从业网络安全领域4年的个人经历分享

            写这篇文章的过程中,相距我倒数计时选择离开单位再有2天,事儿全部都是某些小事,也难以提上去起兴趣爱好再做一点儿啥子,翻了翻还没有写的源代码,自始至终是没有推动力开始写一个新功能模块,内心一直五味杂陈,旧事一件一件的过,迫不得已认同我是个很不爱说话但的确是个表述欲念很明显的人,就算内心自知在辞职后探讨以往是很不适宜的情形,但依然没憋住建立这篇内容。或许是由于年龄正处在承前启后的重点,略微慢下来不晓得该干什么的过程中,有一些做作劲一直走不过去,禁不住的想起以往的一件一件往日,有点青春发育期吊古伤今的那味道这么多年北漂一族尽管说大概过得也是非常合乎情意,但依然经历了许多,回过头来再看的依然免不了感慨,即然下笔了,就从大学三年级的的暑期开始吧。

那就是一开始北漂一族的过程中,大概是大3下半学年的过程中,行业协会的师兄@Hcameal那时候在绿盟科技的404试验室毕业实习,有一次问大家有没有人想要去毕业实习。那时候的我还不太搞清楚要想找1份什么样子的工作,仅仅探究性学习的递送过阿里巴巴,可是被拒绝了(座标是大三大学三年级的的暑期)。时许大学三年级的,那时候就是我转变 非常快的一段阶段,许多的CTF亲身经历催着我连续不断发展,务必引以为豪的说,那时候在我国同龄里做网站这方面我还是非常有信心的。那时候内心惦记着大学毕业以后一定要回北方地区(院校在广州),再再加上我还在入行早期曾得到过那时候绿盟科技404试验室许多干扰,因此 那时候感觉绿盟科技是非常好的单位。

非常奇妙的是,由于各种各样偶然,我是被免面招入鼎创的(毕业实习),乃至也没有通电话,就加了个手机微信,就将我算是利用了。阴错阳差的,因为我就没太担心需不需要投一下下别的家,也就见机行事的进了单位毕业实习。遗憾的是,那时候@余弦选择离开单位去做区块链安全,选择离开单位来到B站做安全责任人,老404大部分没余下什么人了,新404大部分全部都是我这一任和上一任的人构成。

outputo-20210818-090427-199-xdwd.png

2018年6月10号,我不畏艰难跑到北京,和那时候的1个朋友一块儿在顺义区(离单位确实好远)租了新房,也接纳了我的首份工作,刚来单位也是畏惧感比较多吧,不晓得能干什么,也不知道该干什么。那时候具体的工作是做系统漏洞应急管理,也就是刷每日的系统漏洞资询,假如见到有些人放出来的系统漏洞,便会去研究一下下内容,看一下是否有感觉。那时候我的具体工作便是做系统漏洞应急管理,随后复现系统漏洞,假如系统漏洞还不错,便会写篇深入分析,了解我的好朋友也会了解,2018年的过程中我写了许多的系统漏洞深入分析内容(在17年以前,我九十五%的内容全部都是CTF的Writeup)。

有意思的是,在长时间的系统漏洞复现+系统漏洞深入分析环节中,我渐渐地开始学习别人挖掘系统漏洞的方法,利用深入分析同类系统漏洞,因为我水了许多CVE(那时候CVE大部分申请就可以取得),因此我的工作慢慢也变成了系统漏洞应急管理、系统漏洞深入分析、系统漏洞挖掘。

在一个突发奇想的中午,那时候我工作正处在长时间系统漏洞挖掘中,在挖掘早期我一直会用一下下那时候非常知名的Seay扫描一下下,可是不得不承认根据正则表达式的静态扫描方法确实是太没用了,因此在行业协会的群内就探讨起这一来,看一下有哪些解决方法。行业协会的师兄那时候在美丽说恰好是做Cobra的,因此我的人生中偷偷地发生了1个新的分岔口,如同我blog长时间挂着的一段话似的。

分享: