分享好友 站长动态首页 网站导航

少年黑客:我相信指尖有改变世界的力量

网友发布 2022-08-21 06:58 · 头闻号站长动态

2018年3月16日,被称为历史上五大著名黑客之一的阿德里安·拉莫去世,享年37岁。

同一天,我采访了一位名叫阿德里安的黑客。

别怕,这不是鬼故事,只是巧合。和我聊天的00后黑客也叫Adrian。虽然今年刚满18岁,但他在360漏洞响应平台上的排名却常常能排进前5。他向我解释说,这个英文名很久以前就有了。那时候他还不知道黑客是干什么的,只是喜欢这个名字的含义:住在海边,他向往这种自由的状态。

采访前在网上看到一个视频,讲的是他如何远程“钓”到iPhone窃贼,帮助警方破案。在一个技术社区,这个视频有近10万次点击。他有点害羞,说这只是个小把戏,不想一直被带出来。和宣传一样,他想分享的其实是一个热爱黑客技术的少年坎坷的成长故事。

口述|阿德里安

文|郭嘉

另类网瘾少年

我承认我是个疯子,在别人眼里是个彻头彻尾的怪人。

经常整天坐在电脑前,家人对我的行为态度也渐渐习惯了。有一种“放弃治疗”,看着他“死去”的巨大无助感。

说起我对电脑的沉迷,还得从一次被敲诈的经历说起。

依稀记得八九岁的时候,家里有一台电脑。当然,它不属于我,但它对我来说完全是新奇的。我经常关掉动画片,扔掉我的玩具,袖手旁观偷偷看着我的家人在网上“冲浪”。

家人出门,就是我自己一个人和电脑的时间。我贪婪地吸收着网上的一切,同时注意着开门钥匙的声音。如果我没有被锁定病毒勒索,这美好的独处时光可能会更多。

有一次,我不小心点了一个文件后,电脑瞬间被锁定。当时提示我加入一个qq群,花钱赎回。这有点像低级勒索软件。

我不认为这只是开始。即使后来多次重装电脑,电脑还是继续锁着。

这时我才意识到,这可能是别人设下的陷阱。因为接连发生的“勒索事件”,家里陷入了水深火热之中。我为此被骂被罚,他们甚至怀疑是我自己设的密码。我和电脑的第一个“蜜月期”以神秘毁灭告终。

随着年龄的增长,上了初中后,家里开始慢慢允许我用电脑查阅资料。

想到之前的“被锁”经历,我开始在网上搜索一些关于病毒和锁电脑的内容。最初的目的很简单,想再次自己解决这种情况,让自己不再“背锅”。

后来我搜的东西越多,就越兴奋。我开始知道病毒、黑客、白帽子这些词的含义,以及一些大黑客如凯文·米特尼克的传奇故事。

随着了解的深入,我发现在几年前,我应该已经被执行过设置密码的vbs脚本,而那些设置病毒命令的脚本可以篡改电脑配置。对方就是这样一群黑客,利用互联网等公网和内网以及设备系统存在的安全问题,未经许可攻击入侵对方系统,窃取数据等非法交易。

但同时我也知道有这样一群白帽黑客,他们不会恶意利用网络漏洞进行非法操作,而是用自己的技术提醒公司、企业及时修复漏洞,从而维护网络安全。

我想成为第二种黑客。从此开始逛各种论坛,尝试自己写一些剧本。

但是,当时人们对黑客是有偏见的。如果不是技术圈的人,可能更多的是从新闻中听到这个词,比如刷银行卡,窃取信息,基本都是负面形象。

所以当家人知道我在研究黑客技术的时候,第一反应就是反对。尤其是打开电脑,我会沉迷很久,这违背了他们希望我上网查阅学习资料的目的。

其实我脑子里也有一个疑问,书有什么用?可以解决哪些问题?远没有网络世界里的“为侠义而战”重要。网上的那些朋友才是真正了解对方的人。

在我眼里,我是一个拯救世界的英雄,但在他们眼里,我恰恰相反,一个网瘾少年。当矛盾无法解决时,我也离家出走了。

不能经常在家上网,但很快发现了自己的新世界。发现同学经常去网吧打游戏。每天下午下课,我就和班里的一群“游戏党”一起飞进网吧。

但和他们不一样,我应该是网吧两排里唯一不玩游戏的人。他们不能理解我在做什么,所以那时候,我其实挺孤独的。毕竟你要跟别人解释你是学网络安全技术的,别人看不懂,甚至会觉得你很可笑。

一般来说,没有一两个朋友能和睦相处。但在现实生活中,我真的没有。家人觉得我上网无所事事,同学觉得我冷漠孤僻。

我无法向同龄人解释,为什么挖洞成功带来的成就感比玩游戏通关更刺激。

为了证明自己的技术水平,我也和很多白帽子一样,去各大平台提交漏洞。那时候有SRC的公司不多。第一,我发现了一个QQ锁定功能的漏洞,就是你中午吃饭或者临时不在的时候可以锁定,别人打不开。不过挂机的时候不用注销,回来的时候输入密码就可以重新登录。

而且我发现它被腾讯自带的链接调用功能锁定后,还能继续打开聊天框界面。我觉得这应该是我人生的第一个漏洞。

当时很激动的录了一个5分钟的视频证明这确实是个漏洞。提交给腾讯的SRC后,审核失败,但我其实有点沮丧。

但是,慢慢的,我发现了其他一些提交漏洞的平台。第一个投稿成功的是补天,给了我100元奖励。虽然不多,但对于一个当时不被周围人认可的叛逆少年来说,真的是莫大的鼓励。

但在现实生活中,我还是无法理解。

其实我想成为一个侠客。

老实说,我甚至想过放弃学业,离家出走。

中考前一年,我其实挺迷茫的。家里人看到我的状态,应该也挺生气的。比如我的学霸哥哥摔了我的手机,我爸妈也很讨厌我。

在不知道如何选择的时候,我开始在网上查找那些大科学家的人生经历,尤其是那些辍学的人,一个一个的分析。

查了一下,发现学历低的老板很少。即使是没有读完大学的,也大多不是因为“厌学”而辍学,而是考上大学后,发现学校教的东西自己都懂了,于是辍学创业。

等我意识到的时候,距离中考还有半年。我决定这段时间集中精力准备中考。我应该考一个好的高中,然后去一个好的大学。没有坚实的技术支持,从长远来看是行不通的。我不想只是一个脚本小子。

当时中考成绩还可以,开始慢慢和家里和解。上了高中之后,我开始系统的学习一些网络安全技术。随着提交的漏洞越来越多,我开始得到各个厂商的感谢和安全平台的奖励...这对于长期不被认可的我来说很重要。

在这个过程中,变化最大的应该是我弟弟。之前他觉得学这些技术耽误了学习,强烈反对。后来我发现了一些漏洞,或者得到了一些奖励,就会分享给他。他其实慢慢理解我了,会帮我和父母沟通。

慢慢进入这个圈子后,也认识了很多志同道合的人。有一些以前在网上的朋友,也因为圈子里的一些线下活动获得了成功。

我和家人的关系也在逐渐缓和,我想他们也真正意识到了我所做的事情是有意义的,也要从一个丢手机的案例说起。

我是怎么帮警察抓到小偷的?

2017年3月7日,家里有人手机被偷,第一个求救电话打给了17岁的我。

和大多数人一样,我的第一反应是登录iCloud官网,使用iPhone的定位功能,试图找到丢失手机的具体位置。

如你所料,小偷关机,定位功能失效。

然后我打开了丢失模式,按照流程留下了我的手机号让小偷联系。这个联系方式会显示在丢失手机的屏幕上。

毕竟要想拿到手机,还是要抓贼的。以下是我的开场白

请联系186 ×××××××××××年×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日×月×日

别担心,小偷肯定会回来联系你的,因为他要拿到机主的iCloud账号密码才能登录解锁。如果没有账号密码,手机就相当于一块砖头。

同时,我人生中第一次拨打了110,需要警察的帮助拿回手机。这一点非常重要。

当我们在警察局调取监控时,我们发现摄像头根本没有拍清楚小偷的脸。我们得手后,匆匆进了巷子就走了,身上只有一个服装特征。茫茫人海,真要靠表象去找,肯定是大海捞针。这一刻先别急,等对方先联系你。

果然,几天后,对方的钓鱼短信来了↓↓

很明显,小偷是想获取我们的Apple ID账号和密码。看对方发送号码:0085 * * * 8634/0085 * * * 8809。一看就是虚拟的网络号码,这也说明通过查询电话号码找出小偷是不可行的。但是,我还是拿到了两个钓鱼网站的域名。

要破案,先从这两个山寨的iCloud域名说起。

我的目的很明确,就是抓后台的操作人员。实际步骤是:

1.通过域名找到钓鱼网站的后台地址。

2.在后台破解登录账号和密码,在后台等待对方上线暴露IP。

3.获取具体IP地址,锁定嫌疑人,最终警方将该团伙端掉。

一、第一步,通过域名找到钓鱼网站的背景。

通过域名,我查到了它的注册商,域名的注册人,创建时间等信息。

上战场之前,首先要研究清楚敌情,知己知彼,百战不殆。

拿到域名地址后,我开始收集数据,分析钓鱼网站的配置信息,通过服务版找到相应的解析漏洞。

如果技术专家想了解更多破解过程,可以去我的分析。

通过暴力破解,终于找到了对方的后台地址。这一步意味着我终于找到了对方的门。这时候摆在我面前的任务就是破解他家的密码锁。

开始第二步,在后台破解登录账号和密码,等对方上线在后台暴露IP。

当然,你不能直接问对方要密码,而是尽量收集和他相关的信息,比如他的生日,手机号,QQ号等等。

这个时候光有技术是不够的,还需要一点社工的思维。用你的语言魅力说服域名所属服务器的客服人员,让他给出域名注册人的QQ、电话等信息,然后根据这些信息暴力破解后台登录名和密码。

在这个过程中,我使用了字典生成工具:crunch,可以灵活定制密码字典,即根据你输入的信息自动排列,定制一个合适的字典库。目的只有一个,破解后台登录账号的密码。

有时候需要结合技术、社工的思维、运气等多种因素才能破解。我很幸运。经过半个小时的验证,我得到了后台账号密码。

啊哈,演出开始了。这个时候,你已经悄悄进了对方家里,等着对方回家困住自己。

第三步,把具体的IP地址给警方,同时加微信,引蛇出洞。

众所周知,IP可以泄露你的具体地址。

所以要想抓到小偷,就得找到他的真实IP。怎么才能找到他的真实IP?

我在后台回到主页面,用一个小脚本批量填写钓鱼页面登录端口的窗口并提交。也就是说,我把自己伪装成一条鱼,等着对方来钓鱼。

《碟中谍》感觉像什么!

大家都知道钓鱼网站接收信息的反馈规则。信息一填好,网站就会提示另一端小偷的邮箱或手机号。根据心理学分析,小偷收到这样的提示,会立即登录网站后台查看数据或信息,并立即解锁被盗手机。

在我提交了大约500个假的id和密码后,对方终于上线了。这时候我终于在后台的操作日志页面得到了他的IP地址。

这个时候我先把IP地址给了警察,这样就可以定位他,具体位置是南昌的一栋楼。

同时继续使用后台获取的账号密码登录小偷的邮箱,真实的QQ,微信ID,手机号…

下面是恢复手机号码的社工流程:

其实一开始就加了qq,但是他很警惕。加好友后,第一句话直接问:最后一家是谁?

半分钟没回答,直接删了。所以没来得及截图~

有了这次经历,我知道该怎么约他做朋友了。我开始搜他的微信,但这次我选择让一个女生配合我加他好友,假装买便宜的二手手机。

取得对方的信任,询问交易地点,然后告诉警方。

嗯,结果如下。

哎,其实这次帮家里找手机对我来说意义重大。至少证明了我是真的在天天摆弄电脑学习技术。两年前,由于他们的误会,我差点离家出走,辍学创业。

目前刚进入大学,计算机专业。长此以往,网络安全需要学习的内容会考验你的计算机基础知识。

以后希望能结合一些社会工程的知识做网络安全的研究,挖那么多漏洞。其实最脆弱的地方是人。

尤其是新闻中,有学生因为漏洞导致信息泄露而被骗自杀。看到真的很心痛。希望以后能利用自己的长处,减少这种事情的发生,做一个网络世界惩恶扬善的侠客。

因为我相信指尖有改变世界的力量。

重要的事情说三遍,本文为雷雷原创,未经授权禁止转载。

免责声明:本平台仅供信息发布交流之途,请谨慎判断信息真伪。如遇虚假诈骗信息,请立即举报

举报
反对 0
打赏 0
更多相关文章

评论

0

收藏

点赞