网安新旅程

news2025/2/22 5:30:44

网安新旅程

将近四个月没发博客了,今天交代一下最近发生的事情和规划。

TryHackMyOffsecBox QQ交流 君羊:751273347


近期的事情

6月开始我进入htb学院学习CPTS,7月左右我完成了95%左右的内容。7-8月份我基本都在做C#相关的开发,所以那两个月没发博客。

9月入学,当时正好THM出了新路径《SOC》,然后有活动就过去学了一下SOC。然后就是刚开学的一大堆琐碎事和环境观察。刚开学一周我就去对学校某个站点进行漏洞挖掘,有了点成果之后就上报了,信息中心老师也诚邀我加入安全团队和安全相关勤工助学的岗位,结果相对还算满意。

9-10月,我时不时对学校内部重要的、敏感资产进行信息收集和漏洞挖掘,当然这些全部信息已做好保密工作,截止至今危害大大小小全部应该有30余个漏洞掌握在手上(部分已上报信息中心相关团队处理),也就随便看两眼,没有死折腾,所以漏洞类型基本都是一些比较常见的漏洞。此外我也逐渐开始参与漏洞修复验证之类的工作。

文章的后面我会再讲做这些有什么意义和价值。

file

file

还有其他一些不值一提的琐碎事,比如上电视了、还有开发课的老师让我去讲课啥的一堆琐碎事。

近期的规划

10月国庆后,我针对现环境制定了《大师计划》,目的是能够在现所处环境、现仅有资源下尽力学习网安,就像计划名一样,期望成为‘大师’。

在融合以往学习经验以及吸收大佬们的心得和建议后,就有了这一份简单的大师计划

首先就是以面向HackTheBox、TryHackMe、OffSec等知名平台学习安全知识和日常打靶。其次就是把.NET C#水平提一下,设计模式学一学,满足开发需求同时能够辅助网安方面,然后计网就不用讲了。其次就是CTF,我们现在走的方向不是CTF,但还是有必要多接触一下。另外就是英语。

这些计划实现的基础条件除了坚持的付出之外,还有一个最重要的条件,那就是时间,如果我们没有大量时间,那么这一切都将白费,所以在计划当中,我几乎忽视了学校课程,仅仅确保学习课程及格,尽可能的将时间腾出来

另一个点,则是文章上面和大师计划提到的,从目前来看,学校信息中心对我的印象非常好,并且在网络安全处置方面我觉得令我比较满意,在我提出针对学校做渗透、红队行动的时候也有支持的意思。

所以这里的关键点就是,学校环境可以让我发挥,而这个环境最大的特点就是‘真实’、‘国内风格’,我完全可以借助‘整个学校网络环境’来使其成为我的真实项目经验,并且尝试将在htb、thm等方式学习的知识、技巧输出于此。

这还有个好处就是这是长期的,这意味着只要我想,我可以一直做到毕业。同时,我也会受到法律约束,一旦我做错了一些事情,那么我也将会承担法律责任,但也因此显得更加真实

最近的事情

10月底-11月,我已经开始执行大师计划,率先在htb打靶,慢慢融入htb知识体系,从退役打到活动,从easy打到hard,然后prolab、htb学院深入知识等等,各种boss在等着我攻克。

file

我也知道除了thm外,未来我很多时间都会花在htb上学习和练习。


结尾

其实会发现,基础尤为重要,而我的网安基础则来自thm,在thm学了半年,收获无疑是非常大的,这一点不用质疑。这也让我thm打到了中国区排行榜准前二,虽然现在在暂时性thm停课了,排名有点掉了。

还是那句话:THM领进门,HTB、进阶看个人

最后一句话:现在,一分耕耘不一定再会有一分收获,但我愿意付出千倍数万倍来尝试换取一分收获。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1170334.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Linux ----------------------- 文本处理工具

(一)绪论 awk、grep、sed和cut 是Linux 操作文本的四大利器,合称文本四大金刚,也是必须掌握的Linux 命令之一。这四个工具的功能各有侧重: awk:功能最强大,用于处理和格式化文本,可…

uniapp原生插件之安卓热敏打印机打印插件

插件介绍 安卓热敏打印机打印插件,自动授权,打印机连接监听,打印文本,条形码,二维码,切纸,打印机状态,打印结果查询等 插件地址 安卓热敏打印机打印插件 - DCloud 插件市场 超级…

信号完整性分析基础知识之有损传输线、上升时间衰减和材料特性(九):互连的带宽

如果我们从理想方波的频谱开始,优先衰减高频分量而不是低频分量,则传输信号的带宽(重要的最高正弦波频率)将会减小。我们让波传播的时间越长,高频分量的衰减就越大,带宽就越低。 带宽作为重要的最高正弦波频…

EASYX输出文字

在EASYX中绘制出字符串和字符 #define _CRT_SECURE_NO_WARNINGS #include <stdio.h> #include <easyx.h> #include <iostream> #include <math.h> #include <stdlib.h> #include <conio.h> #include <time.h> #define PI 3.14、 //…

CoT: 思路链提示促进大语言模型的多步推理

CoT 总览摘要1 引言2 Chain-of-Thought Prompting3 算术推理 &#xff08;Arithmetic Reasoning&#xff09;3.1 实验设置3.2 结果3.3 消融实验3.4 CoT的鲁棒性 4 常识推理 &#xff08;Commonsense Reasoning&#xff09;5 符号推理 &#xff08;Symbolic Reasoning&#xff0…

SLAM从入门到精通(计算点到直线的距离)

【 声明&#xff1a;版权所有&#xff0c;欢迎转载&#xff0c;请勿用于商业用途。 联系信箱&#xff1a;feixiaoxing 163.com】 大家一开始看到这个题目的时候&#xff0c;也许比较吃惊。为什么会有这样的题目&#xff1f;但是做过slam的同学&#xff0c;应该就比较熟悉和了解…

Mysql库操作

一&#xff1a;库的操作 1&#xff1a;创建数据库 mysql> create database test1; Query OK, 1 row affected (0.00 sec)mysql> create database test2 charsetutf8;create database test2 character utf8;Query OK, 1 row affected (0.00 sec)mysql> create databa…

Linux学习笔记之二(环境变量)

Linux learning note 1、环境变量1.1、修好PATH环境变量 1、环境变量 环境变量(environment variables)即系统运行的一些环境参数。主要的环境变量有以下这些&#xff1a; PATH&#xff1a;决定了系统查找可执行文件的目录范围。HOME&#xff1a;指定当前用户的主目录路径。U…

【C++心愿便利店】No.11---C++之string语法指南

文章目录 前言一、 为什么学习string类二、标准库中的string类 前言 &#x1f467;个人主页&#xff1a;小沈YO. &#x1f61a;小编介绍&#xff1a;欢迎来到我的乱七八糟小星球&#x1f31d; &#x1f4cb;专栏&#xff1a;C 心愿便利店 &#x1f511;本章内容&#xff1a;str…

4.网络之TCP

TCP协议(传输层) 文章目录 TCP协议(传输层)1. TCP报文格式2. TCP相关机制2.1 确认应答机制2.2 超时重传机制2.3 连接管理机制&#xff08;重点&#xff09;2.3.1 三次握手2.3.2 四次挥手 2.4 滑动窗口机制2.5 流量控制机制2.6 拥塞控制机制2.7 延迟应答机制2.8 捎带应答机制 3.…

c++ | 字符串与指针的恩断情仇

我想&#xff0c;c/c中难的不是指针&#xff0c;而是其中的变化&#xff0c;尤其是思维的转变。很多东西 就是容易掉进陷阱。好在&#xff0c;你我都是善于思考的码农&#xff01; 大致情况是这样的&#xff0c;底层<–>c语言<–>c<–>应用 而数据的传输的最…

攻击域控丝滑小连招~

点击星标&#xff0c;即时接收最新推文 如果已经获得本地管理员账号或是域管理员账号&#xff0c;那么下一个目标通常是域控制器&#xff0c;对于渗透测试人员来说&#xff0c;光荣与荣耀的那一刻就是成功从域控制器提取所有的哈希值。但即使是拥有管理员权限&#xff0c;也无法…

windows10编译高版本openssl

参考文章 参考文章中的windows编译为低版本&#xff0c;在高版本的openssl编译中已经没有&#xff1a;“ms\do_ms.bat”这个脚本了&#xff0c;现记录下编译过程 1、准备工作 安装ActivePerl&#xff0c;安装后会自动写入环境变量&#xff0c;参照参考文章测试安装成功与否&a…

封装element-table合计行Hooks方法

背景: 在我们常做的后台管理系统中&#xff0c;经常的会遇到关于表格合计行的计算以及显示&#xff0c;如下图&#xff0c;我们采用的是element框架这一套 封装&#xff1a; 由于考虑到该需求是最常见的&#xff0c;每个中心可能都会涉及到&#xff0c;我们封装公共方法&#…

解决方案中word中分节符的使用

解决方案中必不可少的两个“符号”&#xff0c;分页符&#xff0c;分节符 有了分节符&#xff0c;可以为不同节设置不同的页眉页脚、分栏格式、纸张大小及方向、页边距、不同节间采用不同的页码序号&#xff0c;常用的功能主要是把word下一次的由原来的“竖版”&#xff0c;变…

pygame游戏编程库:初始化和显示(01/8)

一、说明 pygame是一个Python库&#xff0c;用于编写2D游戏和多媒体应用程序。它提供了一整套工具&#xff0c;可以帮助开发者创建图像、声音、动画等内容&#xff0c;并与用户进行交互。pygame还可以用于创建交互式教育软件、演示文稿、音乐应用程序等。它基于SDL库&#xff0…

线程锁、进程锁、分布式锁_Linux网络编程

线程锁 1、互斥锁&#xff1a;互斥锁首先是一个睡眠锁&#xff0c;如下图当线程C没有获取到资源时&#xff0c;线程锁会结束线程B切换到线程C。 2、自旋锁&#xff1a;而自旋锁在未获取到资源时线程C循环等待&#xff0c;尝试获取锁&#xff0c;一直占用核心。 3、读写锁:若一…

css基础之实现轮播图

原理介绍 图片轮播的原理是通过控制显示和隐藏不同的图片来实现图像的切换&#xff0c;从而创建连续播放的效果。用到的知识点有定位和定时器。 实现步骤&#xff1a; HTML 结构&#xff1a; 首先&#xff0c;需要在HTML中创建一个包含轮播图片的容器&#xff0c;通常使用 &l…

采用springboot、avue框架开发的:大型医院绩效考核系统成品源码

医院绩效考核系统全套源码&#xff08;演示自主版权医院应用案例&#xff09; 医院绩效考核系统&#xff0c;建立以医院发展目标为导向&#xff0c;以医务人员劳动价值、工作量为评价基础&#xff0c;统筹效率、质量、成本的绩效管理和绩效工资分配体系。系统支持RBRVS&#xf…

0003Java安卓程序设计-springboot基于Android的学习生活交流APP

文章目录 **摘** **要**目 录系统设计开发环境 编程技术交流、源码分享、模板分享、网课教程 &#x1f427;裙&#xff1a;776871563 摘 要 网络的广泛应用给生活带来了十分的便利。所以把学习生活交流管理与现在网络相结合&#xff0c;利用java技术建设学习生活交流APP&…