这位大佬叫吴石,在企鹅职级调整之前就做到了T5(科学家)。
吴石曾经是全球提交漏洞数量最多的个人。
他曾独自发掘超过100个Safari的CVE漏洞(“Common Vulnerabilities & Exposures”,公共漏洞和暴露)。
他曾创造过单月申报微软漏洞数量全球占比10%、独自发掘15个iOS漏洞的惊人成绩——这个数字比同期苹果自家研究人员发现漏洞(6个)的两倍还要多。
他曾发现只要给对方的QQ发送一条消息,就能够得到对方电脑的权限,进而控制对方的电脑,这对于受众巨大的QQ而言无疑是颗不定时炸弹,从此推动腾讯安全应急响应中心(TSRC)的成立。
据说初二之前吴石的数学非常差。但后来遇到良师启蒙,他对数学的兴趣一发不可收拾。高二拿了全国数学竞赛一等奖,后来考入了复旦大学数学系。
上了名校的吴石也和在座各位一样打游戏,但不是帝国时代和红警2,而是叫做“MUD”。但人家玩着玩着就黑进了游戏的服务器,并且成功修改了自己的游戏数据,从此走上了走漏洞之路。
你玩王者只想着喷队友,别人玩游戏自己开挂,这就是差距啊同学们。
整个大三吴石几乎都在搞计算机,他去软件公司打工,以至于几乎没有上一节课,但就是这样人家也就挂了一科。
一次偶然的机会,吴石向微软提交了可以实现系统提权的高质量漏洞,出乎他意料的是微软居然提供了奖励——要知道在当时的环境下,国内很少有公司能做到这么体面的事情。
受宠若惊的大神一发不可收拾,没多久又提交了数十个漏洞,这甚至超过了微软自家安全团队,2007年他收到了来自微软的offer。
再到后来,漏洞大牛的简历愈发丰满:
在加入KEEN Team后,吴石和队友们用两种不同的姿势搞定了 Safari,拿到了数万美金的奖金。第二年全世界的黑客用类似方法掀起了挖掘 IE 漏洞的狂潮。
2013年,腾讯抛出橄榄枝,吴石成为科恩实验室的首席科学家。2016年他带领科恩实验室团队和腾讯电脑管家组成的联合战队 Sniper 一举拿下了 Edge、Safari、Chrome,总分38分,以超越第二名13分之多的优势摘得了“世界破解大师”,比赛中所有的破解中都至少有一个吴石系统跑出来的漏洞。
“每一个破解过程都用到不止一个漏洞,所有的破解中都至少有一个我的系统跑出来的漏洞。”说吴石是科恩实验室的“兵工厂”毫不为过。
但是吴石仍然心存遗憾。
每次 Pwn2Own 之前, 厂商都会把他们掌握的漏洞在最后时候全部修复,目的就是为了让破解的团队措手不及。如果已经准备好的漏洞被修补了,那么留给团队重新发现漏洞、写利用程序的时间就只剩下几天了。
今年破解 Flash 的是赵泽光,比赛之前三天,Adobe 放出“大补丸”(漏洞补丁),熬夜下载补丁的赵泽光早晨告诉我,这个漏洞被修补了。虽然当时我们手里还有一堆 Flash 的漏洞,但是只靠他一个人时间已经不够了。于是我和几个年轻人都加入进来,三天三夜没睡觉,一直在尝试各种方法重新攻破 Flash。
在两天多的时候,我提出来一种新的利用方法,但是所有的人都已经没体力去验证了。最后的比赛,我们以失败告终。但是回来之后只用了两周,我们就采用之前提到的那种方法成功攻破了 Flash。
吴石转了转水杯,笑了。
那个看到数字两眼放光的学生,那个在赛博世界里用漏洞射落美金的赏金猎人,那个为了追赶房价而身赴商海的创业者,那个曾为了生计而在黑产边缘挣扎的凡人,那个四个月不出门和“0”“1”一起睡觉的疯子,那个坐在路边一边撸串一边畅想未来的做梦者,那个科恩实验室的首席科学家,那个和无数漏洞战斗的吴石,至此全部站到我们面前。
感谢每一位愿意读完我文章的人,对于新媒体创作我也是一个刚入门的,也在不断学习中。 创作是一件非常值得持续投入的事情,因为你们每一次的支持都是对我极大的肯定!
为了方便想学python的小伙伴们,我建了一个交流群,里面上传了
很多python的学习资料,有需要的小伙伴进群免费获取哦。