2017年总结&2018年计划

谈一谈2017年计划:

1.完成壁咚项目
2.写一个自己的扫描器
3.完善web安全手册。
4.搞一个大漏洞或CVE的漏洞

完成进度:
1.壁咚这个项目,当初发誓要用java来写完,其实最开始就已经写完了,前台一套后台一套,可以当时分层写的不是特别好,又重构了,一直搁浅了。
2.写一个自己的扫描器,写过扫描器才知道会有多头疼,当时工作的时候负责几个模块,结果爬虫引擎phantomjs经常挂掉。自己的扫描器其实也是重复造轮子,
搞了一些其他人写好的,改一改,重新集成在一起。
3.完善WEB安全手册,这个东西是笔记直接导出手册,所以一直都在更新,只是一直没打包成手册,东西还是很好的,新加了很多板块。
4.去年说搞一些大的漏洞或CVE,结果今年顺利的拿到了CVE-2017-15708、CVE-2017-15709、CVE-2017-15716。都是Apache系列的,说来也巧,恰好工作在调研这方面的,顺手看了下真的发现了一些问题。

再说一说计划之外的:
开了一个网站,专门关于java的,javasec.cn,当时心血来潮想这个域名,结果没人注册,刚好国内没有相关的这种网站,就各种备案,搭建,设计,上线。
今年也开了一个公众号,人虽然不多,内容也是非技术的,平时写一些心灵鸡汤还是不错的。

今年再说说旅游
去了:深圳、苏州、乌镇、杭州、北戴河、大兴安岭、上海
加上去年:天津,济南,深圳,内蒙古
一共去了:天津,济南,深圳(2次),内蒙古、苏州、乌镇、杭州、北戴河、大兴安岭、上海
2018年初:还要再去深圳,说起深圳这个城市,印象中还是很好的,三次去深圳都是腾讯邀请的,来回机票,五星酒店。
说起来腾讯除了在安全方面,人文等方面做的还是很好的。

遗憾的事:
今年本来因为买票很难,决定自己去写一套123X6抢票软件,当时和同事逆向了国内几款黄牛党喜欢用的软件,分析逆向功能,验证码等。
最后也决定用C#去实现,可惜写到一半,工作繁忙就搁浅了。登录,验证码破解已经都OK,就剩下查询,下订单和取消订单等操作了。
记得当时逆向,特意还和市场比较流型的一款作者聊细节问题(123x6bypass),最后发现其实黄牛利用他的属于小白,真正上层的黄牛利用的是另外一款。
当时设计测试了市场很多很多的抢票软件,看他们如何实现的。自己设计架构,和网上其他人对现在软件的架构分享,当时做的还比较人性化,
登录之后设计短信通知,抢到软件通知等。

总结:
2017。迷茫,无数次的迷茫。就像站在十字路口的少年,不知如何走。也不知道如何选择。
说来话长,希望未来的一年不再迷茫,也希望自己变的阳光一些,快乐一些。谁的青春不迷茫呢?
2018年,我也要顺利的毕业了,想来工作这2年多,其实还是很怀念校园生活的,如果当时依旧沉浸在学校,现在这个时候应该再四处找工作吧
2017年,想说很多,但是没有来的及说就走了。
2017年,读了很多书,也终于体会到了世间苟延残喘。
2017年,我想说很多,但是很多却不知道怎么说,去哪说
2017年,我很孤单。
2018年,希望让家里过的更好。


2018年计划

1.攒一些钱(2017尝试了股票,基金,最后股票赚了,基金反到亏了。2018年攒一些钱,争取给家里换房子)
2.把驾照考了(平时带着女朋友,朋友租个车开车自驾出去玩玩,还是很惬意的)
3.找一个女朋友(今年也有尝试,其实爱情这东西还是靠感觉的,找一个女朋友容易,但是找一个聊的来的,感情相符的不容易)
4.减肥,健身。最好还会游泳
5.一定要去一次四川,吃一次火锅。或者去一次大理。
6.漫游腾讯内网一次,其实2017年已经有机会,潜伏腾讯某处已经很久了,有机会留后门开始漫游。逗逗三哥,可惜的是年末的时候知道三哥不负责TSRC了。
7.学习机器学习,Android逆向
8.多读书

posted @ 2017-12-29 16:16  sevck  阅读(888)  评论(3编辑  收藏  举报