2018年的一些隨筆
前言
前段時間看了別人寫的18年總結,感覺總結一下是很有必要的,自己也一直想寫一篇。放假回家鹹魚了一星期,逛大佬們部落格的時候一時興起就有了此文。
生活總結
去年的這個時候我還在家跟朋友一起鹹魚,而一年過去了,現在的我已經有了自己熱愛的東西。回望2018,感覺自己像在做夢一樣。人生有很多十字路口,有些時候你每一個不以為然的決定都可能會改變你的一生,無論是過去還是現在我都深有體會。大學我開始報的是軟設方向,剛開學有一次轉專業的機會把我拉到了安全這條路上。回想一下當時真的是啥也不懂,只是覺得有意思,不曾想我竟歪打正著的做了一個足以改變我一生的決定。
這一年我很幸運遇到了很多很多很多很多幫助過我的人。曾經像個沙雕一樣不斷的問一些沙雕問題,總有人願意給我解答。這一年我也很開心遇到了很多很多很多很多五湖四海的好基友,我能感受到他們跟我一樣打心底裡喜歡安全這個專業。我也深切感受到了 你若盛開 清風自來 這句話的涵義。這一年我也很自豪遇到了我的女朋友,她是看著我成長的,很感謝她一直以來對我的陪伴。
ps一句某大佬寫的話:
要想真正進入一個圈子,首先自己要成為那樣的人。 要想過好這一生,自己就要努力成為一個厲害的人。 人脈不是你認識多少人而是有多少人想認識你。不執念於虛名,不迷戀於人脈,不著急於一步登天,踏踏實實耕耘自己的人生。
畢竟,這是一個信仰實力的時代!
學習總結
去年寒假我才粗略地學習了 PHP
和 MySQL
,現在想想好後悔上半年沒有認真學習。這一年我讀的書有:《白帽子講WEB安全》、《WEB安全深度剖析》、《計算機網路原理》、《鳥哥的Linux私房菜》、《WEB安全攻防:滲透測試實戰指南》,還有一本暑假打比賽送的《黑客攻防技術寶典 WEB實戰篇》現在還沒有讀,2333。自己的記性很差,學的東西是很多,但是記住的真的是沒多少,經常需要回顧,自閉了,感覺自己沉澱下來的東西不夠多。
另外自己寫程式碼的能力是真的垃圾,自閉了,2019一定要多寫程式碼。有空的話最好能寫一個小專案。最近感覺自己php讀程式碼的能力提高了不少,還是很開心的。還有自己這半年基本上一直在打CTF,也就挖過幾個水的不行的公益SRC漏洞,實戰能力是真的垃圾,希望這一年多多提高自己實戰的能力,CTF的話以學習為主,再打辣雞比賽我是狗(真香)。而且自己根本就不會內網滲透,站都日不下來,內網滲透個錘子,CTF靶場滲透模式自己還沒打過,希望今年可以多學習內網滲透的東西。
最後就是自己在安全客、先知、安恆、信安之路發了一些文章,從50稿費就開心的不行到將近500的稿費,能賺一些零花錢還是很滿足的。
但是就像偉哥說的,我只會發一下 Write up
就不發點研究技術的文章, 太菜了,想想自己也就只會寫點 Write up
,2019一定要多發一些技術文章(PS:雖然我自己發這些文章只是為了水稿費)。
當然還有自己一直在更新的部落格,至今為止已經不知不覺的寫了很多文章。讓我最自豪的莫過於我的Blog在各位大佬的收藏夾裡。

當然還有自己走狗屎運水了一個 CVE-2018-19083 ,別人提這個我都覺得丟人2333,爭取今年能審一個質量高點的CVE。
CTF總結
首先銘記自己走狗屎運跟著De1ta的大佬們打了一次國際比賽RWCTF(ps:夠我吹一輩子了) 雖然最後0解,但是至少最後有人陪我們墊底,哈哈。希望2019我還能有機會打一次國際賽。
然後就是紀念一下自己的第一個CTF特等獎,感謝偉哥帶飛。(PS:希望不是這輩子最後一個)。

還有自己的第一次線下賽,繼續感謝偉哥帶飛。

最後就是自己第一次出題投給了安恆拿了近千元的獎勵,很開心。希望2019可以多出一些題,提高自己的寫程式碼能力。
立下Flag
- 賺零花錢多跟物件出去旅遊
- 多寫程式碼,爭取今年能寫一個小專案
- 學習程式碼審計,爭取審一個有質量的CVE
- 多發一些技術文章、程式碼審計文章
- 提高自己的實戰能力
- 學習內網滲透
- 少打垃圾比賽,要保證為了學習而去打CTF,不追求名次
- 爭取有生之年能打一次Defcon總決賽