学习新技术是每天的必修课。协会会长郑吉宏拿出手边的一本大部头举例,这本《深入理解LINUX内核》,800多页,厚度跟一本字典差不多。这样的书,他花了两三个月啃下来。
其余大部分时间,他们都是对着电脑,经常一坐就是一天。到了打线上比赛的时候,实验室就更热闹了。一般的线上比赛都是36~48小时,成员们常聚集在实验室并肩作战。有时候,他们也会赶去外地参加线下的比赛。
除了参赛,协会还承办了属于自己的大赛。杭州电子科技大学网络攻防大赛(HCTF)已经举办了七届,在全国信息安全竞赛中小有名气。在Mobile Pwn2Own 2016冠军团队腾讯科恩实验室里,除了有两个浙大的学生,还有一个去年从杭电毕业的学生,他曾经也是VIDAR战队的成员,ID是“丘比龙”。
以ID互称,在黑客圈是常态。跟各行各业一样,黑客们也有自己的职业病。他们的职业病表现在,非常保护自己的个人信息。
在网上注册账号时,郑吉宏不填写真实的手机号码,他说,有很多“黑帽子”黑客在暗地里倒卖用户信息,他也了解大致的流程,所以对自己的信息额外保护。他建议,普通网友也尽量不要在网上留下个人真实信息。
他们平常上网的时候,还会时不时意外挖掘到一些网站存在的系统漏洞。前任会长在某电子书网站购买电子书的时候,发现网站提供的阅读器不是很好用。后来干脆一时兴起,对网站做了一个完整的分析。结果,他们分析破解了该平台购买电子书的全过程,上面所有的电子书都可以任意下载和分享。作为维护网络安全的“白帽子”黑客,他们自然把分析结果呈交给了该平台,漏洞细节也一直保密到对方修复漏洞。