
大家好,我是腹黑,目前就職於安恆信息的天問實驗室,主要研究車聯網與物聯網車輛安全這兩個方向。
同時,我也是白帽100安全團隊的負責人,該團隊包括CTF戰隊W&M戰隊、漏洞挖掘小組少先隊、DEFCON官方沙龍DEFCON GROUP 0571。
雖然我叫腹黑,但是我的內心和外貌一樣和善溫良,業余生活也比較豐富,平時喜歡跑步,或者跟朋友們聚會,在時間充裕的情況下也會進行一些戶外旅游。
我的成績>>
2020年XCTF-SCTF國際賽第一名
2019年ByteCTF線上賽第一名
“第五空間”網絡安全創新能力大賽一等獎
第四屆“強網杯”全國網絡安全挑戰賽二等獎
第四十六屆世界技能大賽網絡安全項目國家集訓隊隊員
感謝惡靈表姐的采訪邀請,這次主要來分享自己打CTF的過往經歷和一些心得感悟,對CTF感興趣的小伙伴歡迎隨時交流學習。文末還有抽獎環節,別錯過呦!
根據本期采訪內容,已將精彩看點整理如下:
惡靈:師傅是怎樣入門安全圈的?
腹黑:大概在我初二的時候,心血來潮想要破解Wi-Fi,在網上找到破解的方法,就想自己去嘗試一下,然而文章里的教程都是比較老舊的加密方法,破解不了,於是就繼續逛論壇尋找破解秘笈,自此對這個行業產生了想要深度挖掘的興趣。
自學了一段時間,在高三的時候參加了i春秋舉辦的百度杯CTF比賽,發現CTF的比賽模式很有意思,同時也是因為這個比賽,認識了當時我們戰隊的副隊長Wfox,從此開啟了我的CTF生涯。

惡靈:分享一個讓你印象最深刻的CTF經歷
腹黑:我們之前有一個臨時戰隊叫W&P,這個名稱的由來源自第一次打CTF,那是在百度杯年度總決賽時,要求選手要組隊參加,我和副隊長Wfox以及另外一個小伙伴臨時組了個隊。
我們三個人全是Web方向,比賽剛開始由於Web題做的好,排名不錯。結果到下午打PWN題就傻眼了,我們仨都沒接觸過PWN,連題目都找不到,更別說解題了,全程無力反抗,最終名次更不用說了,為了吸取這次教訓,我們把隊伍名字叫做W&P的,就是Web和PWN的縮寫。

惡靈:師傅對於未來有哪些規划?
腹黑:未來希望天問實驗室能夠吸引更多的小伙伴加入進來,戰隊越來越好,在之后的各大賽事中能夠所向披靡,在各大SRC排行榜上名列前茅。
同時,我也希望通過沙龍、公開課或演講的方式,傳遞更多網安知識,提高大家的安全意識,讓更多的人了解網絡安全,尤其是剛入門的小伙伴,希望他們能夠深入學習網安技能,最后,衷心的希望安全圈這個大環境越來越好!

惡靈:對i春秋有哪些建議?
腹黑:希望在接下來的日子能夠繼續和i春秋深度合作,i春秋幫助了很多剛入門的新人小白,讓大家真的學到了很多技能,也衷心祝願i春秋越辦越好!新朋友們,推薦大家加入i春秋的春秋雲測項目,漏洞相對好挖,而且定級合理,獎勵豐厚,是非常靠譜的眾測平台!