您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
政企安全 正文
发私信给李勤
发送

0

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

本文作者:李勤 2017-03-30 19:11
导语:看完小黑客的故事好想回炉再造。

本文作者:李勤,雷锋网网络安全专栏作者,安全圈大姐姐,入错行的八卦爱好者。


作为一个网络安全报道圈的老少女

qin大姐姐有时感到很伤心

明明到了走在街上可能会被不懂事的小屁孩叫“阿姨”的年龄

却常常遇到那些年纪轻轻,就已经厉害得要上天的黑客

让人感叹虽然年华飞逝,仍然过得平平淡淡!

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

--

今天这位

是一个13 岁的黑客!他小小年纪,就已经让微软和谷歌刮目相看

大姐姐一想,13 岁我还在上初中,背课文、扎小辫

但是,13 岁的巴基斯坦小哥 Ahsan Tahir 就已经在挖多个顶尖科技公司的漏洞了,包括大名鼎鼎的微软和谷歌

最让人羡慕的是

在一个明明还要叫爸爸才能买 iPhone 的年龄,Ahsan 小哥已经顺利拿到了多家公司的漏洞奖励计划

开开心心地给自己买 iPhone

要不是因为他还没到拿驾照的年龄

Ahsan 早就想靠这些奖金和奖励买车了!

现在,人家还能带着爸爸(而不是爸爸带着他)轻轻松松地和美国 NBC 的记者谈笑风生呢

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

(虽然看上去不太像13岁)

--

Ahsan 告诉记者

他是这样开始自己的黑客从业史(赚钱之路)的

有一天

小哥自己创建的网站被人黑了

小哥超生气!

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

但是,他转换了思路

麻溜地找出了自己网站的漏洞

他又一想

我自己建立的网站已经很牛了,还能被别的黑客钻漏洞

那别的麻瓜的网站肯定也有是不是?

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

在把自己网站的漏洞都“补”好后

小哥又惊讶地发现了一个网站

它说挖某些网站的漏洞能赚钱或者会致谢!

于是

Ahsan 小哥抱着名利双收的想法加入了挖漏洞当黑客的大军中

没有什么挖漏洞基础的小哥开始了自学之路

90后黑客 Fooying 曾经告诉大姐姐

我国 80 后黑客靠杂志启蒙,90后黑客则迈向了赛博新世界

00 后的 Tahir 读技术博客、看 YouTube 教学视频、自己动手实践

靠自学当黑客

学了一年以后,他就开始挖各大平台的漏洞了

--

3 月 24 日,小哥来到了美国

在 Bugcrowd 的安排下,和媒体讲起了自己的故事

Bugcrowd 是个什么组织?它是一个专门用来雇养“正义黑客”(也就是白帽子)的社区,这个社区里的黑客专门负责为企业发现安全问题,寻找漏洞。用 Bugcrowd 自己的话来说,他们提供了一帮“ good guys,who think like bad guys in your corner ”。

Bugcrowd 旗下已经拥有 15000 名技艺高超的黑客,可谓门客三千,这些黑客集结起来的工作效率非常惊人。

虽然,在 Ahsan Tahir 的推特里,并没有表明他和 Bugcrowd 是什么关系

但是,他晒了一堆 Bugcrowd 给的奖品

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

什么T恤、帽子、雨伞、巧克力……和 13 岁的同龄孩子晒单车、玩具、自拍照看上去套路差不多

嗯,毕竟是个孩子!

但他还喜欢晒拿到的各种漏洞奖励,这是一个白帽子的荣誉对不对

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

陪同 Ahsan 采访的老爸可开心了

“哎哟,我娃自学还挺厉害的,我跟他妈都不懂什么网络技术”

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

--

据说,Ahsan 小哥的日常是

白天背着小书包去上学,放学了书包一放,先开黑 6 小时,然后才想着做作业

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

13岁的小哥还有明确的人生规划——

1.我要让赛博世界变得更安全

2.我要在 YouTube上做技术教程视频,教会更多的人安全技术

Ahsan 不否认的是,金钱和荣誉将激励他在黑客这条路上越走越远

除了这么现实的目标,人家还说了——

互联网更安全,世界就会更安全,下一场大战也许就发生在网络上!黑客越多,发现的漏洞就能越多,安全公司就会更多

噢!愿世界和平

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

他的计划是这样的

他想先成为一名软件工程师,成年后开公司

现阶段就是继续参加漏洞奖励计划

今年7月

就是 Ahsan 14 岁的生日,这个小财迷特别开心

因为按照微软的漏洞奖励计划

Ahsan 挖的一些漏洞要等 14 岁才能拿到奖金

到生日那天,迎接 Ahsan 的

是一个盛大的生日 party 和 “发薪日”

13岁你在干什么?小黑客自学一年挖到了微软、谷歌的漏洞

看到这,二十岁、三十岁、四十岁的叔叔阿姨们悲伤是不是辣么大!

你一定也想起了这个故事

《小姑娘你火了!我可能看到了美国未来的女总统!》

这个11岁的小女孩面对镜头镇定自若,大谈自己为何会至死不渝地支持特朗普总统。

只因特朗普和别的政治家不同,在面对复杂的国家问题时,只有他是真正想解决问题并且能提出自己的解决方案的候选人。

最后小女孩还特别清晰地规划了人生

“自己未来会从宾州大学毕业,做警察做私人侦探直至法官。如果我的祖国需要我,我就会竞选总统。”

嗯,看完这两个小朋友好想回炉再造!

雷锋网原创,重要的事情说三遍,雷锋网、雷锋网、雷锋网。

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章

编辑、作者

跟踪互联网安全、黑客、极客。微信:qinqin0511。
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说