护网ip威胁、钓鱼情报、漏洞情报、护网吃瓜尽在棉花糖护网信息流,棉花糖论坛收留微步难民,详情点击:
今日讨论最多的那就是“挪瓦”哥,棉花糖等待事件沉淀稳定后特写本文,以供不清楚的师傅仔细研读整件事情。
开端是今天上午,一位在华能河南分公司做蓝队工作的昵称为“-”的师傅在朋友圈发布了两张图片,配文:打攻防
其一图片详细内容为某防护设备的策略配置页面,以及“挪瓦”哥本人的笔记本电脑和一杯挪瓦咖啡,这也是“挪瓦”哥称谓的由来,电脑中显示的信息为ssh远程连接一台kali并执行了ls和ipconfig命令,其二图片为“华能河南分公司2025年网络安全专项演戏行动保密承诺书”封面。
该朋友圈内容被截图转发到各大群,以及各大公众号,群友纷纷指责其“装逼”“冒充黑客”“ls和ipconfig也打攻防?”
随后有群友根据“挪瓦”哥的图片内容找到一台新加坡机器。
再然后有群友将“挪瓦”哥的事迹发送给了相关项目负责人,据不可靠消息,“挪瓦”哥被客户要求换人,在一篇文章的评论区更是有相关人士称将会追责+索赔
随后有群友更是扒出了“挪瓦”哥的真实姓名为郝xx
再然后,有群友披露了“挪瓦”哥在护网面试群里的逆天言论,初级面过高兴得“yes yes”,并表示自己是否被“破格”录取,随后自问自答“必须破格”,“内存吗给他说的明明白白”,“你们的对手是我”,更进一步做实了“逼哥”的身份。
中午,该“挪瓦”哥简历被曝光,公众号不便直接发源文件,此处将提取关键信息给大家。
简历中写道,“挪瓦”哥,原名郝xx,2023年入学国家开放大学,该学校为非全日制大专,2024年6月直至12月,在河北绿盟担任渗透测试实习生,2025年2月至今在河南某公司担任渗透红队实习生,项目经验中有多段重复日期,其中2024年6月至12月同时提到在河北移动驻场做安服,蓝队初级护网,渗透测试工程师以及绿盟下发测试目标进行web渗透。
2025年2月到5月仍然是同样的写简历手法,到底谁教的这么写简历......
随后群友根据简历披露的手机号等信息查到“挪瓦”哥的qq号,并从其qq空间了解到“挪瓦”哥的更多逆天言论。
其出名的言论有:骇客的一天
我是渗透测试
给我一个ip,把你扫个地朝天(应该是底朝天吧....)
其他黑客装逼材料没有这几个突出,为了节省篇幅就略过了,这些资料足以证实“挪瓦”哥就是一个彻头彻尾的经典“大黑客”。
下午三点,其简历上2025年2月入职的公司发表声明,称郝某某(“挪瓦”哥)于2025年2月17日入职该公司担任渗透实习生,2025年5月已将其劝退。
另外网传的“挪瓦”哥150一天包差旅出处为此图:
应该是指其他实习150一天而非本次护网价格。
写在最后
“挪瓦”哥事件与之前的苕皮哥事件都有相似之处,一个是对“黑客”技术的虚荣,一个是对护网高额工资的虚荣,从事网络安全行业给他们带来了一种优越感,这份优越感使他们无视了保密条款,无视了自身不足,最终出于炫耀的目的,公开展示不该展示的东西,护网招聘也应该加强筛选,也要在入场前强调保密性。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...