T0ngMystic`s Blog

"Security studying, Strive to be Security Re-Searcher. Love everything that I want to do"

#随笔 2023-10

2023-11-01 / 共计1123 字


Time so quickly! 时间总是在不经意间就悄悄溜走了,转眼见又是一个月的月底,想着上次写月度总结的时候还是国庆在家的时候,这下都复工一个月了。

10月,2023年的倒数第三个月,值得庆幸的是(对这个月来说是庆幸的,对2023来说是不幸的),这个月过了2023年的最后一个假期。

10月写了一个日常记录,主要记录每天发生的事情,但在我开始准备写这个月总结的时候,发现不对劲了,每天记录的好像都是些流水账似的,总结不出什么重点。虽然最初是因为每次到月底总结的时候都只是总结了月底那几天发生的事情,所以想到将每天的发生的事情记录上,但是感觉还是差这么点意思,若每次都是一些流水账,那么又有多大意义呢?就目前为止,在我看来,每天的记录应该有一个促使自己每天思考、学习、复盘,总结的一个功能。

刚开始,在过程中不断优化进步吧!这个月先总结一些琐碎吧。


放假

放假在家的时间总是惬意的。1号到6号,和老朋友上了网,打了打云顶(好久没玩了,新赛季真的不会,只能拿着手机边看攻略变打);陪我妈过了国庆,吃了螃蟹;和家人去了农家乐,打打麻将;和老友吃宵夜,在一起聊聊工作,事业,感情;暇之余还能完善完善文章。还去吃了小时候吃的一家毛肚火锅(估计有10多年没去过了),还记得小时候吃的时候真的感觉很惊艳,这次再去好像又没有哪时候的感觉了(以前感觉味道真的很不错,不然也不会记这么多年)。

回家的感觉真好!


写作

这段时间的写作基本都是关于漏洞分析的,出了两篇关于JumpServer的漏洞分析,一个关于回话重放的,一个关于任意用户密码重置的。其实在分析之前,真的没有想到自己能过分析出来的(以前很少分析漏洞的),在分析过程中真的是不断的踩坑,然后上网搜索资料,分析,从而走出自己踩下的坑,就这么不断的踩坑,走出来,踩坑,走出来,不断的周而复始,最后才分析出一个完整的漏洞。(很佩服那些发现这些漏洞的人,结合无数的细节才形成出一个漏洞)。过程虽然很痛苦,但最后能过得到结果就是值得的,并且还有人阅读我的文章(看到有人点赞,有阅读量,真的对我是很大的鼓励),人嘛总要去尝试自己感兴趣又有挑战的事物,不然总是按部就班的,那岂不是太无趣了。


一些琐碎

自己做了一个telegram机器人,拉取了一些漏洞的威胁情报,并通过telegram进行通报,搜索。就是实现一下自己的一些小想法。后续还准备完善完善,加一些记录我日常啊,记账啊等功能。等完善差不多后,如果有感兴趣的小伙伴,可以放在github上供大家参考。(水平很烂,就是做着玩) 发现Netfix上好剧真的很多,不像国内,不仅有广告,还一个星期一集。(最近在看无耻之徒)。

哦😯,后续可能会将Blog的主题换换。


如果文章对您有帮助

欢迎关注公众号!

感谢您的支持!