话别2021
0x01 1-2月
打了一段时间的htb,看一些sql注入的东西,没事复现复现漏洞,往github传点poc和exp。
0x02 3-5月
研究了一段时间php代码审计、爬虫、蜜罐,其余时间工作、继续啃老——指用已经掌握的技能来产出一些成果,并自欺欺人我没有在混的行为。
0x03 6-9月
在三分钟热度的时代,持续自律显得尤为出众
被偷走的三个月、我甚至连一直以来保持记录的笔记都断了,属于是摆烂顶流了。
0x04 10月
不要沉溺于舒适圈&不要等失去了才懂珍惜
十月份发生了很多事,低迷了一段时间。那段时间我一直逃避现实怀念以往——如果能回去我一定要怎么怎么样,但仔细想想,现在不也是未来的以往吗?既然已成定局,那就只能成为更好的自己了。很感谢在此期间陪伴我的朋友们。
跟朋友一起看edg决赛
0x05 11月
认清现实,步入正轨,开始学习内网|工作组&域方向,人还是要有点业余爱好,独自学习总会感到枯燥的,这段时间学会了做饭,味道还可以噢。喜欢《风犬少年的天空》里边的一句话,在爱无可得时,依然去做更好的人,让自己的爱意不被辜负。
追剧
0x06 12月
不为一件事伤神的最好办法:沉浸在另一件事。
更多的实战,不再局限于webshell连接操作,打开思路利用webshell GET参数批量搜索域内主机、批量上线cs,见识了各种内网环境:打印机、摄像头、路由器、web网管、办公oa、vpn、各数据库…遇到杀软就研究免杀、cmd不能执行就wmic,我用大量的时间去思考、实践、总结、记录。能给自己安全感的,除了money就只有实实在在的能力提升。
下班
0x07 总结
回想这一年在技术上其实并没有多大提升,前大半年过的太过于温室,学到的东西还没有最后两个月多。年初定的目标很多都没有达到。往后笔记还是要保持,阶段性总结也要有,温故而知新。接下来要对自己有更清晰的定位了,是nday+钓鱼+免杀+内网?还是资产收集+代码审计撕口子?两者得兼固然更好,但总归是有个侧重点的。
就这些吧
2022
序:须知少时凌云志,曾许人间第一流
———2021-12-31于郑州