-
这篇年终总结从12月拖到了现在。总想着把手头的活清空再写,可事情一件接一件,仿佛永远做不完。2026伊始,终于决定动笔,却又收到期刊修改邮件——生活总是如此。
我想写的东西越来越多,马上就要25岁了,即将过完人生的第二个本命年,离大学毕业也快五年了,当时的我对五年后的自己满怀期待,如今已跃迁过几种身份、体验过数番人生,而有些目标,却依然在远方。索性,就用这篇总结,好好再看看这五年。
探索
-
五年前,2020年下半年,彼时的我是一名大四学生,每年春/秋招的时候都在渲染着“今年很难找工作”的气氛,如今回头去看,彼时的互联网产业如日中天,难找似乎只是不愿接受不够高的薪资罢了。
那时我还没想过要去做什么工作,我每天还是在打打游戏、学学技术、刷刷视频中度日,我期许着每个月能拿8k工资或许就还不错了。 当时身边的朋友都在找岗、投递、面试中循环,或是在备战考研、考公。而我还在期许着能去再参加一次比赛,至于后面的路怎么走,且行且看。以至于最终是在CTF群中看到的安恒实习招聘推文便投递去了安恒。
-
当时投递的是安全服务,但那时我连安全服务是什么岗位、做什么工作都不知道。而在岗前培训中,我们有几位被彼时的安恒学院(如今来看,大概率是当时国光师傅推荐的)所看中,学院的领导问我们有没有兴趣转岗到学院,我一直都还挺想当老师的,便顺利转岗到了学院中,成为了一名学院讲师。
我一直都认为我很幸运,从随缘看到的招聘广告、到中间的转岗,而幸运的事还在继续,本来我应该成为一名红蓝队研究员,而刚好学院新成立了CTF部门,领导问我选哪个,而我当时除了CTF其他什么都不知道,于是最终,我正式开启了CTF的第二阶段——work with CTF。
-
和大多数CTFer一样,我最初是一名WEB手,但我还是CTF团队的队长,当时对内其他方向的选手几乎没有,为了带领团队备战省赛/国赛,我学了第二个方向——PWN,一边学习一边队内教学,而这份经历对我后续五年影响深远。
人们都喜欢在舒适圈内的生活,如果说学PWN是一次主动的探索的话,很快我将不得不探索舒适圈外的世界。
时间来到2021年上旬,当时同事就一位是专门从事逆向研究的,恰好某次业务时间冲突,还需要一位讲师去合肥完成逆向授课,而领导了解到我二进制也学了一点,便让我顶上。 于是,我花了三天的时间囫囵吞下需要授课的内容前往合肥。在授课前,我的心情是复杂的,我担心被学院提问难住、担心讲题卡壳、担心讲错东西,但第一天结束之后反而无比轻松,甚至还能发条说说吐槽一下OD
1. 吐槽OD 那次结束后我意识到,似乎突破舒适圈没有那么难。
-
时间来到2021年下,毕业转正之后我便转了密码学方向,因为当时部分WEB和二进制都有足够的人手了,而MISC、ETH等在CTF中还没有如今完善的体系,所以选择密码学并没有太多考虑。转了密码学之后,关于密码部分审题的工作便交由我负责,那时太多未知的东西也让我飞速成长,还记得因为ETH也归在密码下面,而我研究半天KOON题目的WP也没研究明白,便让他直接教我怎么做。
那时总是不断有新的挑战,新的课程需要准备、新的赛题需要研发、新的比赛需要备战。而我也不断在探索中成长,开始看论文、开始为CTF-wiki贡献、开始学侧信道...
2. 初入侧信道 -
与此同时,NSSCTF平台也是在这期间正式上线的,那时我还没想到后续它会成为我生活不可或缺的一部分。关于NSSCTF平台的回忆可以查看NSS杂谈。
