2023-Rj45mp-年度总结
今年不是我喜欢的一年。疫情开放后,各方面似乎越来越艰难了…
每年到这个时候,都要苦思冥想,这一年我做了什么,翻尽语雀、onenote、备忘录、mybase,整理分类,然后开始猛的后悔没做好目标规划。😭每年这个时候的样子都成常态了…
0x01 年度回顾
1、学历提升
至今年10月,自考升本只剩下7科了。虽然考了这么多年,还没全通过,以前绝望的时候,都考虑着不考了。
不过不同以往,今年算是把握住如何备考了,算是小有得色😁。
2、职业证书
以前学校的时候错过了pte,今年终于在职业证书上拿到了pts,算是补全了遗憾了,总算有了所谓的”先上车后补票”补票成功的感觉。
3、工作成果
今年全年主要项目有4场红队防守和11场蓝队评估/攻防演练项目。不过,有一点感觉自己做的不够的就是个人复盘上。
无论红队还是蓝队,个人层面的复盘感觉做的还不够深入,复盘后的跟进改进也仍是不够。
4、技术学习
技术学习上,今年可以说一塌糊涂。虽然在年初和5月份,制定了”回炉重造”的计划,但实际上并没有按照规划的来。总随着工作忙起来,就忘记了,这个点不应该,真不应该…
下半年开始,在公司内部建立了一个”免杀作训营”,借机会提前写了一套《木马免杀》和几个免杀框架,算是对自己的免杀技术梳理成了一个体系。
除了前面的免杀外,今年还整理了2个cs插件:”Hunter”和”无文件落地” cs插件。
尽管市面上有各种非常nice的比如taowu、Ladon等等了,不过还是想按照自己的思路,整理一套适合自己习惯的快速操作的”Hunter”。
“无文件落地” cs插件主要是解决前年的工具频频落地被检测查杀的问题,附带了隐蔽的效果。目前实现了fscan、dismap、HackBrowserData和frp的无文件加载,从实战的效果看来,还是挺满意的。🫰
0x02 思考展望
1、抓重点做减法
回顾23年,发现自己总是热衷写写划划各种计划,但大部分时间上,注意力并没有做到持续在线。并且从后来看,很多内容不具有必要性。导致自己胡乱转悠,时间精力不够集中,由着工作忙的借口支配自己妥协。
24年开始,要尝试开始抓重点和做减法。慎重做计划,不”开坑”或谨慎”开坑”,尽量做一些和主线多关联的事情,尽量以”一箭双雕””一举多得”式。所谓做减法应该是坚持几项,不断加深的。🤓
2、时刻热爱生活
身体健康,热爱生活应该是生活的主旋律。
大学的时候总拼命学习,怕毕业后找不到工作;工作1-2年的时候总拼命干活,怕形成不了自己能力体系;至今年,可算稳定看到自己的发展路线了,虽然自评还在安全入门阶段,不过算是多了一小点的底气了,给自己加一些热爱生活的片刻。
0x03 明年规划
- 学历提升:自考升本,再辛苦1年,全力以赴。
- 职业证书:CISSP,借机会站在整体角度见识安全行业。
- 技术学习:web技术(在打点、在绕waf、在src)+代码审计(从0开始)