当前位置:主页>资 讯>安全动态>

专访知名民间黑客c:在黑客的道路上,谱写自己的传奇

本系列文章由腾讯新闻策划,刘五撰稿,本系列人物采访中的任何观点、立场均是采访作者与采访人物所持,不代表本站观点。

在黑客圈上,c的故事很多人都知道:写过hackert00ls、渗透过各大网站、挖过很多0day,作为知名的民间黑客,c的背后又有哪些鲜为人知的故事?带着这样的疑问和好奇,小编走近c,并试图还原一个真实黑客c。

c自述

光阴的故事

初中辍学后,我做过服务员,端过盘子、卖过手机,后来混迹社会,12年的时候因为打架被强制教育了1个月, 每天看警察们接案出案并且不被理解。当时励志要做一名为人民服务的人民警察, 后来才知道自己太天真了。

09年(小学)接触电脑, 我经常看计算机老师登录一个叫做"黑客基地"的网站, 于是我也去那个网站上学习。后来我在学校的电脑全部种上这个qq盗号的木马, 然后改我喜欢的女同学的密码,并威胁她成为了我的女朋友。

2010年因为玩穿越火线这个游戏接触到了外挂,并开始学习起写外挂, 也算是从这个时候开始入行了吧。期间认识了很多朋友, 然后二进宫,原因是和一个朋友做了个刷QB的软件来骗钱。

虽然写过程序, 弄过免杀, 搞过外挂, 也玩过破解, 但Web渗透方面真正是11年才通过红客联盟接触到。

后来自己建立了组织, 现在已经是第6个年头了, 朋友们转行的转行,上班的上班。但是一聊起来, 还是有聊不完的话题, 这也许就是我们的青春, 组织就是我们彼此的家。烦心了可以来倾诉,高兴了可以来装装逼。

关于技术

说到技术,我现在觉得实战胜于一切, 我是比较反感书本那套的。思路和想法最重要, 不谈0day的话,技术也好, 手法也罢, 现在国内有很多成熟的平台给大家学习, 所以我觉得最重要的还是思路。有了思路才会有各式各样的手法, 才会有更多的运气, 任何思路和想法都是需要无数次的实战来产生的。还有一个就是坚定的信念, 当你想渗透一个目标时, 你一个月搞不下, 一年搞不下, 我相信再不济你花两年总是能突破的。

Web程序的话以前会比较喜欢挖一些, 因为以前喜欢搞comsenz的程序, 所以旗下的挖的比较多。要问我有多少我只能说现在comsenz旗下程序的都能秒(装逼的)。phpwind也有一些, 国外的一般就是smf phpbb phpmyadmin (装逼的)。

还有的就是一些设备的0day了, 很多安全公司的设备都比较多的溢出。现在倒是觉得0day其实没有那么重要的, 如今用开源程序的感觉不怎么多了, 国内的互联网企业安全意识也在提高。大部分都是直接弃用Discuz等开源程序转而自己开发, 反正现在程序员廉价, 所以感觉重要的还是实战经验。

ID的由来

1.网名是怎么来的?c这ID啥意识?用了这么多年,有什么寓意?

其实我最早网名不叫“c”,而是“阿凯”,后来和 晨风吵架,就开始了想另一个ID混在黑客圈,想着起个轻巧独特的网名,就用了c.....后来也没改过,就用了这么多年,至于寓意,就是c是我曾经最爱之人的名字里面的字母. 可如今她已经不在, 我会永远记得她的。

履历与现状

1.你的性格是什么样的?

喜欢结交各种基友(不以利益为前提), 神烦那些太过于看重名利的人, 神烦那些不会装逼的人, 神烦那些自视清高的人。

2.现实中的你与网络中的你一样吗?

现实中比较逗比一些, 和网络的区别无非就是网上敢骂敢喷, 现实中可是会被打的。

3.你的黑客价值观是什么?

做黑客前先要学会做人,千万不要看不起任何人

4.现在的状况是什么样的?未来的打算是什么样的?

这个还真没想过

5.仅靠一个SQL注入点如何快速安全的脱裤?

12年就想这样脱某浪的7000w, 当时十多台服务器一起跑, 跑了3天也不过一百万数据。感觉用注入点就脱全库还是有点不现实, 不过按照现在的情况来说的话, 可以组一个强力的云端,多线程脱。现在再遇到那个7000w我想我可以在一个月内脱完。

6.你觉得你是系统黑客呢?还是脚本小子?

我不是黑客, 我是c。

7.163网易邮箱泄露事件你怎么看?

没怎么看

对当前网络、信息安全的看法

1.对黑产和白帽子的看法,你为什么选择了黑产?

作为圈里的闲人来说, 是很反感白帽子的。以前也用过很激烈的语言骂过, 白帽子和黑帽子本质上也没有什么对与错之分。如果说只有白帽子是这个行业的指路灯, 可还有那么多政府名义培养的黑客呢,白还是黑完全看你为自己而活,还是为国家而活,或是为了信仰而活。

4.有人说黑客圈技术环境变了,在你看来之前的环境是怎么样的,现在的环境是怎么样的?

和朋友之间都要互相防范互相利用的时候, 就说明这个圈子已经是利益至上了。依稀记得以前, 大家畅所欲言, 说错了没关系, 没人会笑话你, 因为大家都实力相当。当年那种江湖情谊现在早就没有了。转眼在看看如今的圈子, 两极分化严重, 戾气太重。

前几日有个朋友对我说了一句话让我感触很深: "现在圈里连一个可以真心聊天的朋友都没有了, 不是为名, 就是为利。以前人少, 大家交流起来都没别的心思。"这句话充分反映出了现在圈子的现状, 人人都看重名利, 那种坦诚相待的交流已经没有了。

以前要认识一个大牛很容易, 志同道合就可以很聊得来。现在大家都有了层次之分了, 大牛的孤傲成了一种常态,讨论问题都变了味,不是为了问题而论,倒像是为了面子而争。也许这就是一个行业发展必经的过程吧。

5.健康的技术环境应该是怎么样的?

应该有一个成熟的生态链来支撑黑客的发展,现在已经有了众测、漏洞盒子等平台,可还是不够。只有当黑客能真正的把自己的技术转换为生产力的时候才算是一个 完整健康的环境。至少在我看来, 现在的黑客们不是做黑产就是在公司苦逼的干。黑产虽然可以说是实现了技术转换为生产力的目标, 可毕竟还是与大多国家法律所不相符。

6.黑客需要一个什么样的环境?国家,企业,社会,媒体,个人应该怎么做?

媒体不能过重的妖魔化黑客,社会也应该对黑客有更多的包容力,国家应该重视起这块行业。以后是信息化大数据的时代,黑客就是一把利剑,全看怎么用了。

朋友眼中的c

v:c是个特喜欢开玩笑的人,毫不客气的说就是喜欢装逼和吹牛逼,但是在真正遇到困难的时候他毫不犹豫的会伸出他的手,在我看来c是个值得深交的人,就是这性格一般人受不鸟…

天一:c这个人自负,但是有实力,在90后中实力我最佩服他,平时他吹牛只是在隐藏他的本领而已。

晨风:阿凯(c)拿下的站,不能用斗量来计算;阿凯拖出的库,无法用亿级来衡量。

(责任编辑:管理员)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

微信被盗怎么办?官方教程奉上

微信被盗怎么办?官方教程奉上

根据腾讯官方披露的数据,目前微信和WeChat合并月活跃用户量达到6.5亿,今年年底有望...[详细]

问题严峻!2015年网络安全威胁事件大盘点

问题严峻!2015年网络安全威胁事件大盘点

近日,以互联互通、共享共治构建网络空间命运共同体为主题的第二届世界互联网大会16日...[详细]

“极具破坏性”的Kerberos协议漏洞,可导致

“极具破坏性”的Kerberos协议漏洞,可导致系统完全被控制

Kerberos协议 Kerberos 是一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服...[详细]

应对海量DDoS攻击 在云端清洗更有效

应对海量DDoS攻击 在云端清洗更有效

现在全球范围内的分布式拒绝服务(DDoS)攻击愈演愈烈,据统计,在2015年第三季度的DDoS...[详细]

新型iOS木马TinyV出现:攻击越狱设备

新型iOS木马TinyV出现:攻击越狱设备

iOS 设备的安全一直为业界所重视,日前企业安全领域领导者Palo Alto Networks 撰文分...[详细]

返回首页 返回顶部