低调是最牛X的炫耀方式--采访Amxku

| 2008年10月2日星期四

PS:九月黑手杂志刊的是经过编辑处理了的,这是原版的~~:-)
---------------


应小编土豆的邀请下俺成了临时记者来采访Amxku牛人,大部分的读者可能不太了解Amxku是谁,即使经常有访问sebug漏洞公告以及在红狼论坛灌水的朋友都不太知道其管理员是谁,并且,Amxku也是曾经的中国被黑站点统计系统的创始人哦!

可大家为什么感觉陌生呢?归根其底,主要是Amxku一直低调行事。顺便说下他喜欢SWAN的话:“低调是最牛B的炫耀方式”。那么Amxku在网络与现实是怎样的人呢?他开发的众多程序的背景是什么呢?且看从采访中走近低调的Amxku,认识他,并熟悉他……


Lizaib:Amxku,听说你专注于PHP开发,对么?

Amxku:恩,是的。主要关注PHP,LINUX ,信息安全,目前服务于上海的一家安全咨询公司。


Lizaib:红狼的创始人听坏坏说你是其中之一,你是啥时候加入的?

Amxku:我是创始人之一,我们是06年3月开始筹划这个站点的。其它创始人分别是自在轮回、孤独坏坏、冷漠。


Lizaib:嗯,记得当时我就开始从红狼起步的,常灌水 。那时候原创的氛围特好。什么时候有做Sebug漏洞公告(www.sebug.net)站点的想法呢?

Amxku:是06-08月吧。我当时就想做一个收集吧。没想太多,后来在一些朋友的建议下,才把它进行了一些标准化。


Lizaib:国内外的漏洞都有收集,未来会不会打算弄成程序化的查询呢?参与翻译、编辑、收集的工作除了你外还哪些牛人呢?

Amxku:这个是肯定的,现在已经开放了一些相关的接口了。都是一些朋友业余维护的。在这里也谢谢他们了。


Lizaib:未来的时间打算做一个团队吗?不错,设计上提供了RSS输出等。

Amxku:未来的变化太多,哈哈,做一个专业的团队是我一直的想法。在设计上,主要以人为本。人性化才是WEB系统的核心。


Lizaib:做sebug一方面是个人的兴趣,还有深层的意义吗?

Amxku:为相关的用户提供方便吧,看到有很多站点一天到晚被入侵什么的,sebug也是为他们提供了一些帮助吧。


Lizaib:刚在你博客(www.amxku.net)才知道中国被黑站点统计系统(www. zone-h.com.cn)是你建立的,你何时建立的呢?

Amxku:这个是我和三尺寒冰在05年8月建立的。当时我们在武汉做工作室,哈哈。


Lizaib:对于zone-h这样的站点是否会靠成负面的影响啊,比如不同的黑客爱好者相互比排名。

Amxku:恩。是啊,当时我们没想到这点,所以说这个站点可以说是一个相对失败的站点,现在我也没有参与维护了。


Lizaib:sebug的发展过程也困难么?那么多的记录都是人工编辑的,目前的数据库容量多大了?

Amxku:困难肯定是有的。哈哈。现在基本上是人工的,也有想过有采集的,但测试后发现效果不怎么好,所有没有用,而且人工的质量也会高一点。现在差不多有8000多条记录吧,类似于milw0rm,用户可以提交漏洞公告。


Lizaib:sebug概括了哪些类型的漏洞公告呢?可提供语法搜索精确定位么?

Amxku:主要有基于OS的,漏洞类型的。没有,是单纯的关键字,对用户来说方便查询吧。


Lizaib:今天的互联网,WEB 2.0的SNS横行,你会不会计划更加人性化?sebug是非营利的么?可否带有商业性质?

Amxku:我希望是可以开放所有的接口,所有的用户都可以来维护这个数据库,可能会在年底做一次大规模的升级。是,没有任何商业性质在里面,不过曾经有想过投放广告,但是这样就体现不出这个数据库的专业性了。


Lizaib:amxku比我大么?你从何时才接触计算机安全的呢?

Amxku:85年。差不多是03年吧,不过当时什么都不知道,哈哈。


Lizaib:哪有啊,这几年就成长的很快,膜拜下,嘻嘻。完全一个人自学吗?

Amxku:04,05这两年让我学到了不少东西。没有啊,有很多朋友的帮助。当时在GodKiller学到了很多东西,不知道你听过GodKiller这个小组没,哈哈。


Lizaib:PHP会,C++会,WEB攻防也会,LINUX也会,风险评估也会,牛人哈,你还精于哪些专业?嗯,没听说GodKiller小组,请前辈赐教,看上去我没找到这个小组的信息。

Amxku:C++倒是不怎么会,就会点VC,DELPHI 。GodKiller老大是小轩吧,当时也就一个简单的站点。还有一个群吧,我就在这个群里认识了影子、小蛋、雨夜……好多好多朋友,现在也见不到几个了,小轩把我当小弟一样看,教了我很多东西。


Lizaib:NB的上帝杀手(GodKiller:www.godexp.com)哦,网站好像打不开了,你那里呆过一段时间了吧,看网上历史信息,小组写出的作品技术含量也很高的,为什么没有深入发展呢?

Amxku:恩。05年的大半年时间吧,都因为工作各忙各的了。小组为什么没有发展下去,我也不是太清楚。


Lizaib:很酷的经历,除了现在呆的红狼,之前还是哪个安全小组的成员呢?

Amxku:中国防黑网(www.fanghei.com),这个站点,这是我当时在CSN小组时的站点,三尺寒冰现在自己做公司了,可能没有时间弄这个网站了吧。


Lizaib:你从各个小组都在学习,这段期间都有一位对你产生深远影响的朋友吧,当时主要学习哪方面的技术呢?

Amxku:小轩,三尺寒冰是两个对我影响最大的朋友。当时主要是学习LINUX,VC,PHP。在小轩的忽悠下。我还去学了CCNA,CCNP。哈哈。现在想想,还是很值得。


Lizaib:在我出版黑手图书那会儿,红狼的Gh0st远控在水区特火的,这是一款开放源代码不错的东东,你也参与开发了吗?

Amxku:主要的代码编写还是逐云客(cooldiyer)完成的,我只是参与了设计和写了几个小的模块。


Lizaib:嗯,cooldiyer是一个很棒的牛人。我觉得gh0st与你的想法一样,简约、简单,你个人对这款远控如何评价呢?看上去市面上也有以gh0st源码为基础开发的作品,你知道这事不?

Amxku:简单是我一直的想法。gh0st的优点不应该我来说,要让用过这个软件的朋友来评价,哈哈。知道啊。有很多。还有开发出来后出售的。


Lizaib:我在水区的截图看到集群控制特赞,即同时控制多个摄像头,酷!未来小组还打算除了开发远控还将开发什么类型的软件呢?

Amxku:也没有什么,网上也有类似的软件了。多摄像头可能也是这个软件的一个亮点吧。计划开发基于应用层的扫描软件,因为我们有SEBUG这个强大的数据库做支持,软件设计说明书,我们正在设计,可能会年底或明年会发布吧。


Lizaib:是的,我有听过国内的启明星辰有开发这样的产品,但他们没有公布出来。这个项目将有几位负责呢?

Amxku:启明星辰的软件是商业性的,我们是基于免费的,到时间也会考虑开源,这个一切都还在计划当中,项目的开发人员暂时不便透漏。软件设计还需要花费比较长时间,这样更方便我们后期的开发和维护


Lizaib:冒味问下,你所在的公司是不是红狼那友情链接的安泰?

Amxku:不是,那是自在轮回的公司。我是在上海一家安全咨询公司。


Lizaib:我看到无论是SEBUG,Zone-h,以及4SEC的开发无不显示出这些产品都是新锐的创意,不可置非,你拥有国际上的前膽思维。

Amxku:我觉得互联网的核心竞争力就是创新,所以说创新才有发展。一直有走向国际的想法,只是我们现在还没有达到那个层次,以后我们会逐步和国际接轨。


Lizaib:那倒是,发展的环境决定了一切。对于现在的安全产业,你觉得哪一种的安全是现在的主流?

Amxku:挂马,只要和商业扯上关系的东西总是比较火的。


Lizaib:你的职业是信息安全风险评估,是否就风险评估上为黑手读者谈谈的一些经验呢?你现在主要为哪类型的公司服务?

Amxku:风险评估最主要的是能够把握几个核心的控制点,具体可参考我在博客写《风险评估杂谈》(www.amxku.net/talking-about-risk-assessment)。我现在主要为金融,运营商,企业等服务。


Lizaib:可否让一个普通的读者粗略理解什么是风险评估吗?

Amxku:风险评估就是一个亮化的过程。举个简单的例子吧,比如一个企业,会投资10万块钱在信息安全这块,风险评估可以帮助他们的是,现在这个企业急需的是杀毒软件还是防火墙。


Lizaib:这看上去是产品上的安全,人员的安全也需要管吗

Amxku:安全不仅仅局限于产品和技术。而管理占到了信息安全的很大一块,可以说是七成吧。这其中就包括了人员的安全,管理制度,各种信息体系的建立等等。而技术又是为业务服务的。所有的安全技术,制度,体系,都将围绕着业务系统来展开。


Lizaib:最后,对于黑手新手的读者,他们学习的过程常常都有困扰,你觉得他们最好如何学习这项安全技术?

Amxku:建议大家首先得定位好,定好目标后,然后在根据自己的目标去一步一步去努力,去实现。谁也不是一步登天的,比如angel在学习PHP时就把论坛的代码打印出来分析的。 引用SWAN的一句话,“低调是最牛B的炫耀方式,所以,加油吧~”


More......

现代黑客史

| 2008年8月18日星期一

作者:lizaib
原文:http://lizaib.blogspot.com/2008/08/blog-post.html

  全球黑客史话从19世纪60年代麻省理工学院揭开序幕,硅谷也就是早期的黑客纵横驰骋的疆场。时隔两个世纪后,在亚洲的另一块巨大的版图上再现黑客传奇,尽管中国黑客仍处于萌芽状态——技术共享与精神自由的局限。
  时至今日,国家不同的体制仍制约了技术的高速发展,在中国便恰恰如此,它滞后了高新技术的进步,当然,这种体制是由当权派制定的。在中国,无数的激进分子抱怨尚未看到史诗般的黑客传奇,预计的未来仍会保持这种平和状态。东方大国从来不缺乏媲美于凯文•米特尼克一样的全球头号黑客,而在体制的重压下,技术自由的浪漫者主义便迅速胎死于腹中。
  体制决定了一切,它击溃了互联网最原始的自由、免费、共享,每个国家都有想牢牢地控制互联网混乱而迫切的心态,它们通过不同的技术手段建立起国家的意志,这一时期叛逆的年轻黑客与深谙社会局势黑客前辈们都被迫找出最适应的生存之道。

第一篇 走向两极分化
  1990年美国发生的黑客严打活动将当局的恐惧表露无遗,即“一.一五”电话系统大瘫痪,这起软件的原因使得AT&T忍诟蒙羞,但当局有更多理由相信这是蓄谋已久的高智商犯罪,并使得民众第一次感受到黑客对现代社会的威胁。与此相似的经历是在2006年初具网络规模的中国爆发了“熊猫烧香”病毒,这并未使用驱动而采用了API的病毒不断变种发狠般席卷了中国半个互联网,惊恐未定的网民以及媒介大肆渲染黑客威胁的舆论,这进一步促成八个政府部门及20家机构研究并提交十七大提案《网络安全法》。
  年轻的生力军以80年代渐成主流,他们嘲笑与自身格格不入教育制度,险恶的社会环境令他们叛逆桀骜不已,张扬个性的他们很快在宽阔的互联网寻找到刺激的快感,他们从不顺从长辈循规不绝的劝告,来自学校的处分、训导是家常便饭,他们以抗拒的态度做自己兴趣的事来逃避僵化的思维。正如你所见,初次的反叛是在彼此站点插上入侵后胜利的旗帜,大多数学历仅为中专、高中、大专的他们横扫全国名牌大学服务器以彰显自己强大的能力,以CCTV新闻专栏曾报导的李俊、朽木等作为代表。随时间与阅历的增长使得他们逐渐收敛昔日的锋芒,处于黄金时代的他们知道如何抉择未来方向,包括寻找宝藏与黑客道义。
  另一方面,尚未完全解决全国温饱的中国迎来连接不断的全球通货膨胀经济问题,单由通信、信息垄断的企业与机构便阻碍了IT技术的发展,出台的部分政策仍然没有消除地区贫富差异,这间接地导致了绝大部分中国黑客的变质,为解决赖以生存的低层需要开始了技术呈多样化的转变为金钱,这便解释了70年代最初的前辈为何建立商业公司及担任政府安全顾问。人们需要一个合理的解释:为何自由向往、令人神秘的黑客不会一直游荡于数字网络?显然,中国黑客在体制面前是现实的。
  同样地,黄金时代也开始出现了随处可见低龄“黑客”群体,他们比上一代更加的张狂、盲目而又充满无限的好奇,他们乐于牺牲与家人交流的时间来寻找最新攻击、速成的入侵来娱乐,图书市场与网络充斥了随处可见黑客教程与黑客工具,而千疮百孔的中国南北网络则为他们提供了无限的练兵场,同时也开始尝试使用傻瓜化易语言为自己编写简便的程序。当然,这股新生的力量仍会在强者的面前保持谦恭的态度虚心求教,他们唯一的目标是站在巨人的臂膀取得不菲的成绩。
  “巨人”敬畏的尊称与年龄、民族、国界没有限界,泛指坚守传统黑客道义精神的小群体——低调而不为大部分人所知。有的正参与着导师的程序项目;有的就职于IT公司的安全管理者;有的信守原始黑客精神的自由职业者,他们愿意用额外的时间翻译技术文档,或是撰写原创的paper无偿发布在专门的论坛、Mail-list中,他们试图以微薄之力唤醒原始的黑客道义。
是时代决定了技术发展趋势?还是个人意志主导了时代的变革?黄金时代的黑客们开始随着局势变得动荡不安,有坏的消息,也有好的消息。

第二篇 黑金交易
  数字网络中的黑金交易无缘于现实中的毒品、军火、期货、黄金等高额风险的物品,而网游中虚拟游戏装备的账号、Alexa顶级排名的网站权限与流量、数百万条客户隐私记录的刷库、大量傀儡主机组成的僵尸网络以及专门定制的病毒、未公开的0day等组成新闻媒体的常见称呼——黑色产业链。然而,不管有多少记者、专家用负面的看法将黑客描绘成阴险的盗窃对此口诛笔伐时,这只不过是整个社会产业链中微小的一部分而已。
  在讲述黑金交易的内幕时我得打消你脑中的错误看法:他们绝非暴利阴险的犯罪分子,不善交易的他们也被迫接受自上而下的压榨、背叛,获得利润与期货投机者相形见绌。不管如何,他们对社会负面的影响是不可否认的。
  技术转化金钱的始端经过了一系列的摸索与演变,最先为大众所熟知的是黑客VIP培训,它满足了中国这一时期的市场需求,大量的低龄化、渴望提升技术的学生群体纷纷掏钱购买傻瓜化入侵教程或VIP软件走向黑客道路。而真正将黑客技术转变真正的商业行为则是起源于臭名昭著流氓软件CNNIC的中文上网,它的作用是在客户端将中文解析为对应网址,为此,CNNIC通过插件、软件捆绑的进行病毒式的传播获取了庞大的经济效益。这成为很多互联网产商争相模仿的对象,他们使用了更为凶狠的手段来推广、顽强地未经许可占领普通用户电脑,这一手段称之为黑客技术,不同的流氓软件会相互干掉彼此、偷窃用户信息、弹出广告等,政府在面对越来越多的用户投诉、司法诉讼前推出了新法规以使产商收敛流氓行为,这一时期,黑客们也看到了曙光。
  以流量、广告作为基础的前提下,黑客们以二三人组成团队针对IE浏览器及第三方控件推出恶意劫持插件,插件可以在用户不知情的前提下隐藏地刷广告、流量,并入侵大型的站点进行挂马,做成病毒的形式大范围传播获取暴利。明智的黑客看到了更多的机遇,一台肉鸡可按不同国家以几毛至数十元出售;肉鸡中的游戏、聊天等网络软件的账号、游戏装备可盗取并出售;安装DDOS服务端可使其成为傀儡网络的一部分而提供DDOS服务;肉鸡又可以制作入侵跳板或搜集主机敏感资料出售……
  与此同时,黑客们开始了明确的技术分工,入侵的流程简化成:扫描、提权、漏洞利用、木马种植。漏洞利用即针对性的攻击工具,但更多的人并不愿意公开那些0day,任何影响OS或是WEB严重程度的0day可按5~6位数出售;木马开发者在市场的需求下出现了可定制、可突破特定的杀毒软件的功能,同时,全球主要的游戏运营商也陆续地发现大量针对游戏而开发的外挂、游戏木马越来越多;软件破解者让杀毒软件产商顾此失彼,如灰鸽子的不断免杀带来是病毒不断繁殖、变种。
  全球互联网以娱乐风行的是中国,这与国情看上去是相当搭配。当然地,商人们确信游戏是最佳的生钱手段,他们大多数开始把重心放在游戏上面,至少目前仍然如此。了解机遇的商人们组建了游戏工作室,并在黑客站点、黑客社区购买广告位进行高薪聘请黑客加入,商人将事先整理出全球游戏站点、社区的网址让黑客拿下数据库,或者挂马,以便尽最大的手段让他们箱子里的信越来越多,信越多,他们就会赢得一场“游戏”。
  令人沮丧的是,在黑金交易的过程中,商人才是最大的赢家,不善谈判技巧的黑客们被利用了。当然,游戏远远还未终结……

第三篇 佣兵传奇
  时间的沉淀与需求让一部分黑客看到前所未有的机会,他们开始了一系列的转变,包括不再单打独斗、逐渐淡出圈子、清洗黑客身份……在本篇,我将为读者透露比黑金交易更为隐晦的内幕,并且,它有可能触犯某些人利益而使他们大为光火,也有可能对兴趣黑客带来深远影响,但作决定的永远是自己。
  在最近的几月出版一本安全主题图书后,我解答一位高中生读者对未来事业的困惑:我拿不到本科是否有其它的生存之道?我说:你绝对不需要为那该死的东西浪费20年左右的时间,你向我证明拥有拿下新浪网站的实力,我会马上从信用卡划出10万或者更多聘请你!亲爱的读者,我向你保证这是真的,当然,也不要误会我在试图改变你的理想,你将看到的社会更加现实,过去的成功靠机会,现在的成功靠实力,如果一些黑客们正拥有强大的实力时,拥兵传奇正好开始。
  最先开始是冒险的商人看到比搞游戏库更暴利的机遇,他们盯上了境外的博彩站点,他们所雇佣的黑客实力将是中国上层的,给出的酬谢金多为6~7位数。冒险的商人会通过黑客圈子的关系筛选出适合与他们合作的人,他们爽快也善于谈判:如果您现在动身过来,我们将准备100万现金让您过目!显然,这颇具诱惑力条件是令人着迷的,但这是少数实力黑客的待遇。尚若你想了解更深的雇佣内幕,且实力相当优秀,没有问题,他们会马上通过线人来联系你。除了以高薪作为说服的理由,他们还会解释这行业将是相当的安全而保险,因其性质而使各国政党无权插足于此。
  熟悉安全行业规则的朋友早已知晓,国内的信息安全公司为何种对象服务、开发的产品成本如何、产品又怎样地卖出了高价等等。我不想以绝对负面的看法评价国内知名度极高的信息安全公司产品以及服务如何,单由坊间的信息便显示他们未完善自身的WEB安全,比较形象的例子是,当你在博客放置了一篇关于入侵其WEB的截图,他们的公关有可能动用行政权力说服你删除该主题。为此,我将从个人的经历让读者们了解到珠海某硬件防火墙公司的运作,需要说明的是,我没有被对方雇佣,而是被对方的诚意蒙蔽被利用了。在高中时我应那家公司的老总的邀请管理着他们的安全论坛,这期间他向我展示公司未来宏大的发展蓝图,并作为前辈身份讲述如何规划人生,这让我感觉他值得依赖并开始帮助他安全审计广东的政府站点,直到后来我的好友告诉我被骗了,他说:你找到的广东省政府站点的漏洞都被他当作推广UTM硬件防火墙或出售安全服务了,把省厅的单都搞定了,那老总获得来自政府相当丰厚的利润。显然,这令人懊悔不已,因为我曾在此花费了数个夜晚精力,当然,我不能去指责那家公司毫无道义,因为老总曾给了我千元不等的微薄的钱。
  国内的安全公司发展越来越快,并短时间拥有雄厚的资金和背后力量,显然,政府在机密信息保护方面缺乏技术力量,他们不得不将国有资产使用安全公司造价不菲的产品保护,包括那种虚假的安全感。同一时期,圈子里的人察觉到他们身边的朋友陆续开始被招安洗白身份,比如进入国家成立的NISEC等等,一方面作为保护机构信息安全,另一方面才是关键——全球情报处理与监控。
  网络情报表现得更加明显是起因于北京2008奥运会,在更早的2006年左右的国家安全局已悄然准备,包括全国范围内的各地网监也开始行动,那些海外流亡的异议人士成为首要的监控目标,政府需要为杜绝8月的动乱做好准备。让他们感到沮丧的是,他们缺乏优秀的网络攻防经验者,随着奥运临近的他们急于求成,我的数个就读于大学以及小组的朋友已接到来自上面领导的重任以及单子,给出优厚的条件目的是获取情报。这一事实圈子里很多的人都知道了,毫无秘密可言,回报是丰富的。
  另一方面,网监为了掩盖他们在网络监控的脆弱,他们成立了旗下的代理公司,公司表面上是正规的程序开发、数字取证,但实际上是为网监研发网络审查(关键字过滤、监控)、网络跟踪、加密破解等产品,并提供情报服务。根据一份信息显示,中科院在内容分析处理的技术做的相当好,以.Net为框架的优秀算法的语义分析程序,该程序可自动识别一篇文章作者的观点是正方还是反方。
  限于篇幅不对类似其它商业雇佣黑客偷窃庞大的用户隐私信息作出完整的概括,而我们都能感觉,主宰网络战争的黑客传奇尚未停息。

第四篇 原始的乌托邦
  在我们每一个人的心中都渴求一种理想的国度,一个并非真实的国家,一个虚构的国度,有着至美一切,没有冲突与纠纷,一个乌托邦的国度。
  对于一个信奉技术自由的狂热分子来说,他们正需要那样至美的国度,但这都是存于脑中幻想的天堂,是的,崇尚自由的黑客在发展的中国家都不是完美主义者,而是任何明眼者只需一瞥就窥见了其现实问题。旁观者在听到黑色产业链时,他们悲叹:中国的黑客缺乏应有的黑客道德,他们不再为黑客技术创新,包括不再探究操作系统与应用软件漏洞,他们以金钱作为驱动力……
  在本篇,我想扫盲那些旁观者所局限的看法,就全球范围来说,每一个国家都有一套不同的自上而下、自下而上的政治体系,你可以认为是体制;每一个国家又有区别于其它国家的文化道德与传统习惯,你可以认为是国情。它们影响的并非仅是中国黑客,而是全国范围内的职业者,经济、文化、政治等等因而不同。正如第一篇的解答,中国尚未解决全国的温饱问题,青年群体面临生存压力,传统的教育制度扼杀大量人才……这一系列的问题都影响着“中国黑客”,影响着黑客文化的氛围,当然,我说这些影响的因素完全是个人的主观看法。
  当不再为生活的下一顿饭而困扰,当编写的开源代码广受赞誉而不被篡改版权,当发布的漏洞公告不被一些机构盗用出售,当技术能有一套良性的循环而产生价值时,我想,中国的黑客将一如网络中侠士般让人敬仰,他们不再有太多的条条框框的顾忌,因编写优质的代码而享受精神的愉悦。
  毫不讳言,计算机安全是所有行业中技术成长最快,安全与攻击每天都创造出新的模式,黑客们一直都为此骄傲,因为他们时刻都在学习新的东西。对于发展的中国来说,应该抗拒浮躁的心理,追逐那原始的黑客信仰:自由、免费、共享。同时,在最后,中国的黑客史话仍然没有结束,它仍在演绎着来日的传奇。
More......