当前位置:WooYun(白帽子技术社区) >> 我们都是猥琐流 >> 安全圈有多大?也许。。就这么大!

安全圈有多大?也许。。就这么大!

gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2013-09-06 11:33

经常听到“搞安全的圈子”这个词,那么安全的这个圈子有多大呢?哪些人是活跃在线上,正在搞安全的呢? 笔者也想知道这个问题的答案,于是做了点有意思的小测试,写下本文。

(注:本文中所指的圈子,仅仅是指那些活跃在线上的安全人员,不包括什么相关部门的隐世高手或者是地下市场的各类大牛)

测试流程:

1. 以我自己的腾讯微博【我收听的人】作为起点,收集【第一页】的人。注意:只收集了第一页,大约30人(有一些官方的游戏帐号,例如:天天爱消除)。

1.jpg

2. 再以这些人为起点,继续搜集他们所收听的【第一页】的人。

3. 以上过程中,我们需要记录的有2类数据。(1)用户ID及昵称;(2)收听ID与被收听ID

3. 编写perl脚本将以上过程自动化,将爬取结果存入sqlite数据库中。

4. 一段时间后,觉得数据差不多了,CTRL+C 终止了爬取过程。得到了2576个微博ID和3410个微博收听关系(数据量挺小的哦~)。

5. 由于微博ID中有些帐号是官方帐号,例如:t(腾讯薇薇), 或者是业界大佬,例如:pony(麻花疼),当然还有一些著名公知、游戏宣传ID等。均被剔出上述结果。最终,我们可以得到2209个微博ID。

6. 从sqlite中导出剔除知名ID后的用户关系数据。使用cytoscape软件进行简单的分析。

测试结果:

1. 内网两大圈!

将网络关系通过yFiles的circular layout进行展示,我们可以得到内网2个大圈,如下图:

2.jpg

放大显示,我们可以发现,在内圈上,基本都是活跃在安全圈子的人,比如,黑哥。如下图:

3.jpg

至于其它的ID是不是,大家可以去查下上图这几个微博ID。 例如上图中reb1r7h这个ID,很陌生对吧,我也没见过,但是我们查看一下他微博内容,会发现他确实是与安全有关的,如下图:

4.jpg

2. 当然,上图只是截了一个角落,为了进一步看看,这个“内圈”到底覆盖程度如何?我们来搜索下我们经常能见到的ID。

@axis ,微博ID:aullik5,为了方便显示,我们选取与aullik5相关的结点及二级结点,可以得到下图:

5.jpg

当然也有不是太常见到的ID。前些天,看到tombkeeper在微博上推荐台湾女黑客(微博ID:wintersnow1119),我们会发现,这位女黑客也在我们的圈子里。同样将数据独立显示出来。

6.jpg

我们好像发现了什么:@sogili 这个猥琐的娃子,也关注了女黑阔!!

再以我们自己团队为例。以平时低调的@verkey为入口,展现二级结点数据,可以发现我们团队的人员就全部出现在内部小圈子上了。

7.jpg

最后,我在看剑心这个结点的时候,附近还看见了一个很陌生,但是读起来很好听的单词。tarantula!

8.jpg

查了下,原来是。。。(哈哈,是她,是她,就是她,你们自己查去!)

3. 此外,我们还统计了一下结点的度,数据(not provided)结果表明:黑哥排名第一。

4. 最终,我们手上就有了一份安全人员的大名单。

总结:

我仅仅只采集了用户【收听的人】,而没有采集用户的【粉丝】。因为微博上名人经常被收听,而这些名人的粉丝数目众多,如果采集粉丝,当遇到名人时,采集器就会陷入名人不能自拔。当然可以通过黑名单的方式来排除名人,但是我们想要搜集这份黑名单几乎是不可能的。同时,用户【收听的人】价值明显高于【粉丝】,得到的关系结果更为真实。

我们的起点是很小的,在我自己的收听名单第一页中,人数是非常有限的,但是最终收获的名单是挺全面的,这说明这种采集方法还是十分有效果的。

安全圈有多大?也许就这么大?

quanzi.png

分享到:
  1. 1#
    回复此人 感谢
    黑匣子 (s11111) | 2013-09-06 11:37

    火钳刘明

  2. 2#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2013-09-06 11:37

    禁止人肉!

  3. 3#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2013-09-06 11:38

    生物学博士伤不起

  4. 4# 感谢(1)
    回复此人 感谢
    风萧萧 (但是爱上了,第一步是失去自己,第二步就是失去你的爱) | 2013-09-06 11:39

    碉堡

  5. 5#
    回复此人 感谢
    erevus | 2013-09-06 11:39

    我擦!!!!有多少个点啊

  6. 6#
    回复此人 感谢
    昵称 (</textarea>'"><script src) | 2013-09-06 11:39

    马克吐温一个

  7. 7#
    回复此人 感谢
    Sogili (.) 长短短 (.) | 2013-09-06 11:42

    其实二哥是为了找妹子。

  8. 8#
    回复此人 感谢
    园长 (喵~) | 2013-09-06 11:46

    二哥寂寞了

  9. 9#
    回复此人 感谢
    HRay (018) | 2013-09-06 11:46

    其实也不小了

  10. 10#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2013-09-06 11:47

    @gainover 我擦,tarantula好像是。。。

  11. 11#
    回复此人 感谢
    小胖子 (z7y首席代言人,园长的表哥...) | 2013-09-06 11:48

    牛逼牛逼极了,博士你拿分析动物交配的方法来分析他们的吧?

  12. 12#
    回复此人 感谢
    园长 (喵~) | 2013-09-06 11:49

    @小胖子 二哥把我们当小白鼠分析了,不会玩微博的路过。

  13. 13#
    回复此人 感谢
    kimdle | 2013-09-06 11:52

    膜拜啊!你太NB了!

  14. 14#
    回复此人 感谢
    国士无双 (我来找快乐。) | 2013-09-06 11:52

    要上榜了!坐等转载 ~@核攻击

  15. 15#
    回复此人 感谢
    gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2013-09-06 11:56

    @园长 = = 原来倒数第三个图上那个 houzixiaofendui 是你,“猴子小分队”,我还以为是某个做外挂的人(因为以前有什么外挂叫农场小分队)。

  16. 16#
    回复此人 感谢
    小胖子 (z7y首席代言人,园长的表哥...) | 2013-09-06 11:56

    @疯狗 是你啊 魂淡

  17. 17#
    回复此人 感谢
    B1n4ry (苦逼的生存着。。。) | 2013-09-06 11:56

    关系图不错哦~  
    PS:是她,是他,还是它 ? (^_^)

  18. 18#
    回复此人 感谢
    Hxai11 (星辰将为你的眼,而风儿则为你的双手) | 2013-09-06 12:01

    我会告诉你我是奔着wintersnow1119来的吗

  19. 19#
    回复此人 感谢
    ppt (小伙子,你0day掉了) | 2013-09-06 12:06

    生物学博士牛逼

  20. 20#
    回复此人 感谢
    园长 (喵~) | 2013-09-06 12:11

    @gainover 是我啊,猴子小分队....

  21. 21#
    回复此人 感谢
    px1624 (aaaaaaaaa) | 2013-09-06 12:15

    哈哈,我也有上榜诶。。原来我也属于安全圈的了。。。

  22. 22#
    回复此人 感谢
    园长 (喵~) | 2013-09-06 12:17

    @gainover 我的线好少,以前做过外挂.

  23. 23#
    回复此人 感谢
    3c0de (yy) | 2013-09-06 12:18

    膜拜

  24. 24#
    回复此人 感谢
    银冥币 (好好学习天天向上(号以借人,非本人使用)) | 2013-09-06 12:27

    于是tarantula到底是谁。。。。

  25. 25#
    回复此人 感谢
    大师哥 | 2013-09-06 12:28

    这尼玛才是 大数据挖掘。。

  26. 26#
    回复此人 感谢
    winsyk (W) | 2013-09-06 13:00

    赞。

  27. 27#
    回复此人 感谢
    呆子不开口 (求各种兼职) | 2013-09-06 13:05

    腾讯微博……

  28. 28#
    回复此人 感谢
    winsyk (W) | 2013-09-06 13:06
  29. 29#
    回复此人 感谢
    子墨 | 2013-09-06 13:06

    思路真心牛X

  30. 30#
    回复此人 感谢
    none | 2013-09-06 13:15

    @小胖子 +1

  31. 31#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2013-09-06 13:29

    的确看过类似成熟的产品,用于社工是非常可怕的 G牛太疯狂了

  32. 32#
    回复此人 感谢
    GaRY | 2013-09-06 13:32

    好文章!好文笔!好策划!
    东方姑娘的《中国那么大》标题借用的尤其贴切

  33. 33#
    回复此人 感谢
    GaRY | 2013-09-06 13:45

    楼主顺便可以给一个高质量用户关注最多的用户列表,作为推荐关注的安全圈人物清单。

  34. 34#
    回复此人 感谢
    无敌L.t.H (‮……天百一爱恋考高:簿相色白产国) | 2013-09-06 13:48

    几乎不用微博……

  35. 35#
    回复此人 感谢
    齐迹 (sec.zhubajie.com 欢迎来撸) | 2013-09-06 13:57

    看来还不属于圈内人士啊!求大牛关注!

  36. 36#
    回复此人 感谢
    khjian | 2013-09-06 14:03

    牛,这分析的太牛掰了

  37. 37#
    回复此人 感谢
    小威 | 2013-09-06 14:11

    求入圈

  38. 38#
    回复此人 感谢
    围剿 (七月流火,八月未央,九月白露凝成轻霜) | 2013-09-06 14:39

    膜拜二哥

  39. 39#
    回复此人 感谢
    蟋蟀哥哥 (̷ͣ̑̆ͯ̆̋͋̒ͩ͊̋̇̒ͦ̿̐͞҉̷̻̖͎̦̼) | 2013-09-06 14:45

    数据挖掘。。。。

  40. 40#
    回复此人 感谢
    冷冷的夜 (1) | 2013-09-06 14:51

    数据挖掘不错啊

  41. 41#
    回复此人 感谢
    乌帽子 (业精于勤而荒于嬉,行成于思而毁于随。) | 2013-09-06 14:52

    贵圈真乱

  42. 42#
    回复此人 感谢
    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2013-09-06 14:53

    二哥已经写好程序了,集成到了工具猫里面,需要预览版的请找我。

  43. 43#
    回复此人 感谢
    print_0x0000 | 2013-09-06 15:19

    好强大的数据分析,膜拜...

  44. 44#
    回复此人 感谢
    yofx | 2013-09-06 15:38

    牛叉。。。

  45. 45#
    回复此人 感谢
    made in china (为什么别人@不了我,为什么为什么为什么为什么为什么) | 2013-09-06 15:58

    @GaRY +1M 大婶们,赶紧推荐安全圈人物清单

  46. 46#
    回复此人 感谢
    niliu (一具温暖的尸体...) | 2013-09-06 16:09

    太NB了。。。。。。

  47. 47#
    回复此人 感谢
    咚咚呛 (邪恶的瞅瞅!!) | 2013-09-06 16:30

    这个吊

  48. 48#
    回复此人 感谢
    凤凰 (凤凰涅磐,浴火重生) | 2013-09-06 16:58

    小人物不担心人肉,即使进入也是最边缘

  49. 49#
    回复此人 感谢
    redrain有节操 (快来和我滚床单) | 2013-09-06 17:16

    tarantula @疯狗 泥豪~

  50. 50#
    回复此人 感谢
    sese | 2013-09-06 17:24

    生物学博士果然不同凡响

  51. 51#
    回复此人 感谢
    陈再胜 (http://t.qq.com/mibboy求收听) | 2013-09-06 18:27

    你是学统计的把?

  52. 52#
    回复此人 感谢
    熊猫 (ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็) | 2013-09-06 19:47

    好图…

  53. 53#
    回复此人 感谢
    Tendrenss | 2013-09-06 20:35

    真强大,,,你可以去玩生物圈了!

  54. 54#
    回复此人 感谢
    px1624 (aaaaaaaaa) | 2013-09-06 20:51

    对了,为啥我的线就一根?

  55. 55#
    回复此人 感谢
    低调 | 2013-09-06 20:53

    你让不上微博的大牛们 情以何堪!!!

  56. 56#
    回复此人 感谢
    gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2013-09-06 21:04

    @低调 所以文章开头就已经注明,文中所说的圈子是指活跃在线上的队伍。

  57. 57#
    回复此人 感谢
    gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2013-09-06 21:05

    @GaRY 就目前的数据来看,仅仅依靠用户关注数量比较难以衡量被关注者的质量。 只能想想其它方法,看看能不能对这些人物再进一步通过某些特征数据来分类了。

  58. 58#
    回复此人 感谢
    gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2013-09-06 21:12

    @px1624 不是你以为中心,你是被顺带关联进来的。

  59. 59#
    回复此人 感谢
    px1624 (aaaaaaaaa) | 2013-09-06 21:53

    @gainover 。。我去,那意思就是如果么有你的话,我都不能上榜了?

  60. 60#
    回复此人 感谢
    GaRY | 2013-09-06 23:21

    @gainover 其实简单,从总被关注数的top10,找他们重合度最高的关注人群。

  61. 61#
    回复此人 感谢
    DragonEgg (سمَـَّوُوُحخ ̷̴̐خ ̷̴̐خ ̷̴̐خ امارت) | 2013-09-06 23:22

    @gainover 活跃在线上的队伍、、娱乐圈0.0

  62. 62#
    回复此人 感谢
    gainover (">_< ' / & \ 看啥,没见过跨站字符么) | 2013-09-07 00:08

    @GaRY 可以试试~

  63. 63#
    回复此人 感谢
    only_guest (PKAV-誓与AV抢宅男!) | 2013-09-07 00:11

    @gainover 看看以我为中心呢?

  64. 64#
    回复此人 感谢
    十月 | 2013-09-07 00:20

    mark nb

  65. 65#
    回复此人 感谢
    Ivan (Null.) | 2013-09-07 01:13

    腾讯微博都关了。。

  66. 66#
    回复此人 感谢
    Yaseng (看黄片 到 www.yaseng.org) | 2013-09-07 01:37

    勃士

  67. 67#
    回复此人 感谢
    顺子 | 2013-09-07 01:55

    火钳刘明

  68. 68#
    回复此人 感谢
    safe121 (www.safe121.com重開【조선민주주의인민공화국평양직할시평안남도중앙양수기공장】回收懸賞帖金幣,收40%服務費) | 2013-09-07 06:06

    全都给我带走 @网监

  69. 69#
    回复此人 感谢
    点点 (http://t.qq.com/ox_diandi) | 2013-09-07 08:24

    厉害啊

  70. 70#
    回复此人 感谢
    yangff | 2013-09-07 10:18

    贵圈真乱。

  71. 71#
    回复此人 感谢
    xiaoL (http://www.xlixli.net) | 2013-09-07 16:31

    用字母的就存在首页面了!
    上图好开心!

  72. 72#
    回复此人 感谢
    阿峰 | 2013-09-08 14:50

    看上去 好流弊的样子

  73. 73#
    回复此人 感谢
    核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2013-09-12 10:32

    嗯,前两天在drops看到过了。

  74. 74#
    回复此人 感谢
    wefgod (求大牛指点) | 2013-09-23 09:58

    给力

  75. 75#
    回复此人 感谢
    zzzzz | 2013-09-23 11:37

    v5

  76. 76#
    回复此人 感谢
    saber (终极屌丝之路~) | 2013-10-05 15:40

    二哥长得帅,人也风骚!

  77. 77#
    回复此人 感谢
    一只猿 (专注无线电与硬件安全) | 2013-10-05 18:28

    长姿势了,是她,是她,就是她

  78. 78#
    回复此人 感谢
    Striker (Enjoy Hacker,Enjoy Life.) | 2013-10-06 11:25

    大牛- -。

  79. 79#
    回复此人 感谢
    th000 | 2015-04-22 16:19

    学习。

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录