新浪、騰訊、人人網(wǎng)、YY……的漏洞,積了很多公仔,都送給了我的初戀,也就是我現(xiàn)在的老婆。不過(guò),似乎沒(méi)有我預(yù)想中的那么感動(dòng),后來(lái)時(shí)間太久了干脆不記得還有過(guò)這事了。
黑掉一個(gè)站告白。這個(gè)是年輕的時(shí)候干的事,大家不要學(xué)。曾經(jīng)黑掉一個(gè)站,掛上了很多告白的話(huà)。
黑掉女朋友的電腦,觀察她的一舉一動(dòng),如果她不開(kāi)心了立馬就能知道為什么。不過(guò),后來(lái)我跟女朋友坦白過(guò)這件事情,取得了她的諒解。
編輯爆料:Fooying 覺(jué)得,有女朋友的、有把握女朋友知道了不會(huì)罵的可以嘗試第一條和第三條,前提是還是要有女朋友,不過(guò)不鼓勵(lì)大家通過(guò)黑別人去找一個(gè)女朋友,侵犯隱私哦!但是,F(xiàn)ooying 和初戀女朋友最終修成正果,這些行動(dòng)有沒(méi)有助力?你們自行判斷。
4.雷鋒網(wǎng):這次聊天承擔(dān)了什么宣傳任務(wù)嗎?關(guān)于實(shí)驗(yàn)室還有什么好玩的事情?

Fooying:騰訊安全云鼎實(shí)驗(yàn)室重點(diǎn)關(guān)注騰訊云安全體系建設(shè),專(zhuān)注于云安全,提供云上的安全產(chǎn)品和解決方案。
哈哈,來(lái)云鼎實(shí)驗(yàn)室雖然不久,但有很多溫馨的事情可以聊聊。
來(lái)到云鼎我覺(jué)得比較開(kāi)心的事這里一群志同道合的同事,整個(gè)實(shí)驗(yàn)室氛圍都挺好的,平時(shí)大家都是一起中午結(jié)伴去食堂吃飯,休息時(shí)來(lái)一局王者榮耀5黑。還有,包括我們老大Killer在內(nèi),實(shí)驗(yàn)室大部分人也喜歡打臺(tái)球,所以我們另一個(gè)娛樂(lè)活動(dòng)就是午后臺(tái)球,不過(guò)我的技術(shù)屬于比較差的。
來(lái)騰訊的話(huà),正好趕上了公司給所有人發(fā)股票 ,印象深刻的是,去年包含公司18周年、兩會(huì)、年會(huì)(部門(mén)、中心、騰訊云三個(gè)年會(huì))各種獎(jiǎng)我竟然只中了一個(gè)最小的獎(jiǎng),拿了個(gè)京東100元購(gòu)物卡,職業(yè)生涯第一次在公司活動(dòng)、年會(huì)中抽獎(jiǎng)的形式中除陽(yáng)光普照獎(jiǎng)外中獎(jiǎng)...
其實(shí)我也算是個(gè)吃貨,喜歡吃各種好吃的東西,所以必須吐槽下萬(wàn)利達(dá)的食堂,來(lái)這么久,都沒(méi)變過(guò)花樣,為了吃好吃的紅薯,每次和同事一起去騰大。
萬(wàn)利達(dá)的樓梯間三樓的一個(gè)保安也讓我印象深刻,每次早上來(lái)公司都會(huì)跟你問(wèn)好,讓人覺(jué)得一天的開(kāi)始就特別美好,所以我也會(huì)給他問(wèn)好,后來(lái)打的招呼多了,下樓碰到我都會(huì)跟他微笑或者他會(huì)跟我微笑,這是來(lái)騰訊后讓我覺(jué)得特別好的一個(gè)小細(xì)節(jié)。
另外,聽(tīng)說(shuō)在騰訊工作,過(guò)年會(huì)被人問(wèn)幫找回QQ、隨便送幾個(gè)鉆啥的,我還沒(méi)體驗(yàn)過(guò);倒是接觸黑客這么多年,別人一聽(tīng)說(shuō)你是黑客,就讓你幫盜個(gè)號(hào)啥的比較經(jīng)常(你不是黑客嗎?黑客怎么不會(huì)盜號(hào)呢?刷點(diǎn)鉆不是很簡(jiǎn)單的事嗎?)
我們實(shí)驗(yàn)室的一些白帽子都是已婚或有對(duì)象,單身的漢子和妹子各自有人追,也不用征婚了,完全沒(méi)有宣傳需求。所以大家也可以看到,我們安全圈的人真的很靠譜!

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。