首页 > 其他分享 >我对什么都感兴趣,可我迷茫了

我对什么都感兴趣,可我迷茫了

时间:2024-09-22 19:36:04浏览次数:1  
标签:XSS 创业 什么 迷茫 自己 安全 创宇 思考 感兴趣

我收到一个同学给我的邮件问了个在我看来属于“太阳系”级的难题,比宇宙终极难题还差那么些^^

a

他问:

-----------------

这几天一直挺困惑。说下我的问题,你有空的时候帮我解答下吧。

今天问自己个问题,找个自己的特长现在开始发展它。

基本上以后主要就靠这个特长工作。

但我不知道自己到底对什么非常感兴趣,并能足以支撑我发展研究下去。

我现在对很多都很有兴趣,这个好玩的程序,渗透个网站,XSS,偶尔挖洞,看见移动设备安全觉得也挺好玩,那些设备安全也很吸引人,木马什么的也很神奇,总之就是好奇的太多。不想自己对什么都好奇的都碰碰,没有自己真正擅长的点,最后到公司只能由人家给我分配岗位,做到最后发现不是真正有兴趣的。

想请师傅综合一下现在安全方面的发展情况,什么比较缺,帮我分析一下我这怎么办。实在解决不了了。

很苦恼。

-----------------

这个苦恼或者“冥思苦想地思考”是每个人都会遇到的,首先得正能量下:思考这个是好事,最怕的是一辈子都没思考过这样的事,极其可能这人会过于平庸。不过这也不是持续的好事,如果自己跳不出来,找不到那条属于自己的路,那就是坏事了。

虽然年轻的我们可以不断试错,我们周边的环境也会多少允许我们试错,可如果试错太多就很麻烦了,越发会觉得迷茫。

针对这位同学的情况,我来简单剖析下。

第一个问题:感兴趣(好奇)的太多,精的却没有

这个情况非常普遍,你也意识到了如果没有一个是精的,就无法形成自己的核心竞争力,职场是就是被选择,而不是自己去主导。

我告诉你个我的例子,我在前端安全或XSS吧,玩的挺深,真的玩是从07年底到现在一直在持续,5年多,可我在知道创宇(08年初进的知道创宇,当时公司创业刚起步),XSS没个屁用,帮不上公司的忙,公司也不会因为我XSS牛逼而重点培养我。

那怎么办呢?

我非常早就明白一个道理:

  1. 一个是兴趣:XSS;
  2. 一个是事业:跟随公司创业打拼;

我要如何把控好两者呢?要知道,我在跟随老大们创业打拼的过程中,从编程、运维、架构、谈判、项目、产品、市场什么都搞过,各种杂事琐事,见证了知道创宇从几个人到现在200人左右。这么多事,且对我来说算是很大的平台,我回头看看我那点XSS简直渺小到不可比拟,所以有人把我定位到XSS里,我会觉得定位太窄太窄。但是,我为什么要把XSS玩精?XSS给我带来的帮助是什么?

因为我很早很早以前还明白一个道理:一法通则万法通(感谢大学期间时我的一些阅历与孤独思考……),我是一个对万物都好奇的人,就如我在我们那本书里自我表述:我是一个喜欢宇宙学与人类学的人。当我思考的时候我仰望星空,看穿宇宙,发现最终看到了渺小的自己……宇宙如此之大,有趣的是我却在思考它。

既然玩了XSS,我就真的去吃透JavaScript等各种基础,顺便还让自己成为了一个半吊子程序员,感受编程思想,因为我一直明白:挖到漏洞还不够,漂亮的利用(exp)才是王道,在玩XSS的过程中,逐渐去感悟那个高高在上而近在咫尺的“道”,终于给我悟上了,果然:兴趣+坚持才能给出最美丽的结晶。我见到太多人说:“哇塞,我很有兴趣啊。”然后没能坚持,我真想骂道:“尼玛的,以后别浪费我感情好不好!”兴趣和灵感差不多,顶个屁用,这个世界人才太多了,谁没想到这个,成功就是留给那些立刻执行然后坚持下来的人。

我悟到的“道”其实就是:独立思考+技术专研的道。为了一个细的不能再细的技术点,我疯狂查阅全球paper,日文的俄文的找Google翻译,吃透就开窍,窍开多了就会悟道。

这个“道”给我在知道创宇的事业带来了巨大的帮助,我对我的团队很严格,我觉得他们在悟性这方面不应该弱于我,否则根本跟不上我的步伐,肯定会淘汰掉。

当一个困难摆在我面前的时候,我不是可怜兮兮迷茫要死,但心里会紧张会没底的感觉是正常的,这个时候,就犹如侦探一般,千丝万缕的杂乱线索中,我要冷静找出最优美的那个解决方案,然后立刻执行!

我还有个优点^^:我会把我的各种经历收获都进行融会贯通,这些经验就好像影子一般,各种形状、暗度都有,然后我会把二维上的这些影子关联思考出背后的那个三维实体(即真相,即自己的思维体系)。

你的第二个问题是:安全行业什么方向比较好

能让你悟到“道”的方向就是个好方向。有人说:“哇塞,移动安全热火朝天啊,我要投身进去!”恩,热火朝天是不错,不过扪心自问下:你愿意坚持5年吗?好,你愿意,去吧,哪怕你现在还是菜鸟,勇敢去吃透看雪论坛那些技术帖子吧!勇敢去加入移动安全的圈子吧,勇敢去结交那些TOP n牛人吧!疯狂地、贪婪地,坚持5年,让自己跻身到TOP n!

你觉得安全运维好多吧?那你去吧;

你觉得云安全好是吧?那你去吧;

你觉得当个懂安全的程序员好是吧?那你去吧;

你觉得当个懂安全的系统架构师好是吧?那你去吧;

你觉得当个渗透师好是吧?小心点,这条路更难走……如果你有把握走好,那你去吧;

等等等等。

选家靠谱的公司(看公司愿景、看老板为人、看同事们的激情等),进去踏踏实实干好事业,记住,至少让一点,哪怕那点再小,也要让自己成为no.1,因为“道”离no.1非常近。

至于什么方向好不好,用心积累个把年自己能感觉出来的,反正对我来说吧,我很早就思考:如果知道创宇倒闭了,我怎么办呢?哈哈。我唯有在知道创宇倒闭之前,赶紧让自己成为一个尽可能全能的又有几点是挺优秀的人,倒闭后,我自己创业去,至少不会饿死,哈哈哈。

大家笑笑就行,知道创宇状态良好^^。

我现在碰到一个类似的问题:创业,我该选什么方向来创业呢?哈哈,多有趣的思考,我抛出这个问题给自己的时候,就会不断去感知这个世界,也许哪天灵感来了,机会来了,我也磨刀霍霍这么久了,说不定就……

不过独立创业对我来说应该还有点远……

看到这,这位同学还不能醒悟过来,就真没救了……非得我手把手?这也太容易被自然法则优胜劣汰掉吧……

-----------------

最后。

我其实很不喜欢回答这样的问题,因为无意识地就会拿自己的经历去对比,我从来不会去问别人这样的问题(顶多是互相聊天探讨),我自我感觉智商还可以,这些思考就好像破案一般,千丝万缕总有最后那个真相,真相不一定是美的,却是最现实的。明白这个道理后,我就形成了自己的一种风格了。这个风格略屌……

你们呢?

-----------------

转载:https://mp.weixin.qq.com/mp/appmsg/show?__biz=MzA3NTEzMTUwNA==&appmsgid=10012013&itemidx=1&sign=4cb58b64c212135b8a4c0494ed9f0596#wechat_redirect

标签:XSS,创业,什么,迷茫,自己,安全,创宇,思考,感兴趣
From: https://www.cnblogs.com/life1314/p/18425737

相关文章

  • 技术名称通解 --- 什么是 AI ?
    计算机擅长数学计算,而人脑擅长学习和逻辑推理。为了消除这种差异,模拟人类智能来解决实际问题能力的技术。人工智能本质就是一个黑盒程序。黑盒程序内部可以是非常复杂的数学函数。黑盒程序的输入端可以是人的文字,图片,视频,音频,文件,输出也是文字,图片,视频,音频,文件。输入和输出间是具......
  • Linux内核文件系统-什么是文件系统
    建议点击这里查看个人主页上的最新原文作者:陈孝松主页:chenxiaosong.com哔哩哔哩:陈孝松课程:chenxiaosong.com/courses博客:chenxiaosong.com/blog贡献:chenxiaosong.com/contributions邮箱:[email protected]交流群:544216206,点击查看群介绍点......
  • 技术名称通解 --- 什么是 CICD?
    持续集成(ContinuousIntegration,CI):CI是CICD的第一部分,通俗解释,CI就是使用一系列可选工具测试更新后代码的可用性,比如我要测试代码的安全性,我用安全工具和代码仓库关联起来自动测试。CI的主要目标是快速发现集成问题,确保每次代码更改不会破坏已有的功能。持续交付(Con......
  • 数据中台的未来何在:为什么企业现在转向数据飞轮
    在数据管理领域,数据中台曾经是金标准,被广泛认为是企业数据整合和分析的最佳实践。然而,随着时间的推移和技术的发展,数据中台的局限性逐渐暴露出来。这些问题包括数据孤岛、处理效率低下以及缺乏灵活性等,导致了它的逐渐衰落。相较之下,“数据飞轮”概念的出现似乎预示了一个新的方向,这......
  • 学习011-01 Why We Recommend EF Core over XPO for New Development(为什么我们推荐在
    WhyWeRecommendEFCoreoverXPOforNewDevelopment(为什么我们推荐在新开发中使用EFCore而不是XPO)XAFsupportstwoObject-RelationalMappingtools:EntityFrameworkCoreandDevExpressXPO.Asyoumightexpect,weoftenreceivecomparisonrequestsfr......
  • 帝国CMS后台管理地址是什么?后台管理目录是否可以修改? /e/admin
    帝国CMS的默认后台管理地址通常是:  http://yourdomain.com/e/admin/其中yourdomain.com需要替换成你的实际域名。如果你是在本地开发环境中运行,可能会是类似http://localhost/e/admin/这样的地址。后台管理目录是否可以修改是的,帝国CMS后台管理目录是可以修改的。为了......
  • 帝国CMS后台管理地址是什么?后台管理目录是否可以修改?
    后台管理地址通常是用于管理员登录并管理网站内容的地方。对于许多内容管理系统(CMS),后台管理地址是一个固定的路径,但出于安全考虑,很多系统允许用户自定义这个路径,以防止被轻易猜测到。帝国CMS后台管理地址对于帝国CMS而言,默认的后台管理地址通常是:  http://你的网站地址/......
  • 帝国CMS为什么发布时间比实际时间相差8个小时?
    当你的PHP程序中的发布时间与实际时间相差8个小时时,这通常是因为PHP的时区设置不正确。PHP默认可能会使用格林尼治标准时间(GMT),而中国标准时间(CST)比GMT快8小时。因此,如果你的PHP环境没有正确设置为中国所在的时区,那么生成的时间就会与实际时间相差8小时。解决方法可以通过修改PHP......
  • 帝国CMS为什么验证码均显示为“ecms”?
    验证码显示为“ecms”的原因通常是由于服务器空间不支持GD图形库(GNUImageManipulationLibrary)。GD库是PHP的一个扩展,用于动态生成图像,如验证码图片。当服务器没有安装或禁用了GD库时,帝国CMS生成验证码的功能就会受到影响,导致验证码显示为默认的文本“ecms”。解决方法方法一:......
  • 为什么默认数据库登录失败
    当你在使用帝国CMS时遇到默认数据库登录失败的情况,这通常意味着存在一些配置错误或数据库本身的问题。以下是一些可能导致默认数据库登录失败的原因及相应的解决方案:可能的原因及解决方法数据库配置错误检查配置文件:确保数据库配置文件(通常是/e/config/config.php)中的数据库......