又一个因热爱和专注而成功的白帽大佬故事

写在前面

我是在2019年认识的月神,当然,在此之前就知道他挖游戏漏洞很厉害。2019年的时候我刚去带贝壳的安全部门不久,月神加我微信跟我说在贝壳SRC报的两个漏洞是不是分给低了,后来我转给同事和他沟通了,就这么加上了微信好友。可能是因为我自己也是10多年挖洞白帽子的缘故,那时候就对月神一直在坚持挖洞而且一直坚持在挖游戏漏洞感到非常的佩服和好奇,好奇是什么驱动他一直在做这个事情,而且敢离职全职挖洞越发感到佩服。所以后来月神来北京我就会约他吃饭交流,中间有时候在一些安全交流会上也会碰到月神,每次碰上都会聊上一会儿。今天我再回头去想我当初好奇月神为什么能全职出来挖漏洞,而且还能做的这么成功(每年至少有大几十万的挖洞收入,然后组建了自己的安全团队,还在坚持办白帽赏金赛,在我看来其实真的非常非常不容易,非常成功),我想非常重要的原因就是因为热爱和专注。每次跟月神交流,你会发现月神是一个对挖洞,尤其是挖游戏漏洞和逻辑漏洞极度热爱和专注的人,你经常第一眼看到月神就感觉他肯定没睡醒一样,看起来“无精打采”,“双眼迷离”。但是每次他跟你聊他最近又挖到一个什么有意思的游戏漏洞和逻辑漏洞就贼兴奋,那种难以抑制的兴奋,此时的他嘴角比AK还难压,哈哈。当然,在我看来其实出了热爱和专注,月神其实还有非常重要的品质,就是比较知足和克制吧,有时候也会跟他探讨一些安全领域最近比较火比较热的话题,感觉他不太会说我一听哪里火哪里热门就去干什么,反而他其实会下意识思考那些是不是自己擅长做的事情,评估对于自己来说有没有机会去做成。同时,很多时候你会发现月神其实是一个非常知足的人,虽然他经常说自己“飘”了,但是实际上我觉得他非常克制,我想但凡有一点水平的白帽子都知道,你如果想用这些漏洞去赚快钱,是很容易的一件事情,但是月神一直非常克制,我想他非常清楚什么能做什么不能做,什么是自己能力所能及的,什么是不能及的事情。

因为热爱、专注和克制,我觉得月神是一个非常有意思的白帽子。而这些也是我自己一直非常在意的精神。所以每次和月神交流,我都会有很多感触、启发以及共鸣。

今年2月初的时候我在想找什么有意思和有故事的安全行业的朋友来一起直播和大家交流,那时候我又想起来月神,所以我就赶紧给他发了微信,他也非常爽快的答应了。

关于月神

Theloner安全团队队长

连续7年获得陌陌SRC年榜第一

2019-2020年饿了么SRC年榜第一

2019年美团SRC年榜第四

马蜂窝SRC总榜第一

2020年i春秋巡回赛第一名

2020年双十一保卫战军长

2021年携程SRC年榜第二

2022年腾讯SRC狙洞精英

关于和月神聊什么

最近很多次直播和平时线下的交流,我被问到最多的一个问题是现在经济环境不太好,行业内卷,怎么才能持续保持自己的竞争力?安全领域哪些岗位会更有发展前景?我每次都会下意识的回答:未来中国市场和安全市场,我们只有高度聚焦于自己优势的领域,找到自己的差异化能力,持续专注深耕才能在激烈竞争的环境下保持自己的竞争力,而本身任何一个成熟的市场本身就是高度分工协作的,不需要全才,只需要各种专精于某个领域的专才。而你说哪些安全领域会更有发展前景,其实这个问题非常难回答,关键在于自己擅长什么,把自己擅长的热爱的事情专注五年十年,那么它就会变成对于你来说有发展前景的岗位,我觉得月神就是一个很好的案例。

基于以上的思考,我想可以深入的和月神交流一下他是如何找到自己感兴趣的方向的(挖游戏的漏洞、组件团队、开民宿等等),然后又是如何能够持续保持着这份热爱的,十多年如一日,而且还在这个领域不断的探索和成长,我觉得其实这是非常不容易的,甚至你可能想不到月神其实高中都没毕业,所以其实和学历也没啥关系。

所以,总结解构一下月神成功的关键,我想这十七个问题值得我们一起好好思考和交流一下:

1)高中都没毕业,如何找到挖游戏漏洞这个兴趣领域的?

2)一个看起来门槛并不低的技术领域如何快速入门的?

3)十多年的过程是怎么一直保持热爱和专注的?

4)这个过程中是否面临新的机会&诱惑?当时是怎么决策和思考的?

5)怎么从一个小白成长为挖洞的大佬,年入百万的赏金大佬的?

6)从挖洞视角看企业为什么会有这么多漏洞?什么场景下漏洞最多?

7)从挖洞视角看不同阶段企业安全管理存在一些什么盲区?

8)过去十多年有哪些关键的决策?当时是怎么选择和思考的?

9)成立TheLoner团队的初衷是什么?

10)TheLoner团队能够持续运营下去并且还不错的管理心得是啥?

11)从成立TheLoner团队到现在,这么多年自己的收获和感受是什么?

12)举办白帽赏金赛的初衷是什么?

13)听说过程其实很艰难,也很辛苦,为什么今年还要坚持办?

14)举办白帽赏金赛这三届下来自己有哪些感想和思考?

15)为什么要去三亚创业开民宿?听说主要是媳妇想去?

16)中间听说办民宿发生了很多奇闻趣事,一定要给大家分享?

17)在三亚办民宿的心得?如何经营管理的?有什么坑?

哈哈,以上十七个问题在我看来是我最好奇的问题,我想也是月神成功过程中肯定非常有心得的问题,同样我觉得也是对我和大家都可能会非常有启发的问题,也同样是值得我们一起好好思考的十七个问题,所以我准备在本周四晚上19:30的直播过程中,好好和他聊聊,深入挖掘一下,也希望能给大家带来一些帮助,大家如果感兴趣,可以预约一下直播。如果有更多其他问题,也可以来直播间问月神和我。

(2)
上一篇 2025年3月17日 下午4:39
下一篇 2025年3月17日 下午3:12

相关推荐

  • 今晚(1月26日)一起聊聊提升认知和最近的思考

    写在前面 明天回去过年,想着今晚也没啥事情,要不自己开一场直播吧,聊聊最近的一些思考,和大家交流一下。 我觉得直播是有机会和更多人一起更低成本获取高价值信息的有效途径,这会让直播和参与直播互动的人都有很大的认知提升,所以如果你有什么想听听我的思考的话题或者问题,欢迎今晚直播的时候在直播间与我互动,我会毫无保留的和你一起聊聊。 你有任何想和我交流的话题,你也可…

    2025年3月17日
    0
  • 三个白帽聊安全对话涂鸦智能CISO刘龙威

    写在前面 第一次见龙威是在2023年年中,去涂鸦智能做客户需求交流。 虽然过去了两年的时间,但是依然印象非常的深刻。 印象中第一次见龙威,当我还坐在他们休息区的沙发上,想他是一个什么风格的安全负责人,我应该怎么和他交流的时候,他穿着拖鞋,满脸笑容的朝我走过来,瞬间整个氛围让人心情轻松愉悦。所以之后一个多小时的交流,自然也非常愉快。 而且印象非常深刻的是,龙威…

    2025年5月7日
    0
  • 聊聊关于深入理解安全运营

    在企业做安全运营的同学,如何将繁杂的技术、工具和流程,真正转化为企业看得见的安全能力?这背后需要的是体系化的思考和持续的优化。 8月3日晚19:30,我会在直播间和大家一起聊聊关于“深入理解安全运营”这个话题,分享我近二十年在安全行业沉淀的经验和思考。欢迎大家一起来交流和学习。

    2025年8月15日
    0
  • 聊聊企业安全风险量化管理

    写在前面 一直以来,关于如何让公司管理层感知到安全工作的价值,如何说服老板对安全工作进行投入,以及如何考核企业安全各个团队的工作,都是企业安全负责人及安全专家们,最头疼和最关心的事情。 也是过去我们在视频号直播交流,以及线下和企业负责安全的大佬们交流中,聊到最多的话题。 而解决这几个问题的关键,就在于如何能够量化管理企业的安全风险。 只有能将风险量化出来,我…

    2025年6月20日
    0
  • 企业安全组织架构设计

    想要构建坚实的企业安全防线,合理的组织架构是基石。一个优秀的安全组织架构,不仅能明确责任、优化流程,更能将安全战略高效落地,是企业安全建设从“被动响应”迈向“主动防御”的关键。 如何理解企业安全组织架构的重要性?缺乏合理组织架构会导致哪些问题?如何设计出既高效又匹配企业发展的安全组织架构? 我在多年的企业安全从业和管理实践中,从企业安全组织的顶层设计到岗位职…

    2025年8月15日
    0