手记

《投稿011期 | 再见2018,你好2019》

        2018年的最后一篇手记,聊聊我的职业生涯中的那些选择,有仪式感的和2018说声再见。
(一)大学初探
        与其说职业生涯,对我来说不如说学习生涯。2016年我满怀期待来到了大学,一个物理竞赛生开始了自己的计算机学习之路,开始还是有很大抵触情绪的,开学一个月我发现自己根本跟不上学校的节奏,oj上的题目总是不能AC,有时甚至十连发WA,高数听不懂,线代不会算,简单地说除了物理和英语我没有会的了,心情沮丧到了极点,甚至填写好了转专业申请表准备去学物理,但是父母总是说女孩子学物理将来工作干什么?你要和我们一样去当老师吗我们不同意。有节课,自己没有回答出来问题站在讲台前边,老师说,你们知道我最瞧不起的人是什么样的吗?发现自己不会了,就选则放弃,这样子不管你去学什么专业你将来遇到不会的都只会选择放弃。真正的勇士是发现自己不会了,但是咬着牙还在坚持,一直慢慢的把它弄懂弄精,弄出成绩后扔掉这些说,老子不干了,再去做其他自己想要做的事情。 那天回去后我哭了好久,一句歌词回荡在我的脑海:

夜空中最亮的星,能否听清,那仰望的人,心里的孤独和叹息。

哭过后生活还得继续,只是咬咬牙罢了,大一上学期选择加入了学校的电工LAB去学习一些技能,在那里学习了一年有关单片机,焊接等等的课外知识,做出了属于自己的机器人,也获得了不少奖项,可是发现这似乎并不是自己喜欢的东西,只是自己一直在逼自己做罢了,这样子是不可能长久的。
(二)转变
        于是我又陷入了一段漫长的沉思,直到有一天,我在问自己我自己到底想要做什么,我对自己的定位是什么,十年后甚至二十年后我要成为什么样的怎样的一个人时,我的内心第一次给了自己一个清晰地答案,我要像他们一样做一名优秀的极客,为网络安全奉献出一份自己的力量,大二上学期期末(2018年1月)我退出了电工LAB,在和老师交流表达感恩之情时也提出了自己想要做自己真正喜欢的事情,自己现在也很清楚自己喜欢的是什么这样的观点后,老师说恭喜你找到了自己真正喜欢的事情,那一刻我感觉如释重负。同月我进入了信息安全LAB开始学习安全知识,从CTF比赛开始,那个寒假是我大学第一次主动留校学习,一直到了春节才回家,春节过后又马上回到了学校,寒假的学校多少有些冷清,只有值班餐厅开放,没有热水供应,但是也许是因为自己的内心热情似火,对这些并没有什么很大的在意,一桶桶方便面陪我度过了那个寒假,支撑着我的梦想。我开始在实验吧刷题,密码学,web安全,逆向,杂项,二进制等等,我花了一段时间仔细了解每个方向后选择了web以及密码学,但是一切似乎并没有那么容易,正式做web题目的第一天自己就被卡住了,那时候除了及其简单的题目之外我都不会做,什么注入,什么文件上传连菜刀getshell拿flag,对我来说就好像天书一样,我只能硬着头皮去看wp(write up),就这样一天天熬过去了,自己也慢慢成长了起来、2018年的3月自己学习了一个多月后第一次参加比赛,一场线上赛,我本以为我可以顺利的做出一些题目的,然而现实又给自己浇了一盆冷水,除了签到题,misc的最简单的题目之外,我web题目一个都没有做出来,8个小时用自己的话来说自己就是去看神仙打架,知道了原来有个人叫楼上两队快点合并吧的大佬,清华的蓝莲花很强,可是知道这些又对自己有什么帮助呢我不禁问道自己,后来总结这场比赛,安慰自己说道:这只是学了一个多月对自己的一个能力的一个检测罢了,我不需要和别人比只要做最好的自己就好了,同时发现真正比赛的web题目不会像练习题目里的那么简单,自己的php审计能力很弱,脚本也写得不好,那么知道了这些就去努力吧,于是这只辣鸡又开始了学习生涯,熬夜熬到黑眼圈是常有的事情,终于一天天下来,自己的能力也有了很大的进步,可以不看wp做出一些有难度的题目了,也知道了什么叫CSRF,什么叫XSS等等知识,虽然大佬们看起来觉得很简单,但是对自己来说算是很大的进步,后来也参加了一些比赛取得了一定的成绩。
(三)探索
        2018年8月自己开始一边打CTF一边学习渗透测试,挖洞,当然熬夜也是经常的事情(很少12:00之前睡觉),从那以后我桌子上的三毛换成了《白帽子讲web安全》,《漏洞利用与提权》等等书籍,我喜欢看他们,看起来是那种如饥似渴的感觉,边看自己边动手实践,那时候觉得自己的选择是真正的正确的。2018年8月17日我提交了人生挖到的第一枚漏洞,弱口令后台getshell,几万名用户的个人敏感信息,并第一时间提交到了漏洞响应平台。然而那一晚自己过得并没有那么开心,反而很压抑,也许是第一次看到这么多的数据,也许是真正体会到了网络是不安全的这句话的真正含义。我在微博写下了一句话,不忘初心,做一个正义的人。慢慢的我也掌握了很多挖洞的技巧与方法,也开始在各大SRC活跃,也很幸运通过了面试,成为了一家安全公司的渗透测试实习生。
(四)结语
        未来的路还很长,有时你并不是没有成长,而是在扎根。所有的付出都会有回报的,最后提前祝各位读者2019年元旦快乐,工作顺利,天天开心。2019我们不见不散!

1人推荐
随时随地看视频
慕课网APP