痴人赵武:为人间盗火,一场漫长的绝处逢生
浅黑科技
共 18460字,需浏览 37分钟
·
2022-04-16 13:16
浅友们好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你想和我做朋友,不妨加微信(shizhongmax)。
提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。(前款规定:情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。)
要说彼时的国际形势,尚且维持着最后的体面; 但网络世界却早已暗流奔涌——不仅几大国在袖筒里掰起了手腕,连商业公司都经常“挨闷棍”,成为不明黑客的进攻对象。。。
一种是“城墙”,也就是防护软件,用途显而易见——抵挡攻击; 另一种是“火药”,也就是进攻软件,用途也很重要——在敌人还没来的时候,自己先炸一下试试,看城墙到底够不够坚固。
1、站在网络世界的大地上,你会看到42.9亿个大门。 2、一般大门都会上锁,你没办法推门就进,所以你并不能直接看到门后面是什么“爪”。 3、但是,你可以敲门,可以隔着门跟里面的人说话,就像做人口普查那样。只是敲门说话,又没私闯民宅,不犯法。
比如,你说“你好”,里面的人如果回答“你好”,那你知道里面的人懂中文。 比如,你问“这里能不能住宿”?里面的人如果回答“能”,那你就知道这里是个旅店;如果里面回答“神经病吧你!”那你就知道这里不是旅店。
这个IP上的设备是个“打印机”还是个“摄像头”? 是“A品牌的摄像头”还是“B品牌的摄像头”? 这个摄像头上跑的是“W操作系统”还是“L操作系统”? 操作系统的版本是3.0还是3.1? 这个摄像头绑定了哪个域名? 它属于哪家公司?
第一,敲门不是一劳永逸的。 因为每时每刻,40多亿扇门后面的“住户”都在变化。今天这个IP后面是A公司的打印机,明天可能就是B企业的一台服务器,后天可能又是C家庭的一台路由器。。。 要想保证信息准确,你得时不时把40多亿扇门重新刷一遍,一遍一遍永无止尽。。。
第二,你敲门问话,两面不一定能聊起来。 比如,你说“这里能住宿吗”,里面说:“#*&”,你又问:“这里能吃饭吗”,里面说:“*¥@¥”。那。。。这到底是啥意思呢? 设备和人一样,也操着不同的“语言”,不仅有中文、英语、法语、西班牙语这样的大语种,还有“斯瓦西里语”、“斐济语”、“库尔德语”这种小语种。。。。它们的语言就叫做“网络协议”。 设备用的协议有上千种,光是学会这些协议就已经是“愚公移山”的工作量了;况且“会用协议”不等于“用得好”——就像同样会说中文,我可能是社恐,你可能是社交天花板。 所以,必须得*熟练*地用各种语言和设备聊天,才能判断出它们究竟是何方神圣。。。
“你需要地图!” “不,我们不需要。” “你们网络可能有漏洞,为啥不要?” “谁说有漏洞?再见吧漂流瓶联系!”
我们站在街边面对主干道,前面车流穿梭不息,身后是高耸入云的某知名投资机构所在的大楼。 郑总点了一根烟,吐出一口烟圈,然后看着远方说:“你刚才把话题起高了。。。也挺好,这是咱们的真实想法”。他委婉的表达了我把事情搞砸了的情况,在几分钟之前,我们跟那位投资方握手告别,我从他眼里看到了质疑但是却又不失礼貌的笑意。 在此之前,我己经是很多次听投资方问“你哪一年的”,结合起来就是“看起来你很年轻,不要扯那些费力不讨好且没有收益的事情”。我统计了一下,我们已经见了二十几家投资机构,答案是有共性的:小跟投可以,大的领投再看看,简单一点就是没人投。
2011年,自己卖掉原来的公司,是因为“条件不具备”;那么现在,2019年,法律和实践都已经发生了这么多变化,条件具备了吗?
印第安人的意志是强大的,也诞生了很多英雄人物。但是怎么形容呢,英雄归英雄,死还是要死的。他们朝“文明人”扔长矛,“文明人”冲他们丢了一颗火炮。 在绝对的硬实力面前,意志只是一种自我安慰的精神稻草,让自己死的不那么痛苦罢了。
第一,这些代码都是活生生的人写出来,最贴近实战,可以帮助企业精准发现自己的弱点,很有价值。 第二,白帽子的劳动是知识产权,劳动就必须得到报偿。如果白帽子自己都不尊重白帽子的劳动,那么别人不可能尊重。
我们就可以做出各种设备协议的模拟器,让全世界的研究者都可以对特定协议的交互进行测试和研究。这个“协议模拟器”就叫 FAPro,是免费的。
第一,一个工具,其实很难判断最终用户是谁,哪怕是A国人,也可以伪装成B国人来购买;哪怕是坏人,也可以伪造好人的身份来购买。 第二,坏人或者对手使用 FOFA,并不一定是坏事,甚至是大好事。
第一,如果今天突然有很多人搜索A设备,那么,一定是因为A设备被爆出了漏洞,有人试图利用这些漏洞。这样,FOFA 就可以提醒拥有A设备的公司,赶紧修复漏洞。 第二,如果最近针对B公司进行搜索的人突然变多,那么,不管什么原因,一定是因为B公司被某些人盯上了,需要加强防范。
就这“破东西”做了我5年,事情越做越多,投入越来越大,我这才发现这不是一个开发的活,是一个拼耐力的活。有趣的是,我回过头看那些嘲笑我们的人,后来都没有声音了,因为他们又去嘲笑别人去了。
比如,A公司有一个IP,它想知道“最近有多少人在打我的主意”,就可以把这个IP 告诉 FOFA,FOFA 会通过大数据找到搜索这个IP 的热度指数,从而确定这个IP被攻击的概率大不大。
时代的进步不会一帆风顺,总会有人去“负责任”。老实说,我甚至做好了随时进监狱的准备。
骄傲之人
再自我介绍一下吧。我叫史中,是一个倾心故事的科技记者。我的日常是和各路大神聊天。如果想和我做朋友,可以搜索微信:shizhongmax。
哦对了,如果喜欢文章,请别吝惜你的“在看”或“分享”。让有趣的灵魂有机会相遇,会是一件很美好的事情。
Thx with in Beijing
评论