专栏名称: TimelineSec
安全圈必备公众号之一!专注于最新漏洞复现!内含漏洞时间线工具靶场等干货!记录每一个漏洞,捕捉安全的每一瞬间!
目录
相关文章推荐
四川日报  ·  乐山大佛旅投集团董事长杜华被查 ·  13 小时前  
四川日报  ·  痛心!一家5口遇难 ,小心冬日“隐形杀手” ·  18 小时前  
四川大学本科招生  ·  寒假,川大的你,在哪里,有什么故事? ·  昨天  
四川大学本科招生  ·  寒假,川大的你,在哪里,有什么故事? ·  昨天  
四川日报  ·  创造历史!川妹子夺金! ·  昨天  
四川发布  ·  已救出2人!宜宾筠连通报山体滑坡情况 ·  3 天前  
51好读  ›  专栏  ›  TimelineSec

十年一梦,这是我做安全的最后一年

TimelineSec  · 公众号  ·  · 2019-11-13 12:57

正文

此文已经发过,但是未申请原创,所以再次发送。

另外马上就是双11,增加了点活动:

1)我调整了优惠券的额度,主要你用力刷,肯定有惊喜!(见文末)

2)转发本文,截图回复到订阅号,有机会抽取100到500元现金奖励。双十一之后会公布获奖者名单。

----------

本文作者:玄魂


这是最后的广告,也是最后的道别。

------------------------------

从即日起,将逐渐减少本订阅号的原创文章发布,到2020年开始,基本不会再发布原创文章。 但是部分知识星球内的教程会放出来给大家,时间截止至2020年11月11日。


先说结果,到2020年11月11日(或者之后2到3个月)止,我将正式终止“玄魂工作室”的所有关于安全方面的原创,教程录制,付费服务等工作。

很多人在过去的一年里加入了我的“知识星球”——玄说安全,但是请不要担心,知识星球是按年付费,在这最后一年内,我们会将主要的精力投入到知识星球付费用户的服务中,以补偿过去一年我们没有完成的承诺。

知识星球在2019年11月14日凌晨开始,会将入圈加个调整为2万元。 调整为2万就意味着 禁止任何人再加入

过去的一年已经付费的用户,为了能继续查看更新的内容,需要续费将继续享有原价格的5折,请在微信群内直接找我就好。


至于在最后的一年仍然坚持做付费,是因为我还想继续坚持我的初衷——用付费服务产生更优质的内容,免费服务更多的人。做知识星球我也没赚过钱, 所以在2020年我会将所有的付费收入投入到教程创作中,找更好的作者,创作更好的教程 如果你想参与教程创作,请联系我。


为什么选择双11呢?因为双11对我有特殊的意义,是我儿子的生日。

最后因为双11 是购物节,我也准备了一些惊喜给大家,在文末可以看到。

广告结束,说说缘由吧!

----------------------------

【一、十年坚持,只为梦想】

有人说,为了梦想坚持做一件事都是骗人的。但是安全于我,确实如此。我是2009年正式开始学习网络安全的,但是从2008年开始到2009年7月份我大学毕业,写了一系列的学习笔记,发表到博客上。

当年从盗QQ、破解网吧系统玩起来,到后来专注在web安全上,十年不变。


毕业的时候很多公司都没有安全岗,当时正值互联网寒冬,我一人北漂,找了一个.net 开发的工作。为了不放弃安全方面的兴趣,我当时在博客园发了篇文章,找出版社要出本 .net 安全方面的书。说实话,当时还不具备写书的能力,和出版社签约3个月交稿,最后这本书写了三年,其中艰辛,想来唏嘘。.net 编程,CLR,IL,反编译,加密、解密,web,wpf,wcf...边学边写。如果是今日,我不会再有勇气写这样的书了。那本书最后出版了,坦然讲,质量不佳,但是竟然有的学校把它拿来当做教材,我听说后甚是惶恐。


后来偶然的机会出去创业,在那期间,热情不减,我牺牲了所有的周末来继续学习,做实战,主要都是美国和东南亚的网站。除了继续写博客之外,我开始做订阅号,一个一个人的积累,到今天几万人,虽然不多,但是感谢每一个人不离不弃。 “玄魂工作室”的名字从那时候诞生,我真的想做一个属于我自己的关于安全的公司。


创业期间我产生了 收费做内容,然后在合适的时机免费发布的想法。因为我相信想要做好的系列的内容,必须要收费,有偿服务。正值51cto开始做在线教育,我做了 中国第一套 Kali Linux教程, 不敢说质量上乘,但是绝对用心,当时的同类教程中是最好的。每一个案例我都是实战例子,没有用任何靶场,没有自己搭环境。当然针对性的渗透不是那么简单的,给你100个站点攻克一个很容易,给你一个站点让你用指定的方案入侵就不简单了。

我当时在5 1cto 只收费100元,很多同学留言给我说定价便宜了,至少应该是500元,我说,大部分都是学生买课,学生花家里的钱不容易。这套教程当很快出现在各大淘宝店铺上,下载站,包括B站上。

我看时机成熟了,干脆就免费公开了这套教程,虽然还有人在卖,但是我也懒得与那些人理论了。这套教程名为初级教程,是因为我想过做高级的,这期间 尝试写《kali linux 渗透测试实战》,后来放弃了。

后来一直没做高级教程是遗憾,但是也有我的初衷,后面我会说明。

这套教程还是产生了一些积极的影响,很多同学是看着这套教程入门的安全圈,如今已经走上 了安全岗位。很多大学的网络安全课老师,直接拿着我的PPT,连作者名字都不改,就开始上课了。这是我这些年做的最有意义的一件事之一。


16年创业失败,我到了另一家公司。因为我在创业期间,找不到合适的技术人才,便自学前端,开发了 这个世界上第一款基于Canvas的纯web端演示文稿编辑和播放工具 (简单讲,类似网页版 PPT)。这一块的技术积累,在演示文稿开发领域是首创,所以我理所当然的利用这一优势去找新的工作,到了一家教育公司,继续做类似的工作。

工作比之前更加繁忙了,但是此时我心中的梦想还没有灭掉,看到很多人都不重视编程,于是想开发一条简单入门的Python教程,开始规划了一版,写了一部分,因为工作停滞了。

后来做知识星球,我又重新捡起来,重新规划了大纲,目前只在星球内部公开,并联系了出版社, 2020年会将这本书初版,作为最后的纪念

参考: 《Python黑客编程之极速入门》正式开课


.....


所做的这一切都靠兴趣维持着,所以很多事情断断续续的。我没有勇气全身投入到安全中来,因为我靠我目前的工作来养家,我是一个有老婆,有孩子,有房贷的中年男人了。我承诺了太多东西给喜欢我的同学们,但是我发现我没法完美的去兑现,所以我不能欺骗,我只能选择离开。


【二、为什么我喜欢做入门教程】


首先,我必须要承认,我不是安全届的专业人士,更不是什么大牛,那些高深的东西我写不了。硬要去写,恐误人子弟。从出了第一本书开始,我就告诉自己,一个知识如果你懂得10分,只去讲3分就好了,因为讲3分你可以讲的明白,别人问你你也能很好的解释清楚。自称高手,装大师,好为人师的事情千万别干。


最重要的是,我发现那么多的同学喜欢安全,但是入门不得法,而他们却一直纠结如何实战?如何入侵?如何破解?须知凡事先入了门,找对了路就算成功了一半了。至于成为高手,那是在正确的路上加上超于常人的努力,便可得来。否则事倍功半,终日彷徨,虚度时光。


所以我一直在努力服务于入门级别的同学,尝试写浅显易懂的文章,做循序渐进的教程。还特意总结了学习方法《 渗透测试入门指南与路线规划(全文版) 》。

在此基础上,我规划了一个系列教程来做入门指导。

包括工具使用和概念理解的kali教程,编程的python黑客编程,结合性训练的ctf教程。专题性的无线教程,移动端安全。拔高的逆向方面的教程。

参考: 星球日报20190106--全新CTF教程即将上线

星球日报20190103--无线网络安全教程正式开启

kali 相关的图文教程在订阅号的菜单可以找到,全部公开。


【三、 那些圈子,那些朋友】

大学时候,我们喜欢逛论坛,那时候还没有“大牛”,”大佬“这样的词汇,技术好的叫”大虾“,不好的叫”菜鸟“,我组建的第一个qq群叫”菜鸟也飞翔“,后来很快有了二群。后来这两个群都被封了。再后来的QQ群改名叫”玄魂工作室-1群“, ”玄魂工作室 -2群 ”玄魂工作室 -3群 ”玄魂工作室 -4群 “。


做知识星球开始又组建了“瞎扯淡1群”, 瞎扯淡2 群”,用于内部交流。


这些年,我没有薅过羊毛,也没割过韭菜。我没收过任何一个徒弟,没有付费回答过任何一个问题,没有收费入侵过任何网站或盗取个人资料。做知识星球的主要原因是因为我上面规划的教程,我没法一个人完成,需要钱来买服务器,给作者劳务费,作推给费等等。至今我没接入过任何分销平台去推广我的星球,也没要求任何学员在大学校园里做分销拿提成。虽然我知道做很多事情可以赚的更多,我比不了那些年赚千万的大号,但是赚个百万总可以吧。 这不是我本职,我不靠这个吃饭,我只要达成我出教程,然后免费传播的目标就够了。 我很庆幸,这是我的业余爱好,因此我可以做得更纯粹。







请到「今天看啥」查看全文