如何看待「12 岁学生为不做作业入侵学校系统成中国最小黑客」的新闻?

发布时间:2024年01月02日

新闻晨报:【12岁熊孩子成中国最小黑客】2014中国互联网安全大会,12岁熊孩子汪同学,成了中国最小的黑客。还在清华附中读初一的他:为了不做作业,入侵了学校的在线答题系统;他利用黑客“抓包技术”,花1分钱买了2500元的东西…除了这些糗事,他还修复计算机漏洞100多个。

他是在我们社区成长起来的,我们创始人团队一直关注并引导着他,他在同龄人里的确出类拔萃,他写php,也爱好web安全,至于水平是否如传说中的一样,请记住他只是个孩子,请停止质疑。他也应有一个13岁少年应有的生活,或许如此的炒作利用下去有可能会毁了他。他是炒作的受害者,麻烦媒体和企业们在面对一位初中生时能够放下手中的聚光灯,以一种纯粹技术的心态来看待这一切,让他能够安静地去提高自己,在浮华过后回归技术

*关于360市场部以及媒体:

*1.没有保护好他的隐私

报道一出后,他的名字几乎是随处可见,手机号更是不知为何被泄露出去,成了媒体骚扰轰炸的对象。(他刚刚给我出示了他的通话记录,全都是来自媒体的电话,这点会极大程度地影响他的个人生活乃至学习。当然我们也知道,对于某公司来说,“隐私”似乎是个飘渺的词汇

2.刻意歪曲事实

据我所知,汪发现的支付漏洞确实存在,漏洞详情也可以在wooyun上看到,但是他并没有完成交易,而是直接上报,这是一个白帽应有的素质,而在数字口中,为了增加宣传噱头,吸引眼球,汪被说成是恶意利用漏洞,1分钱购买2500元商品,也引来了一些不知情者的谴责,对他也造成一些压力。另外,他并没有为作业入侵学校答题系统,清华附中初中部也并不存在所谓的系统。

3.违背道德底线

不管如何,炒作一个13岁的孩子是违背道德的,同样,各路媒体的歪曲夸大,也让我感到这个圈子的许多人,事十分的恶心,令人厌恶。一味地炒作,捧高他来为公司吸引眼球,博取关注,等到他没有利用价值,让他摔地很惨,这样好吗?也许在一些人中,这个男孩确实为你们塑造了些许的正面形象,但他不应沦为牺牲品,现在的他,应该去追求技术。

---------------------------------------------------------------

补一句,他没有因为不做作业而入侵过学校的答题系统,清华附中初中也没有所谓的“答题系统”。他也的确发现过一个支付漏洞,没有利用,并且提交到了乌云。新闻里一部分是媒体的狗血炒作。

UPDATE:*

后面一段关于社区的介绍一放上来,有三、四个朋友提出这是一种变相宣传手段。

事实上,这个答案最初时,就连我们社区的名称也没有提及,后来看有很多朋友评论,私信问我,才在尾巴添加了一小段简介,不过既然有人质疑,还是删去为好,避嫌。

另外,评论中也有一位朋友的话语让我感到唏嘘。

我想说,虽然这社会的确有很多阴暗面,但请不要时刻带着最坏的恶意去揣测他人,行业,体制。要记得思考如何才能让光照亮这些阴暗的角落。(微鸡汤,不喜无视)

答主本人也是学生,高三党,来自北京人大附中。

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

最后给大家分享我自己学习的一份全套的网络安全学习资料,希望对想学习 网络安全的小伙伴们有帮助!

零基础入门

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

【点击免费领取】CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。【点击领取视频教程】

在这里插入图片描述

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取技术文档】

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取书籍】

在这里插入图片描述

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

在这里插入图片描述

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

文章来源:https://blog.csdn.net/web22050702/article/details/135340637
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。