[黑客演讲]藏匿在黑暗世界的利益链条

先曝光一张黑客全家福

左起:

余弦,知道创宇第X号黑客。微信公众号「Lazy-Thought」,知乎账号“余弦”。黑客大会总负责。

Tombkeeper,腾讯“玄武”安全实验室负责人

蓝色di雪球,新浪微博安全团队安全工程师

redrain,360 网络安全攻防实验室安全研究员(黑色产业链揭秘者)。“资深赛棍”,喜欢各种 CTF、WarGame;渗透师,专搞各种工程师。集 Web 狗、渗透狗于一身,擅长于各种主流,非主流入侵手段。

冷风,天融信阿尔法实验室安全研究员

Evi1m0,知道创宇安全研究员,邪红色信息安全组织创始人,HackerSoul.com 发起人。

黑哥,知道创宇首席安全官。

下午的压轴演讲是redrain的《藏匿在黑暗世界的利益链条》,本文根据现场录音整理,未经作者确认。

钱是好东西,谁不希望有钱啊,我要是有钱我就出任CEO抱着白富美啦。但是金钱不是丈量黑客能力的标准,我们有能力,但是不是互联网空间的屠夫,不能把网民当做猪肉、白菜一样,放在互联网上赚钱,这与我的价值观不符。我们可以很牛逼,我们就是很牛逼,但是我们不会用牛逼的技术赚黑心钱!

这是今天我要讲的一个目录,会简单说一下什么是黑产这是WHAT。然后是黑产的一个流程,我今天披露这个流程,不是教大家如何操作而是告诉大家如何遏制,这是HOW。接下来我会举例介绍黑产技术,这是WHY,然后会讲一个现在未成产业,未规模化的一个东西,但是影响力非常大,而且相当牛逼。最后希望大家勿忘初心,保持自己的本心。

首先看WHAT黑客产业链,它来钱很快,可能我们做安全的研究人员,做到底月薪5万已经

非常高了,可是人家一个星期赚了你一个月的钱。

补充一下,妹子的肉鸡要比男生的肉鸡贵很多,你懂的J

比如我做了一个博彩站,我要把它推广出去,我要你们都成为我的用户,这是推广方式;知道了我的博彩站,但不一定是我的用户,所以我要想办法把你们转化成我的用户,最后才是盈利。

网络博彩一般分3个层级:

(1) 出资方:大老板,出钱,购买、代理博彩平台

(2) 运营方:优化、代码整改、上线

(3) 黑客运作:通过各种各样方式,比如入侵一些服务器,把权限稳定住,往里面加些博彩关键词,比如“赌博网”“世界杯”“足彩”等。然后做优化的人再把已经入侵的站点往搜索引擎上推,一推你就会发现,有时当你搜索一个很正常的网站,比如中国站长网(chinaz.com),你发了一些博彩信息,难道站长网还做博彩吗?不是,是网站被入侵了,被黑客植进去的,就这样chinaz.com成了某个赌博网站的导流入口。

老用户的转化是这样,比如有一家运营已久的博彩公司叫ABC,我新建一个网站也叫ABC’,所有关键词设置与ABC一样,用户搜索关键词时无法分清哪个是ABC哪个是ABC’,这样就把部分ABC的用户或潜在用户导入ABC’了。

接下来看如何盈利?

前几年很流行,现在没落了。举个例子,去游戏厅玩,如果你有很多游戏币,可以存在卡里,淘宝上很多商家在卖这个破解服务,可以修改你卡中的游戏币数量,退更多的钱出来。

GNUradio是开源软件无线电,非常非常棒的一个项目,麻省理工大学的一个项目分支。目的是为了解决边远地区无法通信的问题,在基站覆盖不到的地方,用这个设备可以做一个基站,实现GSM通信的功能。这个项目被黑客利用后,就能很顺利的做出伪基站了。可以伪造任意号码发任意内容。如果安卓手机接入伪基站,黑客就可以在你的手机上静默安卓软件,神不知鬼不觉你来参加个大会,手机就已经被控制了。

可能觉得有点伤感,互联网空间真的是那么不安全吗?真的是那么可怕吗?

不!有那么一群人,他们真的很伟大,他们在默默的贡献力量坚守自己的价值观,可能你们都不知道谁在做,他们真是无名英雄,非常的棒!

屠夫们把和谐黑了,我们做安全服务,攻击溯源,把坏人找到。

他们做非法推广,我们更新收录,更新排名规则,把推广上去的站全都K掉。

我选择做一个黑客,只因为有趣,我不需要用钱的多少证明我有多牛逼,我只觉得它很好玩,我喜欢hacking,我爱hacking,所以我要做一名黑客。

原文发布于微信公众号 - 大数据文摘(BigDataDigest)

原文发表时间:2014-08-26

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏程序员的知识天地

程序员给心意企业打电话被拒后失声痛哭:为什么不录用我

 每个人都有特别难过的时候,这个时候往往需要别人帮一把。无独有偶,一名网友在上海张江软件园某星巴克店内见到了心酸一幕:看到一个右手有缺陷的程序员,给他的意向企业...

9920
来自专栏大数据文摘

首届开放科学奖|6个创造性案例示范如何玩转医学大数据

13650
来自专栏镁客网

百事要发布新手机了,难道可以用来喝可乐?

18750
来自专栏量子位

自动驾驶雨伞身边走,一首凉凉唱起来 | 视频

12240
来自专栏web前端教室

学习有方法,但行动更关键

前端杂而不难,难的行动,重在重复。一个没听懂不要紧,听十个或一个听十遍,还能不懂? 先行者计划是每周日晚8点的群视频,几乎每次课都会有人表示,哎,有些地方没听懂...

18580
来自专栏安恒信息

【RSA 2017】DAY 3 · 小安观感 | 物联网安全成热点话题

DAY 3 173个议题 17个与物联网相关 不知不觉中 热闹开场的RSA大会已经进入到了第三天 多个热点安全话题、技术趋势 在各会场上相继展开了热烈讨论 ! ...

32090
来自专栏云加头条

12月4日 云头条:网络视听,新的“黄金赛道”?

要做生意,最重要的一件事,就是紧跟大势。红利来了,傻子也能躺着赚钱。红利没了,神坛说塌也就塌了。而现在,网络视听内容行业即将迎来一波巨大的红利。在5G、4K、A...

12530
来自专栏小樱的经验随笔

CTF入门指南(0基础)

ctf入门指南 如何入门?如何组队? capture the flag 夺旗比赛 类型: Web 密码学 pwn 程序的逻辑分析,漏洞利用windows、lin...

1K50
来自专栏ATYUN订阅号

个头小力量大:微型无人机操控比自身重40倍的物体

受到自然工程学的启发,机器人研究人员展示了手掌大小的微型无人机是如何通过将自己固定在地面或墙壁上,拖动40倍于自身质量的物体。这也给我们以提示:小型无人机如何能...

11330
来自专栏镁客网

虚拟现实跑步机Kat Walk自由来袭

23670

扫码关注云+社区

领取腾讯云代金券