学习黑客技术是学习计算机系统的运作原理、其中存在的安全弱点,以及发现、利用和修补这些弱点的攻防方法,属于网络安全教育的主要方向之一[1]。其内容既包括操作系统、计算机网络和编程等基础知识,也包括漏洞挖掘、渗透测试和逆向分析等专门技能。由于未经授权进入他人计算机信息系统通常构成违法,这类技术的学习与练习一般限于自有设备、获得明确授权的目标或专门的竞赛与靶场环境[2][1]。
简介
学习黑客技术围绕计算机系统与网络的安全弱点展开,要求先理解系统如何运作、存在哪些缺陷,再了解攻击者如何利用缺陷、防御者如何发现并修复它们。从事这类工作的人员通常被称为黑客(Hacker),该词最初指对计算机系统内部机制高度感兴趣、乐于扩展系统功能的人[1]。
按行为目的与授权情况,相关人员常被分为白帽、灰帽和黑帽等类型。白帽黑客经企业或机构授权测试系统安全,并把发现的漏洞交由对方修复;黑帽黑客未经授权入侵系统、窃取数据或牟利;灰帽黑客介于两者之间,常在未获授权的情况下寻找漏洞再告知系统所有者。以帽子颜色区分正邪角色的做法源自美国早期的西部片[3][4]。
这类技术与网络安全人才需求密切相关。有安全企业发布的报告统计,2017 年我国高校培养的信息安全专业人才约 3 万余人,而当年网络安全人才总需求超过 70 万人;2021 年,国家网络安全人才与创新基地方面称,我国网络安全产业每年约有 70 万的人才缺口[5]。
沿革
黑客一词来自英文 hacker,其词根 hack 最初并非计算机用语。20 世纪 50 年代末,麻省理工学院技术模型铁路俱乐部的成员把构思巧妙的技术方案称作 hack,最活跃的成员开始以 hacker 自称。1959 年前后,该校学生彼得·萨姆森等人已把这一称呼与当时新兴的数字计算机联系起来[6]。
麻省理工学院早期使用该词时并不含贬义,指对事物运作方式感兴趣、热衷探究系统细节并设法扩展其功能的人;该校 1990 年的一份刊物把 hack 解释为非恶意且富有创意的行为。此后词义逐渐变化,1975 年已出现指未经授权获取计算机记录者的用法[7]。
1983 年 9 月,美国《新闻周刊》以关注黑客行动的封面报道,把黑客行为窄化为入侵系统,这是主流媒体较早将黑客与入侵联系在一起的一次报道,词义由此向贬义偏移。中文里的黑客是 hacker 的音译,早期指水平高超的电脑专家和程序设计人员,后来常被媒体等同于网络入侵者[8]。
1996 年,在美国拉斯维加斯举行的 DEF CON 全球黑客大会上首次举办夺旗赛,用比赛取代黑客之间真实的相互攻击,此后该赛事形式逐步流行,成为网络安全技术人员竞技与学习的常见途径[9][10]。
在中国,这类技术的教学自 2010 年代起进入高等教育体系。2015 年 6 月,国务院学位委员会和教育部批准增设网络空间安全一级学科。2016 年 6 月,中央网信办、国家发展改革委、教育部等六部门联合印发关于加强网络安全学科建设和人才培养的意见[11][12]。
网络安全法自 2017 年 6 月 1 日起施行,其中规定国家支持企业和高等学校、职业学校等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才。同年 8 月 8 日,中央网信办和教育部印发一流网络安全学院建设示范项目管理办法,计划在 2017 年至 2027 年间形成 4 至 6 所国内公认、在国际上有影响力的网络安全学院[11][13]。
2021 年 3 月 20 日,网络安全万人培训资助计划在湖北武汉的国家网络安全人才与创新基地启动,计划在 3 年内培养超过 1 万名网络安全人才,武汉市及东西湖区人民政府、中国互联网发展基金会网络安全专项基金各出资 2000 万元。
特点
与一般的编程学习相比,这类学习以攻防对抗为主线,强调先掌握系统弱点,再设法利用或修补。常见知识领域包括扫描与枚举、Web 应用漏洞、密码学、隐写术、逆向工程、取证等,其中不少内容与渗透测试的工作流程重合[9][4]。
学习途径并不唯一。正规学历教育中的网络安全专业、职业培训课程以及网络上的公开资源都可以使用,学历教育能够对知识水平提供证明,此外还有针对特定方向的认证考试[1]。
竞赛与靶场是常见的练习方式。CTF 夺旗赛以解题或队伍之间攻防的形式进行,题目集中在逆向、漏洞挖掘与利用、Web 渗透、密码、取证、隐写和安全编程等类别;解题模式多用于线上选拔,攻防模式则要求参赛队伍在加固自身服务器的同时攻击对手[14][10]。
这类技术的使用有明确的法律边界。中国刑法第二百八十五条涉及非法侵入计算机信息系统,以及获取系统数据、对系统实施非法控制、提供专门用于侵入或非法控制计算机信息系统的工具等情形;第二百八十六条对删除、修改、增加、干扰系统功能并造成严重后果的行为设定了刑罚。未经授权的扫描、测试和入侵都可能触犯上述条款[15][2]。
从业者还需要非技术能力。相关资料指出,这项工作需要与缺少安全技术背景的同事协作,沟通能力与团队合作有助于开展;同时要预判攻击者的思路、寻找新的攻击路径,因此创造性思维也受到重视[1]。
相关管理办法还提出,网络安全人才评价要不唯学历、不唯论文、不唯资历,以实际能力为衡量标准,突出专业性、创新性和实用性[13]。
参见
参考资料
- Descubre qué es el hacking ético . incibe.es [引用日期2026-09-27]
- 「网警普法」黑客的罪与罚 . baidu.com [引用日期2026-09-27]
- Hackergruppen . cybersicherheit-bw.de [引用日期2026-09-27]
- 什么是白黑客攻击? | Fortinet . fortinet.com [引用日期2026-09-27]
- 2017上半年互联网安全报告:网络安全面临“人才荒”,缺口高达95% . qudong.com [引用日期2026-09-27]
- bpb.de 上的网页 . bpb.de [引用日期2026-09-27]
- Hacker - Etymology, Origin & Meaning . etymonline.com [引用日期2026-09-27]
- 怎样才能成为一名“合法”黑客? . qq.com [引用日期2026-09-27]
- CTF:网络安全夺旗赛的价值 . secrss.com [引用日期2026-09-27]
- 奪旗挑戰賽Capture the Flag Challenge簡介 . gov.hk [引用日期2026-09-27]
- 另一方面研究如何保护网络的信息安全 . moe.gov.cn [引用日期2026-09-27]
- 校企合作新模式 双主体共建网络安全学院 . chinanews.com [引用日期2026-09-27]
- 网信办与教育部联手:预期十年打造4-6所国际知名网络安全学院 . secrss.com [引用日期2026-09-27]
- CTF--介绍篇 . huaweicloud.com [引用日期2026-09-27]
- cuploeru.com 上的网页 . cuploeru.com [引用日期2026-09-27]
浏览次数:0 次
阅读量:0 次 · 阅读完成量:0 次
最近更新:2026-09-27T13:53:55Z
完成率 = 阅读完成量 ÷ 阅读量,分母是阅读量不是浏览次数 —— 关了 JS 的、秒退的都在浏览次数里、不在阅读量里。 详细口径在后台的「数据统计」页。