本篇文章2800字,讀完約7分鐘
武圣人原本并非關(guān)羽,他是誰? 【科技在線】 當(dāng)我們談到黑客的時(shí)候,你或許總會(huì)想到哪些縱橫互聯(lián)網(wǎng)江湖的俠客,他們活在人們的口耳相傳之中,他們的事跡總在一遍又一遍地描述中變得不可思議。他們,被大多數(shù)人稱為傳奇。 在綠盟云組織的安全運(yùn)維分享活動(dòng)上采訪了cy07后,我一直在想,什么樣的文案能在一個(gè)體平淡地?cái)⑹鲋忻枋龀鏊黄椒驳慕?jīng)歷。后,我決策還是采取自述體的形式,用第一人稱的方法,帶領(lǐng)全部愿意讀下去的人,感受一段不一樣的人生。 黑客cy07 以下,就是cy07的回憶: 雖然我曾經(jīng)是一個(gè)黑客,但我不相信現(xiàn)實(shí)生活中真的有什么傳奇的黑客,真正讓人印象深刻的傳奇黑客都活在影視作品中。如果一個(gè)黑客真的是傳奇的話,要么他隱姓埋名,要么他身入囹圄。所以我自己,并不算是傳奇。 我叫陳洋,湖北廣水市人,今年35歲,現(xiàn)在在小米做cso(首席安全官)。 我的真名可能不為公眾所知,但是我的網(wǎng)名cy07或許還能激起00年代一點(diǎn)網(wǎng)蟲的回憶。 1998年的時(shí)候,我還在讀高中。當(dāng)時(shí)市里的電信局剛剛引入網(wǎng)絡(luò),辦了一個(gè)宣傳性質(zhì)的網(wǎng)吧。那時(shí)候機(jī)器很少,整個(gè)吧里就四臺(tái),還挺貴,一小時(shí)6塊錢。那時(shí)候我還沒有什么型號(hào)的概念,現(xiàn)在回想機(jī)子好像是586系?不過也不能完全肯定了。 我算是它的第一批客戶,后來還在那里辦了包月的會(huì)員卡,一個(gè)月50。家里人也不如何管我上網(wǎng),我就在那里打發(fā)著高中的漫漫時(shí)光,暑假的時(shí)候我把兩個(gè)月時(shí)間都花在了網(wǎng)吧,平常中午也會(huì)去玩一會(huì)兒。 cy07網(wǎng)站就是在這里做出來的。 12年前的cy07網(wǎng)站,風(fēng)格簡單,滿懷時(shí)代氣息 我對(duì)破解好像有天生的有趣。我會(huì)去看《電腦報(bào)》、《電腦愛好者》上面一點(diǎn)跟黑客有關(guān)的文案,也去瀏覽一點(diǎn)黑客網(wǎng)站。不過真正開始破解則是在因?yàn)橄胍奖闵暇W(wǎng)的緣故。 電信局的這個(gè)網(wǎng)吧一開始的時(shí)候很開放,想干什么干什么,但后來很討厭,因?yàn)榘惭b了一點(diǎn)網(wǎng)管軟件。每次我要嘗試一點(diǎn)東西,或者去下載一點(diǎn)工具的時(shí)候就會(huì)遇到限制。我就在網(wǎng)上去找破解做法把它們?nèi)屏恕V笪矣职l(fā)現(xiàn),每次去上網(wǎng)我都要把網(wǎng)吧里的電腦重新破解一遍,這實(shí)在是太麻煩了。為了方便自己上網(wǎng),99年的時(shí)候我給自己做了cy07網(wǎng)站。如果系統(tǒng)不讓我下載我需要的工具,我就訪問一下自己網(wǎng)站,點(diǎn)兩下各種限制就解除了。 剛開始做網(wǎng)站的時(shí)候,我完全不知道該如何做。但是我知道如何查看網(wǎng)站的源代碼。于是一開始我就看哪個(gè)網(wǎng)站做得好,好看,我就把代碼復(fù)制過來,做成了第一版網(wǎng)站。 為什么要把網(wǎng)站名字定為cy07呢?前半部分是因?yàn)槲医嘘愌?,后半部分是因?yàn)槲以?7班。不過還有一個(gè)原因,在這種刺激的感覺上,黑客有點(diǎn)像是007,只不過007有生命危險(xiǎn),黑客沒有,所以就少了一個(gè) 0 。 隨后我上了大學(xué),本來是因?yàn)橛腥さ脑颍疫x擇了電信自動(dòng)化專業(yè),但是學(xué)的東西跟我想的太不一樣了,于是我就沒如何上課,把時(shí)間全放在了我的網(wǎng)站上。大學(xué)前幾年還沒有電腦,我每天上午都會(huì)去網(wǎng)吧,因?yàn)樯衔绫阋?,通常是一塊錢一小時(shí),前面兩個(gè)小時(shí)就更新一下網(wǎng)站,回復(fù)一點(diǎn)論壇留言,后面兩個(gè)小時(shí)學(xué)點(diǎn)東西。 當(dāng)時(shí)的網(wǎng)站全靠我一個(gè)體運(yùn)營,花了很多時(shí)間和精力。網(wǎng)站后來慢慢做成了論壇,就開始火了平均每天會(huì)有1萬多家ip,03年高峰時(shí)能達(dá)到10萬ip,幾萬個(gè)注冊(cè)客戶。一點(diǎn)技術(shù)好的人能夠主動(dòng)出來發(fā)一點(diǎn)有價(jià)值的文案。再后來的時(shí)候,談多人問問題了,我就開始做網(wǎng)站會(huì)員,會(huì)員收錢50、100、200不等,能夠進(jìn)入論壇收錢的板塊進(jìn)行討論,拉進(jìn)qq群進(jìn)行交流學(xué)習(xí)。 我也曾在網(wǎng)上認(rèn)知一點(diǎn)興趣的黑客。曾經(jīng)有一個(gè)是我比較敬佩的人。每次我們倆遇到一個(gè)沒法處理的問題時(shí),我熬不住就會(huì)去睡覺,一覺醒來打開qq,就能看到他的留言:地址在哪兒,代號(hào)密碼是什么。但他也是個(gè)悲慘的人:他有著雙重人格,在某一個(gè)體格面前他是極其專注的互聯(lián)網(wǎng)黑客,但在生活中,他就變成另外一個(gè)體。他后來因?yàn)榇俗∵M(jìn)了精神病院,出院之后,家里就不讓他接觸電腦了。我和他之間也總是錯(cuò)過,好幾次我要去見他,都因?yàn)榉N種原因貽誤了。 2001年的時(shí)候,中美黑客大戰(zhàn)(作者注:中美黑客大戰(zhàn)指的是,2001年中國南海撞機(jī)事情發(fā)生后,美國黑客攻擊新聞網(wǎng)站,中國黑客人員積極防備并反擊,傳有超過8萬名中國黑客攻破了美國衛(wèi)生部,華盛頓海軍通信站等重要網(wǎng)站)爆發(fā),也有人拉我進(jìn)去參戰(zhàn)。這場(chǎng)大戰(zhàn),讓我來講,效果也沒有那么大,基本上就是掛了幾個(gè)黑頁。所謂的死亡之屏,我覺得就是中國的出口帶寬太窄,大家訪問不了網(wǎng)頁,就認(rèn)為網(wǎng)站被卡了。我試了幾次,太沒意思了,就退出了。 2003年,cy07參與編纂的書籍《網(wǎng)吧黑客攻防實(shí)錄》 算起來在大學(xué)的時(shí)候,我的稿費(fèi),再加上我賺的廣告收入,各個(gè)月有一萬多,高的時(shí)候有兩萬。2004年我從業(yè)以后,第一份從業(yè)工資2000,加上飯補(bǔ)2150,心情特別失落。 這份從業(yè)是在《網(wǎng)友世界》雜志社做圖書部主任。那個(gè)地方說是科技媒體,但實(shí)際上還是以前傳下來媒體,各個(gè)月出刊,基本上出刊的前一周忙一下,別的時(shí)候也沒什么事做。而且跟我想做的不一樣,我就是把作者發(fā)來的稿件篩選一下就發(fā)出去。 不過談到離職,還有一個(gè)更重要的原因:初我和另外一個(gè)雜志的人在一起從業(yè),剛花了一個(gè)月跟他們混熟,這本雜志就被賣了。突然有周末樓上就只剩我一個(gè)體了。剛剛從業(yè)兩個(gè)月的我,已經(jīng)下定決心要離開這里。 在回去做網(wǎng)站和繼續(xù)找從業(yè)之間,我選擇了繼續(xù)找從業(yè)。我想去網(wǎng)絡(luò)企業(yè)。我要去本碰碰運(yùn)氣。 為什么選擇本呢?因?yàn)橹霸诖髮W(xué)的時(shí)候,我研究過本。黑客嘛,總要找一點(diǎn)目標(biāo)去研究,本當(dāng)時(shí)是網(wǎng)絡(luò)企業(yè)中排名靠前的,我就對(duì)它研究的深入一些。當(dāng)時(shí)我一度認(rèn)為我是了解本的人,因?yàn)楸镜南到y(tǒng)、后臺(tái)、人,我都很清楚的。 我把我發(fā)現(xiàn)的這些漏洞寫了一個(gè)郵件聯(lián)系了當(dāng)時(shí)的ceo汪延,大略一兩頁,然后加上了5、6個(gè)截圖。 不過我并沒有立即得到回復(fù)。后來才知道是因?yàn)橥粞舆€在巴塞羅那看奧運(yùn)會(huì),過了好幾天他才回郵件。我們兩個(gè)并沒有立刻見面 他從來沒有接到過這種郵件,也不知道我的意圖是什么,不知道見面后會(huì)發(fā)生什么問題。而我也不知道他會(huì)不會(huì)滿意,或者把我當(dāng)成黑客如何樣了。所以我倆約定,由他請(qǐng)一個(gè)即將入職本的總監(jiān)和我碰面,方法是在在一個(gè)麥當(dāng)勞里拿著報(bào)紙當(dāng)暗號(hào)。這次見面結(jié)果很好,不久之后,我又去總部見了本的cto,成為了本第一位互聯(lián)網(wǎng)安全專家。 從業(yè)穩(wěn)定之后,隨著黑客網(wǎng)站的關(guān)聯(lián)法律規(guī)定越來越嚴(yán)格,我的精力也有限,沒法再解決論壇事務(wù)了,我就把cy07關(guān)掉了,而破解挖洞的黑客生涯也至此結(jié)束。哪些在黑客生涯中曾經(jīng)認(rèn)知的人、曾經(jīng)做過的事,也隨著時(shí)間的累積,風(fēng)流云散。后記(年1月,陳洋正式離職后進(jìn)入小米,擔(dān)任首席安全官工作,承擔(dān)平臺(tái)運(yùn)維、業(yè)務(wù)風(fēng)控、智能設(shè)備安全等多項(xiàng)工作。 在攻防過程中,他保護(hù)小米免受薅羊毛黃牛黨的侵害,在保護(hù)顧客賬戶新聞的過程中尋找安全、體驗(yàn)、價(jià)格的平衡。 曾經(jīng)持續(xù)攻擊的黑客思維,現(xiàn)在成了他防守生活中寶貴的財(cái)產(chǎn)之一。
標(biāo)題:“專訪cy07:我曾經(jīng)是一個(gè)黑客 現(xiàn)在是小米CSO”
地址:http://www.kungfu-fish.com//xwdt/42090.html