360高级攻防实验室郑同舟:知白守黑,用手中的矛铸心中的盾

本文主要是介绍360高级攻防实验室郑同舟:知白守黑,用手中的矛铸心中的盾,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

围棋中常有“知白守黑”的说法,其意是指知己知彼,虚实相顾,方能立于不败之地;书法和美术中也有“知白守黑”的境界,其意是指不仅有笔墨的地方是字/画,空白的地方也是字/画。

网络安全何尝不是如此?

“知己知彼,百战不殆。”正因知其白,方能守其黑。他们用锋利的矛刺向坚固的盾,最终目的并非仅仅是击穿盾牌,而是找到盾牌的薄弱点,让盾牌更加坚固; **
**攻防转换之间,提升的却是整个网络安全产业的水准和实力。****

360高级攻防实验室正是这样一个以提升行业攻防能力和实战水平为目标的团队。在这里,有着这样一群年轻人:他们虽身处黑暗,却心怀光明,并有着过硬的专业特长和昂扬的精神风貌。

正逢一年攻防演练之时,FreeBuf有幸采访360政企安全集团高级攻防实验室技术负责人郑同舟,
聊一聊他的逐梦之旅和他眼中的攻防世界,看一看他又如何和360高级攻防实验室一起,手握锋利的长矛,为网络安全“知白守黑”。

360高级攻防实验室技术负责人 郑同舟

他的故事,还要从一个看似“可笑”的梦说起。

十几年前,郑同舟还是一个略显稚嫩的毛头小伙子,正在和网吧里的电脑系统较着劲。那时他正打算凭借着自己摸索的黑客技术免费上网,说到这里,他露出一个灿然的笑容,“一个有点可笑的梦想,对吧。”

我轻轻摇了摇头,从今天来看,这也许是一个轻微且带点“可笑”的梦想,但却是当时所有学生眼中一颗可望而不可即的“杨梅”,一旦成功大概可以吹一辈子吧。

如同所有的学生一样,郑同舟最终也没有尝到那颗“杨梅”的滋味,但却激励着他走向了攻防对抗之路。十几年的时间里,他曾疯狂地追逐着这个梦想,一身转战三千里;也曾一度转向其他赛道,同样交出了出色的答卷;但最终他还是回到了那个梦想指引的方向。

对于郑同舟来说,他是幸运的。毕竟年少时期的梦想,绝大多数都已经被遗忘在了风中,只有极少一部分人不忘初心,依旧还是那个逐梦的少年。其实,
**什么时候有过一个什么样的梦其实并不是很重要,

**重要的是,我们曾经为这个梦如此热烈的爱过,执着的追求过,勇敢的拼搏过。****

从这点来看,郑同舟的幸运度也许还要增加一个层级。他那个曾经有点“可笑”的梦想, **
在十几年的日夜浇灌之下,已经成长为一颗参天大树,而他本人也在攻防之路上越走越远。**

** 纸上得来终觉浅,绝知此事要躬行**

自从想要拿下网吧免费上网的特权开始,郑同舟就对黑客攻防技术有了超乎常人的热情,并促使他在高考结束之后填报了信息安全专业。而大学开放、宽松的学习环境也让他的热情有了释放的地方,给予他足够的时间和资源去琢磨各种黑客技术。

回忆起那时的情景,郑同舟表示,那段时间是国内黑客技术大爆发的时代,黑客论坛社区十分活跃,各种攻击的技术和思路全都开放,诞生了许多厉害的大神。

而那时候的他也开始混迹于各个黑客论坛,学习他人的技术和思路,同时还购买了当时各种有名的黑客杂志,包括黑客X档案、黑客手册、黑客防线等。如今,这些论坛和杂志都已消失不见,但它们却完成了郑同舟在攻防领域的启蒙。

通过这些黑客书籍和论坛,郑同舟开始接触到web攻防的知识,成了一个脚本小子,成天拿着流光、溯雪等超早的扫描器,一度扫下了很多目标,每每成功之时,便心满意足。但和所有新鲜所带来的快感都是短暂的一样,随着时间的推移和难度的下降,使用他人工具所带来的多巴胺越来越少,直至虚无。

于是,郑同舟开始琢磨起来,为何我不能自己写个工具或者挖个漏洞。此时,就连他自己都没有发现,他的梦想有了质的变化, ** 从简单使用技术** **
/** ** 工具达成目标,进化成了深度研究技术,创造工具,这也让他真正推开了网络安全的大门。**

说干就干,郑同舟本就是一个行动力极强的人&#x

这篇关于360高级攻防实验室郑同舟:知白守黑,用手中的矛铸心中的盾的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/396031

相关文章

系统架构师考试学习笔记第三篇——架构设计高级知识(20)通信系统架构设计理论与实践

本章知识考点:         第20课时主要学习通信系统架构设计的理论和工作中的实践。根据新版考试大纲,本课时知识点会涉及案例分析题(25分),而在历年考试中,案例题对该部分内容的考查并不多,虽在综合知识选择题目中经常考查,但分值也不高。本课时内容侧重于对知识点的记忆和理解,按照以往的出题规律,通信系统架构设计基础知识点多来源于教材内的基础网络设备、网络架构和教材外最新时事热点技术。本课时知识

STL经典案例(四)——实验室预约综合管理系统(项目涉及知识点很全面,内容有点多,耐心看完会有收获的!)

项目干货满满,内容有点过多,看起来可能会有点卡。系统提示读完超过俩小时,建议分多篇发布,我觉得分篇就不完整了,失去了这个项目的灵魂 一、需求分析 高校实验室预约管理系统包括三种不同身份:管理员、实验室教师、学生 管理员:给学生和实验室教师创建账号并分发 实验室教师:审核学生的预约申请 学生:申请使用实验室 高校实验室包括:超景深实验室(可容纳10人)、大数据实验室(可容纳20人)、物联网实验

Java基础回顾系列-第七天-高级编程之IO

Java基础回顾系列-第七天-高级编程之IO 文件操作字节流与字符流OutputStream字节输出流FileOutputStream InputStream字节输入流FileInputStream Writer字符输出流FileWriter Reader字符输入流字节流与字符流的区别转换流InputStreamReaderOutputStreamWriter 文件复制 字符编码内存操作流(

Java基础回顾系列-第五天-高级编程之API类库

Java基础回顾系列-第五天-高级编程之API类库 Java基础类库StringBufferStringBuilderStringCharSequence接口AutoCloseable接口RuntimeSystemCleaner对象克隆 数字操作类Math数学计算类Random随机数生成类BigInteger/BigDecimal大数字操作类 日期操作类DateSimpleDateForma

Mysql高级篇(中)——索引介绍

Mysql高级篇(中)——索引介绍 一、索引本质二、索引优缺点三、索引分类(1)按数据结构分类(2)按功能分类(3) 按存储引擎分类(4) 按存储方式分类(5) 按使用方式分类 四、 索引基本语法(1)创建索引(2)查看索引(3)删除索引(4)ALTER 关键字创建/删除索引 五、适合创建索引的情况思考题 六、不适合创建索引的情况 一、索引本质 索引本质 是 一种数据结构,它用

linux高级学习10

24.9.7学习目录 一.线程1.线程API 一.线程 线程与进程的关系: 线程是轻量级进程,也有PCB,只是各自不同,创建线程使用的底层函数和进程一样,都是clone进程可以蜕变成线程线程是最小的执行单位,进程是最小的分配资源单位 1.线程API (1)查看线程号 #include <pthread.h>pthread_t pthread_self(); (2)

基于JSP的实验室管理系统

你好呀,我是计算机学姐码农小野!如果有相关需求,可以私信联系我。 开发语言:Java 数据库:MySQL 技术:JSP技术 + Spring Boot框架 工具:IDEA/Eclipse、Navicat、Tomcat 系统展示 首页 用户个人中心 实验室管理 设备报备管理 摘要 随着社会的发展和科学技术的进步,互联网技术越来越受欢迎。网络计算机

Mysql高级教程

1.安装部署 安装依赖性: [root@mysql-node10 ~]# dnf install cmake gcc-c++ openssl-develncurses-devel.x86_64 libtirpc-devel-1.3.3-8.el7_4.x86_64.rpm rpcgen.x86_64 下载并解压源码包 [root@mysql-node10 ~]# tar zx

Java高级Day38-网络编程作业

112.网络编程作业 //1.使用字符流的方式,编写一个客户端程序和服务器端程序//2.客户端发送"name",服务器端接收到后,返回"我是nova"//3.客户端发送"hobby",服务器端接收到后,返回"编写java程序"//4.不是这两个问题,回复"你说啥呢"​​===============//客户端//===============public class SocketT

掌握Hive函数[2]:从基础到高级应用

目录 高级聚合函数 多进一出 1. 普通聚合 count/sum... 2. collect_list 收集并形成list集合,结果不去重 3. collect_set 收集并形成set集合,结果去重  案例演示 1. 每个月的入职人数以及姓名  炸裂函数  概述  案例演示 1. 数据准备 1)表结构 2)建表语句 3)装载语句 2. 需求 1)需求说明 2)答