我的渗透之路系列——(一)

最近(一年前)有个想法,在我们这个信息安全的圈子里,渗透测试仅仅是安全中的一个很小的分支,虽说这个圈子的缺口很大,但是为什么一直补不上这个缺口呢?原因可能有两点,一个是高校每年培养的安全人才很少不到一万,其中走渗透测试的更少了,还有一点就是大家对这个圈子不熟悉,想了解没有门路,想学习无从下手。我在想,我们怎么样扩大我们这个圈子,让更多的人加入我们这个圈子,促使我们这个圈子处于一个良性循环的道路。

想要解决这个问题,我们应该从入行开始说起,所以我就在我们的交流群发起了一个活动,谈谈你进入信息安全这个圈子的原因是什么? 感兴趣的小伙伴也可以在评论去留言这个活动,参与的人也不少,我们就分为几篇文章来展示大家的入行的经历和初衷,每篇分享五个,请大家为自己觉得有感触同学投一票。

heascle

网络工程专业的。大学时,大一大二玩了俩年..

大三开始好好学..

大四的时候面了二十多家公司,唉,难受。

遇到大公司,我的技术面试都是没问题,就是总被HR卡,md。大三下学期在一家云桌面公司实习了两个月,发现云桌面也水得很,没啥技术的,而且我也知道交际能力低下的我这样下去是很难有出路的。

6月1号,网络安全法生效了,我顿时有了些许心思,在毕业答辩后,不满足于现状的我,下了决心,贷了款,去了ichunqiu参加渗透培训。

其实这个培训主要是指条入门的路罢了,很多知识还是要靠自己深入学习,周末我也待在教室学习..培训期间与培训后,先后面试了3家安全厂商、1家SRC,技术面都过了,但是SRC的代码能力要求高,这里就没过了,现在就是入职一家安全公司。准备潜心修炼一年,再看机会。

justnow

高考晚,问了一个已经毕业5、6年的长辈,跟我是同村的。

我问他,现在计算机专业怎么样?( 2013 )他说出来就是给别人修电脑的。然后,我又问了一下他什么专业牛逼?他说:石油化工方面的吧(那时候油价还在蹭蹭的往上涨)后来,我就来到了一个东北的小城市,在一个地地道道的石油院校里瞎混了4年。

大一的时候,无意中了解到当年的印尼辱华事件。随后,红客联盟便成了我的驻扎地。梦想有一天,自己可以成为大黑客,为国家报仇( dog脸)。不过,经历了大学的洗礼,特别是这个社会中的种种问题,让我的梦想动摇了。

于是乎,这种想法算是被我彻底晾在一边。就这样稀里糊涂的,走到了大三,说到这里还是和360沾点关系。我始终很佩服老周,佩服他敢于做一个颠覆者。先是杀软免费,接着是轰轰烈烈的3Q大战以及最后成为国家队。当时敢于和企鹅帝国叫板的人,应该没有几个吧。

大三的时候,360出了自己的手机。作为周鸿祎的忠实粉丝,我二话不说,就花了1200大洋,把手机搞到手。然后重点来了,在搞机的时候,加了一个360的手机群,里面发生了一个小插曲。

群里一个土豪的电脑坏了,鉴于这哥们天天在群里面发红包,于是大家就七嘴八舌的帮助他解决问题。最终一个小哥,下了一个结论说你的系统坏了,要不咱重装吧。于是,小哥就开始一对一教学,在QQ上教土豪怎么搞。小哥让土豪去网上下载一个ghost的win7系统,然后用大白菜之类的,开机后该怎么办,按哪个键。反正不知道怎么回事,土豪下载了一个原版的系统,但还是按照小哥的方法来安装。结果意料之中,土豪费了九牛二虎之力,还是失败了。这时大家看不下去了,说小哥指导不对,他那个系统是原版的。就这样,群里面的人开启了嘲讽模式,一个劲的怼小哥。

小哥一听,当然很不爽了,都是血气方刚的少年,谁人能忍受得了。他发了这样的文字:我昨天晚上,用kali远控了一台win7。

不知道是哪个猥琐男,应了句:哦,kali,那可是渗透利器!一个kali linux,还有渗透这个动词,从此便进入到我的生活。

我在网上不停的找资源,加群,问大佬,算是了解了部分基础。

到了大三下,每个人或许都会重视未来该怎么走。在网上看了很多帖子,说什么计算机导师都是坑学生的,把你的时间压榨的体无完肤。所以,就傻不拉几的选了化工专业的考研方向,其实是自己怂了,没有勇气去跨考。结果,考研失败了。但是,老子永远都是不服输的人。

今年二战,考计算机,考不上拉倒,但是作为一个正义感爆棚的人,我仍旧会把未来压在信安的漫漫长路上,come on!他们问我坚持了这么久是为了什么?我说我没有坚持因为喜欢所以快乐!也许,这才是原因吧!

Divine­wrath

小的时候家里不给买电脑(理由是耽误学习),可能正是因为逆反,或者说碰不到够不着的才是最好的,就一直很向往用电脑做各种事。

在高三快高考的时候,看了本杂志(现在还大概记得杂志的内容),里面正好有几页是介绍信息安全的内容,反复看了n遍,网上查了许多资料,然后最终大学还是和信息安全出现了偏差(一脸尴尬)。

到了大学,对安全的爱好仍然在,大二开始自学一些Web安全的知识,不过被各种考试突击复习,和一些其他的一些爱好占用时间,只是对一些漏洞和基础有个了解,毕竟学渗透,肯定要先了解Web。后来又断断续续学了一段时间,到了找工作的时候,拿到几个offer,好多类型,运维,技术支持(售后),渗透测试。虽然渗透相比其他赚的不多,也毅然选择了这条路。过程随波折,也算成功入坑。

绵羊

在学信息安全专业入学刚接触信息安全的时候,听学长学姐说大概有逆向和渗透的方向,就做了相关了解。

老实说我们学校学技术的氛围很好,有很多相关社团,活动比赛也很多,在接触这些事情时,觉得渗透的一些东西很有意思,在参加简单的ctf比赛时,解决了一些web的题目,在尝试日站的时候,也激发了自己对于探索信息的欲望,以及找到缺口,解除限制,突破防线的热情。虽然现在还在学习基础的漏洞,技术还很菜,但也希望有一天可以真正使用自己的技术追求自由,可以独当一面。

d4m1ts

说来应该是缘分吧在进入大学之前,完全不知道信安是一个什么样的专业,是干什么的当时就只知道软件工程,也只想读这个专业但是无奈软件工程的分数太高没有上录取线,而信安则刚好在录取线之上,所以便来到了信安这个专业经过开学几个月的学习,才发现其实自己对软工并没有多大的兴趣,整天都是代码代码,而信安才是我一直想要学习的也许这就是命中注定吧哈哈哈哈。

开了一个新群,期待感兴趣的小伙伴加入进来,一起学习交流解决问题,吹水广告勿扰

感兴趣的小伙伴也可以在评论去留言

转载于:https://juejin.im/post/5ad6b5306fb9a028be36831a

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值