查看原文
其他

怎知 "天高地厚"

七夜安全 七夜安全博客 2021-01-04
“ 

阅读本文大概需要 5 分钟。

 ”

   2020年 第  12  篇文章 ,flag 继续 

每周至少更一篇

前言

良好的习惯是人生产生复利的有力助手

在上一篇文章中,讲到了webshell通用免杀的方法论,有朋友在后台留言:绕过了,如果我的文章能给大家带来启发,是一件令人心情愉悦的事情。


在上篇文章的留言区中,看到大家对认知方面的书,挺感兴趣,本篇文末会给大家列一个个人觉得不错的书单,有兴趣的朋友欢迎拿走,同时HW行动来临,文末也会分享相关的文档


通过这件事也给了我启发,我其实可以讲一些技术之外的知识。

一.初心

源于本心

本公众号的初心是做技术干货类分享,倾向于安全方向,主要有两方面的目的:一是对自己的知识进行总结,二是希望自己的知识可以对大家有帮助。

更新频率一般是一周至少发一篇,因为是发干货,所以需要更多的准备时间,周末选择一个题目,下周花一周的业余时间来准备材料。

可是随着分享的深入,以及大家的反馈来看,大家需要的不仅仅是技术干货,甚至不仅仅是技术,更多的是对技术人生的认知。大家会在后台问一系列问题:

  1. 我的技术能走到哪一步?高级工程师?专家工程师?


  2. 我学这个到底有什么用?可以财富自由吗?


  3. 做技术能做多少年?

从问题中,看到了大家积极向上的态度和对美好生活的向往,同时也看到了大家对未来的迷惘。

作为90后,我没有超越年龄的成绩,没有超越年龄的阅历,不敢对大家的问题指点江山

这也是为什么我做技术分享的原因?技术上的分享,是很容易可以验证的,而认知方面的问题,需要时间去实践,才能有所感悟。

我相信大家不会听一个没有财富自由的人教你如何才能财富自由,不然就是收智商税了。

最近看了一些认知方面的书,也做了一些实践,同时也有了一些小的感悟,突然发现认知这件事情是那么重要

五一了,本篇不打算讲技术,以互相促进的心态和大家聊一下认知的问题,希望能对大家有些许启发。

二.技术的边界

边界思想

小时候,经常听到村里的老人说“小孩子不知天高地厚”,可是很少有人告诉我们怎么才能知道“天高地厚”,技术上也是如此。

我作为一个刚工作没几年的毕业生,经常有这样的困惑:在这个领域,我到底处于什么位置,到底是菜还是牛,很多人的想法是管它呢,先干着再说,不要想这么不着边际的事情

对这种想法我是不赞同的,问题始终是问题,不想依然会存在,而且还是如此重要的问题,你日后的焦虑也源于此

以我的领域为例,我主要做的是主机安全和渗透测试方向,这是我的工作内容,对我来说一项很重要的事情是拆解技术方向,确定技术边界,知道现在和未来能做什么,能做到什么程度,有几条建议大家可以参考。

经典书籍

找一些你这个领域的经典书籍(国内外的),那些大牛写的书,10几本就差不多了,什么XXX从入门到精通的就别看了。

不让你一次性看完,先看目录,再根据目录捡一些重点的内容学习,一定要做思维导图,记重点,对整个领域有个系统的认识。

专业媒介

不仅要关注经典,还要跟上发展。关注相关领域的知名网站,微信公众号,牛人微博等等,尽量每天都要去浏览总结。

牛人

先找到这个领域头部20%的牛人,多去和牛人聊,大家肯定会问牛人不理我怎么办?首先牛人一般都很谦逊,更容易接近,如果能面谈最好了,试了再说。实在不行,可以看牛人写的文章和书,然后花钱去聊,比如在行app,按照自己的现状,问问他你之后的发展方向有什么具体的建议,问问他们的经历,谁都是从菜鸟走过来的。

职业对标

想知道具体职业做什么,那就去招聘网站,找比自己高一级的职位,会有职业要求。按照职业要求,进行对标,自己会哪些,自己不会哪些,一清二楚。

总结一句话:你必须要知道自己几斤几两,以及未来能涨到几斤几两 

(这样才能卖个好价钱,哈哈,玩笑了)

 

       

三. 正反馈与复利模型

在上一段中,我们讲到自己的技术边界,知道自己未来的发展方向,以及所处的位置,但知道这些是不够的,怎样达到一个个里程碑,才是我们更关注的问题。

在物理学中,有一个正反馈的概念,上一步产生的结果,会对下一步结果生成有促进作用。不知道大家对下面的电路图熟不熟悉,可能理科生更熟悉,反馈信号为正是正反馈,为负是负反馈。 


再讲一个同样道理的模型:复利模型,我很喜欢下面这张图,它清楚描述了正利率和负利率对人生的影响。

在复利模型中,影响最终结果是利率和执行次数,我们要不断提高自己的利率,并坚持的做下去就可以了。有哪些提高自己利率的办法呢?个人建议:

  1. 分享。分享自己技术,观点,既是对自己的总结,也能提高自己的影响力,接触更多有价值的人脉。很多时候以为自己懂了,其实在分享过程中,和别人讨论,会发现很多盲点。你的懂,可能并非真的懂。

  2. 反思与复盘。每天,每周,每月,每年都要思考一下,自己做的有哪些好与不好,记录自己情绪和思考过程。反思与复盘有两个作用:自己的失误可以及时纠正,不再重犯;自己的成功可以进行复制,变成人生沉淀。

  3. 健身。健健康康多活一些年,能做更多的事情。

  4. 多看书,多旅行。认识不同的思想,不同的可能性。

总结一下:做有积累且有价值的事情

四.时间的价格

其实我们每个人需要对自己的时间定价格,粗略的算法:将自己的月工资除以自己一个月工作的小时数,就可以知道自己每个小时价值有多少。

为什么要计算这个呢?这样你就可以有一个显著的指标,哪些可以做,哪些可以推掉,当然这个只是其中一个指标。通过对自己的时间定价,你会更加专注对自己有价值的事情上。

举个例子:以洗碗洗衣服为例,假如你时薪1000,我相信你不会花一个小时来洗碗洗衣服,毕竟买个洗碗机,洗衣机的性价比更高。你可以用这个时间,休息,看书,娱乐放松。

总结一下:专注更有价值的事情上

五.推荐书单

最后给大家推荐几本书,在微信读书里面都有。

《穷查理宝典》

《定位》

《无价》

《好好学习:个人知识管理精进指南》

《好好思考》

《乌合之众》

《反脆弱》

《影响力》


插播一句:HW资料,关注公众号,回复【12】


最后

下一篇是技术文章,会讲解: 实现用户态execve -- linux下的loader。记得点在看和分享,这是一个良好的习惯。

        

     

推荐阅读

WebShell通用免杀的思考

WebShell "干掉" RASP

无文件执行:一切皆是shellcode (中)

无文件执行:一切皆是shellcode (上)

linux无文件执行— fexecve 揭秘

沙盒syscall监控组件:strace and wtrace

无"命令"反弹shell-逃逸基于execve的命令监控(上)

APT组织武器:MuddyC3泄露代码分析

Python RASP 工程化:一次入侵的思考

教你学木马攻防 | 隧道木马 | 第一课


如果大家喜欢这篇文章的话,请不要吝啬分享到朋友圈,并置顶公众号。

关注公众号:七夜安全博客

回复【11】:领取Sandboxie源码

  • 回复【1】:领取 Python数据分析 教程大礼包

  • 回复【2】:领取 Python Flask 全套教程

  • 回复【3】:领取 某学院 机器学习 教程

  • 回复【4】:领取 爬虫 教程

  • 回复【5】:领取编译原理 教程

  • 回复【6】:领取渗透测试教程

  • 回复【7】:领取人工智能数学基础

  • 回复【8】:领取 python神经网络 教程 

  • 回复【9】:领取 安卓逆向 教程  

Modified on

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存