(本来年初的时候就打算写一写总结的,结果拖到了现在…)

总的来说,2015 年感觉是大学最忙的一年,也是收获最大的一年。上半年基本上没怎么去上课——每天下午处理下学校的事情,晚上敲代码、看资料到 2、3 点,然后一觉睡到中午。其间还准备了 BAT 的实习面试,翘掉计网的期中考试去武汉参加阿里的现场面试,因此差点挂科。好在最后运气不错,大三下的期末考试顺利通过,也获得了几个不错的实习机会。

下半年则是在实习和奔波中度过——去杭州实习了2个月,拥抱变化后又用了一个月投简历和面试,10月份的时候机缘巧合下去了北京在乌云实习,一直到年底。本来中途还要回学校进行体测,怕麻烦便搞下了体测系统直接给自己加了体测的信息……

比较可惜的是没有拿到广州和深圳的 offer——广州的安全职位没见过,错过鹅场的校招面试后又面了鹅场的某实验室,结果被惨虐,还是太弱了 Orz。

上一年的计划除了锻炼身体,其他的完成的都还不错——锻炼身体这种事情要坚持下来比早睡早起还难,看来是要去健身房才行…


今年看过的一些书:

  • 《反欺骗的艺术:世界传奇黑客的经历分享》 米特尼克著 社工的常用伎俩,了解一些经典骗局
  • 《破坏之王:DDoS攻击与防范深度剖析》 鲍旭华、洪海、曹志华著 讲的比较浅,科普向,面试时问到的机率比较大
  • 《Metasploit渗透测试指南》 诸葛建伟译 实例较少,而且内容有点老了,适合简略了解下 msf
  • 《黑客攻防:Web安全实战详解》 赵彬著 初级的东西,快速浏览遍就行
  • 《XSS跨站脚本攻击剖析与防御》 邱永华著 深入了解 XSS 必读,可惜没看完
  • 《飞天开放平台编程指南:阿里云计算的实践》 周憬宇、李武军著 实习时看的,不过并没有用上
  • 《构建高性能Web站点》郭欣著 Web 开发性能调优指南

今年入的一些电子产品:

  • MacBook Pro MF840CH/A 虽然有时候会怀念 Windows,但 Mac 用起来真的顺心多了
  • iPad Air 2 最后给爸妈看视频、斗地主去了
  • 小米手环 操作简单又便宜,给家里人都买了个
  • Steam 喜加 N

下一年的计划:

  • 学习移动安全
  • 学一下 NodeJS
  • 填完自动化漏洞扫描器的坑
  • 发一些有技术含量的漏洞
  • 去健身房