360高级攻防实验室郑同舟:知白守黑,用手中的矛铸心中的盾

本文主要是介绍360高级攻防实验室郑同舟:知白守黑,用手中的矛铸心中的盾,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

围棋中常有“知白守黑”的说法,其意是指知己知彼,虚实相顾,方能立于不败之地;书法和美术中也有“知白守黑”的境界,其意是指不仅有笔墨的地方是字/画,空白的地方也是字/画。

网络安全何尝不是如此?

“知己知彼,百战不殆。”正因知其白,方能守其黑。他们用锋利的矛刺向坚固的盾,最终目的并非仅仅是击穿盾牌,而是找到盾牌的薄弱点,让盾牌更加坚固; **
**攻防转换之间,提升的却是整个网络安全产业的水准和实力。****

360高级攻防实验室正是这样一个以提升行业攻防能力和实战水平为目标的团队。在这里,有着这样一群年轻人:他们虽身处黑暗,却心怀光明,并有着过硬的专业特长和昂扬的精神风貌。

正逢一年攻防演练之时,FreeBuf有幸采访360政企安全集团高级攻防实验室技术负责人郑同舟,
聊一聊他的逐梦之旅和他眼中的攻防世界,看一看他又如何和360高级攻防实验室一起,手握锋利的长矛,为网络安全“知白守黑”。

360高级攻防实验室技术负责人 郑同舟

他的故事,还要从一个看似“可笑”的梦说起。

十几年前,郑同舟还是一个略显稚嫩的毛头小伙子,正在和网吧里的电脑系统较着劲。那时他正打算凭借着自己摸索的黑客技术免费上网,说到这里,他露出一个灿然的笑容,“一个有点可笑的梦想,对吧。”

我轻轻摇了摇头,从今天来看,这也许是一个轻微且带点“可笑”的梦想,但却是当时所有学生眼中一颗可望而不可即的“杨梅”,一旦成功大概可以吹一辈子吧。

如同所有的学生一样,郑同舟最终也没有尝到那颗“杨梅”的滋味,但却激励着他走向了攻防对抗之路。十几年的时间里,他曾疯狂地追逐着这个梦想,一身转战三千里;也曾一度转向其他赛道,同样交出了出色的答卷;但最终他还是回到了那个梦想指引的方向。

对于郑同舟来说,他是幸运的。毕竟年少时期的梦想,绝大多数都已经被遗忘在了风中,只有极少一部分人不忘初心,依旧还是那个逐梦的少年。其实,
**什么时候有过一个什么样的梦其实并不是很重要,

**重要的是,我们曾经为这个梦如此热烈的爱过,执着的追求过,勇敢的拼搏过。****

从这点来看,郑同舟的幸运度也许还要增加一个层级。他那个曾经有点“可笑”的梦想, **
在十几年的日夜浇灌之下,已经成长为一颗参天大树,而他本人也在攻防之路上越走越远。**

** 纸上得来终觉浅,绝知此事要躬行**

自从想要拿下网吧免费上网的特权开始,郑同舟就对黑客攻防技术有了超乎常人的热情,并促使他在高考结束之后填报了信息安全专业。而大学开放、宽松的学习环境也让他的热情有了释放的地方,给予他足够的时间和资源去琢磨各种黑客技术。

回忆起那时的情景,郑同舟表示,那段时间是国内黑客技术大爆发的时代,黑客论坛社区十分活跃,各种攻击的技术和思路全都开放,诞生了许多厉害的大神。

而那时候的他也开始混迹于各个黑客论坛,学习他人的技术和思路,同时还购买了当时各种有名的黑客杂志,包括黑客X档案、黑客手册、黑客防线等。如今,这些论坛和杂志都已消失不见,但它们却完成了郑同舟在攻防领域的启蒙。

通过这些黑客书籍和论坛,郑同舟开始接触到web攻防的知识,成了一个脚本小子,成天拿着流光、溯雪等超早的扫描器,一度扫下了很多目标,每每成功之时,便心满意足。但和所有新鲜所带来的快感都是短暂的一样,随着时间的推移和难度的下降,使用他人工具所带来的多巴胺越来越少,直至虚无。

于是,郑同舟开始琢磨起来,为何我不能自己写个工具或者挖个漏洞。此时,就连他自己都没有发现,他的梦想有了质的变化, ** 从简单使用技术** **
/** ** 工具达成目标,进化成了深度研究技术,创造工具,这也让他真正推开了网络安全的大门。**

说干就干,郑同舟本就是一个行动力极强的人&#x

这篇关于360高级攻防实验室郑同舟:知白守黑,用手中的矛铸心中的盾的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/396031

相关文章

JavaScript中的高级调试方法全攻略指南

《JavaScript中的高级调试方法全攻略指南》什么是高级JavaScript调试技巧,它比console.log有何优势,如何使用断点调试定位问题,通过本文,我们将深入解答这些问题,带您从理论到实... 目录观点与案例结合观点1观点2观点3观点4观点5高级调试技巧详解实战案例断点调试:定位变量错误性能分

从基础到高级详解Python数值格式化输出的完全指南

《从基础到高级详解Python数值格式化输出的完全指南》在数据分析、金融计算和科学报告领域,数值格式化是提升可读性和专业性的关键技术,本文将深入解析Python中数值格式化输出的相关方法,感兴趣的小伙... 目录引言:数值格式化的核心价值一、基础格式化方法1.1 三种核心格式化方式对比1.2 基础格式化示例

Android协程高级用法大全

《Android协程高级用法大全》这篇文章给大家介绍Android协程高级用法大全,本文结合实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友跟随小编一起学习吧... 目录1️⃣ 协程作用域(CoroutineScope)与生命周期绑定Activity/Fragment 中手

深度解析Python yfinance的核心功能和高级用法

《深度解析Pythonyfinance的核心功能和高级用法》yfinance是一个功能强大且易于使用的Python库,用于从YahooFinance获取金融数据,本教程将深入探讨yfinance的核... 目录yfinance 深度解析教程 (python)1. 简介与安装1.1 什么是 yfinance?

MySQL数据类型与表操作全指南( 从基础到高级实践)

《MySQL数据类型与表操作全指南(从基础到高级实践)》本文详解MySQL数据类型分类(数值、日期/时间、字符串)及表操作(创建、修改、维护),涵盖优化技巧如数据类型选择、备份、分区,强调规范设计与... 目录mysql数据类型详解数值类型日期时间类型字符串类型表操作全解析创建表修改表结构添加列修改列删除列

Python 函数详解:从基础语法到高级使用技巧

《Python函数详解:从基础语法到高级使用技巧》本文基于实例代码,全面讲解Python函数的定义、参数传递、变量作用域及类型标注等知识点,帮助初学者快速掌握函数的使用技巧,感兴趣的朋友跟随小编一起... 目录一、函数的基本概念与作用二、函数的定义与调用1. 无参函数2. 带参函数3. 带返回值的函数4.

Java Stream 的 Collectors.toMap高级应用与最佳实践

《JavaStream的Collectors.toMap高级应用与最佳实践》文章讲解JavaStreamAPI中Collectors.toMap的使用,涵盖基础语法、键冲突处理、自定义Map... 目录一、基础用法回顾二、处理键冲突三、自定义 Map 实现类型四、处理 null 值五、复杂值类型转换六、处理

python panda库从基础到高级操作分析

《pythonpanda库从基础到高级操作分析》本文介绍了Pandas库的核心功能,包括处理结构化数据的Series和DataFrame数据结构,数据读取、清洗、分组聚合、合并、时间序列分析及大数据... 目录1. Pandas 概述2. 基本操作:数据读取与查看3. 索引操作:精准定位数据4. Group

Python中你不知道的gzip高级用法分享

《Python中你不知道的gzip高级用法分享》在当今大数据时代,数据存储和传输成本已成为每个开发者必须考虑的问题,Python内置的gzip模块提供了一种简单高效的解决方案,下面小编就来和大家详细讲... 目录前言:为什么数据压缩如此重要1. gzip 模块基础介绍2. 基本压缩与解压缩操作2.1 压缩文

Java中的for循环高级用法

《Java中的for循环高级用法》本文系统解析Java中传统、增强型for循环、StreamAPI及并行流的实现原理与性能差异,并通过大量代码示例展示实际开发中的最佳实践,感兴趣的朋友一起看看吧... 目录前言一、基础篇:传统for循环1.1 标准语法结构1.2 典型应用场景二、进阶篇:增强型for循环2.