欲买桂花同载酒,终不似,少年游。 -学习计划

发布时间 2023-10-07 14:53:36作者: 11阳光

题记

  我在某公众号上看到这篇文章,https://mp.weixin.qq.com/s/8oug0PBygj2f7l-r4oSkzA,有点想说的话。通过文字,可以了解到安全行业真实且惨淡的现状,在安全类公司,技术类人员都卷得不得了,别的部门的人可以想象到他们的处境更不乐观,从各个方面,我们可以看到大环境的不好,按照之前“猪站在风口上都能飞起来”的说法,现在各行各业萎缩,产能过剩严重,风口更不在互联网这边了。

  我认为我们安服等人员目前的解决方案有3条路线:

    1、向技术深处卷,学会文章里的免杀、代码审计、绕waf等就能打败全行业90%的安服人员;

    2、转向安全类管理,不可能做一辈子安服的,基本到30岁,计算机类的老人会逐渐被淘汰,能留下来的基本都转向了管理岗位,而且30岁是很尴尬的年龄,当你30岁在大城市拼搏后想回老家的话,你会发现根本回不去,老家也是不欢迎年纪大的,你在大城市拼搏几年回老家的想法你会发现是一个悖论,我预感最好的机会是2728岁左右,你工作能稳定下来,基本配套的东西都能稳定了;

    3、早点计划找一个稳定的编制内的工作(或者安稳的甲方驻场),在卷技术的同时不妨尝试下公务员,公务员的知识并不是很难,有学习能力的人基本学一个月就可以去考试了。

    目前我能看到我的方向就是一边卷技术一边准备退路了,多观察,多尝试。我相信机会不光给有计划的人,大部分也会给寻找机会的人。有时候我们不光要唯心主义,更要唯物主义,安于现状是舒服,但是该争取还是要争取的。记得刚要参加工作那会,把未来工作的三年强行类比成上研究生的三年,一直觉得方向选择最重要,这几天经过思考,反而觉得选择一个方向限制了你的视野,你磨灭了你更多的可能性。而今又到了下一个十字路口的时间,人会缺乏一丝改变的勇气,安逸久了,初心便更难守了。我还记得多年前看过的《谁偷了我的奶酪》这本书,道理我是真都懂,可真正到你身上的时候,才会发现改变是很难的。

    计划不是空想,首先我们先要有一个顶层设计,在往里面填充内容。

    我看了一下要学习的几个方向,免杀,代码审计,waf绕过为什么会是安服的瓶颈,因为这三个研究的深度是与web和内网渗透的同级别的,相当于你需要把学习web和内网渗透的精力*3。你的知识量需要扩充三倍,而web和内网渗透只是你入行的基本牌,其他三个工作量巨大的知识是锦上添花的东西,人都是有惰性的,你有了保底的东西加上日常工作的压力,往往会失去提升的动力,现在这个时期,社会的内卷效应会推着你前进。

时间不等人啊-多线程多方向学习

学习计划-代码审计

    代码审计是成为大佬必不可少的一个环节,经过几年工作经验的积累,可以看到java的网站逐渐在替代其他语言,就java代码审计的学习是重中之重。

    计划:搜集代码审计视频(每天进步一点点),学习大佬审计思路,下载源码尝试自我审计,黑盒加白盒,审计工具的使用。危险函数,内存马的学习。

学习计划-免杀学习

    免杀学习,免杀更多的被用于钓鱼的场景,要学习c语言,更多的还是些免杀思路与实现。

学习计划-waf绕过

    绕waf由于需要场景,学习方案待定。

学习计划-逆向取证

    Hw期间我发现取证分析病毒也是很有技术含量的一个东西,打算学习学习,一部分是借用一些攻击者的思路来完成自己的一些东西。