@
kang666 你每天都很急,一分钟的资产归属不想去查,三分钟的子域名不愿意去跑,一天的灯塔扫描结果都等不及要看。
看课要两倍速,挖洞只关心结果,遇到历史漏洞只想找个 GUI 工具输入 URL 直接梭哈,失去了被动扫描根本无从下手。
你学习网安的焦虑,一方面是源自“我挖洞跟别人的差距太大了”,另一方面是源自“我想缩小跟别人的差距,但太难了”。
于是安慰自己说别人都是有天赋才变强的,努力也赶不上他们。
第二天网上冲浪依然继续收集别人刷烂了的 payload ,即使你知道那些 payload 这辈子很难用上,而且 waf 也加入规则了。你的 nuclei 总是有十几万个 yaml ,你的路由器每天向外发包有一半都是 nday 的 poc 。你的 burp 插件总是拉满,什么 HaE 、CaA 、Onescan 、TsojanScan 、BypassPro ,但这并不能满足你,你总是秉承着多多益善的原则,burp 又套 yakit 又套 ez 又套 xray 再套 xscan 再套 awvs 。
晚上十点半,你看着一大堆乱七八糟无用的误报垃圾洞,只好打开终端,输入一些无意义的命令,拍照到朋友圈:我们都在用力的活着。