日前,寧波市職業(yè)技術(shù)教育中心學(xué)校收到了一封來自河南省某地反虛假信息詐騙中心的感謝信,信中致謝的正是該校網(wǎng)絡(luò)安全集訓(xùn)隊(duì)隊(duì)長、2019級(jí)網(wǎng)絡(luò)班學(xué)生陳默。
原來,就在不久前,陳默利用自己的專業(yè)知識(shí),在“擎海云劍系統(tǒng)”平臺(tái)上為警方提供了相關(guān)的技術(shù)幫助,這為之后成功破案提供了重大線索。事實(shí)上,這已不是陳默第一次協(xié)助警方破案了。筆者了解到,在補(bǔ)天漏洞響應(yīng)平臺(tái)上,有一個(gè)項(xiàng)目叫作公益SRC(安全應(yīng)急響應(yīng)中心),陳默就是通過該平臺(tái),利用自己的漏洞挖掘技術(shù)服務(wù)政府、銀行、企業(yè)等相關(guān)單位,并協(xié)助公安機(jī)關(guān)打擊犯罪。
“其實(shí),在高中之前,我還是一個(gè)零基礎(chǔ)的‘小白’?!备咭蝗雽W(xué)前的暑假,一次偶然的機(jī)會(huì),陳默報(bào)名參加了由寧波市職教中心教師劉國強(qiáng)、林爽爽指導(dǎo)的網(wǎng)絡(luò)搭建和網(wǎng)絡(luò)安全集訓(xùn)隊(duì),這是他第一次接觸網(wǎng)絡(luò)技術(shù)。陳默直言,通過這次經(jīng)歷,他不僅學(xué)會(huì)了基本的服務(wù)器搭建和網(wǎng)絡(luò)設(shè)備管理專業(yè)技能,還對(duì)自己將要學(xué)習(xí)的專業(yè)產(chǎn)生了強(qiáng)烈的認(rèn)同感。也是在這次集訓(xùn)過程中,陳默認(rèn)識(shí)了學(xué)長楊武義,并通過他了解到了補(bǔ)天漏洞響應(yīng)平臺(tái)、“白帽子”等相關(guān)知識(shí)?!霸瓉?,高中生也能憑借自己的網(wǎng)絡(luò)安全技術(shù),在平臺(tái)上接任務(wù)、挖漏洞?!标惸f,這讓他對(duì)網(wǎng)絡(luò)安全技術(shù)產(chǎn)生了濃厚的興趣。
2020年,陳默開始轉(zhuǎn)入網(wǎng)絡(luò)安全賽項(xiàng),并在劉國強(qiáng)、林爽爽的指導(dǎo)下,認(rèn)真學(xué)習(xí)專業(yè)技能,積極參加省市各類網(wǎng)絡(luò)安全行業(yè)賽事。這期間,他還和兩名同學(xué)一起創(chuàng)建了學(xué)校的CTF(一種流行的信息安全競賽)戰(zhàn)隊(duì),并在CTF競賽中,學(xué)到了Web安全滲透測試、逆向破解、二進(jìn)制漏洞挖掘、密碼破解等安全技術(shù),還獲得了2021年第四屆浙江省大學(xué)生網(wǎng)絡(luò)與信息安全競賽高職組一等獎(jiǎng)等榮譽(yù)。
課余時(shí)間,陳默還通過學(xué)習(xí)漏洞挖掘技術(shù),積極參與社會(huì)服務(wù)。有一個(gè)晚上,他打開自己的滲透工具對(duì)某廠商進(jìn)行滲透測試,抓包放包了無數(shù)次。功夫不負(fù)有心人,在某個(gè)功能點(diǎn)下,他挖到了嚴(yán)重漏洞,該漏洞范圍影響全國用戶,后經(jīng)廠商評(píng)估,這個(gè)漏洞價(jià)值3.4萬元。
這之后,陳默還先后為美團(tuán)、工商銀行等企業(yè)提供了網(wǎng)絡(luò)安全解決方案,并在各大漏洞平臺(tái)上提交漏洞報(bào)告,處理App和網(wǎng)站漏洞1000多個(gè),受到了相關(guān)企業(yè)的高度認(rèn)可。他本人也因此獲得了2020年補(bǔ)天漏洞響應(yīng)平臺(tái)“榮耀精英”獎(jiǎng)、“360眾測優(yōu)秀白帽子”等榮譽(yù)。(張玉菲)