首页
社区
课程
招聘
[原创]#18周年#我与安全
2018-1-10 10:08 3269

[原创]#18周年#我与安全

2018-1-10 10:08
3269
安全这条路,我走了很多年,还是没成为一名酷酷的黑客,但我想现在我终于算是入门了。

13年的时候,我考进了矿大的信息安全专业。在挖煤的学校里学信息安全算什么鬼,大概大家都是这么想的,那一年矿大信息安全专业的录取分和一本线一样高。第一次班级聚餐,大家讨论为什么会选信息安全专业,身边的同学说的最多的是“我是被调剂过来的”。我不是,矿大的志愿栏里我第一个就填的信息安全。我一直都觉得做黑客是一件很酷的事情,我也以为自己很快就能成为一名酷酷的黑客。事实上,整个大一我都没有真正接触到安全,在课堂上学习的是C++、数据结构、计算机组成原理等基础课程(当然,这是学习安全的基础),在课堂之外的兴趣小组和竞赛,又以acm和机器人居多,我一度以为日后自己会成为一名程序员而不是一名黑客。

14年的时候,系里好几个同学转入了其他专业。这一年,在张老师和辛学长的推动下,系里成立了“小草”信息安全小组。我有幸参加了几次小组安全培训,并在张老师和辛学长的指导下,选择了逆向工程作为学习方向。说来也惨,和我同期的10多个同学,只有两个人选择了逆向工程作为学习方向。我看的第一本逆向书籍是王爽的《汇编语言》,王爽老师的功力着实深厚,一条条枯燥的汇编指令竟充满着魔力,不停的诱惑着我。一本《汇编语言》,我看了近二个月,但丝毫不感到枯燥。之后在张老师的推荐下,我来到了看雪,在这里我看到了逆向的另一番天地,无数逆向爱好者们在这里分享着自己的知识。在这里我学到了很多,尤其要感谢QQSniper,正是他翻译的《R4ndom破解教程》让我熟练掌握了OD的使用(可惜这个系列没有完成)。整个14年,我如饥似渴地吸收着各种安全知识,我以为自己称得上入门了,不幸的是,那一年我参加了学校里组织的CTF比赛,结果一道题目都没有做出来。

时间到了15年,这一年矿大的信息安全专业突然火了起来,据说一些矿业学院的学生居然要转入信息安全专业。这一年忙于学校创新项目(一个机器人的项目),在安全上花的时间的少了许多。买了本《0day安全软件漏洞分析技术》,一年的时间都没看完。。。

16年,信息安全专业更火了,100多个学生想转进信息安全专业,我们信息安全专业一共才80多人。这一年我离安全更远了,因为我在准备考研了,实际上我并没有强烈的读研愿望,我想找一份安全方面的工作,又感觉自己的专业水平太低找不到好的工作,倒不如读研继续深造,提高自己。神奇的是最终我没有参加考研,那天一家安全公司来矿大校招,那是唯一一家来矿大校招的安全公司。我抱着长见识的想法参加了这家安全公司的宣讲会。

然后,17年,我成为了这家安全公司的一名员工。公司为新员工安排了导师,我有幸遇到了我的师父,正是在师父的指导下,我开始了病毒分析的工作。最初分析的是宏病毒,总结病毒行为,提取病毒特征,写一些yara规则。之后开始分析PE病毒,先是看《恶意代码分析实战》,跟着上面的内容实践操作,然后开始自己分析木马、勒索软件、远控。。。

我一直都觉得自己在安全方面还没有入门,写这篇文章的时候我突然觉得,我已经入门了。

在安全圈,我只是一名新手,还有很长的路要走,但我想我一定会成为一名酷酷的黑客。

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞1
打赏
分享
最新回复 (4)
雪    币: 6103
活跃值: (1207)
能力值: (RANK:30 )
在线值:
发帖
回帖
粉丝
CCkicker 2018-1-10 10:28
2
0
很真实,这大概就是一个成长的缩影吧,在迷茫中摸索前进,磕磕绊绊,可幸的是,在这条路上,能遇到良人,抓你一把。
雪    币: 576
活跃值: (1148)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
hkfans 3 2018-1-10 11:31
3
0
年轻
雪    币: 97
活跃值: (86)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
LiDogEgg 2018-1-10 16:39
4
0
很厉害....
雪    币: 405
活跃值: (1920)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
wowocock 1 2018-1-10 17:18
5
0
恭喜楼主走上了安全这条不归路(人与人的对抗,不怕苦,不怕累,不怕死),且行且珍惜吧。
游客
登录 | 注册 方可回帖
返回