你们应该听说过”w8ay“这个ID吧!一个喜欢造轮子的小子
他是w8scan、w9scan、w11scan、airbug的作者。他也是hack-requests的開發(fā)者。他在2018 Kcon以學(xué)生的身份展示了“自動化掃描工具”。他也在Freebuf上面有一課“自煉神兵之自動化批量刷SRC”……
他是一位活躍在許多論壇的分享者。他也是一位喜歡創(chuàng)造輪子的腳本小子。
經(jīng)歷
在初中時,注冊過百度“黑客”關(guān)鍵詞的前幾頁所有的網(wǎng)站。在看大家[T00ls 十年有我]的時候,發(fā)現(xiàn)大家其實都是差不多。從那個時候過來的人基本上都會免殺、破解、各種端抓雞、各種遠控的使用、還有自創(chuàng)的“源碼免殺”方式。WEB滲透那會應(yīng)該還是ASP時代,啊D和明小子大行其道。也是到后來椰樹的出現(xiàn)才讓我想到要寫一款能夠批量的掃描器。學(xué)習(xí)技術(shù)主要是自學(xué),技術(shù)分享是有意義并有趣的。比如你學(xué)到了一種技術(shù)然后錄制一個教程教我,然后我學(xué)會了,又錄制教程教其他人,挺有意思的。
如果從接觸技術(shù)開始,應(yīng)該從初中算起。和很多人一樣,我的興趣來源是從“外掛”開始。為此而自學(xué)過很多東西,后來慢慢不知怎么的開始向編程轉(zhuǎn)移了,因為很想了解他們的原理然后做出一個自己的東西。說到初中,特意翻了了翻初中寫的的東西,是一個UI的可視化編輯器。
很懷念念當(dāng)時上英語課時我默默在下面構(gòu)思我的程序邏輯的情景。還為這個可視化UI編輯器撰寫過白皮書。
現(xiàn)在想來又好笑值得懷念。上了大學(xué)后時間比較充裕,便開始加入各種小組學(xué)習(xí),后來覺得這些QQ群小組太水并不能成什么,于是退了所有的技術(shù)QQ群開始了悶聲造輪子。
覺得自己做過牛掰的事兒
做過哪些牛掰的事真的不清楚,有時候造好個輪子后會覺得己特別牛掰,但是過幾天后就會覺得這是啥?寫的這么爛?會經(jīng)常有很多想法,然后趕快立個flag,寫個博文記錄一下,然后哪天完成可能就要看心情吧。
參加kcon兵器庫的收獲
其實參加kcon兵器展,是為了一張kcon的門票,因為門票很貴~snake 表哥曾說,看你那屌絲樣,幾百塊的門票至于嗎?我說:黑客參加大會還要門票嗎?哈哈,當(dāng)成段子看就好了,前面也說了,是為了一張kcon門票,但參加兵器展可不是那么容易,我怕選不上,投了了三款工具(w9scan、w8fuckcdn、w11scan)其中w11scan在投的時候只是一個想法,分布式celery、mongodb、django等等都不是太熟,只想如果中了可以敦促我快些寫完。要感謝kcon,后來全部選上,而我也在兩個星期完成w11scan(治好了了我的拖延癥 哈哈~)參加kcon兵器展還是比較尷尬的,其他的都是公司產(chǎn)品,只有我是以學(xué)生身份參加的,而且我是一個人參加,我也想去聽kcon演講,兵器展沒人照看,所以只能在兵器展上留留個字條“想了了解詳情歡迎到我的GitHub…”收貨最大的是認識了了四葉草的朋友,和他們聊天很愉快。
談?wù)勁c黑客與Python
接觸Python是在大一。當(dāng)時想寫款掃描器,用國產(chǎn)某語言,但是資料不多,看到python資料挺多的,想看一下它們是怎么寫的,再用國產(chǎn)某語言改造。正準(zhǔn)備寫一個AirPoc(空氣炮),用于自動化掃描全網(wǎng)漏洞順便便刷SRC(想法),前面也說了,我想法很多,但能不能寫出來隨緣。
寫hack-requests的原因
這個其實沒啥,是我眾多開源項目中的一個,主要是解決我寫python時覺得一些“不爽的”東西,前面也說了了我要寫AirPoc,需要一種方便便的,能提供底層信息的http庫。ps:其實是hackhttp不支持python3,所以怒而造輪子乎
家人對學(xué)習(xí)這樣的技術(shù)持有的態(tài)度
可能我想保持一種像黑客一樣的神秘感?父母其實都不知道我會這些東西,甚至同學(xué)也不知道,可能只是覺得我“修電腦”很厲害?
現(xiàn)在的狀況
“生存現(xiàn)狀”這個詞會感覺我過的比較凄慘,其實我過得很瀟灑的~平時業(yè)余幫別人寫寫程序,做做網(wǎng)站,一個星期可以抵上三個月的生活費, 可能是在大學(xué)吧,刷錢什什么的都不看數(shù)字。
其他的興趣愛好
到了大學(xué)后報了了街舞社團,雖然跳得不怎么好,但聽著音樂搖滾還是很酷的。當(dāng)然,對一些未來元素的新技術(shù)充滿了了好奇,AI、AR、虛擬現(xiàn)實 大數(shù)據(jù)無人機區(qū)塊鏈等等。
女朋友
大家都知道的,這又不是電視劇,怎么會有女朋友呢,不是耽誤我寫代碼嗎?女人只會影響我的手速!當(dāng)然也期待有一個可愛的女朋友啦。
網(wǎng)絡(luò)信息安全發(fā)展的趨勢
參加了知道創(chuàng)于2018的kcon,看到了知道創(chuàng)宇的各種大數(shù)據(jù)空間平臺。我想網(wǎng)絡(luò)安全未來可能就會基于此,各種基礎(chǔ)信息的收集后,大數(shù)據(jù)的利利用。知道創(chuàng)宇的seebug+zoomeye+pocsuite構(gòu)成了了一個攻擊鏈從網(wǎng)址收集到利利用的閉環(huán),說隨時可以發(fā)動一次大型網(wǎng)絡(luò)攻擊也不為過。
黑客所需的環(huán)境,媒體怎么做
最近和一些打ctf的同學(xué)交流,覺得他們對于這個有課本上的死板,例例如對于一個php上傳,首先想先試一下截斷,卻沒看到返回包中的php5.6 的信息(PHP 5.3.4就修復(fù)了了截斷),如果想每種可能都試一次,為什什么不想造個Fuzz工具呢?(我當(dāng)初就是因為不想每個參數(shù)試一下才開始造輪子的)。
對于媒體,我希望不要過分的報道一些小黑客之類的噱頭,多給黑客們一些正面評價吧。
對新手學(xué)習(xí)Python想說的
有,但這是我走的路路,每個人可能不同。
能評定積分換錢,于是參加之,(主要是自己平時懶,需要這個逼一逼),然后就完成一個 構(gòu)建在線web掃描系列列。
第次想賺些零花錢,也是以這種投稿方式,和實驗樓聯(lián)系了,但是投稿的內(nèi)容被拒絕了,但是他們發(fā)現(xiàn)了我的掃描器,于是邀請我寫了章
“用python編寫漏洞洞掃描器”Freebuf投稿文章也有現(xiàn)金獎勵,雖然不多,但是自軟件寫好后,
將思路路整理理,踩過的坑整理理一下,可能會對后來人有所幫助也是不錯的。
見過很多人工作后,對原來自己喜歡的東西不再喜歡了了,成為了自己最討厭的人。我想,我未來可能也會成為這樣的人,但是,成為這個人之前,我想盡可能多的有一份光便發(fā)一份,有一份熱,便發(fā)一份。
福利
給下一代帶來的福利有學(xué)習(xí)資料跟視頻教學(xué)【學(xué)習(xí)資料】
總結(jié)
以上是生活随笔為你收集整理的你们应该听说过”w8ay“这个ID吧!一个喜欢造轮子的小子的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 【安全漏洞】Cisco命令注入漏洞CVE
- 下一篇: 【CTF大赛】第五届XMan选拔赛 ez