又一个因热爱和专注而成功的白帽大佬故事

写在前面

我是在2019年认识的月神,当然,在此之前就知道他挖游戏漏洞很厉害。2019年的时候我刚去带贝壳的安全部门不久,月神加我微信跟我说在贝壳SRC报的两个漏洞是不是分给低了,后来我转给同事和他沟通了,就这么加上了微信好友。可能是因为我自己也是10多年挖洞白帽子的缘故,那时候就对月神一直在坚持挖洞而且一直坚持在挖游戏漏洞感到非常的佩服和好奇,好奇是什么驱动他一直在做这个事情,而且敢离职全职挖洞越发感到佩服。所以后来月神来北京我就会约他吃饭交流,中间有时候在一些安全交流会上也会碰到月神,每次碰上都会聊上一会儿。今天我再回头去想我当初好奇月神为什么能全职出来挖漏洞,而且还能做的这么成功(每年至少有大几十万的挖洞收入,然后组建了自己的安全团队,还在坚持办白帽赏金赛,在我看来其实真的非常非常不容易,非常成功),我想非常重要的原因就是因为热爱和专注。每次跟月神交流,你会发现月神是一个对挖洞,尤其是挖游戏漏洞和逻辑漏洞极度热爱和专注的人,你经常第一眼看到月神就感觉他肯定没睡醒一样,看起来“无精打采”,“双眼迷离”。但是每次他跟你聊他最近又挖到一个什么有意思的游戏漏洞和逻辑漏洞就贼兴奋,那种难以抑制的兴奋,此时的他嘴角比AK还难压,哈哈。当然,在我看来其实出了热爱和专注,月神其实还有非常重要的品质,就是比较知足和克制吧,有时候也会跟他探讨一些安全领域最近比较火比较热的话题,感觉他不太会说我一听哪里火哪里热门就去干什么,反而他其实会下意识思考那些是不是自己擅长做的事情,评估对于自己来说有没有机会去做成。同时,很多时候你会发现月神其实是一个非常知足的人,虽然他经常说自己“飘”了,但是实际上我觉得他非常克制,我想但凡有一点水平的白帽子都知道,你如果想用这些漏洞去赚快钱,是很容易的一件事情,但是月神一直非常克制,我想他非常清楚什么能做什么不能做,什么是自己能力所能及的,什么是不能及的事情。

因为热爱、专注和克制,我觉得月神是一个非常有意思的白帽子。而这些也是我自己一直非常在意的精神。所以每次和月神交流,我都会有很多感触、启发以及共鸣。

今年2月初的时候我在想找什么有意思和有故事的安全行业的朋友来一起直播和大家交流,那时候我又想起来月神,所以我就赶紧给他发了微信,他也非常爽快的答应了。

关于月神

Theloner安全团队队长

连续7年获得陌陌SRC年榜第一

2019-2020年饿了么SRC年榜第一

2019年美团SRC年榜第四

马蜂窝SRC总榜第一

2020年i春秋巡回赛第一名

2020年双十一保卫战军长

2021年携程SRC年榜第二

2022年腾讯SRC狙洞精英

关于和月神聊什么

最近很多次直播和平时线下的交流,我被问到最多的一个问题是现在经济环境不太好,行业内卷,怎么才能持续保持自己的竞争力?安全领域哪些岗位会更有发展前景?我每次都会下意识的回答:未来中国市场和安全市场,我们只有高度聚焦于自己优势的领域,找到自己的差异化能力,持续专注深耕才能在激烈竞争的环境下保持自己的竞争力,而本身任何一个成熟的市场本身就是高度分工协作的,不需要全才,只需要各种专精于某个领域的专才。而你说哪些安全领域会更有发展前景,其实这个问题非常难回答,关键在于自己擅长什么,把自己擅长的热爱的事情专注五年十年,那么它就会变成对于你来说有发展前景的岗位,我觉得月神就是一个很好的案例。

基于以上的思考,我想可以深入的和月神交流一下他是如何找到自己感兴趣的方向的(挖游戏的漏洞、组件团队、开民宿等等),然后又是如何能够持续保持着这份热爱的,十多年如一日,而且还在这个领域不断的探索和成长,我觉得其实这是非常不容易的,甚至你可能想不到月神其实高中都没毕业,所以其实和学历也没啥关系。

所以,总结解构一下月神成功的关键,我想这十七个问题值得我们一起好好思考和交流一下:

1)高中都没毕业,如何找到挖游戏漏洞这个兴趣领域的?

2)一个看起来门槛并不低的技术领域如何快速入门的?

3)十多年的过程是怎么一直保持热爱和专注的?

4)这个过程中是否面临新的机会&诱惑?当时是怎么决策和思考的?

5)怎么从一个小白成长为挖洞的大佬,年入百万的赏金大佬的?

6)从挖洞视角看企业为什么会有这么多漏洞?什么场景下漏洞最多?

7)从挖洞视角看不同阶段企业安全管理存在一些什么盲区?

8)过去十多年有哪些关键的决策?当时是怎么选择和思考的?

9)成立TheLoner团队的初衷是什么?

10)TheLoner团队能够持续运营下去并且还不错的管理心得是啥?

11)从成立TheLoner团队到现在,这么多年自己的收获和感受是什么?

12)举办白帽赏金赛的初衷是什么?

13)听说过程其实很艰难,也很辛苦,为什么今年还要坚持办?

14)举办白帽赏金赛这三届下来自己有哪些感想和思考?

15)为什么要去三亚创业开民宿?听说主要是媳妇想去?

16)中间听说办民宿发生了很多奇闻趣事,一定要给大家分享?

17)在三亚办民宿的心得?如何经营管理的?有什么坑?

哈哈,以上十七个问题在我看来是我最好奇的问题,我想也是月神成功过程中肯定非常有心得的问题,同样我觉得也是对我和大家都可能会非常有启发的问题,也同样是值得我们一起好好思考的十七个问题,所以我准备在本周四晚上19:30的直播过程中,好好和他聊聊,深入挖掘一下,也希望能给大家带来一些帮助,大家如果感兴趣,可以预约一下直播。如果有更多其他问题,也可以来直播间问月神和我。

(2)
上一篇 2025年3月17日 下午3:31
下一篇 2025年3月17日 下午3:12

相关推荐

  • 直播聊聊我的安全创业故事

    写在前面 之前的直播聊企业安全治理的各个方向的工作比较多,最近也有不少听众给我提建议说能不能也多聊聊创业的一些故事、思考和实践经验。 之前我一直有点犹豫要不要聊这个,毕竟可能我的大多数听众都不是在创业的,更多的是企业安全的一些从业者。但是既然很多听众提了这个需求,那就直播一期聊聊看看。 能给大家带来什么价值? 按照惯例,我开始直播之前是要想好要聊哪些方面的内…

    2025年5月7日
    0
  • 做好应用安全工作的一些关键

    写在前面 我2012年大学毕业之后的第一份工作就是应用安全相关的工作,主要负责运营推修安全漏洞,包括维护一些漏洞扫描器的检测策略等工作。 那个时候负责应用安全的团队还不叫应用安全,我记得叫产品安全方向。 但是印象中,应用安全基本上是2010年左右前后国内大甲方建安全体系的时候就是个标配团队了,也就是说大家都会设置应用安全这么个团队。 这背后其实也说明应用安全…

    2025年4月17日
    0
  • 本周六(3月22日)晚直播聊聊安全运营

    写在前面 上次直播的时候,有好几个朋友让聊聊安全运营,我想着这个话题非常大,一两句话聊不清楚,所以当时就说找时间开一场直播,专门聊聊这个话题。 所以我决定尽快满足大家的需求,那就在本周六(3月22日)专门播一场聊聊安全运营。 说起来安全运营这个事情,我其实从大学在网易实习开始,到后来毕业去百度,工作头三年我基本上一直在做安全运营相关的工作,包括漏洞全生命周期…

    2025年3月21日
    0
  • 聊聊如何做好职业规划

    不少人在职场里总像摸着石头过河,比如刚入行时不知道该往哪个方向深耕,工作几年后又卡在瓶颈期难以突破,到了中年又在纠结要不要转行。 其实,这些迷茫大多都是源于自己缺乏清晰的职业规划。​ 我发现那些走得稳、走得远的人,未必起点有多高,但都是会提前思考和规划好自己的职业道路。 那么8月24日晚直播,我也会拆解职业规划的核心逻辑,聊聊如何找准自身定位、如何匹配行业趋…

    2025年9月23日
    0
  • 一个好的mentor对自己安全从业生涯的影响

    写在前面 我经常会觉得自己过去整个职业生涯是非常幸运的。 刚毕业就赶上了互联网最好的那几年,同时又叠加也是企业安全发展最快的那几年,然后在这个过程中碰到了很多非常不错的同事,后来很多人都成了朋友。虽然现在大家各奔东西,但是大家还是会经常在一起聚,然后一起交流工作和生活,互相帮助。 尤其是在我创业这几年,过程碰到过很多问题和挑战,我想如果不是这帮朋友们给了我很…

    2025年3月31日
    0