2017年总结&2018年计划
谈一谈2017年计划:
1.完成壁咚项目
2.写一个自己的扫描器
3.完善web安全手册。
4.搞一个大漏洞或CVE的漏洞
完成进度:
1.壁咚这个项目,当初发誓要用java来写完,其实最开始就已经写完了,前台一套后台一套,可以当时分层写的不是特别好,又重构了,一直搁浅了。
2.写一个自己的扫描器,写过扫描器才知道会有多头疼,当时工作的时候负责几个模块,结果爬虫引擎phantomjs经常挂掉。自己的扫描器其实也是重复造轮子,
搞了一些其他人写好的,改一改,重新集成在一起。
3.完善WEB安全手册,这个东西是笔记直接导出手册,所以一直都在更新,只是一直没打包成手册,东西还是很好的,新加了很多板块。
4.去年说搞一些大的漏洞或CVE,结果今年顺利的拿到了CVE-2017-15708、CVE-2017-15709、CVE-2017-15716。都是Apache系列的,说来也巧,恰好工作在调研这方面的,顺手看了下真的发现了一些问题。
再说一说计划之外的:
开了一个网站,专门关于java的,javasec.cn,当时心血来潮想这个域名,结果没人注册,刚好国内没有相关的这种网站,就各种备案,搭建,设计,上线。
今年也开了一个公众号,人虽然不多,内容也是非技术的,平时写一些心灵鸡汤还是不错的。
今年再说说旅游:
去了:深圳、苏州、乌镇、杭州、北戴河、大兴安岭、上海
加上去年:天津,济南,深圳,内蒙古
一共去了:天津,济南,深圳(2次),内蒙古、苏州、乌镇、杭州、北戴河、大兴安岭、上海
2018年初:还要再去深圳,说起深圳这个城市,印象中还是很好的,三次去深圳都是腾讯邀请的,来回机票,五星酒店。
说起来腾讯除了在安全方面,人文等方面做的还是很好的。
遗憾的事:
今年本来因为买票很难,决定自己去写一套123X6抢票软件,当时和同事逆向了国内几款黄牛党喜欢用的软件,分析逆向功能,验证码等。
最后也决定用C#去实现,可惜写到一半,工作繁忙就搁浅了。登录,验证码破解已经都OK,就剩下查询,下订单和取消订单等操作了。
记得当时逆向,特意还和市场比较流型的一款作者聊细节问题(123x6bypass),最后发现其实黄牛利用他的属于小白,真正上层的黄牛利用的是另外一款。
当时设计测试了市场很多很多的抢票软件,看他们如何实现的。自己设计架构,和网上其他人对现在软件的架构分享,当时做的还比较人性化,
登录之后设计短信通知,抢到软件通知等。
总结:
2017。迷茫,无数次的迷茫。就像站在十字路口的少年,不知如何走。也不知道如何选择。
说来话长,希望未来的一年不再迷茫,也希望自己变的阳光一些,快乐一些。谁的青春不迷茫呢?
2018年,我也要顺利的毕业了,想来工作这2年多,其实还是很怀念校园生活的,如果当时依旧沉浸在学校,现在这个时候应该再四处找工作吧
2017年,想说很多,但是没有来的及说就走了。
2017年,读了很多书,也终于体会到了世间苟延残喘。
2017年,我想说很多,但是很多却不知道怎么说,去哪说
2017年,我很孤单。
2018年,希望让家里过的更好。
2018年计划
1.攒一些钱(2017尝试了股票,基金,最后股票赚了,基金反到亏了。2018年攒一些钱,争取给家里换房子)
2.把驾照考了(平时带着女朋友,朋友租个车开车自驾出去玩玩,还是很惬意的)
3.找一个女朋友(今年也有尝试,其实爱情这东西还是靠感觉的,找一个女朋友容易,但是找一个聊的来的,感情相符的不容易)
4.减肥,健身。最好还会游泳
5.一定要去一次四川,吃一次火锅。或者去一次大理。
6.漫游腾讯内网一次,其实2017年已经有机会,潜伏腾讯某处已经很久了,有机会留后门开始漫游。逗逗三哥,可惜的是年末的时候知道三哥不负责TSRC了。
7.学习机器学习,Android逆向
8.多读书
2017年总结&2018年计划的更多相关文章
- 2017 年终总结 & 2018 年度计划
不立几个 Flag,都不知道怎么作死 2017 年度计划完成情况: 1.健身时间不少于350天: 未完成 中断了22天,实际运动 343天 2.至少每个月看一本书: 及格 <切尔诺贝利的 ...
- 2017年年度总结 & 2018年计划
2017年年度总结 & 2018年计划 2017关键词 「入门」 从2017年4月,入坑软件测试行业,感谢这10个月,给予我开发.测试帮助的前辈们. 这10个月以来, 1,前后花了一个 ...
- 2018年计划小里程碑(6月)PMI-ACP 敏捷
年初定的计划之一,考证... 7A,意料之外,也是意料之中.历时两个月多,2018.3.31号决定报名,顶着压报了ACP+ACP实战+PMP,考虑了下敏捷是未来项目管理的趋势,大部分公司正在向敏捷转型 ...
- ->2018.06 计划
2018.4.14->2018.06计划 力求掌握以下几种算法: 树链剖分 网络流 主席树 splay 莫队
- 2018年计划小目标(9月)PMP
从6.23结束敏捷的系统贯穿学习考试,6.24开始做传统项目管理,系统学习计划,打包报考,(╥╯^╰╥):ACP+实战+PMP+软考,历时两个月 每天上下班路上3个小时,听录音,(报的远程班,倍速听了 ...
- OI生涯回忆录 2017.9.10~2018.11.11
然而并没有退役 为了这两天,也准备了一年. 高一零基础的蒟蒻,NOIP2017仅有80pts 之后看着luogu的倒计时, 300天,200天,100天,30天, 直到10天.1天. 10号,11号的 ...
- 2017年秋季个人阅读计划 ---《掌握需求过程》第二版 pdf
这学期我们学习是软件需求分析,为了扩展视野,我们老师要求精读一本书,我根据老师推荐的书籍中找到了一本,名字叫做<掌握需求过程>,我大概浏览了一下这本书,这本书论述了软件开发中的重要课题—如 ...
- 2018 年终总结 & 2019 年度计划
坎坷的今年,茫然的明年 <2017 年终总结 & 2018 年度计划> 2018 年度计划完成情况: 1.健身时间不少于350天: 未完成 借口很多,但结果就一个——懒 2. ...
- 2018年年度总结 & 2019年计划
2018关键词 「探索」 引用以前作文最爱写的开头,时间如白驹过隙,回想上次写17年年度总结,仿佛也就过了几日光景. 首先回顾一下17年定下的目标, 18年我将关键字设为探索,目的有两个,一是 ...
随机推荐
- CocoaPods安装使用
$ gem sources --remove https://rubygems.org/ //等有反应之后再敲入以下命令 $ gem sources -a http://ruby.taobao.org ...
- LeetCode——Construct Binary Tree from Inorder and Postorder Traversal
Question Given inorder and postorder traversal of a tree, construct the binary tree. Note: You may a ...
- IOS 发布被拒 3.2 f
Dear Developer, We have determined that your Apple Developer Program membership, or another membersh ...
- vc 判断当前用户是否在管理员组以及是否SYSTEM权限运行
BOOL IsUserInAdminGroup() //判断是否在管理员组 { BOOL fInAdminGroup = FALSE; HANDLE hToken = NULL; HANDLE hTo ...
- 解决fasterxml中string字符串转对象json格式错误问题
软件152 尹以操 springboot中jackson使用的包是fasterxml的.可以通过如下代码,将一个形如json格式string转为一个java对象: com.fasterxml.jack ...
- sqlserver设置具体的访问权限
为具体的用户设置具体的访问权限 收藏 use 你的库名 go --新增用户 exec sp_addlogin 'test' --添加登录 exec sp_grantdbaccess N'test' - ...
- bt种子文件是什么(包括bt文件结构)
bt种子文件是什么(包括bt文件结构) 一.总结 一句话总结:带特定格式特定信息(资源的url相关信息)的一个字符串(和json有点异曲同工之妙的感觉). 1.bt种子文件和json的区别和联系? 共 ...
- VS不显示引用的几种情况
1.动画事件 2协程调用(以字符串的形式) 3.Invoke调用(以字符串的形式)
- Linux命令之sort用法
linux之sort用法 sort命令是帮我们依据不同的数据类型进行排序,其语法及常用参数格式: sort [-bcfMnrtk][源文件][-o 输出文件] 补充说明:sort可针对文本文件的内 ...
- 解决mysql登录报错:ERROR 2003 (HY000): Can't connect to MySQL server on 'localhost' (10061)
今天在安装一个压缩包mysql-5.7.19时,碰到了一系列问题,现将这些问题罗列出来: 一. ERROR 2003 (HY000): Can't connect to MySQL server o ...