About me
About Me
从2023年入行以来,到今日,我感觉自己的成长是缓慢的。从零分的攻防演练到没有成绩的CTF。一开始的那段路是最漫长的,身边没有同爱好的人去学,只能通过看CTF和大佬在朋友圈推荐的书籍去了解。到b站去看视频,了解了OWASP top10。感觉热血沸腾,想着就这,却被现实啪啪打脸。曾打CTF做不出来一道题在教室哭泣,也在攻防演练零分而心底暗自发誓。这些都过去了好久,但仍历历在目。
引路人
缓慢的进步,让我丝毫察觉不到快感,觉得自己依然没有踏进这个行业。所以一直在埋头学习。起初只有一位师傅,我有什么不懂的问题就去问。师傅是渗透测试,SRC方向的,我带着CTF的题去问他,他还是会耐心的帮我解答。人是需要思考的,不然永远的进步不了。刚开始那会,我就是以一个小白的角度去问各种问题,小到MISC里的工具使用。直到有天,某CTF的交流群有人发了一个表情类试是大佬交给小弟的一本绝活武功秘籍。秘籍的名字是《提问的智慧》。我当即就去搜了,仔细看完之后,我发现自己的行为真有够蠢的。无思考不成长。不要什么问题都直接去问,先学会自己独立思考去动手解决。我也就在此刻慢慢的开始转变,由遇到问题就问到思考问题的本身,我是否有能力解决,网上是否有答案,再去看问题是否真正需要大佬解答。之前一开始问的有些大佬不回答我的问题在那刻理解了他们的想法。要是人家回答了我,我可能会更加贪婪的问。大家能看出来这不是件好事。我感谢这位在绿盟工作的大佬,是他每次我问问题都有回应,也成了我坚持的动力。我记得有次我解CTF题的时候问他关于命令不能执行的问题,他跟我讲了一下午,没有直接让我怎么去做,而是告诉我绕过,拼接等方法试试,我那时候也不懂,他说一个我去了解一个,去尝试,虽然最后也没有解出来。那时候已经是下午了,教室里的开着灯也显得很昏暗,我在教室哭了。我跟他说比赛结束了。晚些时候他跟我说,不要放弃,加油!就这么简单的话,对我来说像救赎。
我对安全
后来我发现我确实是喜欢这一行的,带着神秘朦胧感。学了CTF基础,慢慢的打更多的CTF比赛,虽然成果不怎么理想。但还是成为了你们口中的那样,又菜有爱玩。直到有次比赛,举办方的技术人员跟我聊了很多,问我在哪上学,专业。他跟我说,你不能就只打CTF,你要去了解更多,不如渗透测试,HVV这方面的东西。这位师傅说得令我印象最深1是不能只顾着CTF,2是下定决心的事要靠自己努力。接着我开始专心投入到漏洞挖掘这一块,过程漫长而有趣,一个问题能思考长达数小时甚至几天内想着都是这个问题。渐渐的,脑中的知识多了起来,别人遇到事情我也可以帮忙解答。后面我开始认识到我要确定我的未来方向了。深思熟虑之下是她,深思熟虑之上是她-安全。那么好,开始接收毒打。大量问题接踵而至,我还是没有放弃,一直撑着。今天完成不了就明天,明天还有后天。就这样一天天过去,我了解的越来越深,以为自己可以了。现实确实是不知道打了我不知多少巴掌,我才清醒过来,我还在岸边,连湖里的水都碰不到。一天学不了多少,进展实在是太慢了,打听到某位教学质量不错的大神。我入手了他的课程。跟着他学,我发现进步确实挺快的,基础越来越扎实,技术也在不断上升。我开始触碰湖里的水了,越来越深。我对安全越来越上心,我发现离不开她了。因为,我不想回到无所事事那些日志。
结语
我找不出任何理由掩饰自己的不足