2023-Rj45mp-年度总结

image-20231227235723704

​ 今年不是我喜欢的一年。疫情开放后,各方面似乎越来越艰难了…

​ 每年到这个时候,都要苦思冥想,这一年我做了什么,翻尽语雀、onenote、备忘录、mybase,整理分类,然后开始猛的后悔没做好目标规划。😭每年这个时候的样子都成常态了…

0x01 年度回顾

1、学历提升

​ 至今年10月,自考升本只剩下7科了。虽然考了这么多年,还没全通过,以前绝望的时候,都考虑着不考了。

不过不同以往,今年算是把握住如何备考了,算是小有得色😁。

image-20231228002102370

2、职业证书

​ 以前学校的时候错过了pte,今年终于在职业证书上拿到了pts,算是补全了遗憾了,总算有了所谓的”先上车后补票”补票成功的感觉。

image-20231228090112436

3、工作成果

​ 今年全年主要项目有4场红队防守和11场蓝队评估/攻防演练项目。不过,有一点感觉自己做的不够的就是个人复盘上。

无论红队还是蓝队,个人层面的复盘感觉做的还不够深入,复盘后的跟进改进也仍是不够。

image-20231228004350170

4、技术学习

​ 技术学习上,今年可以说一塌糊涂。虽然在年初和5月份,制定了”回炉重造”的计划,但实际上并没有按照规划的来。总随着工作忙起来,就忘记了,这个点不应该,真不应该…

image-20231228093818534

​ 下半年开始,在公司内部建立了一个”免杀作训营”,借机会提前写了一套《木马免杀》和几个免杀框架,算是对自己的免杀技术梳理成了一个体系。

image-20231228003334281

​ 除了前面的免杀外,今年还整理了2个cs插件:”Hunter”和”无文件落地” cs插件。

​ 尽管市面上有各种非常nice的比如taowu、Ladon等等了,不过还是想按照自己的思路,整理一套适合自己习惯的快速操作的”Hunter”。

image-20231228003757968

​ “无文件落地” cs插件主要是解决前年的工具频频落地被检测查杀的问题,附带了隐蔽的效果。目前实现了fscan、dismap、HackBrowserData和frp的无文件加载,从实战的效果看来,还是挺满意的。🫰

image-20231228095941911

0x02 思考展望

1、抓重点做减法

​ 回顾23年,发现自己总是热衷写写划划各种计划,但大部分时间上,注意力并没有做到持续在线。并且从后来看,很多内容不具有必要性。导致自己胡乱转悠,时间精力不够集中,由着工作忙的借口支配自己妥协。

​ 24年开始,要尝试开始抓重点和做减法。慎重做计划,不”开坑”或谨慎”开坑”,尽量做一些和主线多关联的事情,尽量以”一箭双雕””一举多得”式。所谓做减法应该是坚持几项,不断加深的。🤓

2、时刻热爱生活

​ 身体健康,热爱生活应该是生活的主旋律。

​ 大学的时候总拼命学习,怕毕业后找不到工作;工作1-2年的时候总拼命干活,怕形成不了自己能力体系;至今年,可算稳定看到自己的发展路线了,虽然自评还在安全入门阶段,不过算是多了一小点的底气了,给自己加一些热爱生活的片刻。

0x03 明年规划

  1. 学历提升:自考升本,再辛苦1年,全力以赴。
  2. 职业证书:CISSP,借机会站在整体角度见识安全行业。
  3. 技术学习:web技术(在打点、在绕waf、在src)+代码审计(从0开始)