挖掘漏洞的人是我最佩服的,因?yàn)樗泵嫦到y(tǒng)。這是一個(gè)非常非常枯燥、我看見(jiàn)就想吐的活兒。圈里有名的一位挖掘者,三個(gè)月不出門(mén),全吃方便面。所以擅長(zhǎng)挖掘漏洞的人都不擅長(zhǎng)入侵,因?yàn)樗麤](méi)時(shí)間。
黑客圈其實(shí)也是拼人脈的,因?yàn)榈媚玫铰┒床拍苡沙绦騿T去制作入侵工具,你人脈廣,才有人愿把漏洞送給你或跟你交換。圈里把沒(méi)公布的漏洞叫0DAY,如果剛好趕上這個(gè)網(wǎng)站有0DAY漏洞,也許我一秒鐘就能把它搞定。一個(gè)0DAY漏洞能換50個(gè)普通漏洞,拿去賣市價(jià)可能有幾十萬(wàn)元,還有一些女黑客為了騙0DAY漏洞情愿跟人上床,所以圈里人也把我們這個(gè)圈叫“娛樂(lè)圈”。
我在“黑客基地”講了半年課,技術(shù)提升比較快,因?yàn)榻o別人講東西自己得先會(huì),一些以前沒(méi)注意的東西,在講課的過(guò)程中重新學(xué)習(xí)到了,慢慢地我在圈里有了些名氣。大學(xué)最后一年,我想賺點(diǎn)錢,剛好有人給我下單子,讓我去一個(gè)全國(guó)性網(wǎng)站掛馬。他收我“信封”(一個(gè)賬號(hào)加一個(gè)密碼叫一封信),一封一塊錢,我一周大概有700-800元的收入。然后,他拿這些賬號(hào)密碼去《傳奇》里面撞庫(kù)盜號(hào)。
@愛(ài)極客:#快訊#【年度了 請(qǐng)善待程序員 圓通新浪等網(wǎng)站被黑】據(jù)QQ群報(bào),圓通速遞、新浪教育被黑,目前黑馬依然可以訪問(wèn),同時(shí)留下“just for fun”等字樣。居然有人回復(fù):“尼瑪風(fēng)聲緊,你們就不能低調(diào)點(diǎn)?”
2004年,我從河南、安徽、廣東、遼寧一共湊了9個(gè)人組成工作室,我們租了個(gè)100平方米的房子弄成上下鋪,兩個(gè)帶媳婦的住兩間,剩下5個(gè)人住單間。我們分頭去攻擊網(wǎng)站,靠得來(lái)的賬號(hào)密碼去網(wǎng)游里盜號(hào)。我們中有人能挖淺顯的漏洞,但系統(tǒng)漏洞挖不了,寫(xiě)程序的也不多,入侵工具我們寧愿去買,穩(wěn)定性比自己做的好些。我們當(dāng)時(shí)還特意分出來(lái)一個(gè)女生管后勤。
2005年左右,我不太想做這個(gè)了,圈子里其實(shí)很多人都在偷偷摸摸地做,但都不好意思說(shuō)出來(lái),怕別人鄙視,說(shuō)你怎么玷污了我們的精神?那個(gè)時(shí)候大家還信奉有什么東西就得公布出來(lái)共享,入侵一個(gè)站點(diǎn)大家一起玩。其實(shí)我自己也是那種很糾結(jié)的心理,搞技術(shù)的還靠這個(gè)賺錢?但后來(lái)發(fā)現(xiàn),都他媽有人賺幾百萬(wàn)了,我想想,還是偷摸著回去搞吧。
黑客產(chǎn)業(yè)在2006年的時(shí)候最兇猛,國(guó)內(nèi)國(guó)外都兇猛,韓國(guó)、巴西、越南的網(wǎng)游市場(chǎng)都被中國(guó)黑客搞過(guò),我記得我還搞過(guò)馬來(lái)西亞的。后來(lái)有個(gè)國(guó)內(nèi)網(wǎng)游公司的工作人員跟我說(shuō),馬來(lái)西亞市場(chǎng)運(yùn)營(yíng)得不怎么好,自從某月被批量盜號(hào)后就不行了,我心想這事兒我多虧沒(méi)跟你說(shuō)。馬來(lái)西亞代理公司的老板給我打電話,說(shuō)我每個(gè)月固定給你錢,你別搞我們了,我們也快不行了??那時(shí)候法律還沒(méi)管到這塊,他抓不了我。
我做這行屬于斷斷續(xù)續(xù)的,比如這個(gè)月賺了50萬(wàn)元,那我就出去玩,花光了回來(lái)再做,如果按全工作時(shí)算,前后可能也就干了三四個(gè)月,加起來(lái)也就賺了200來(lái)萬(wàn)元。這種錢花得可真快,動(dòng)動(dòng)鼠標(biāo)就得到的我不會(huì)珍惜,我和女朋友出去玩都是住五星級(jí)酒店,有時(shí)候懶了經(jīng)常跨省打車。
后來(lái)我女朋友說(shuō),我們要結(jié)婚了,你別干這個(gè)傷害人的事情了,于是我就徹底退出了。
沒(méi)有信仰,只有喪心病狂
從中國(guó)有黑客開(kāi)始,我就開(kāi)始接觸到一些網(wǎng)站的用戶賬號(hào)密碼庫(kù),它們明文保存密碼,真是腦殘的行為。但以前我都是亂扔,新浪、天涯的我都直接刪了,心想哪有硬盤(pán)存這些東西,那時(shí)候沒(méi)有遠(yuǎn)見(jiàn)能看到這些也是能賣錢的。
中國(guó)黑產(chǎn)圈子里的人有些喪心病狂了,講道義、講信用的人很少,大家都沒(méi)有信奉的規(guī)則,明的暗的都沒(méi)有。中國(guó)為什么沒(méi)有維基解密?因?yàn)榇蠹叶紱](méi)有信仰再加上文化程度低,很多人連世界觀、價(jià)值觀都沒(méi)了,當(dāng)他們碰上法律不健全、看似自由的網(wǎng)絡(luò)世界,這個(gè)圈子能變成什么樣子可以想見(jiàn)。
當(dāng)年我做黑產(chǎn)的時(shí)候,經(jīng)常幾個(gè)人在一起討論:哎呀,真墮落啊,我們干這個(gè)!但年輕人,沒(méi)有那么多是非觀念,我們甚至在盜取一個(gè)網(wǎng)游賬號(hào)后會(huì)這樣安慰自己:又拯救了一個(gè)網(wǎng)癮少年!
我現(xiàn)在也沒(méi)什么理想和信仰了,以前還會(huì)有一種精神,想在中國(guó)黑客圈占有一席之地,我分享一些東西,讓大家覺(jué)得你這人值得尊敬,我會(huì)有一種成就和滿足感。但是2006年之后,這個(gè)世界就變了,從業(yè)者增加了,我現(xiàn)在認(rèn)識(shí)的這些人,基本都是在2005年之前就接觸過(guò),2005年之后才進(jìn)入的,我一個(gè)都不認(rèn)識(shí)。
CSDN樹(shù)大招風(fēng),它的數(shù)據(jù)庫(kù)當(dāng)年人手一份。今年年初我開(kāi)始有意收集能接觸到的各個(gè)數(shù)據(jù)庫(kù),想著以后還能寫(xiě)本書(shū),證明自己當(dāng)年也牛逼過(guò)。當(dāng)時(shí)有人想50萬(wàn)元預(yù)訂我這些庫(kù),我說(shuō)不賣,我知道你想干嘛,不就是寫(xiě)個(gè)程序然后找網(wǎng)游挨個(gè)盜號(hào)嘛。所以這次賬號(hào)密碼大規(guī)模泄露,還代表著新一輪的網(wǎng)游盜號(hào)狂潮要到來(lái)。
我還是懷念當(dāng)初的那種日子,去名人的郵箱、網(wǎng)站看看,在群里貼貼王力宏的ICQ聊天記錄,能知道別人不知道的信息就是一件很幸福的事情。 本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2
想認(rèn)識(shí)全國(guó)各地的創(chuàng)業(yè)者、創(chuàng)業(yè)專家,快來(lái)加入“中國(guó)創(chuàng)業(yè)圈”
|