当前位置:首页 >  IDC >  安全 >  正文

漏洞银行:心有鸿鹄 路在远方—— 米斯特安全团队专访

 2016-07-28 14:49  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

就在不久之前漏洞银行(BUGBANK.cn)结识了一群不羁的少年,他们挖漏洞,做媒体,打CTF。他们在不同的领域奋战着,只为了回答他们心中的疑惑,因为他们曾问过这个世界,一群喜欢网络技术的青年,究竟能给互联网带来什么?

街角某个逼仄的角落,悬挂着有些陈旧的灯箱正有气无力地闪着光,极目看去只望见模糊闪烁的“网吧”两个字。推门而入,一股混合着汗味和烟味的气息扑面而来,没有空调,吝啬的网吧老板甚至没有开灯,一排排泛着蓝光的屏幕上倒映着一张张写满亢奋和疲惫的脸。突然,角落里传出的一声咒骂搅动了原本粘稠到凝固的空气:“哪个*盗我号?”

发出这声咒骂的是我们今天故事的主人公之一——米斯特团队核心成员M01lyM0on(茉莉)。正是这声咒骂开启了茉莉的信息安全之路。在讲故事之前,先跟随漏洞银行(BUGBANK.cn)采访团一起,穿越到本文开始的那个时间。

自强不息的黑客们

时值盛夏,刚刚大学毕业的茉莉并没有找到合适的工作,现实的失意让茉莉躲进了网络——很快,茉莉就在一款网络游戏中叱咤风云。现实与虚拟的巨大落差让茉莉将越来越多的精力投入游戏,直到发生了本文开头的故事。

没错,茉莉的游戏账号被盗了。那个藏匿在互联网某个角落的*者不知道,他再平常不过的一次“生意”,竟偷走了茉莉的整个生活。

为了找回账号,当时还是小白的茉莉在网上花了50块拜了一位所谓的“黑客”为师,这位师傅给了茉莉一份*软件。踌躇满志的茉莉开启了自己的“*”之旅。很快,茉莉就发现了另外一个悲惨的事实——自己被骗了。

接二连三的打击激发出了茉莉性格中的倔强,茉莉决定无论如何也要把自己的账号“盗”回来。于是“冲动”的茉莉,开始从“*”学习,一脚踏进了信息安全的大门。

这一次,坏运气没有再跟随着茉莉,踏入安全圈的茉莉迎来了人生的触底反弹。在技术上展现出极为惊人的天赋。经过一段时间的努力,茉莉很快登堂入室,成为实力强悍的技术人员。

花开两朵,各表一枝。就在茉莉辛苦磨砺己身技术的时候,米斯特的另一员大将奶权也在进行着一场蜕变。

当时还在上高中的奶权,是黑客娱乐圈“人见人爱,花见花开”的腹黑小正太。在娱乐圈吹牛的日子里,奶权深得众多娱乐圈黑客的喜爱。这种备受关注的生活,让奶权沉沦了很长时间。但是随着在娱乐圈的时间越来越长,奶权就越觉得这样的生活不真实,自己的存在完全依托于旁人的关注。

技术是用来炫耀的吗?奶权开始问自己,突然划过脑海的一句话让奶权受挫无比,“就算技术真的是用来炫耀的,但自己好像没什么技术可以炫耀啊”。自身受到拷问的奶权做了一个决定——闭关修炼。从此,奶权从娱乐圈彻底消失。直到半年后,再度出现的奶权,已经彻底脱掉了娱乐圈黑客的帽子。他获得了某知名安全公司的邀约,或者是“知道得越多,就越觉得自己无知”,奶权拒绝了邀约,继续在技术的深海中搏击。

立志为师的A先森

就在茉莉、奶权在安全圈风生水起的时候。米斯特安全创始人A先森在做什么呢?

此时的A先森正沦陷一场迷茫中。A先森告诉漏洞银行(BUGBANK.cn)采访团,从初二开始就踏入安全圈,在这个领域里浮沉的时间越长,心中的疑惑就越大。A先森想知道,既然是一名黑客,既然有能力去改变一些事情,那手中掌握的技术,应该用在哪里?他不愿意相信,技术的最终追求,是成为一个漏洞的修补匠。

回首自己走过的每一个脚印,A先森试图从中找到自己最深的诉求。终于,自己最初踏入安全领域蹒跚狼狈的步伐,触动了隐藏最深的那根弦。社工出身的A先森,无比理解对技术满腔热情但求教无门的苦闷。高额的收费、泛滥的骗局等等负面因素堵塞了技术爱好者通往技术巅峰的路途。A先森再回想起最初的学习的时光,简直像极了在泥沼中行走——你知道自己想去的地方,只是每步前进都无比艰难。你明知道自己还有很多力量,却憋屈地使不出来。

这段往事让A先森深深地感觉到“通向技术巅峰的大门应该是免费的”。如果当下所有的大门都必须要门票,那就自己凿一扇出来!

椰奶“忽悠”来的大神

但是想要凿出一扇门来,不但是一件力气活,更是一件技术活。当时的A先森势单力薄,为了能够完全实现自己的想法,他开始寻找伙伴。寻找伙伴的经历,让漏洞银行(BUGBANK.cn)的采访团忍俊不禁。

社工出身的A先森,充分利用了自己的技术优势。很快,他就锁定了第一个目标——茉莉。此时的茉莉已经不是最初那个被人*的小白。不但技术拔尖,而且还有过正规培训的经验,这个条件让A先森无比心动。见猎心喜的A先森很快社工到了茉莉的联系方式。添加好友、建立联系,一番客套自不用言表,A先森在聊天中晓之以理动之以情,为茉莉勾画出一幅高尚伟大的蓝图,就在A先森被自己的情怀感动得眼泪都快掉下来的时候,只见茉莉那边慢吞吞打出了一句话:“和你一起干,你得供给俺零食啊。”

一股将遇良才的情绪瞬间包围了A先森,喜极而泣的A先森在屏幕上敲出一字,气壮山河:“行!”君子一言,驷马难追。言出必践的A先森立马订了一箱椰奶送给了茉莉。这个举动赢得了茉莉的好感,茉莉不但自己纳头便拜,加入了A先森的“凿门计划”,还带来了自己的好友ghostkey。

ghostkey与茉莉相交莫逆,ghostkey一直将茉莉当作自己的导师。听茉莉说自己目前的团队缺少人手,ghostkey二话不说便前来助阵。A先森自己也没有想到,几罐椰奶就“忽悠”来了两位强力的盟友。接着,A先森又社工到了另外一位白帽子Xenc。

Xenc同样是社工牛人,并且在渗透、PHP和python上都有不凡的造诣,如今这位帅气的白帽子入驻某知名SRC且斩获颇丰。至此,米斯特的众人完成聚合,开始了实现自己理念的旅途。

艰难授业的米斯特

队伍完成了聚合,真正开始做事之后,米斯特众人就开始察觉到处境的艰难。最开始,米斯特安全为了能够扩张自己的人脉,踏入了媒体领域。寄希望于大量的出镜率快速建立存在感。这个计划很快就被证明太过理想化。米斯特安全团队初立,本身就没有什么名气,建立自媒体虽然门槛较低,但是实现聚拢人气的难度却很大。

首役失利的米斯特安全团队痛定思痛,决心做出突破,开始在各大漏洞平台刷榜以寻求曝光率和实力证明。这个方略成功为米斯特打响了人气,就在米斯特众人以为一切顺利的时候,又一件事情拦在了面前。

他们没钱了。

米斯特安全团队作为一个非盈利性质的团队,一直在默默做技术分享,不求回报。但是,团队成员的自我提升需要购买书籍和大量的专业课程;服务器的维护也需要资金。那时,米斯特安全团队的所有人都知道,每个人都在拼命挖洞赚钱,甚至A先森、茉莉这些核心个人还在往团队内部贴钱。虽然大家都很坚持,但是A先森开始意识到,这样的技术分享,转化率低而且会慢慢拖垮团队。在深思熟虑之后,A先森等人决定转换思路,与更多像漏洞银行(BUGBANK.cn)一样的平台建立合作,扩大影响力的同时,为互联网教育,开凿新的大门。

这扇门一凿,就凿了将近一年。

如今,这扇门已经凿通,就是《米斯特——WEB安全培训》,这个由米斯特安全团队主办的课程,面向了对技术怀有热情的年轻人。

米斯特安全团队的众人,在教育路上缓缓前行,他们很想看看,“一群喜欢网络技术的青年,到底能给这个互联网带来什么?”

漏洞银行(BUGBANK.cn)采访团觉得,或许是奇迹。

不对,一定是奇迹。

*文章系漏洞银行(BUGBANK.cn)原创

更多安全资讯可至:漏洞银行官方微博

作者:言西

链接:

来源:漏洞银行

著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

热门排行

信息推荐