我这10年的“搞站”路

我叫老牛,是高中室友给起的,原因很简单,我在8人寝室年龄排第六,四川话“老6”和“老牛”读音相仿。
后来我就把我的qq昵称改成了“L.N.”,我接受了这个称呼,因为自我审视,性格的确有执拗的一面,内
向且不善言谈。我以“老牛”的称呼警醒自己,大学就去参加了很多社团和当了2年团支书,得到了不错的
改善。扯远了,说回来,“L.N.”是我踏上“搞站”路的第一个代号,中途换过几个,发现还是L.N.
更“像”我,就这样一直用到现在。

第一次知道破解别人QQ空间密码是可以学习的,也是在高中。于是迫不及待的学习了一些如今看来都是
违法乱纪的技术手段,最后qq空间密码没破解开,倒是认识了很多技术上的好朋友,大家一起开开心心
的“装逼”很是快乐。

从我开始决定不和他们这样“装逼”下去,认真的开始写第一行PHP代码开始,是在我2010年开始读大
学,成都信息工程学院电子商务专业。军训一结束拿着有限的4000块钱跑到电脑城配电脑,左手一个主
机右手一个显示器,高兴的像个傻子。

大学5年,转专业多读了一年,在攻防技术知识海洋里,痛苦着、快乐着。搞学校服务器、论坛YY吹牛
逼、红盟、08sec、90sec。后来转专业到信息安全,加入syclover小组,通过学长引荐加入了insightlabs。知道了世界有多大,自己有多菜。自己还是一个挖着CMS漏洞的web狗的时候,团队大哥做的分
享已经是“渗透三通道“(控制潜伏、操作执行、数据密取)。于是”低调“了很多,牛逼吹不出了,只能继
续边学习边搞站,有巨人在前,动力往往是喷涌不断的。

14年开始出来实习了,实习前有个小插曲至今记得。由于PHP漏洞挖的还可以,被拉入了一个搞PHP的
群里,有一天我问:”兴趣成了工作是一件好事么?“。heige说是,当时不清楚他是到了创宇还是在医
院,他大致观点是兴趣和工作可以兼容。另外一个搞PHP的人都很认可的大哥ryat说不是,听说ryat大哥
不在安全圈子,在做公务员。现在回头来看,我选择不是。

就这样我开始工作了,由于2个学长(多读一年只能叫学长)和我一起参加国家测评中心比赛拿了第一,
大家一起去实习了。一个拿了编制和北京户口,一个没有选择编制但也留了下来,而我傻乎乎拿着360
的sp去了攻防实验室。走的时候国测的leader是一名年纪偏大的大叔,据说调他去网信办,他不去。当
时他劝我留下,虽然我是本科,可以走特批有编制,他的有一句话我至今记得,越到现在我体会越深
刻,”你留在这儿,就是从半山腰出发“。”不听老人言吃亏在眼前“,可能说的就是我。在国测也有一个小
插曲,在实习的时候一年一次的国测比赛又开始了,我的工作是赛前审题和现场工作人员。当时猪猪侠
代表广测来参加比赛,我站在背后偷偷看他用UDF提权,还测了好几次才成功,哈哈哈哈。最后他们拿
了第一。

接着就去了360攻防实验室,开始做渗透测试,记得有个同学说,你来了我们的成功率提升了一半,一
时有点小得意,后来搞智能硬件,时间不长只待了8个月,可以说是年轻气盛。离开原因很简单,原因是
给我打了C。事情是有一天我们拿到了一批乌云注册用户的邮箱地址,然后我突发奇想让我带的实习生
小莫注册一个google邮箱群发招聘,实习生没经验发邮箱没挂代理。最后乌云要发律师函,惊动了谭
总。小莫是我带的实习生,不能让他受处罚,会影响他offer的,于是我和我的老大哥mickey,双双背了
C。

正巧insight-labs的几个大哥都在乌云。我就去了乌云,是因为三个白帽,跑过去和ca叔一起弄,工作很
开心,好景不长,工作了3个月,就”蹲地举手“了。在乌云比较有意思的几个事情都是和实习的小P干
的。我去淘宝二手买了个电信企业级路由,拿回来我们一起挖漏洞,最后他提交乌云,赚了通用。说好
的火锅反正我是还没吃上。”蹲地举手“的那天也是小P毕业正式入职的第一天,据说还没到自己工位,是
坐在我工位上和ca叔吹牛的时候就被拿下了。我当时还在星巴克等我的摩卡可可碎片星冰乐。

乌云被办对当时的我冲击挺大的,不可否认我当时很天真也很理想,也把三个白帽当亲儿子。一气之下
就去西北耍了半个月,回了成都。有点心灰意冷,想的是找个地方养老算了,于是去了中国网安
ms509,薪资比我应届毕业时候的都低,我也没在意,当时没有房贷,很天真。在网安有很多同班同
学,工作节奏也慢,过的也挺开心的。周末没事就拉着几个朋友自驾去川西跑一圈也是美滋滋。就这样
过了1年半,慢慢觉得生活还是要有激情,太安逸了,就这样一辈子也是无趣。

这个时候360的老领导懒总,这个时候已经分家成奇安信了,但还是叫360企业安全,说成都有岗位了,
做红队,我想从入行到现在一直做攻击,没有脱离一线,去做红队也挺合适的,于是重燃了斗志。这一
下就是快3年了。

就这么一晃而过,10年了。我也算是经历了事业单位、私企、甲方、国企、乙方,回头一看做过的事情
还挺不少。我一直坚信安全的本质是攻防对抗。因此作为搞攻击的必须在一线体会真实的战场,才能看
清楚什么是攻防。没有体会过子弹打在肉上的感觉不要说自己在战场,在一线。这也是我定义的一线选
手。脱离这样的一线快一年了,也做过一些牛逼的事情,以后老了给儿子吹牛用。在这儿想起了处在一
线多年的大哥说过的话,当时我问他要不要出来到公司干,做红队也挺不错,他说:”我要做点牛逼的事
情给我儿子吹牛“,他的语气让我知道他不是开玩笑的。

安全圈子是浮躁的,很多做技术的人这么说,我也一度这么认为。然而现在我却不这么认为了,真真做
技术的人都在安安静静做技术,他们不浮躁,浮躁的不是做技术的人,是工作的人,所谓的浮躁的安全
圈其实是安全工作圈。为钱为名情理之中。我不也是俗人么。

最近1、2年我一度怀疑自己是不是错了,看清楚了一线攻防是什么样子,也永远是一个大头兵,单兵能
力再强,到头来也只能是一个”中南海保镖“,世界上能够有几个中南海保镖呢?农场不需要中南海保
镖,只有中南海需要,而中南海只有一个。我已经在一线看了7、8年,拳怕少壮,感觉到了后浪的压
力,也意识到了身体精力的下降。没有太多的时间和精力茫然四顾,人近中年,钱不是一个人用的时
候,够用就好的价值观就有点飘忽了,怎么才叫够用,一个人用容易明白,老婆、孩子、父母一起来就
有点想不明白了,只能越多越好。

到奇安信之前职业发展,我真的是没有太考虑过,有点任性和随心。这几年开始认真的看这个行业,看
自己,回想以前走过的路,分析得与失。真正接受至少还要在这个行业工作10到20年的事实。如何塑造
自己的价值,如果增强自己创造价值的能力。当前一个大头兵的能力并不足以创造太大的价值,需要一
个小队、一个大队到一个军团。需要一个组织,需要有清晰的理解和判断,让组织在正确的方向上价值
最大化。

匆匆少年一晃而过,加油吧!中年人。10点了,该睡觉了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/820322.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【JS】querySelectorAll和getElementsByClassName

现有一段代码&#xff0c;li的类名均为item&#xff0c;有一按钮可动态添加类名为item的li。 <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8"><meta http-equiv"X-UA-Compatible" content"IEedge…

【C++从练气到飞升】07---内存管理

&#x1f388;个人主页&#xff1a;库库的里昂 ✨收录专栏&#xff1a;C从练气到飞升 &#x1f389;鸟欲高飞先振翅&#xff0c;人求上进先读书。 目录 一、 C/C内存分布 二、 C语言中动态内存管理方式 三、 C中动态内存管理 1. new/delete操作内置类型 2. new和delete操作…

Mongodb入门--头歌实验MongoDB 实验——数据备份和恢复

在实际的应用场景中&#xff0c;经常需要对业务数据进行备份以做容灾准备&#xff0c; MongoDB 提供了备份和恢复的功能&#xff0c;分别是 MongoDB 下的 一、数据备份 任务描述 本关任务&#xff1a;按照编程要求备份数据库。 相关知识 为了完成本关任务&#xff0c;你需要掌…

前端二维码工具小程序:营销裂变的好助手

一、摘要 在数字化营销日益盛行的今天&#xff0c;如何以新颖、高效的方式吸引用户&#xff0c;成为了每一个营销者所追求的目标。前端二维码工具小程序&#xff0c;作为一款集二维码生成、AI助手与绘图画画功能于一体的综合性工具&#xff0c;不仅为营销人员提供了全新的思路…

微服务架构核心组件介绍

微服务架构是一种设计方法&#xff0c;它将应用程序分解为一组小型、松散耦合的服务。每个服务运行在自己的进程中&#xff0c;并通常围绕业务能力组织。这种架构风格使得服务可以独立地部署、扩展和维护。在微服务架构中&#xff0c;有几个核心组件是至关重要的&#xff0c;它…

android 修改kernel编译版本信息

1&#xff0c;android版本&#xff1a; 在android/build/core/version_defaults.mk中红色部分 ifeq "" "$(BUILD_NUMBER)" # BUILD_NUMBER should be set to the source control value that # represents the current state of the source code. E.g…

0101tomcat部署war访问mysql失败-容器间通信-docker项目部署

文章目录 一、简介二、部署1、mysql数据迁移2、docker部署redis3、docker部署tomcat并运行war包 三、报错四、解决1 分析2 解决 结语 一、简介 最近参与开发一个项目&#xff0c;其中一部分系统需要迁移。从阿里云迁移到实体服务器&#xff0c;使用docker部署。系统使用Java语…

openssl密钥证书管理(Key and Certificate Management)

前言 前两日应别人要求提供一份CSR文件过去&#xff0c;方便他们生成相关证书&#xff0c;对于这一块本来也不熟&#xff0c;于是找到openssl官网&#xff0c;想找找相关的教程看看&#xff0c;一番小找&#xff0c;果有收获&#xff0c;是个宝藏&#xff0c;源文档在这…

项目管理-Jiar Software

Jira Software是澳大利亚公司Atlassian出品的一款项目与事务跟踪工具&#xff0c;被广泛应用于需求管理、项目追踪、任务追踪、缺陷追踪、流程审批、敏捷项目管理等软件研发领域。它不仅是一个强大的项目管理工具&#xff0c;还是一个适用于各种类型用例的工作管理工具。 在项…

Mysql-模糊匹配度排序分页

Mysql-模糊匹配度排序分页 抛出问题 在使用模糊匹配分页的时候想根据匹配度高进行排序应该如何实现呢&#xff1f; 上面是添加的模拟数据&#xff0c;根据匹配度高的情况下张三的优先级肯定是最高的&#xff0c;首先直接使用模糊搜索分页看看效果吧。 很明显的可以看到&#…

【解决】Spring Boot创建项目常见问题

&#x1f3a5; 个人主页&#xff1a;Dikz12&#x1f525;个人专栏&#xff1a;Spring学习之路&#x1f4d5;格言&#xff1a;吾愚多不敏&#xff0c;而愿加学欢迎大家&#x1f44d;点赞✍评论⭐收藏 目录 idea无maven选项 无效发行版17 类⽂件具有错误的版本 61.0, 应为 …

数据库字段命名指南:为大型ERP系统提供通用性中英文对照表

当设计数据库时&#xff0c;良好的字段命名是确保系统可维护性和可扩展性的关键之一。在大型ERP系统开发中&#xff0c;尤其需要注意数据库字段的命名规范&#xff0c;以确保系统的可读性和可维护性。本文将探讨在数据库设计中使用拼音和英文单词命名的优缺点&#xff0c;并提供…

海外云手机为什么适合社媒运营?

如今&#xff0c;社媒营销如果做得好&#xff0c;引流效果好的账号&#xff0c;可以用来带货变现&#xff0c;而外贸、品牌出海也同样都在做社媒营销&#xff0c;Tik Tok、facebook、ins等热门的海外社媒平台都是行业密切关注的&#xff0c;必要的时候&#xff0c;大家会使用海…

「51媒体」权重高新闻源央级媒体邀约资料有哪些?

传媒如春雨&#xff0c;润物细无声&#xff0c;大家好&#xff0c;我是51媒体网胡老师。 权重高的央级媒体邀约资源包括了中国一些最具影响力和权威性的新闻机构。具体如下&#xff1a; 人民日报&#xff1a;作为中国共产党中央委员会的机关报&#xff0c;人民日报具有极高的权…

硬件测试学习——电源纹波测试(2024.04.15)

参考链接1: 测试开关电源的纹波 在此感谢各位前辈大佬的总结&#xff0c;写这个只是为了记录学习大佬资料的过程&#xff0c;内容基本都是搬运的大佬博客&#xff0c;觉着有用自己搞过来自己记一下&#xff0c;如果有大佬觉着我搬过来不好&#xff0c;联系我删。 硬件测试学习—…

腾讯EdgeOne产品测评体验—Web安全的攻与防:云端防护一体化

目录 简介接入准备EdgeOne购买及接入服务器环境配置添加测试站点关闭防护 安全性能测试XSS攻击sql注入 站点加速测试代码测试通过在线工具对比测试Ping检测tcping网站测速 HTTPS证书 操作步骤优点 总结EdgeOne的优缺点 简介 EdgeOne&#xff0c;作为腾讯云推出的全新CDN解决方…

使用 mysql 命令行访问 ClickHouse 服务器

ClickHouse 这点不错&#xff0c;支持MySQL wire通讯协议&#xff0c;用 mysql 命令行直接连 ClickHouse 服务器&#xff0c;用起来跟 MySQL 几乎一样。 mysql 命令行客户端版本&#xff1a;8.0.16 ClickHouse 服务器版本&#xff1a;24.1.8.22 不需要任何配置&#xff0c;只…

java websocket服务端丢消息

前提&#xff1a;客户端和服务端基于websocket进行交互&#xff0c;客户端每隔8s发送心跳&#xff0c;服务端检测心跳&#xff0c;超过三分钟没收到会关闭session。   现象&#xff1a;客户端日志记录发送了心跳消息&#xff0c;服务端没收到心跳&#xff0c;超时后服务端关闭…

Qt_30道常见面试题及答案

1. 简述 Qt 是什么&#xff1f; 答&#xff1a;Qt 是一个跨平台的应用程序开发框架&#xff0c;它提供了一系列的工具和库&#xff0c;用于开发图形用户界面&#xff08;GUI&#xff09;应用程序。 2. Qt 有哪些主要模块&#xff1f; 答&#xff1a;Qt 的主要模块包括 Qt Co…

Linux之 USB驱动框架-usb-skeleton.c usb驱动源码分析(3)

一、usb 驱动框架图 二、 usb 设备经典驱动&#xff1a;usb-skeleton.c 驱动 路径&#xff1a; drivers/usb/usb-skeleton.c USB骨架程序可以看做一个最简单的USB设备驱动的实例&#xff0c;其分析流程大致如下&#xff1a; static struct usb_driver skel_driver { …