请输入您要查询的百科知识:

 

词条 方兴
释义

简介

方兴,男,1973年10月出生,湖北恩施人,汉族。网名,flashsky,国内漏洞挖掘领域最顶尖的黑客,国内windows内核漏洞第一人,xfocus核心成员,目前任知道创宇公司首席科学家。

曾任启明星辰公司攻防实验室副经理,美国eeye公司高级研究员,微软公司特约研究员。

主要贡献

是引发冲击波蠕虫的RPC漏洞的最早发现者

曾发现过120多个微软高危安全漏洞,数百个其他级别的漏洞。

Black HAT的第一个来自中国大陆的演讲嘉宾

曾多次在xcon峰会发表大会报告

履历

1991-1994 湖北工业学院工业管理系工业管理专业

1994-1995 宜昌猴王集团下属白龙集团新世纪房地产公司

1996-2000 太平洋保险公司 系统管理员,软件工程师

2000-2001 HOTELPLATFORM公司 高级程序员

2001-2002 深圳脉山龙公司 技术研究部经理

2003-2004 启明星辰公司 攻防实验室副经理

2005-2005 美国eeye公司 安全研究员

2006-2010 美国微软公司 安全测试专家

2010-今 南京翰海源信息技术有限公司 CEO

安全研究成果(部分早期)

(以下文件参见安全焦点安全文献栏目内,也被多家安全团体转载):

序号 名称

1 发现漏洞:WINDOWS SQL ODBC驱动堆栈溢出漏洞

2 发现漏洞:SQL SERVER 2000通讯管道可后复用劫持漏洞

3 SQL SERVER 2000通讯管道后复用劫持

4 端口截听实现端口隐藏,嗅探与攻击

5 书写NDIS过滤钩子驱动实现ip包过滤

6 NTHANDLE的实现过程和反汇编的C源代码

7 SQL SERVER ODBC堆栈溢出攻击的实现

8 SQL SERVER ODBC驱动溢出漏洞

9 W2K主机ARP表操作的实现

10 浅谈SQL SERVER数据库口令的脆弱性

11 SQL SERVER 2000 SP2 12命令的溢出攻击

主要开发的项目和说明

序号 名称 平台和使用技术 说明

1 寿险医疗保险系统 UNIX+FOXPRO 开发

2 寿险短险附加险系统 UNIX+FOXPRO 开发

3 产险机车保险系统 UNIX+INFORMIX 开发

4 扁鹊HIS系统 NT+MSSQL+DELPHI+DCOM 医师,医剂模块的开发

5 HOTEL 2000酒店系统 NT+MSSQL+DELPHI+DCOM 整体分析设计和大堂,房管模块的开发

6 扁鹊餐饮系统 NT+MSSQL+DELPHI 整体分析设计和全部程序

7 中国在线购物网站 2000+MSSQL+COM+ASP+JS 前端购物

8 扁鹊医疗网站 2000+MSSQL+COM+ASP+JS+XM 设计和个人医师模块

9 HOTELPLATFORM网站 NT(AIX)+DB2+ASP+JS+CGI 管理模块

10 南方open fund项目 RS6000+DB2+MQ+WEBSPHERE+CICS PM、SA

11 嘉实open fund项目 SUN+SOLARIS+ORACLE+TUXEDO SA

12 CRM 2000+MSSQL+VB SA

13 SYSEE漏洞扫描 WIN2000+VC SA、PR

14 SYSSEE SNMP网络管理 WIN2000+VC+SNMP 所有设计和实现

15 证券客户端指纹检查和定位 DOS+BC+NDK+汇编 DOS IPX通讯与动态密码

认证与荣誉(早期)

序号 说明

1 1998年水平高级程序员认证

2 IBM DB2 程序员

3 IBM DB2 高级程序员

4 IBM DB2 DBA

5 BEA WEBLOGIC 程序员

6 IBM 项目管理培训过程

7 2001年度脉山龙公司最佳技术创新奖大奖

8 2001年度脉山龙公司最佳建议奖提名奖

9 2001年度脉山龙公司公司月度明星奖

独立开发公益性工具(早期)

序号 名称 平台和使用技术 说明

1 FxLm NT(2000)+NETAPI+COM+VC+VB 获得远程计算机信息并字典组合解码

2 FxVr NT(2000)+WINSOCK+ICMP+COM+SNMP+VC+VB 显示路由,IP定位,WHOIS探察,以及发现未通连站点自动发送MAIL

3 FxNetMon NT(2000)+NDIS+COM+VC+VB 最低层的设置对网段内的包进行收发和包分析,可至网卡与混乱模式下收包

4 FxSS WINPCAP+ARP 可以在交换环境下利用ARP欺骗进行嗅探

5 ANTI_ARPS SNMP+ARP 可以检查ARP欺骗

6 FXSA WINPCAP+ARP 利用中间人攻击实现对NT认证过程的攻击

7 PROCINFO WIN 未公开API 利用反汇编获得的WIN内核的信息获取的进程的特殊信息

8 ANTI_SS WINPCAP 利用ARP和IP指纹检查网络上存在的嗅探的主机

9 TOKENCHECK ISA 利用特权修改令牌和伪冒令牌获取ADMIN权限,和检查令牌操作属主和远程主机IP

10 FXPORT ISA 包括进程到端口的映射(与FPORT一样)

自传

我1994年毕业于湖北工业学院工业管理系工业管理专业,分配到宜昌猴王

集团下属白龙集团新世纪房地产公司从事房地产前期工作。

由于企业由于体制原因和自己的兴趣原因,1995年12月,我从猴王公司离职,

回到恩施老家自学计算机。1996年 6月,我应聘到太平洋保险公司武汉分公司

恩施州办事处担任寿险业务系统的UNIX系统管理员。在维护好业务系统的正常

运做的同时,我基于UNIX系统下的FOXPRO和INFORMIX数据库系统开发了一些小

的应用,并组建了基于拨号的全州业务连接网络。由于在工作中不断的需要激发

我不停的实践与学习相结合,弥补了我学习起步较晚的缺陷,很快我就自学完成

了大学计算机本科所需学习的专业课程。

由于工作的出色,1998年我被调入太平洋保险公司武汉分公司电脑部,从事程序

开发与网络维护的工作。在这期间开发了大量寿险应用程序,同时也参与了太平洋

保险公司全国局域网武汉二级子网的规划与设计工作。使得我对网络的认识更加深刻

和了解。在业余时间里我不断的学习,不放松对自己的要求,于1998年10月通过了

全国软件水平资格考试的水平高级程序员的考试。

我希望能够自己进入到一个完全专业的软件开发公司来磨砺自己,于是于1999 年 6月

应聘到福州蓝翔计算机有限公司担任软件开发工程师,参与了扁鹊医疗卫生系统的开发,

并组织协调了酒店,餐饮系统的开发。开始对软件开发管理,组织和组件开发模式有了

全新的认识和了解。1999年下半年公司业务转向,我开始接触到以INTERNET为主的开发

模式中,并利用 XML开发可一系列运用。

2000年7月,我应聘到HOTELPLATFORM深圳开发部,从事网站开发和技术研发工作这期间

通过了IBM DB2的数据库管理员,程序员,高级程序员的认证,同时对于网络安全产生了

浓厚的兴趣,并开始研究基于WINDOWS 系统平台的网络低层编程,目前对于WINSOCK,

NETAPI以及最低层的NDIS均有一定了解和自己写出了一些工具。

2001年3月我来到深圳脉山龙公司,由于工作的勤奋和努力,4月份就被提拔成项目经理,

负责南方基金管理公司的大型开放式基金系统的系统分析和项目管理工作,对基于IBM

小型机的整个大型事务开发体系有了充分的了解。同年7月,又开发了针对嘉实基金管理

公司的基于SUN平台的版本,对SUN的小型机也有充分的了解。同年11月,由于出色的工作

和技术能力,被提拔为研究策划部门的经理,负责产品业务、技术发展方向,整合项目

管理和开发方法的研究和技术培训,技术方案撰写和售前客户技术方案探讨的工作,同时

加入到公司的管理层和被吸收为股东。现在主要从事证券安全产品的研究和开发。

在业余的时间,我努力专研和学习系统分析设计理论和操作系统内核、网络安全方面的知识,

不断的提高自己的整体能力, 具备了一个优秀安全开发人员的素质,并以此开发了一系列用

于安全的工具。

个人能力汇总

操作系统 系统名 说明

WINDOWS NT/2000 了解内核,了解网络驱动原理,有应用、网络、系统开发经验,通过反汇编了解了并实现了很多进程、线程内部信息的获取。

NETWARE 有使用和开发经验

LINUX 有自己使用和开发经验、深入读解过核心代码,但无应用实际项目开发经验

SCO UNXI 有长期系统管理经验,有应用开发经验,但很早了。

AIX/RS 6000 有使用和大型应用项目管理经验,有初步的系统管理经验

SUN/SOLARIS 有使用和大型应用项目管理经验,有初步的系统管理经验

数据库 系统名 说明

MSSQL 有长期的开发经验

DB2 有长期开发经验和初步的管理经验,是DB2 程序员、高级程序员、DBA认证

ORACLE 有初步开发经验

FOXPRO 曾经非常精通,但目前基本不用了

ACCESS等桌面数据库 有开发经验

项目管理和分析和设计 系统名 说明

软件工程 了解软件工程的基本过程和内容。了解各个软件周期阶段的任务和文档内容。

项目管理能力 了解CMM、项目管理基本过程和内容,有2年PM经验,经过IBM项目管理培训,熟悉VSS版本管理工具。

结构化开发方法 精通,有大量实施经验,所有设计工具(事务流程图、数据流程图、软件结构图、程序流程图)的作用,应用阶段和范围,转换都有深刻了解。使用工具有POWERDESIGNER的流程分析和VISIO的相应工具。

数据库设计 精通,了解关系运算,函数依赖等关系数学基础,对ER图设计方法到数据库概要设计、规范化设计、正交设计、逆规范化设计有自己的理解。使用工具是POWERDESIGNER的数据库设计和VISIO的相应工具。

面向对象分析与设计、UML 了解,目前无实际应用经验,但一直都在学习和研究,了解基本过程、方法。使用工具是ROSE。

语言 系统名 说明

C/C++ 熟练,有大量开发经验,使用工具是GCC(UNIX)、VC(WINDOWS),BC(DOS)、IBM C FOR AIX。

BASIC 主要对VB比较熟练,有大量开发经验

PASCAL 主要对DELPHI以前比较熟练,用的比较多,有大量开发经验,但最近两年几乎没用。

JAVA 了解,基于JAVA的存储过程有大量开发经验,其他具备普通开发经验。使用工具:JDK、VAJ。

汇编 实际编码经验,有大量通过反汇编分析获得源程序的实践。如FPORT和大量WIN核心文件的分析就是通过反汇编获取的。

网络 系统名 说明

TCP/IP协议 非常了解,对于WINDOWS、UNIX下SOCKET编程熟练,对于低层的编程在WINDOWS下了解DDK的协议驱动、中间驱动,有编写经验。有嗅探编写经验。对应用级协议如SMTP、WHOIS等非常了解,对SNMP有深入研究和了解,对低层协议如ICMP、IGMP、ARP和一些路由协议也有编写经验。

NETBIOS 基于WINDOWS下面的NETBIOS、MSB、管道、邮槽的编写经验。大致了解WINDOWS的SMB协议

NOVELL NETWARE 精通NETWARE下的IPX、SPX协议,了解SAP、RIP、NCP协议并有编程经验,有DOS下ECB、AES编程经验,WINDOWS下的SOCKET编程经验

网络设备 系统名 说明

交换机 对CISCO的交换机有管理、配置经验

三层和中间件技术 系统名 说明

TUXEDO 了解安装、配置和管理,有大量的开发应用经验,并开发了兼容EASYCICS接口的EASYTUXEDO的应用工具。

CICS 了解安装、配置和管理,有大量的开发应用经验,并开发了一些配合EASYCICS的应用工具。

WEBSPHERE 了解安装、配置和管理,有少量的开发应用经验。

WEBLOGIC 了解安装、配置和管理,无实际的应用经验。

IBM MQ 了解安装、配置和管理,有基本的开发经验

ACTIVEX、COM/DCOM、DNA技术 了解基本技术体系结构,有大量COM+的开发经验,有少量的DCOM开发经验。

CORBA 对技术体系结构有一些了解,但不完全,有CORBA工具的开发经验,但原理上了解还不足。

J2EE 有基本的了解和应用实践。

INTERNET开发 系统名 说明

XML 熟练了解XML、XSL使用和编程,有应用到实际的经验

HTML 了解所有的元素和编程

JS(VBS) 有大量JS、VBS的开发经验

ASP、CGI ASP有大量的开发经验。CGI有少量的PERL的开发经验。

JAVA(JSP、Servlet、EJB) 少量的开发经验

IIS 了解基本配置和管理

安全与攻击 系统名 说明

防火墙 了解原理

IDS 熟悉其构成和内部机理

安全体系 了解WINDOWS的安全体系,了解WINDOWS登陆认证过程和协议,实现的方法

VPN 了解基本原理

加密 了解加密学基础知识协议,有GOST、DES算法的编写经验,了解对加密协议攻击的方法,能利用编码进行大量系统的密码攻击

端口扫描、漏洞扫描 了解TCP/IP扫描和秘密扫描原理,漏洞扫描和系统扫描知道部分

溢出攻击 精通堆栈溢出原理,了解堆溢出、信号量等导致的高级溢出原理,有基础经验。

嗅探 对普通和对交换环境的嗅探都精通,有大量编程经验。

拒绝服务 了解SYN泛滥,反射攻击、源目标等价等原理,且能编码实现

欺骗 精通ARP、NETWARE的NODE欺骗,对IP、DNS欺骗了解过程,对于RIP、ICMP重定向、路由欺骗了解且能用代码实现

厦门市第五中学,现在厦门双十就读

2008年5月16日,从美国亚特兰大传出喜讯:在第59届英特尔国际科学与工程大奖赛(Intel ISEF)中,中国青少年代表队队员、原我校初三(8)班同学、现就读于厦门双十中学的方兴同学,力挫群雄,夺得工程类一等奖,同时摘取工程类的最高奖——特别奖。这是中国大陆代表队自2000年开始参加此项国际大赛以来,获得的最好成绩。并捐出大量奖金给汶川灾区人民。

方兴同学参赛的项目是《可引导自然风对流的不对称型地下人行通道》,是2007年在我校完成的项目,此项目在2007年即获得了国家青少年创新大赛的最高奖以及其它三项奖项。此项目,这次在被誉为全球规模最大的中学科学竞赛的 Intel ISEF 上获得最高荣誉,实难能可贵。此项目的指导教师是我校高级教师:庄招扬老师。

参考资料:厦门市第五中学

方兴 保山学院物理系教授

方兴,男,1963年3月8日生,云南保山人,1980年9月—1984年7月,在西南大学物理系学习,获理学学士学位。1996年5月入党,现为保山学院理工学院院长、教授,被云南师范大学聘为硕士生导师,从事教学与科研工作。研究方向主要从事波动光学、相干理论方面的研究。参与校级课题三项,近三年来发表论文10余篇,出版《光学》教材一部。

山东方兴建筑材料有限公司

方兴始建于1987年,是一家具有二十多年制瓦历史的专业公司。二十年来,方兴在屋面瓦领域获得了11项国家专利,经过了镁质瓦、红泥浪板瓦、合成树脂瓦、欧式平瓦、太阳能光电瓦五次产品升级。为满足不断增长的市场需求,在国内外建立了80多个销售机构。

公司目前主导产品“方兴聚乐牌”合成树脂瓦,是方兴与美国通用电气公司合作开发的一种高科技、高品质的屋面装饰防水材料,产品先后通过了国家建设部科技成果鉴定、中国环境标志产品认证和ISO9001质量体系认证,2004年被国家科学技术部、商务部、质量监督检验检疫总局和环境保护总局联合评定为“中华人民共和国国家重点新产品”。该产品已成为国内“平改坡”工程的主导产品。

方兴坚持不懈努力,致力于成为最专业的屋面瓦制造商。

方兴 天门市第四届人大代表

1967年9月生,湖北天门人,中共党员,大专文化,天门市黄潭镇地税分局局长,天门市第四届人民代表大会代表。1986年毕业于武汉工学院,同年分配到天门市税务局法规科任副科长、编辑部副主编,地方税务局直属一分局副局长。1997年10月调地方税务局黄潭分局任局长。1995年参加市农村小康工作队,在驻队期间因工作突出,表现出色,年底被市委评为优秀工作队员。在黄潭地税分局工作期间,他不徇私情、不畏权势,严肃地处理了黄潭砖瓦厂抗税一案,收到了打击一点,震慑一片、教育一的效果,受到社会各界的一致好评。他注意增加税源,年年出色地完成税收任务,1989年黄潭地税分局迈入市级“最佳文明单位”的行列,他多次被市局评为先进工作者。

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2024/11/16 10:30:26