CTF(Capture The Flag,中文:夺旗赛)是网络安全领域中一种常见的比赛形式,起源于1996年的美国著名黑客大会DEFCON。参赛团队之间通过攻防对抗、程序分析等形式夺得相应的flag,并将其提交给主办方从而得分。我们今天的主角,就和这类赛事有关。

在见到李昶蔚、文琪、马会心三位刚从Plaid CTF得胜归来的新晋冠军之前,从没有想过今天的安全极客会如此年轻。但在1990年就已经被看作是CTF界前辈的国内网安圈,三个年轻人的正式亮相,似乎并不突兀。

在外人看起来,一群围坐在一起,面对着电脑屏幕成串代码的年轻人,看起来似乎与万千码农一般,平平无奇,远没有新闻或者电影中的“黑客”形象更有冲击力。但实际上,只有当你拉近与他们之间的距离,你才能看到他们的坚持和梦想,看到中国网络安全事业中这股年轻力量的崛起。

新生代极客眼中的现代网络安全

2013年夏天,棱镜门事件爆发,网络安全问题迅速成为全球瞩目的焦点。在大多数人还对此毫无感知的情况下,正处于高考志愿填报关键时期的李昶蔚,却对这场牵动中美欧各国神经的安全事件产生了兴趣,并在所有第一志愿中填报了信息安全专业,并最终如愿以偿进入西安电子科技大学就读。而在上海,文琪也成功进入复旦大学,迈出了自己网安事业的第一步。

在此之前,李昶蔚和文琪从未想过自己所选择的信息安全专业,将来到底会成就自己什么,甚至能否找到一份合适的工作,都没有考虑太多。对于“黑客”世界的好奇心,和通过简单的漏洞挖掘技术所获得的成就感,成了他们选择专业最原始的动力。

选择信息安全专业的学生,大多数都有一个“英雄”梦,千禧年前后 “中国红客”的传奇,今天依然被津津乐道。而也正是这个梦,牵引着一大批90后,在2013年之后,选择学习信息安全专业。如果没有这个梦,就如同文琪所言,“论前途,那个时候的专业选择上,实在是不如计算机其他专业方向”。

2015年之前,中国对于网安人才缺口所带来的影响还没有像今天这般重视,信息安全专业的学生也没有像今天这般遭到企业疯抢。大众普遍觉得这类专业,更像是一种业余爱好,一如今天的电子竞技专业。

刚刚步入象牙塔的李昶蔚和文琪,对网络安全所呈现出的技术趋势和威胁形势,还处于“一无所知”的状态,如果能够通过自己初步掌握的知识,发现一个漏洞利用,那就已经是最有成就感的事情了。

而在今天,随着网络安全上升为国家安全的高度,他们的视野也越来越宽阔。在今天的在李昶蔚看来,“安全技术是与互联网发展密切相关的,从传统的PC安全,移动安全,IoT安全到现在火热的AI安全,5G安全,有新技术的迭代,就有安全的需求,需要我们不断学习新的知识,应用到新的场景。”

新生代极客眼中的“老炮”

在国内的极客圈里,领军者一代们声势如虹,吴石、“TK教主”于旸、“黑客老鹰”万涛、“袁哥”袁仁广、“killer”董志强,每个人都有被广为流传的事迹,以及与众不同的个人风格,比如吴石曾经一个人就赢得了“漏洞发现和报告最多的人”的称号,而TK教主大学选修的还是“医学”专业,被称为“熊猫烧香”终结者的killer则是中文系出身,他们几乎全凭兴趣引发的热情才成为了知名的极客。

而这些神奇的履历,也让刚进入安全领域的年轻人们,觉得神秘而严肃。但实际上,当马会心他们在真正接触之后,发现这些安全界的“老炮”,其实还是“比较和蔼”的,懂得尊重他们的想法,双方讨论技术问题的时候,氛围也比较好,在解决问题的方向上愿意给出指点意见,不会有很深的距离感。

“相比较在网上接触的形象,在接触之后发现,在工作若干年之后,他们依然保持初心,对技术有着执着地追求。”在进入腾讯开始与吴石、TK等大神共事后,李昶蔚在面对他们时,总是充满敬意。

新生代极客眼中的比赛和锤炼

2013年,蓝莲花(Blue-Lotus)战队历史性闯入DEFCON CTF全球总决赛,被看作是中国网安圈的一道分水岭,网络安全形势的严峻,以及在赛事对抗上体现出的国内安全人才与国际安全人才之间的巨大差距,让政府、高校、企业开始逐渐重视人才建设。在这之后,从2014年开始,XCTF(全国网络安全技术对抗联赛)、TCTF(腾讯信息安全争霸赛)、网鼎杯、强网杯等相关赛事,如雨后春笋般出现。

李昶蔚、文琪、马会心的“兴趣”赶上了最好的时代。在进入大学之后,文琪、马会心与兴趣相同的同学,组建了复旦第一支CTF战队——复旦******(六星)战队。而李昶蔚则在西安电子科技大学,加入了信息安全协会,开始和一群志同道合的朋友,开始了征战生涯。

在他们横扫国内外各大赛事的同时,他们更知道如何把不同战队的特点最优化的组合起来,去夺得更大的胜利,2017年,腾讯eee战队同复旦******战队、浙大AAA战队及上海交大交大0ops战队共同组成的腾讯A*0*E联队,在当年的DEFCON CTF比赛中,拿到全球第三的优异成绩。而今年,在刚刚结束的DEFCON CTF外卡赛Plaid CTF中,李昶蔚、文琪、马会心领军的A*0*E联队夺得了冠军,他们将再次启程,去冲击拥有“黑客世界杯”之称的DEFCON CTF。

新生代极客们的技术视野,也正随着这一场场的赛事逐渐打开并传承下去,在新的一届TCTF(腾讯信息安全争霸赛)中,这三位来自腾讯安全科恩实验室的年轻人将以主办方和出题人的身份,向更年轻的极客们传递他们对于信息安全的领悟。

新生代极客眼中的工作与梦想

在进入腾讯安全科恩实验室之前,李昶蔚、文琪、马会心都在各自学校内就读研。而做研究和进入工作,又是两种完全不同的体验。

李昶蔚说,“在学校做研究比较突出创新,重在产生新的解决问题的方法,不太需要工程化;而在工作中,则比较关注新研究中的方法是否有效,能否实际的解决问题。对于安全来说,我觉得能高效产出或解决问题的就是好方法。”

而探索的过程总是枯燥的。有人说,当兴趣变成年了工作,就会索然无味。但对于这些新生代的极客而言,兴趣始终是驱动他们探索的动力。马会心觉得,“在参赛或工作的过程中,兴趣会促使我积极的去做这些事情,而责任感会告诉我,遇到困难不能放弃。”

“每次完成任务都会有一种成就感。比如对于一些不太熟悉的任务,通过把任务分解成若干小问题,最后逐一完成的时候,就很开心,而且这个过程中有困惑的地方都可以和同事交流。”马会心表现出了新生代极客阳光的一面。

但他们在面对一些敏感事情,例如漏洞信息时,时无法和别人分享的,需要保持足够的清醒和警惕。这也使得他们很少在家人和朋友面前聊起自己的工作内容。

“很多东西是不能随便说的。”

在与三位新生代安全极客只言片语的沟通中,或许不能完全窥得他们的全貌,但实际上,他们每个人在信息安全探索的这条路上已经坚持了7年之久,对于很多从业者而言,7年并不是一个很长的时间,但对于中国底子薄、起步晚、人才稀缺的网络安全事业而言,他们已经在加快脚步,努力成长为中坚力量。他们有最朴素的愿望,希望每个人在互联网上的隐私不受侵犯;他们也对当下的网络形势有着清醒的认识,更理智更善于思考;他们也依然对自己兴趣满怀激情,希望能够在比较重要的比赛中拿到一血。

新生代极客,该你们上场了。

新生代的他们,正在续写“黑客”传奇相关推荐

  1. 分众收购好耶 续写蚂蚁传奇

    看了众多专家对分众收购好耶的评述,获益匪浅,我也来说说自己的拙见. 分众好耶都是蚂蚁    如果我是江南春,我想我也会很喜欢好耶.因为分众就是蚂蚁创造的传奇,而好耶也是正在创造传奇的蚂蚁.分众的起家没 ...

  2. 可以测试流放之路伤害的软件,测试平台及细节一览 - 《流放之路》国服硬件需求测试:低配也能续写ARPG传奇 - 超能网...

    测试平台.场景说明 测试平台 测试平台配置主要分为两套,第一套配置为Skylake平台基础搭建的ASUS MAXIMUS VIII GEN(Z170)主板,处理器为Intel Core i7-6700 ...

  3. 续写传奇,浪潮存储凭何脱颖而出

    "浪潮信息围绕智慧计算战略,构建算力.算法.数据三位一体的核心竞争力.浪潮存储的表现非常亮眼,以超过100%的市场增速高速成长,市场占有率已经位居全球前五.中国前二.浪潮发布新一代G6存储平 ...

  4. AI 复活已故漫画家手冢治虫,出版新作续写传奇

    点击上方"AI遇见机器学习",选择"星标"公众号 重磅干货,第一时间送达 场景描述:被誉为漫画之神的日本漫画家手冢治虫,已经离世 30 年,成为了很多人永远的回 ...

  5. 续写故事demo php,小学生续写故事

    > 小学生续写故事 [第1篇]狐狸和乌鸦续篇 乌鸦吃了一次亏,反复叮嘱它的孩子,以后千万不要相信狐狸的花言巧语, 有一天,乌鸦的孩子也找到一块儿又肥又嫩的肉,狐狸像上次一样赔着笑脸说好话,可是乌 ...

  6. “中文版GPT-3”来了:会算术、可续写红楼梦,用64张V100训练了3周

    晓查 发自 凹非寺  量子位 报道 | 公众号 QbitAI 今年,OpenAI推出的自然语言模型GPT-3引起了巨大的轰动. 这是迄今为止最大的NLP模型,包含1750亿参数,光是训练就调用上万块G ...

  7. 一次写多个字节的方法 || 数据追加续写

     一次写多个字节的方法:          public void write(byte[] b):将 b.length字节从指定的字节数组写入此输出流.          public void w ...

  8. 字符输出流的续写和换行

    package com.learn.Demo05Writer;import java.io.FileWriter; import java.io.IOException;/*续写和换行续写,追加写:使 ...

  9. 字节输出流的续写和换行

    package com.learn.demo01.OutputStream;import java.io.FileOutputStream; import java.io.IOException;/* ...

最新文章

  1. Datawhale两岁啦!
  2. 深度丨谈谈人工智能的潜力、实践意义和目前存在的障碍
  3. 阿里JAVA 开发手册----整理
  4. python秒数转化为时间用户jianpang_Python中文转为拼音
  5. Go语言来了,要代替C和Python?
  6. 360安全浏览器兼容模式怎么设置_测试新手一定要知道:最实用的Web兼容性测试经验都在这...
  7. python判断正确错误_python错误和异常
  8. Cygwin ssh
  9. 链接服务器 修改端口号,服务器修改远程链接端口号
  10. 使用QT制作的简易计算器
  11. 你见过花140年拼出来的现存“古代最高积木”吗?
  12. python Word批量转PDF
  13. OSError: [Errno 1] Operation not permitted: '/tmp/pip-g3bg0s-uninstall/System/Library/Frameworks/Pyt
  14. Bitbucket 添加ssh密钥
  15. WhatsApp的下载与更新
  16. Vlan 间路由的方法
  17. 批处理--删除当前目录及子目录中的空文件夹或文件
  18. Spring aop开发步骤
  19. 电阻、电感、电容元件的交流电路
  20. 360P2建html网站,360P2刷机

热门文章

  1. git remote传到远程
  2. tomcat apr Dockfile
  3. node.js开发中使用Node Supervisor实现监测文件修改并自动重启应用(转)
  4. javascript中级--运动二
  5. sql语句中单引号嵌套问题
  6. Java关键字final、static
  7. 如何将DataGrid中任意行背景色设置为#00A000?
  8. Shell脚本参数值包含空格的处理
  9. Python中Numpy数组的归一化处理
  10. [论文阅读] Transformer Transforms Salient Object Detection and Camouflaged Object Detection