學習新技術是每天的必修課。協(xié)會會長鄭吉宏拿出手邊的一本大部頭舉例,這本《深入理解LINUX內(nèi)核》,800多頁,厚度跟一本字典差不多。這樣的書,他花了兩三個月啃下來。
其余大部分時間,他們都是對著電腦,經(jīng)常一坐就是一天。到了打線上比賽的時候,實驗室就更熱鬧了。一般的線上比賽都是36~48小時,成員們常聚集在實驗室并肩作戰(zhàn)。有時候,他們也會趕去外地參加線下的比賽。
除了參賽,協(xié)會還承辦了屬于自己的大賽。杭州電子科技大學網(wǎng)絡攻防大賽(HCTF)已經(jīng)舉辦了七屆,在全國信息安全競賽中小有名氣。在Mobile Pwn2Own 2016冠軍團隊騰訊科恩實驗室里,除了有兩個浙大的學生,還有一個去年從杭電畢業(yè)的學生,他曾經(jīng)也是VIDAR戰(zhàn)隊的成員,ID是“丘比龍”。
以ID互稱,在黑客圈是常態(tài)。跟各行各業(yè)一樣,黑客們也有自己的職業(yè)病。他們的職業(yè)病表現(xiàn)在,非常保護自己的個人信息。
在網(wǎng)上注冊賬號時,鄭吉宏不填寫真實的手機號碼,他說,有很多“黑帽子”黑客在暗地里倒賣用戶信息,他也了解大致的流程,所以對自己的信息額外保護。他建議,普通網(wǎng)友也盡量不要在網(wǎng)上留下個人真實信息。
他們平常上網(wǎng)的時候,還會時不時意外挖掘到一些網(wǎng)站存在的系統(tǒng)漏洞。前任會長在某電子書網(wǎng)站購買電子書的時候,發(fā)現(xiàn)網(wǎng)站提供的閱讀器不是很好用。后來干脆一時興起,對網(wǎng)站做了一個完整的分析。結果,他們分析破解了該平臺購買電子書的全過程,上面所有的電子書都可以任意下載和分享。作為維護網(wǎng)絡安全的“白帽子”黑客,他們自然把分析結果呈交給了該平臺,漏洞細節(jié)也一直保密到對方修復漏洞。