第5期:不忘初心,方得始终
不忘初心,方得始终!!!
——ID:ghoul
大家好 我是ghoul,
职场上,我是一名安全工作者,业余漏洞挖掘爱好者;生活上,我喜欢给自己泡一杯热茶,太阳底下看看修道文章,晚上听着佛经或道德经入睡.....
你是怎么开始接触网络安全的呢?
作为一名乙方安全工作者,那你又是基于什么考虑开始挖洞的呢?
于是,开始利用下班时间在漏洞盒子上挖洞,感谢丁香园SRC,给了我第一个赏金漏洞,端午节时还给我邮寄了礼品。尝到甜头后,陆续在别的漏洞平台发力,补天、联想、魅族等都留下我的足迹,才发现原来挖洞也可以成为副业(已经用赏金给女神换了2部手机啦)。
另外,还可以收到厂商和各家SRC的感谢、赏金和礼品,逢年过节的都不用买礼物了。特别是上次参加58牵头的七夕活动,有幸获得排名,名利双收,感谢58SRC和Lucky小姐姐。
乙方的压力还是蛮大的吧,做的安全项目也好,挖洞儿也好,有没有过感觉比较挫败的事件啊?以及自己有什么的感悟或思考呢?
挖洞时比较挫败的就是撞洞和项目开始后看着大佬们的排名蹭蹭的往上蹿,自己却没产出。通常先会在SRC核心群来一句“表哥们带带弟弟啊”,然后回溯自己的测试步骤:资产收集全了吗?有遗漏的点吗?再去论坛看看最近有没有新姿势,赶紧学习一波。
心理学可以帮忙我们舒缓排解压力和正确认识挫折,所以,当你感到挫败时,有没有运用心理学知识来做疗愈啊?或者在你挖洞的过程中,有利用过心理学知识么?
从生活上看,当我挖不到漏洞、技术遭遇瓶颈或被甲方爸爸屌了,回家有免费的心理咨询师呀(没错,女朋友就是搞心理学的),让我一直保持冲劲儿。
从技术上看,可利用心理学的知识根据目标人员暴露在公网上的信息,分析其兴趣爱好、圈子,进一步画像,方便定制弱口令字典、钓鱼等。
最后,还有什么有趣的事想和我们分享一下么?
58SRC白帽群
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 1 准确把握守正创新的辩证关系 7938481
- 2 中国黄金原董事长家搜出大量黄金 7979976
- 3 空调英文不会男生盯着考场空调看 7892925
- 4 消费品以旧换新“加速度” 7752494
- 5 被铁路售票员的手速惊到了 7699198
- 6 网红赤木刚宪爆改赵露思 7555227
- 7 县委原书记大搞“刷白墙”被通报 7454872
- 8 山姆代购在厕所分装蛋糕 7367849
- 9 马龙刘诗雯穿正装打混双 7285623
- 10 刘强东提前发年终奖 7101572