黑客的十大段位是什么

老刘

全文约2800字,阅读需要6分钟,建议先收藏再慢慢看


江湖有自己的规矩。

黑客圈也一样。你别看网上那些牛吹得天花乱坠,什么“黑客帝国”、“键盘侠客”,真正混过圈子的都清楚——这行当跟武侠小说里一样,是有段位高低的。

有人刚学会用Burp Suite就敢自称“大神”,结果连SQL注入原理都说不清楚;有人默默写了十年代码,漏洞挖到手软,却低调得连朋友圈都不发一条。

黑客的十大段位是什么

今天咱们就聊聊,黑客这个行当,到底是怎么分段的。 你可以对照着看看,自己目前在哪个Level,或者——你身边那些声称很厉害的朋友,到底几斤几两。


一段:脚本小子(Script Kiddie)

入门级,江湖人称“工具人”

这大概是圈子里人数最多的群体。

怎么判断你是不是脚本小子?你说:“我会用啊!”——但让你自己写个脚本,你傻眼了。

脚本小子的典型特征:工具下载了一堆,Nmap、Burp、Metasploit一个不落,但到底这些工具背后怎么工作的,对不起,不知道。

网上找个教程,照着步骤跑一遍,嘿,弹个shell出来了感觉自己牛逼坏了。其实呢?你连人家漏洞原理都没搞清楚。

说难听点,脚本小子就是“拿着屠龙刀的新手”,刀很厉害,但你不会用,稍微换个场景就抓瞎。

不过也没必要嘲笑人家。好多人都是从这个阶段过来的。至少人家敢动手,不是吗?


二段:脚本小子进化版

开始懂原理了,但实战经验为零

到了这个段位,你终于不再满足于“按步骤跑工具”了。你开始好奇:哎,为啥输入那段代码就能拿到权限?

你开始学Python、学Java、学Go。开始看漏洞分析文章,虽然大部分时候是“字都认识,连起来不知道啥意思”,但你在进步。

这个阶段最典型的表现是:你能看懂一些POC(概念验证代码)了,甚至能稍微改一改。

但真正让你独立去找一个漏洞?还差得远。

圈子里有句玩笑话:“二段选手的代表作是CVE-1970-0001——一个不存在的漏洞编号。” 哈哈,懂得都懂。


三段:能独立挖洞的“赏金猎人”

这是第一个分水岭

能到这个段位,说明你真正入门了。

你开始能给src(安全应急响应中心)提交漏洞了。虽然多是一些低危的反射型XSS、弱口令什么的,但没关系——你能独立发现问题了。

这个阶段最大的变化是:你不再依赖现成工具了。你会自己写脚本、会自己搭环境、会自己调试payload。

国内很多SRC榜单上刷排名的,基本都是这个段位的高手。他们不一定技术多牛,但实战经验丰富,知道哪些地方容易出漏子。

有个朋友跟我说:“三段之后,你才算真正吃这碗饭的。之前都是玩票。”


四段:企业级渗透测试工程师

能吃饭的手艺,但还谈不上“高手”

到了这个段位,你大概率已经在安全公司上班了,或者接私活做渗透测试。

你的工作日常是:给客户写报告、写报告、写报告。(开玩笑的)

但说真的,这个阶段你接触到的攻击面已经很广了。Web渗透、内网渗透、域渗透……你都能搞。

唯一的问题是:你是在授权环境下工作的。 客户让你测什么你测什么,边界清晰,合法合规。

这就是为什么很多人觉得“渗透测试工程师”不够刺激——毕竟,没有对抗的渗透,就像没有裁判的拳击,缺了点那味儿。


五段:红队选手

从“测试”变成“攻击”

如果说四段是“按图索骥”,五段就是“自由发挥”。

红队跟渗透测试最大的区别是:没有边界,没有授权,你需要自己想办法完成任务。

目标可能是一个防护森严的金融机构、一个互联网大厂、一个政府部门。你需要做信息收集、漏洞挖掘、权限维持、横向移动……全程没有说明书,全靠你自己想办法。

这个段位的选手,往往有几年的实战积累,知道怎么绕过WAF、怎么伪造身份、怎么在内网里“裸泳”。

行业里有个说法:“三年红队,掉发半边。” 你品,你细品。


六段:漏洞研究员

从“攻”变成“研究”

到这个段位,很多人会转型。

因为攻击这东西,35岁之后确实有点熬不动了。漏洞研究员不一样——你不用天天冲锋陷阵,你只需要找到一个值钱的漏洞,然后把它研究透彻。

这个阶段的核心能力是:漏洞挖掘+漏洞利用开发。

你不仅要知道漏洞怎么找,还要知道漏洞怎么用、怎么写exp、怎么利用它实现远程代码执行。

国内很多漏洞赏金猎人(Bug Bounty Hunter)都在这个段位。他们可能不如红队那么“风光”,但收入一点不低——找到一个能利用的0day,奖金够普通人挣一年。


七段:安全研究员/安全研究员

行业顶梁柱

这个段位已经是行业精英了。

你可能是在360、腾讯、阿里这些大厂做安全研究,或者在大学里搞科研。你的工作不再是“找漏洞”这种具体的事,而是研究底层原理、提出新的攻击面、构建防御体系。

这个段位的人,至少在某个细分领域是专家。 比如你专攻浏览器安全、操作系统安全、IoT安全……你发表的论文、你的研究成果,能影响整个行业。

有个朋友在阿里做安全研究,他说:“七段之后,看待问题的视角完全不一样了。你不再是'这个系统有没有漏洞',而是'这个架构设计有没有问题'。”


八段:APT成员/高级威胁分析师

国家级战力

到了这个段位,已经不是普通企业能接触到的了。

APT(高级持续性威胁)你知道吧?那些国家级黑客组织,比如APT28、APT29,比如我们国内的“蓝队”、“红队”,核心成员基本都是这个段位。

他们不仅技术顶级,而且有组织、有资源、有耐心。 一个目标可能持续跟踪几个月甚至几年,就为了拿到关键数据。

这个段位的人,一般不会在公开场合出现。他们的名字可能只出现在某个被曝光的调查报告里,或者某个漏洞CVE的致谢名单中。

你问我在现实生活中有没有见过?抱歉,我不认识这种人。 认识也不敢说啊。


九段:安全架构师/首席安全官

从技术到战略

到这个段位,技术反而不是最重要的了。

你是负责安全体系建设的。你不需要自己挖漏洞,你需要的是——知道什么人能挖漏洞、什么样的防护体系靠谱、什么样的安全策略适合公司业务。

很多九段选手,之前都是从八段退下来的。他们打过仗,知道怎么打,现在负责指挥。

国内一些互联网公司的CSO(首席安全官),基本都在这个段位。他们可能代码写得不如年轻人溜,但对安全的理解、对业务的把握、对团队的掌控,绝对是顶级的。


十段:传说

江湖上只有传说,没有活人

这个段位,我愿称之为“神”。

代表人物:最早那批黑客,比如凯文·米特尼克(Kevin Mitnick)、埃文·普里斯特利(Evan Priestley)……国内的话,早期的绿色兵团、80sec创始人,都算。

他们定义了“黑客”这个词的含义。他们不是在做安全,他们是在创造历史。

到了这个段位,技术和财富都已经不是追求了。他们更多是在“玩”、在“探索”、在“推动行业进步”。

你问我十段到底是怎样的?

说实话,我不知道。 我也想知道。但那种境界,可能不是我们普通人能想象的了。


写在最后

写到这里,我突然不知道该怎么收尾了。

按照常规思路,应该给你总结一下“如何快速提升段位”——什么“要多实战”、“要学编程”、“要关注最新漏洞”。

但我想了想,算了。

黑客这行,没有捷径。 你看到的那些“大神”,背后都是几千个小时的键盘敲击、无数个熬夜debug的夜晚、一堆堆堆成山的英文文档。

你要是真感兴趣,从今天起找个漏洞平台注册个账号,比看任何攻略都强。

行了,不废话了。

去挖洞吧。


(本文提及的技术仅供学习交流,请勿用于非法用途。网络不是法外之地,且行且珍惜。)

文章版权声明:文章内容均来源于各大短视频平台搜集以及修改和删减新增,如有侵权或者违规,请联系站长进行删除,如需转载或复制请以超链接形式并注明出处。

发表评论

快捷回复: 表情:
AddoilApplauseBadlaughBombCoffeeFabulousFacepalmFecesFrownHeyhaInsidiousKeepFightingNoProbPigHeadShockedSinistersmileSlapSocialSweatTolaughWatermelonWittyWowYeahYellowdog
验证码
评论列表 (暂无评论,31人围观)

还没有评论,来说两句吧...

目录[+]