个人经历|聊聊我的安全成长之路

专注于网络安全 专注于网络安全     2022-12-25     156

关键词:

前几天,看到TSRC的小密圈里发起了一个“大神”活动,聊聊初入行时,你心目中/身边的大神,刚看到活动的时候我也去参与了。在这里,重新梳理一下,借此机会聊聊零基础的我是如何踏入安全行业,总结一下自身的成长经历,感谢一下这一路上遇见的人。


上大学那会,我们学的网络安全就真的是纯粹的”网络安全“,比如防火墙原理/路由交换技术,那时候的我也曾一度去追求CCIE的资格,却有一种说不出的迷茫。

大四的时候,在一个机缘巧合之下,我拿到了一家安全公司的实习机会。实习报道的第一天,我早早地等在公司门口,打电话给部门经理说:经理,我今天来报道。经理回答说,你在公司门口等我会,我马上到。我一直期许他会开着车过来,五分钟后,我看见有个人骑着小毛驴滴滴滴地开过来,是的,眼前这个人,就是经理,我当时没崩住,笑了出来。这事让我印象深刻,但其实骑小毛驴只是一种出行方式,毕竟有钱人的生活就是这么朴实无华且枯燥。

实习的第一天,经理把我交给一个老师傅来带,老师傅说,你来跟我学web安全吧,就这样,我算是正式踏进了这一行。对于我来说,我也比较喜欢去做一些有意思的事情。

初入安全实习的日子里,我用了大部分的业余时间去追求技术上的进步。我用了一种最笨的学习方式,来克服一个个技术点,比如这周我决定学SQL注入,我就用这一周的时间去了解漏洞原理和利用方式,搜索一些相关关键词,然后把能搜索到的页面全部看一遍,边看边做笔记总结,搭建一些测试环境进行反复练习,一招一式,丝毫不敢怠慢。后来,在实战中攻城拔寨的时候,忘不了第一次拿到Shell那种激动喜悦的心情。

团队里也有很多追求技术的小伙伴,比如XX总(这里包含了所有不好直接报名字的朋友),以及每个团队里都应该有的女黑客。实习的时候,为了分享一个技术点,挤在一间会议室探讨到很晚,连公交车都没有了,得亏前辈们照顾,经常蹭车回学校。

一个安全团队在那个时候存活,其实是有点艰难的,人不多,项目类型少,印象中,当时还曾一度跑去政务云做安全运维外包。在那段经历里,接触了各种安全设备,比如防火墙、IPS、WAF、漏扫、数据库审计、网闸、防篡改等,为了画出一张准确的网络拓扑,蹲在机房里两天,顺了网线的标签,一个个对过去。

毕业后,一直在做渗透,一呆就呆了好几年,跟着团队一起成长,看着团队越来越大,有种说不出的感情。再到后来,我也离开了,依稀记得,我跟我们的小伙伴说:现在的我,依然会迷茫,但我应该会在安全这条路一直走下去。

我一直都觉得自己还蛮幸运的,在我最迷茫无助的时候,遇上了一群可爱的人。因为一次机缘,让我踏入了这一行,慢慢找到了属于自己的定位。感谢当初老领导给的机会,一把将我推进了进来,感谢当年那个把我领入门的老师傅,感恩这一路遇到的所有人。

来自一个混迹于生活底层,不善言谢的安全工程师的真实告白。


写在最后

小时候天真,喜欢金庸的武侠世界,曾梦想一人仗剑走天涯。

上初中后,那时候流行古惑仔,而所谓的江湖,不过是兄弟情义,争强斗狠的宿命。

慢慢开始接触网络,发现这里才是新时代下的江湖,而关于黑客的传说,就像那些自由的穿梭于网络世界中的侠客。每个做安全的朋友,或许心中都曾有过一个武侠梦,而这个武侠梦,还将在网络的世界里继续。如果说,白帽子是行走在网络边界的游侠,那么,在甲方安全的童鞋们,就是守护一方疆域的将士,执安全之剑,守一方平安。

七年三次大重构,聊聊我的重构成长史

文章首发于公众号「陈树义」及个人博客shuyi.tech,欢迎关注访问。博主个人独立站点开通啦!欢迎点击访问:https://shuyi.tech蓦然回首,我已经工作七年了。在这七年的时间里,做过了无数个项目,但要说大的重构,只有三个。... 查看详情

阿里腾讯面试梳理&个人成长经历分享

前言好久没有更新了,最近忙着面试,写毕业设计和论文。不过不想停下记笔记的习惯,所以偷偷的发面经,然后"惊艳"老铁们。校招面经,面试难度中等,看官老爷们看个热闹就行。历经一个月战线,投了阿里和腾讯,具体部... 查看详情

猿创征文|弃文从工,从小白到蚂蚁工程师,我的java成长之路(代码片段)

...,如弃理从文、弃文从工的原因。我的校招和社招的经历,以及曾经作为求职者和面试官的一些经历和经验。分享猪场、有赞和蚂蚁工作感受。自己的写作经历和经验。自己的比赛经历和经验。自己的工作经历和经验ÿ... 查看详情

猿创征文|弃文从工,从小白到蚂蚁工程师,我的java成长之路(代码片段)

...,如弃理从文、弃文从工的原因。我的校招和社招的经历,以及曾经作为求职者和面试官的一些经历和经验。分享猪场、有赞和蚂蚁工作感受。自己的写作经历和经验。自己的比赛经历和经验。自己的工作经历和经验ÿ... 查看详情

一个个人站长的成长经历

   本人是个java程序员,工作也有3年多了, 2年前一直想自己搞个网站,由于种种原因没搞成,在当时,域名买了,一直没用上,到了18年,工作不是很忙了,又想起当初那个梦想了--拥有一个自己的网站.  既然要做网站,... 查看详情

从渗透测试小白到网络安全大佬成长之路

 前言最近看到很多的安全小白在询问如何去学习安全,如何去入手渗透测试等问题。突然有感而发,想起来自己当时从小白一步一步走向黑客大佬的成长之路。随着因特网的发展和网络经济的兴起,越来越多的企业将服务或... 查看详情

「成长之路」挥手2020,chocolate同学年度总结,所遇|所思|所学|所悟(年度征文)(代码片段)

...c;把学习当做一种习惯,受益终身!2020年,我经历了春招,秋招,求职到主动离职,去过杭州,游过西湖,经历一个offer也没有,到收到满意offer,当然还有一些校园经历,感情经历…你... 查看详情

聊聊敏捷开发

  从我个人入行短暂的经历来看,敏捷开发和瀑布开发两种软件开发流程是现在的WEB开发中提到的比较多的。工作中也有大牛们分享对两种开发流程的优缺点的比较分析,但我个人是没有经历过瀑布开发的,没有经历也就谈不... 查看详情

程序员的成长之路——道和术的思考

...工程师。csdn名字是攻城狮白玉。因为本人的专业经验和经历都没有群里各位专家的丰富。今天就由自身经历出发,为大家带来一个开放性的问题来与大家讨论。今天想与各位专家讨论的是——《程序员的成长之路——道和术... 查看详情

聊聊我的高效编程之路

      林炳文Evankaka原创作品。转载请注明出处http://blog.csdn.net/evankaka      摘要:在程序开发过程中。一些IDE的配置、经常使用代类的积累以及经常使用框架的使用。能帮助我们迅速写... 查看详情

程序员成长之路

...多了,原来是自己太单纯了。也可能是您的境界太高了。经历过才有资格淡泊,做过有钱人才有资 查看详情

java成长之路[轉載u]

...3年要求建议3-5年建议5年+ 经验差异最近一年比较忙,经历了创业公司的倒闭。这次又来到一个创业公司。由于要分享经验,而且很久没有写博客了。所以就把这次分享的写一下吧,希望以后能一直坚持下去。做java的么。总... 查看详情

15年腾讯"老兵"谈技术人成长之路

...;alexguo,腾讯TEG技术总监&技术专家每个职场人都会经历从职场新人到骨干、专家亦或是管理者的蜕变过程。作为技术职业人,大家常会碰到一些困惑,在不同职业发展阶段所需要具备的认知和专业能力差异在哪里&#... 查看详情

15年腾讯"老兵"谈技术人成长之路

...;alexguo,腾讯TEG技术总监&技术专家每个职场人都会经历从职场新人到骨干、专家亦或是管理者的蜕变过程。作为技术职业人,大家常会碰到一些困惑,在不同职业发展阶段所需要具备的认知和专业能力差异在哪里&#... 查看详情

我的创作纪念日|软件测试成长之路

我的创作纪念日|软件测试成长之路1机缘1.1第一篇博文让我明白避坑如何做?1.2第一个专栏让我爱上Python1.3第一个粉丝让我动力十足1.4第一个互动让我明白自己的差距1.5第一次转载让我知道别人的也是自己的1.6小结2收获2.1创... 查看详情

云计算成长之路第一章01

...器模式C/S,Client/Server架构服务器:提供服务功能稳定,安全,高效!Linux客户机:享受服务,功能方便操作,简单win 查看详情

校园市场app成长之路

...有多远,但是总得向前走,万一明天天亮就到了呢!!!个人评价:对企业忠诚,一干毕业到目前未换工作。对技术热爱,业余学习一些有用的技术,比如本APP。缺点:不善于总结,不善于计划。感觉没有别人聪明,比如学一门... 查看详情

我的小目标,兄弟连战狼班java培训是我成长的必经之路

我的小目标,兄弟连战狼班Java培训是我成长的必经之路  哈喽哈喽·各位老师同学们,大家好。我是一名兄弟连战狼班的莘莘学子,刚刚步入学校没多久。也就七八九...十来天吧。 说起我的小目标,兄弟连战狼班Java... 查看详情