2019总结
去年做的比较好的一点就是一直在坚持做阶段性总结,这一个小习惯帮助我纠正了很多学习上的偏差,一直向着我想要达到的目的进发着。
-
状态难以转换
这是老毛病了,从一个状态过渡到另一个状态对我来说还是挺难受的,且容易受到环境影响,例如在寝室就会进入娱乐的状态,但是这个不一定是缺点,只要好好利用,依然可以发挥正向的作用,到一个好的环境就会有好的反馈。 -
读的书转化率太低
去年读的书的数量还是达标了的,但是输出少了一点,且没有很好的总结,没有做好读书笔记,导致很多书读了就忘了,还是那句话,知识是用来应用的,不拿来应用,那么只能是信息。 -
有明显的低迷期
从我的统计数据来看,其实我九月份是很消沉的,学习时长大大缩短,我还记得那个月发生了什么,就是怀疑自己,不想思考,然后进入一个恶性循环,也有种怀才不遇的郁闷。
上面是我目前能够想起来的2019年的一些我不太满意的地方,除了不满意的地方,其实2019年还是有很多值得我骄傲的事情。
-
实习了八个月,成长了很多
我从去年三月五号步入职场,进入了我梦寐以求的网络安全行业,在实习期间进步真的挺大的,我复盘了一下2019的种种,总觉得之所以2019技术进步比以往在校的任意一年都大的原因是我渐渐摸清楚了网络安全行业的游戏规则,学习网络安全的第一年主要是打基础,一年时间没啥拿的出手的成果很正常,但是像我这种很勤奋的人,第二年依然没啥成就,在圈子里毫无名气我觉得是有问题的,当然问题是出在自己身上,必然是方法或者路径有问题。在这一年,我在实习单位中接触到了更多的资源,在和前辈们的聊天中慢慢学会了一个网络安全工作者是怎么学习的,这和我以往的学习方法有挺大差别的,毋庸置疑,这是我在实习单位学到的最宝贵的东西。我认识到漏洞是一个网络安全研究员的粮食,我开始学习大量的漏洞,对各种漏洞的利用手法愈加清晰,对未来的学习有一个更加合理的规划,以目标驱动学习,更加有方向感。所以,我需要接触更多的大牛,看看他们是怎么做研究的~而且,我坚信按照这个趋势下去,我一定会在圈内结交更多的朋友,有更大的影响力,做更深入的研究,挖更厉害的漏洞。 -
自我管理的更好
用数据来量化自己,然后每日都有反思,每日都在修正自己的计划,每日都会看一遍计划,更加有掌控感 -
关于赚钱
开始理财,并且金钱观有所改变,对赚钱有一些自己的想法。
2019的时间管理数据如下:
2020计划
技术
目标 | 优先级(1-5级) | 是否完成(1表示完成) |
---|---|---|
完成ava安全系列文章 | xxxxx | |
进入一个安全大厂或者某个大型甲方实验室 | xxxxx | |
挖到某个企业级应用的中危以上评级的漏洞 | xxxx | |
熟悉java编程,包括各大框架的特性 | xxx | |
挖src | xx | |
渗透测试 | xxx |
上面的计划有些不太好量化,是一些不合格的计划,但是目前也没找到合适的量化方法,暂且列出来,备忘…
兴趣拓展
目标 | 优先级 | 完成效果(1-5级) |
---|---|---|
每月一本书 | xxxx | |
每本书都要写读后感与读书笔记 | xxxxx | |
以输出为目的学习历史知识 | xxxx | |
工作稳定后开始经营公众号【一个安全研究员】,慢慢进步吧 | xxx |
今年的书单我还是想偏向历史方面,除此之外也打算读一些中外名著,先列出几本我此时想到的书
书名 | 优先级 | 是否完成 |
---|---|---|
驻京办主任 | xxx | |
春秋战国 | xxxx | |
金瓶梅 | xx |
去年读了挺多工具书,今年尽量少读一点~
一些让我收益的小习惯
- 每日反思
- 月度总结,制定阶段性目标
- 微习惯
- 每日看一眼计划,防止遗忘
阶段性计划与总结
2020.01.05日更
新年伊始,还是要保持平常心,继续把java系列文章写完,我觉得这个文章不应该占用太多的工作时间,因为每次我一进入写作的状态就很不情愿做自己的工作内容,有点影响工作状态,反应给同事的工作态度可能就不太好,这一点是需要我去调整一下的。
当然这个月最重要的还是java安全的内容,预计可以写完xxe的内容,然后写一点表达式注入的内容。总之,本月能够写到表达式注入 我就很满意了。由于后面还有毕业设计与春招,我需要再努力一点才行