专栏名称: 信安之路
只分享干货,不扯蛋不蹭热点,共同学习共同成长,一起踏上信息安全之路!
目录
相关文章推荐
青岛日报  ·  独家披露!DeepSeek遭暴力破解,攻击I ... ·  昨天  
漫步五角场  ·  中国银联2025年拟录用应届毕业生名单 ·  4 天前  
漫步五角场  ·  中国银联2025年拟录用应届毕业生名单 ·  4 天前  
浙江省邮政管理局  ·  浙江局多举措保障春节期间邮政快递业安全稳定有序 ·  4 天前  
看雪学苑  ·  DEC/RPC协议与Windows服务创建浅 ... ·  5 天前  
吾爱破解论坛  ·  【活动】感动吾爱2024优秀会员评选活动(总方案) ·  4 天前  
51好读  ›  专栏  ›  信安之路

想进步,但是又迷茫、懒惰、自制力差,我该怎么办?

信安之路  · 公众号  · 互联网安全  · 2024-10-31 09:00

主要观点总结

文章主要关于一名从事渗透测试半年多的新手的学习困惑和建议。他希望通过学习和提升自己的Python技能和代码审计能力来发展自己的职业生涯,但面临工作压力和自制力的挑战。同时,文章还提到了关于CyberPanel的一个远程命令执行漏洞以及某些学习平台和工具。

关键观点总结

关键观点1: 学习者的困惑和挑战

学习者从事渗透测试约8个月,虽然能满足公司需求但仍觉得自己技能不足。他希望进一步提升Python技能和代码审计能力,但面临高强度工作后的疲劳和缺乏学习动力的问题。此外,他还提到自己的自制力较弱,感到焦虑和不安。

关键观点2: 学习者的学习需求和目标

学习者希望通过自学提升技能,特别是Python和代码审计方面。他感到自学像是一个无底洞,看不到明显的效果,因此寻求有效的学习方法和建议。

关键观点3: 关于CyberPanel的漏洞信息

文章提到了CyberPanel存在一个远程命令执行漏洞。CyberPanel是一个基于OpenLiteSpeed和LiteSpeed Web Server的开源控制面板,用于简化网站和服务器管理。漏洞的相关信息已经收录并且可以一键检测。

关键观点4: 关于学习的建议和策略

有人建议找到一个有兴趣的点,如分享自己的学习笔记,这样可以得到鼓励并觉得在做有意义的事情,从而激发学习动力。此外,还可以利用一些学习平台和工具来提高学习效率。


正文

今天分享一个之前知识星球小伙伴的提问,一定还有不少同学有相同的思考,发出来供大家学习讨论。

问:干了半年的渗透测试,现在有点迷茫 希望大佬们能传授点学习经验~ 

各位大佬们好,我从入行到现在大概有 8 个月时间了,现在懂点工具(做渗透测试时几乎都是在网上找的工具) 用 Python 断断续续写过一些小东西,渗透的能力大概能满足公司的需求(但是还是觉得自己很菜) 。

现在我想进一步提升自己,想把 Python 学精,再学点代码审计,于是自己买了书也有弄了视频教程,但是每天高强度的工作,回到家就啥也不想干了,双休只想休息,感觉自己自学又像个无底洞看不到效果,又着急的同时又有点懒,自己自制力也很弱,每次到了要为自己做点事的时候,就没啥动力了。

感觉这样下去我看不到前途了~每天都过得很有压力~过得不安心~ 各位有没有同样的感觉~给点建议~

答:其实大家都差不多,如果找到一个有兴趣的点,比如我在弄公众号,每天都在想着分享点东西出来,就逼着自己去学习去找资料,有的时候我也不想去弄,都有一颗懒惰的心,可以选择做一件有意义的事,给大家分享自己的学习笔记,这样会得到大家的鼓励,让自己觉得自己在做一件有意义的事情,这样可能会让你不由自主的抽时间学习,然后分享。

对于这种情况,大家有什么建议和经验,欢迎分享。

今日漏洞

CyberPanel upgrademysqlstatus 远程命令执行漏洞,CyberPanel 是一个基于 OpenLiteSpeed 和 LiteSpeed Web Server 的开源控制面板,专为简化网站和服务器管理而设计,支持一键安装 WordPress、SSL 管理、备份和 DNS 管理等功能,多用于中小型网站的运维需求。POC 已收录,可一键检测:

信安之路

成长平台:帮助小白入门信息安全

内部文库:自学安全更加体系化

POC系统:历史漏洞检测更高效智能