Skip to content
View freesec404's full-sized avatar

Block or report freesec404

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
freesec404/README.md

Hi, I'm freesec404

目前主要在学习和探索 网络安全、软件开发与计算机技术。

我对安全领域的兴趣主要集中在 Web 安全、漏洞原理、漏洞复现、渗透测试、C TF、系统安全以及安全自动化等方向。平时也会通过编写 Python、Shell、JavaScript 等脚本和工具,把一些看到的原理尽可能转化为实际实验。

相比单纯追求“会使用工具”,我更关注技术背后的原理。

我会尝试从:

原理
  ↓
代码
  ↓
实验
  ↓
现象
  ↓
分析
  ↓
总结

这样的过程去理解一个问题。

目前正在学习和研究的内容包括:

Web Security

关注常见 Web 漏洞、攻击面、输入处理、身份认证、访问控制以及 Web 应用安全机制,也会通过 CTF、靶场和漏洞复现来理解漏洞产生的原因。

Vulnerability Research

对漏洞分析、漏洞复现、PoC、代码审计以及漏洞利用链比较感兴趣,希望逐渐从“知道漏洞怎么用”进一步理解“漏洞为什么产生”。

Security Research

正在接触 Windows / Linux 环境下的安全机制、网络通信、恶意软件分析、主机行为以及安全检测等内容,希望逐步建立从主机、网络到应用层的整体安全视角。

Security Automation

喜欢使用 Python、Shell 等语言编写一些实验脚本和自动化工具。

对我来说,编程不仅是开发软件的方式,也是理解安全问题的一种手段。

Software Development

除了安全,也在持续学习 Java、JavaScript、Web 开发以及软件工程相关知识。

我希望自己不仅能够分析问题,也能够真正把一个想法实现出来,并在实现过程中发现问题、修正问题。

关于我

我是一个比较喜欢自己折腾和验证的人。

看到一个技术原理时,我通常不会满足于只看一篇文章或者记住一个结论,而是更倾向于自己搭建环境、写代码、运行实验,然后观察它到底发生了什么。

我也比较喜欢整理学习过程中遇到的问题。

因此 GitHub 上的一些内容并不一定代表“已经掌握”,更多时候只是:

正在学习
正在实验
正在理解
正在完善

我认为真正理解一个技术,往往需要经历从“知道”到“会用”,再到“能够解释为什么”的过程。

学习方式

我比较重视实践,也比较愿意花时间追根究底。

遇到一个问题时,我通常会尝试:

先理解现象
→ 查阅资料
→ 分析源码或实现
→ 搭建实验环境
→ 自己验证
→ 记录结果
→ 重新思考

有时候一个问题可能需要花比较长的时间才能弄明白,但我比较享受这种逐渐接近答案的过程。

目前还有很多知识并不完善,也还有大量基础内容需要继续学习。

所以相比把自己描述成一个“已经掌握很多技术的人”,我更愿意把自己看作一个持续学习、持续实践、持续修正的人。

我比较在意的事情

我希望写下来的东西不仅仅是“能运行”,也希望以后重新看到这些代码和笔记时,能够回答:

它为什么这样实现?
它解决了什么问题?
它有哪些限制?
有没有更好的实现方式?

也希望随着学习的深入,逐渐从:

学习别人总结的知识

走向:

自己发现问题
自己进行实验
自己形成理解
自己留下研究记录

这是目前比较希望慢慢建立起来的方向。

最后

现在仍然处于学习和积累阶段。

这里记录的代码、实验、笔记和研究内容,有些比较成熟,有些还很粗糙,也难免会存在错误。

我更愿意把 GitHub 看作一个长期记录学习过程的地方,而不是用来证明自己已经懂了多少。

保持好奇,保持实践,慢慢把问题弄明白。

Popular repositories Loading

  1. Collection-of-Shell Collection-of-Shell Public

    Shell

  2. Collection-of-Python Collection-of-Python Public

    Python

  3. CTF2-WEB CTF2-WEB Public

    基于自动化脚本实现 BUUCTF Web 解题脚本,持续精进编程能力

    Python

  4. Smart-Scheduler Smart-Scheduler Public

    这是一款专为部门管理者与团队成员打造的零成本、纯前端、无数据库、即用即焚的在线协同排班系统。

    HTML

  5. Puzzle-Game Puzzle-Game Public

    Just Game

    Java

  6. Research-report Research-report Public

    一堆AI攥写的研究报告