谈一谈2017年计划:

1.完成壁咚项目
2.写一个自己的扫描器
3.完善web安全手册。
4.搞一个大漏洞或CVE的漏洞

完成进度:
1.壁咚这个项目,当初发誓要用java来写完,其实最开始就已经写完了,前台一套后台一套,可以当时分层写的不是特别好,又重构了,一直搁浅了。
2.写一个自己的扫描器,写过扫描器才知道会有多头疼,当时工作的时候负责几个模块,结果爬虫引擎phantomjs经常挂掉。自己的扫描器其实也是重复造轮子,
搞了一些其他人写好的,改一改,重新集成在一起。
3.完善WEB安全手册,这个东西是笔记直接导出手册,所以一直都在更新,只是一直没打包成手册,东西还是很好的,新加了很多板块。
4.去年说搞一些大的漏洞或CVE,结果今年顺利的拿到了CVE-2017-15708、CVE-2017-15709、CVE-2017-15716。都是Apache系列的,说来也巧,恰好工作在调研这方面的,顺手看了下真的发现了一些问题。

再说一说计划之外的:
开了一个网站,专门关于java的,javasec.cn,当时心血来潮想这个域名,结果没人注册,刚好国内没有相关的这种网站,就各种备案,搭建,设计,上线。
今年也开了一个公众号,人虽然不多,内容也是非技术的,平时写一些心灵鸡汤还是不错的。

今年再说说旅游
去了:深圳、苏州、乌镇、杭州、北戴河、大兴安岭、上海
加上去年:天津,济南,深圳,内蒙古
一共去了:天津,济南,深圳(2次),内蒙古、苏州、乌镇、杭州、北戴河、大兴安岭、上海
2018年初:还要再去深圳,说起深圳这个城市,印象中还是很好的,三次去深圳都是腾讯邀请的,来回机票,五星酒店。
说起来腾讯除了在安全方面,人文等方面做的还是很好的。

遗憾的事:
今年本来因为买票很难,决定自己去写一套123X6抢票软件,当时和同事逆向了国内几款黄牛党喜欢用的软件,分析逆向功能,验证码等。
最后也决定用C#去实现,可惜写到一半,工作繁忙就搁浅了。登录,验证码破解已经都OK,就剩下查询,下订单和取消订单等操作了。
记得当时逆向,特意还和市场比较流型的一款作者聊细节问题(123x6bypass),最后发现其实黄牛利用他的属于小白,真正上层的黄牛利用的是另外一款。
当时设计测试了市场很多很多的抢票软件,看他们如何实现的。自己设计架构,和网上其他人对现在软件的架构分享,当时做的还比较人性化,
登录之后设计短信通知,抢到软件通知等。

总结:
2017。迷茫,无数次的迷茫。就像站在十字路口的少年,不知如何走。也不知道如何选择。
说来话长,希望未来的一年不再迷茫,也希望自己变的阳光一些,快乐一些。谁的青春不迷茫呢?
2018年,我也要顺利的毕业了,想来工作这2年多,其实还是很怀念校园生活的,如果当时依旧沉浸在学校,现在这个时候应该再四处找工作吧
2017年,想说很多,但是没有来的及说就走了。
2017年,读了很多书,也终于体会到了世间苟延残喘。
2017年,我想说很多,但是很多却不知道怎么说,去哪说
2017年,我很孤单。
2018年,希望让家里过的更好。

2018年计划

1.攒一些钱(2017尝试了股票,基金,最后股票赚了,基金反到亏了。2018年攒一些钱,争取给家里换房子)
2.把驾照考了(平时带着女朋友,朋友租个车开车自驾出去玩玩,还是很惬意的)
3.找一个女朋友(今年也有尝试,其实爱情这东西还是靠感觉的,找一个女朋友容易,但是找一个聊的来的,感情相符的不容易)
4.减肥,健身。最好还会游泳
5.一定要去一次四川,吃一次火锅。或者去一次大理。
6.漫游腾讯内网一次,其实2017年已经有机会,潜伏腾讯某处已经很久了,有机会留后门开始漫游。逗逗三哥,可惜的是年末的时候知道三哥不负责TSRC了。
7.学习机器学习,Android逆向
8.多读书

2017年总结&2018年计划的更多相关文章

  1. 2017 年终总结 & 2018 年度计划

    不立几个 Flag,都不知道怎么作死 2017 年度计划完成情况: 1.健身时间不少于350天:  未完成 中断了22天,实际运动 343天   2.至少每个月看一本书:  及格 <切尔诺贝利的 ...

  2. 2017年年度总结 & 2018年计划

    2017年年度总结 & 2018年计划 2017关键词 「入门」   从2017年4月,入坑软件测试行业,感谢这10个月,给予我开发.测试帮助的前辈们.   这10个月以来, 1,前后花了一个 ...

  3. 2018年计划小里程碑(6月)PMI-ACP 敏捷

    年初定的计划之一,考证... 7A,意料之外,也是意料之中.历时两个月多,2018.3.31号决定报名,顶着压报了ACP+ACP实战+PMP,考虑了下敏捷是未来项目管理的趋势,大部分公司正在向敏捷转型 ...

  4. ->2018.06 计划

    2018.4.14->2018.06计划 力求掌握以下几种算法: 树链剖分 网络流 主席树 splay 莫队

  5. 2018年计划小目标(9月)PMP

    从6.23结束敏捷的系统贯穿学习考试,6.24开始做传统项目管理,系统学习计划,打包报考,(╥╯^╰╥):ACP+实战+PMP+软考,历时两个月 每天上下班路上3个小时,听录音,(报的远程班,倍速听了 ...

  6. OI生涯回忆录 2017.9.10~2018.11.11

    然而并没有退役 为了这两天,也准备了一年. 高一零基础的蒟蒻,NOIP2017仅有80pts 之后看着luogu的倒计时, 300天,200天,100天,30天, 直到10天.1天. 10号,11号的 ...

  7. 2017年秋季个人阅读计划 ---《掌握需求过程》第二版 pdf

    这学期我们学习是软件需求分析,为了扩展视野,我们老师要求精读一本书,我根据老师推荐的书籍中找到了一本,名字叫做<掌握需求过程>,我大概浏览了一下这本书,这本书论述了软件开发中的重要课题—如 ...

  8. 2018 年终总结 & 2019 年度计划

    坎坷的今年,茫然的明年 <2017 年终总结 & 2018 年度计划> 2018 年度计划完成情况: 1.健身时间不少于350天:  未完成 借口很多,但结果就一个——懒   2. ...

  9. 2018年年度总结 & 2019年计划

      2018关键词 「探索」 引用以前作文最爱写的开头,时间如白驹过隙,回想上次写17年年度总结,仿佛也就过了几日光景.   首先回顾一下17年定下的目标, 18年我将关键字设为探索,目的有两个,一是 ...

随机推荐

  1. SQL题

    1.取出sql表中第31到40的记录(以自动增长ID为主键) sql server方案: select top 10 * from t where id not in (select top 30 i ...

  2. 域名注册中EAP期间是什么意思

    所谓域名申请期间的EAP指的是,域名优先注册期,行业上也称为“早期接入期”,这个期间的时间是由该域名所在的管理注册局定,而这个EPA期的时间长度也不一样,有的是一个星期,也有的长达两个星期. 域名EA ...

  3. ios点击事件失效

    当使用委托给一个元素添加click事件时,如果事件是委托到 document 或 body 上,并且委托的元素是默认不可点击的(如 div, span 等),此时 click 事件会失效. 解决办法有 ...

  4. vue中编辑代码是不注意格式时会报错

    1.是因为我们使用了eslint的代码规范,我们不要使用这种规范就好 2.在build目录下找到webpack.base.conf.js 在里面找到关于eslint的相关配置注释或移除掉就好

  5. 使用BeanUtils方法拷贝不上问题

    最近在项目中,发现BeanUtils.copyProperties方法拷贝bean属性时候,有的时候会失效.最后发现是由于项目中引用了spring和common两个包,都有BeanUtils方法,错误 ...

  6. 小谈CSS定位

    定义和用法 position 属性规定元素的定位类型. 说明 这个属性定义建立元素布局所用的定位机制.任何元素都可以定位,不过绝对或固定元素会生成一个块级框,而不论该元素本身是什么类型.相对定位元素会 ...

  7. 《Advanced Bash-scripting Guide》学习(八):从一个目录移动整个目录树到另一个目录

    本文所选的例子来自于<Advanced Bash-scripting Gudie>一书,译者 杨春敏 黄毅 ABS书上的例子: 从一个目录移动整个目录树到另一个目录 #!/bin/bash ...

  8. vs 2005/2008/2010 ATL ActiveX控件显示XP风格

    vs 2005/2008/2010 ATL ActiveX控件在IE浏览器中控件显示的是原始的风格,要显示XP风格只要进行以下操作 一.在Stdafx.h中增加下以内容 #if defined _M_ ...

  9. LeetCode OJ:Combination Sum III(组合之和III)

    Find all possible combinations of k numbers that add up to a number n, given that only numbers from ...

  10. Node中没搞明白require和import,你会被坑的很惨

    ES6标准发布后,module成为标准,标准的使用是以export指令导出接口,以import引入模块,但是在我们一贯的node模块中,我们采用的是CommonJS规范,使用require引入模块,使 ...