前幾天,我在TSRC的小圈子里看到了一個(gè)“大師”主題活動(dòng)。剛?cè)胄芯驼勀闵磉叺膸煾担腋鐒偪赐昃腿⒓又黝}活動(dòng)。在此,再次感謝大家談?wù)撐沂侨绾螐牧汩_(kāi)始進(jìn)入安防行業(yè)的,總結(jié)了自己的成長(zhǎng)歷程,感謝一路上遇到的人。上大學(xué)的時(shí)候,人們學(xué)到的網(wǎng)絡(luò)安全真的是純粹的“網(wǎng)絡(luò)安全”,比如服務(wù)器防火墻/路由交換技術(shù)的基本原理。當(dāng)時(shí)我曾經(jīng)追求完美CCIE的資格,但不知所措。
大四的時(shí)候,偶然得到了一個(gè)安全企業(yè)的實(shí)習(xí)機(jī)會(huì)。實(shí)習(xí)報(bào)告的第一天,我早早地在企業(yè)門口等著,給業(yè)務(wù)經(jīng)理打電話說(shuō),主管,我今天來(lái)匯報(bào)。主管回應(yīng)說(shuō)你一直在企業(yè)門口等我,我馬上就到。我一直期待他會(huì)開(kāi)車回來(lái)。五分鐘后,我看到一個(gè)人騎著小毛驢往回趕。是的,這個(gè)人現(xiàn)在是主管。我當(dāng)時(shí)沒(méi)有崩潰,笑了出來(lái)。這給我留下了深刻的印象,但實(shí)際上騎驢只是一種交通工具。畢竟,所有豐富的生活都是如此簡(jiǎn)單和無(wú)聊。實(shí)習(xí)第一天,主管把我交給一個(gè)師傅照顧。傅說(shuō)大師,你應(yīng)該向我學(xué)習(xí)網(wǎng)絡(luò)安全。就這樣。我宣布加入這一行。對(duì)我來(lái)說(shuō),因?yàn)槲腋矚g做一些有趣的事情。
剛進(jìn)入安全實(shí)習(xí)的生活,大部分業(yè)余時(shí)間都在追求完美的技術(shù)開(kāi)發(fā)。我用了最懶的教學(xué)方法之一來(lái)去掉技術(shù)要點(diǎn)。比如這周打算學(xué)SQL注入,也利用這一周掌握系統(tǒng)漏洞的基本原理和應(yīng)用方法,檢索一些關(guān)鍵詞,然后把能檢索到的網(wǎng)頁(yè)全部讀完,邊讀邊記筆記總結(jié),搭建一些界面測(cè)試,進(jìn)行持續(xù)的訓(xùn)練,一招一式,怕偷懶。之后,在實(shí)戰(zhàn)演練攻城拔寨的情況下,第一次拿到Shell的興奮和喜悅,我都忘不了。群內(nèi)也有很多追求完美技術(shù)的小伙伴,比如XX(包括所有不太會(huì)馬上報(bào)名字的朋友),還有每個(gè)群都應(yīng)該有的女黑客。實(shí)習(xí)的時(shí)候,為了分享一個(gè)技術(shù)點(diǎn),擠在一個(gè)會(huì)議廳里討論到很晚,甚至丟了公交車,又失去了學(xué)長(zhǎng)們的照顧,經(jīng)常蹭著車回學(xué)校。
事實(shí)上,當(dāng)時(shí)的安全團(tuán)隊(duì)生存有點(diǎn)困難,人員少,項(xiàng)目類型少。當(dāng)時(shí)曾經(jīng)去政務(wù)云做安全運(yùn)維外包。在那段親身經(jīng)歷中,我接觸了各種安全機(jī)器設(shè)備,比如服務(wù)器防火墻、IpS、WAF、漏掃、數(shù)據(jù)庫(kù)查詢審計(jì)、安全網(wǎng)關(guān)、防偽等。為了畫(huà)出準(zhǔn)確的網(wǎng)絡(luò)拓?fù)?,又在主機(jī)房里蹲了兩天,把符合標(biāo)識(shí)的網(wǎng)絡(luò)線路,一條一條的畫(huà)出來(lái)。畢業(yè)了,一直在做滲透,待了很多年,跟團(tuán)隊(duì)一起長(zhǎng)大,看到團(tuán)隊(duì)越來(lái)越大,有一種說(shuō)不出的情感。之后,因?yàn)槲译x開(kāi)了,我還記得對(duì)我們的朋友說(shuō):現(xiàn)在我還是會(huì)不知所措,但我應(yīng)該繼續(xù)走在安全的路上??傆X(jué)得自己很幸運(yùn)。不知所措的時(shí)候遇到了一群勇敢的人。因?yàn)橐淮闻既坏臋C(jī)會(huì),我進(jìn)入了這一行,逐漸找到了自己的精準(zhǔn)定位。感謝當(dāng)時(shí)老領(lǐng)導(dǎo)干部給的機(jī)會(huì),把我推了進(jìn)去,也感謝當(dāng)初給我介紹新手的師傅,感謝一路上遇到的任何人。
它來(lái)自一個(gè)混進(jìn)衣食住行底層的安全工程師的真實(shí)告白。
寫(xiě)在最后,他小時(shí)候天真無(wú)邪,熱愛(ài)金庸武術(shù)的江湖世界,曾經(jīng)想帶著劍走向世界。上了中學(xué)以后,年輕危險(xiǎn)是當(dāng)時(shí)的時(shí)髦,但說(shuō)白了,武林不過(guò)是兄弟情深、斗爭(zhēng)激烈的宿命。漸漸的,我剛開(kāi)始接觸互聯(lián)網(wǎng),發(fā)現(xiàn)這就是新時(shí)代的武林,關(guān)于黑客的傳說(shuō)和故事就像這些在互聯(lián)網(wǎng)時(shí)代自由行走的英雄。每一個(gè)安全的朋友,心中可能都經(jīng)歷過(guò)一個(gè)武俠夢(mèng),這個(gè)武俠夢(mèng)會(huì)在全球網(wǎng)絡(luò)中重演。如果說(shuō)白帽是網(wǎng)絡(luò)邊界的俠客,那么在招標(biāo)方安全的朋友,就是守護(hù)一方領(lǐng)土,手持安全之劍,守護(hù)一方安全的官兵。說(shuō)了這么多,希望大家以后都能實(shí)現(xiàn)自己的夢(mèng)想。如果需要網(wǎng)站安全測(cè)試和漏洞滲透測(cè)試服務(wù),可以去找專業(yè)的網(wǎng)站安全公司辦理。我們推薦SINESAFE、鷹盾安全、綠盟, 銨太科技等。成為專業(yè)的保安公司。