一些碎片观察和想法 202505

admin 2025年6月1日21:24:55评论9 views字数 1145阅读3分49秒阅读模式

PS

一些碎碎念,一家之言,赞同固然好,不赞同,就当看个乐子

思维僵化
看了一些文章,讲大佬挖掘src的方法,都是边挖洞边学习,尤其是挖不到洞的时候,更要学习,看看别人的思路,不要一直挖,还有就是长时间挖不到洞的时候,挖一些简单的洞,获取正反馈

从错误中学习
这是最近看某供应链大佬直播的课程听到的,很多时候,我自己只做到了一层,就是吸取弥补错的经验,但其实还有几层,第一就是如何预防错误再次发生,吸取教训,第二就是还有没有更好的弥补错误的方法

信息差
这个社会是一个巨大的信息差,比如搬运外网的技术文章然后改为收费文章赚钱,这个事情你可以说不是很体面,但是别人筛选文章,翻译文章确实也需要耗费一些经历,这和收集网络安全资料,然后开星球没有任何区别,都是赚个辛苦钱,如果你是目标群体,认同大佬的价值,愿意付费那固然好,实在不爱看不认同,不付费即可,倒也没有必要口诛笔伐

挖洞也有一部分信息差,看国内的思路挖国内的src,很卷,看国外的最新思路,挖国内的src,没那么卷

如何筛选
不要看他怎么说,要看看圈内怎么评价,看看他的实力如何,还有就是价格,大佬的对学员的态度,大佬再厉害,不爱搭理你也是白搭

目标
这也是看的供应链大佬直播中学到的内容,当对一个行业的认知不是很清晰,不了解的时候,没有目标的时候可以找一个比较厉害的大佬作为目标,可以从公众号,线下行业交流,src排行榜等筛选大佬作为目标,李笑来的财富自由之路书中也提到一个不错的方法,就是想办法“从物理上接近目标”,这样成长会更快

圈子
技术很重要,但一个好的圈子更重要,很多不错的src课程在网上都能买到,那还有必要花原价买吗,如果你是个刚入行的小白,那很有必要,你需要这个圈子,你需要大佬给你答疑,你需要一个好的学习氛围,如果你已经有了你想买的课程同等质量的圈子,那就没有太大的必要了,你只需要学习知识,拆解案例,学不明白的和圈子里面的人讨论讨论就差不多了,当然我还是建议支持正版

护城河
记得从21年刚入行网络安全的时候,我曾多次提过要构建一个护城河,当时我说的护城河是考cisp-pte,因为很多工作要求都需要cisp-pte,很多人会对此很鄙视,觉得有手就行,事实确实也如此,而且鄙视的人大多都是做技术的人。但是证书的受众群体是客户,而不是同行

就像edusrc证书,欧盟名人堂,很多人会很鄙视,不是有手就行,但是不影响别人做培训赚钱,鄙视的人终归不是别人的目标受众,你的鄙视对别人或许也为没那么重要,重要的是,别人只需要服务他的受众群体就够了,服务好一小部分人,就可以活的很不错了

技术很重要,但也没那么重要

还是借用大佬那句话:适度专业吸引客户,比较专业吸引黑灰,过度专业吸引同行

原文始发于微信公众号(不止Security):一些碎片观察和想法 202505

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月1日21:24:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一些碎片观察和想法 202505https://cn-sec.com/archives/4122203.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息