目前主要在学习和探索 网络安全、软件开发与计算机技术。
我对安全领域的兴趣主要集中在 Web 安全、漏洞原理、漏洞复现、渗透测试、C TF、系统安全以及安全自动化等方向。平时也会通过编写 Python、Shell、JavaScript 等脚本和工具,把一些看到的原理尽可能转化为实际实验。
相比单纯追求“会使用工具”,我更关注技术背后的原理。
我会尝试从:
原理
↓
代码
↓
实验
↓
现象
↓
分析
↓
总结
这样的过程去理解一个问题。
目前正在学习和研究的内容包括:
Web Security
关注常见 Web 漏洞、攻击面、输入处理、身份认证、访问控制以及 Web 应用安全机制,也会通过 CTF、靶场和漏洞复现来理解漏洞产生的原因。
Vulnerability Research
对漏洞分析、漏洞复现、PoC、代码审计以及漏洞利用链比较感兴趣,希望逐渐从“知道漏洞怎么用”进一步理解“漏洞为什么产生”。
Security Research
正在接触 Windows / Linux 环境下的安全机制、网络通信、恶意软件分析、主机行为以及安全检测等内容,希望逐步建立从主机、网络到应用层的整体安全视角。
Security Automation
喜欢使用 Python、Shell 等语言编写一些实验脚本和自动化工具。
对我来说,编程不仅是开发软件的方式,也是理解安全问题的一种手段。
Software Development
除了安全,也在持续学习 Java、JavaScript、Web 开发以及软件工程相关知识。
我希望自己不仅能够分析问题,也能够真正把一个想法实现出来,并在实现过程中发现问题、修正问题。
我是一个比较喜欢自己折腾和验证的人。
看到一个技术原理时,我通常不会满足于只看一篇文章或者记住一个结论,而是更倾向于自己搭建环境、写代码、运行实验,然后观察它到底发生了什么。
我也比较喜欢整理学习过程中遇到的问题。
因此 GitHub 上的一些内容并不一定代表“已经掌握”,更多时候只是:
正在学习
正在实验
正在理解
正在完善
我认为真正理解一个技术,往往需要经历从“知道”到“会用”,再到“能够解释为什么”的过程。
我比较重视实践,也比较愿意花时间追根究底。
遇到一个问题时,我通常会尝试:
先理解现象
→ 查阅资料
→ 分析源码或实现
→ 搭建实验环境
→ 自己验证
→ 记录结果
→ 重新思考
有时候一个问题可能需要花比较长的时间才能弄明白,但我比较享受这种逐渐接近答案的过程。
目前还有很多知识并不完善,也还有大量基础内容需要继续学习。
所以相比把自己描述成一个“已经掌握很多技术的人”,我更愿意把自己看作一个持续学习、持续实践、持续修正的人。
我希望写下来的东西不仅仅是“能运行”,也希望以后重新看到这些代码和笔记时,能够回答:
它为什么这样实现?
它解决了什么问题?
它有哪些限制?
有没有更好的实现方式?
也希望随着学习的深入,逐渐从:
学习别人总结的知识
走向:
自己发现问题
自己进行实验
自己形成理解
自己留下研究记录
这是目前比较希望慢慢建立起来的方向。
现在仍然处于学习和积累阶段。
这里记录的代码、实验、笔记和研究内容,有些比较成熟,有些还很粗糙,也难免会存在错误。
我更愿意把 GitHub 看作一个长期记录学习过程的地方,而不是用来证明自己已经懂了多少。
保持好奇,保持实践,慢慢把问题弄明白。