个人经历 | 聊聊我的安全成长之路
前幾天,看到TSRC的小密圈里發(fā)起了一個(gè)“大神”活動(dòng),聊聊初入行時(shí),你心目中/身邊的大神,剛看到活動(dòng)的時(shí)候我也去參與了。在這里,重新梳理一下,也借此機(jī)會聊聊零基礎(chǔ)的我是如何踏入安全行業(yè),總結(jié)一下自身的成長經(jīng)歷,感謝一下這一路上遇見的人。
上大學(xué)那會,我們學(xué)的網(wǎng)絡(luò)安全就真的是純粹的”網(wǎng)絡(luò)安全“,比如防火墻原理/路由交換技術(shù),那時(shí)候的我也曾一度去追求CCIE的資格,卻有一種說不出的迷茫。
大四的時(shí)候,在一個(gè)機(jī)緣巧合之下,我拿到了一家安全公司的實(shí)習(xí)機(jī)會。實(shí)習(xí)報(bào)道的第一天,我早早地等在公司門口,打電話給部門經(jīng)理說:經(jīng)理,我今天來報(bào)道。經(jīng)理回答說,你在公司門口等我會,我馬上到。我一直期許他會開著車過來,五分鐘后,我看見有個(gè)人騎著小毛驢滴滴滴地開過來,是的,眼前這個(gè)人,就是經(jīng)理,我當(dāng)時(shí)沒崩住,笑了出來。這事讓我印象深刻,但其實(shí)騎小毛驢只是一種出行方式,畢竟有錢人的生活就是這么樸實(shí)無華且枯燥。
實(shí)習(xí)的第一天,經(jīng)理把我交給一個(gè)老師傅來帶,老師傅說,你來跟我學(xué)web安全吧,就這樣,我算是正式踏進(jìn)了這一行。對于我來說,我也比較喜歡去做一些有意思的事情。
初入安全實(shí)習(xí)的日子里,我用了大部分的業(yè)余時(shí)間去追求技術(shù)上的進(jìn)步。我用了一種最笨的學(xué)習(xí)方式,來克服一個(gè)個(gè)技術(shù)點(diǎn),比如這周我決定學(xué)SQL注入,我就用這一周的時(shí)間去了解漏洞原理和利用方式,搜索一些相關(guān)關(guān)鍵詞,然后把能搜索到的頁面全部看一遍,邊看邊做筆記總結(jié),搭建一些測試環(huán)境進(jìn)行反復(fù)練習(xí),一招一式,絲毫不敢怠慢。后來,在實(shí)戰(zhàn)中攻城拔寨的時(shí)候,忘不了第一次拿到Shell那種激動(dòng)喜悅的心情。
團(tuán)隊(duì)里也有很多追求技術(shù)的小伙伴,比如XX總(這里包含了所有不好直接報(bào)名字的朋友),以及每個(gè)團(tuán)隊(duì)里都應(yīng)該有的女黑客。實(shí)習(xí)的時(shí)候,為了分享一個(gè)技術(shù)點(diǎn),擠在一間會議室探討到很晚,連公交車都沒有了,得虧前輩們照顧,經(jīng)常蹭車回學(xué)校。
一個(gè)安全團(tuán)隊(duì)在那個(gè)時(shí)候存活,其實(shí)是有點(diǎn)艱難的,人不多,項(xiàng)目類型少,印象中,當(dāng)時(shí)還曾一度跑去政務(wù)云做安全運(yùn)維外包。在那段經(jīng)歷里,接觸了各種安全設(shè)備,比如防火墻、IPS、WAF、漏掃、數(shù)據(jù)庫審計(jì)、網(wǎng)閘、防篡改等,為了畫出一張準(zhǔn)確的網(wǎng)絡(luò)拓?fù)?#xff0c;蹲在機(jī)房里兩天,順了網(wǎng)線的標(biāo)簽,一個(gè)個(gè)對過去。
畢業(yè)后,一直在做滲透,一呆就呆了好幾年,跟著團(tuán)隊(duì)一起成長,看著團(tuán)隊(duì)越來越大,有種說不出的感情。再到后來,我也離開了,依稀記得,我跟我們的小伙伴說:現(xiàn)在的我,依然會迷茫,但我應(yīng)該會在安全這條路一直走下去。
我一直都覺得自己還蠻幸運(yùn)的,在我最迷茫無助的時(shí)候,遇上了一群可愛的人。因?yàn)橐淮螜C(jī)緣,讓我踏入了這一行,慢慢找到了屬于自己的定位。感謝當(dāng)初老領(lǐng)導(dǎo)給的機(jī)會,一把將我推進(jìn)了進(jìn)來,感謝當(dāng)年那個(gè)把我領(lǐng)入門的老師傅,感恩這一路遇到的所有人。
來自一個(gè)混跡于生活底層,不善言謝的安全工程師的真實(shí)告白。
寫在最后
小時(shí)候天真,喜歡金庸的武俠世界,曾夢想一人仗劍走天涯。
上初中后,那時(shí)候流行古惑仔,而所謂的江湖,不過是兄弟情義,爭強(qiáng)斗狠的宿命。
慢慢開始接觸網(wǎng)絡(luò),發(fā)現(xiàn)這里才是新時(shí)代下的江湖,而關(guān)于黑客的傳說,就像那些自由的穿梭于網(wǎng)絡(luò)世界中的俠客。
每個(gè)做安全的朋友,或許心中都曾有過一個(gè)武俠夢,而這個(gè)武俠夢,還將在網(wǎng)絡(luò)的世界里繼續(xù)。如果說,白帽子是行走在網(wǎng)絡(luò)邊界的游俠,那么,在甲方安全的童鞋們,就是守護(hù)一方疆域的將士,執(zhí)安全之劍,守一方平安。
總結(jié)
以上是生活随笔為你收集整理的个人经历 | 聊聊我的安全成长之路的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
 
                            
                        - 上一篇: 博客中动态图的制作
- 下一篇: 软件测试简历编写以及软件测试面试题大全(
