好像上半年只有两件事情,找实习和实习哈哈哈,找实习之前有总结过,这次主要说下实习
两个月前的我以蓝军实习生的身份进入 JD,记得刚下地铁站出门望去就是 JD 大楼,不得不说 JD 真的挺大的。初入社会的走向工作的我还有些不适应,总是忘记上下班打卡,总是不知道开会该说些啥,两个月的时间让我成长了许多,明白了工作要有产出,知道了做一个社畜的自我修养工作呢,我平时主要的任务基本就三项:
- 学习提升
- 内部赋能
- HW
先来谈谈我的学习,蓝军给实习生的学习成长空间是真的足,基本一半的时间都可以自己安排进行学习。因为之前打内网的时候 mimikatz 这些工具用的就比较多,但是不了解这些工具为什么能够实现这样的效果,还有就是一个合格的安全工程师怎么能少的了学习 Windows 呢,因为Windows体系真的挺庞大的。打内网不用说了全是 Windows 的协议 Ntlm、Kerberos,免杀更是在Windows环境下和杀软斗志斗勇,如果连Windows都不了解咋去搞,还有就是钓鱼这个和Word、PE格式文件又密不可分
我是从 Windows 内核开始学起,然后去了解 Windows 安全机制,其中涉及挺多 C/C++/C# 代码的,所以看起来还是比较费力的,中间由于两次 hw 现在还是没有搞透彻,Windows 这条路还很长,还需要深入研究,争取早日成为免杀大帝,之后会把笔记整理放到博客上呀
HW 呢,谁能想到两个月的实习能赶上一年唯二参加的两次 hw,不知道是幸运还是不幸。黑白颠倒还是有些不适应,也得了蜜罐 PTSD,懂得了只有做到全套匿名才能不蹑手蹑脚随便搞,经过 hw 也是学到了挺多技巧,也感受到了钓鱼佬的快乐,鱼在手天下有,蓝军大佬自研的 c2 真滴好用,还有很多东西需要学习,学习路漫漫,向大佬们学习
通过实习终于是体会到了打工人的生活,遇到了好多大佬也发现自己的不足还有很多技术栈需要去补充,学习和实践还是有很大的差距的,这也是给以后的学习提了个醒,每个学习目标都需要有产出,做一个合格的打工人