又一个因热爱和专注而成功的白帽大佬故事

写在前面

我是在2019年认识的月神,当然,在此之前就知道他挖游戏漏洞很厉害。2019年的时候我刚去带贝壳的安全部门不久,月神加我微信跟我说在贝壳SRC报的两个漏洞是不是分给低了,后来我转给同事和他沟通了,就这么加上了微信好友。可能是因为我自己也是10多年挖洞白帽子的缘故,那时候就对月神一直在坚持挖洞而且一直坚持在挖游戏漏洞感到非常的佩服和好奇,好奇是什么驱动他一直在做这个事情,而且敢离职全职挖洞越发感到佩服。所以后来月神来北京我就会约他吃饭交流,中间有时候在一些安全交流会上也会碰到月神,每次碰上都会聊上一会儿。今天我再回头去想我当初好奇月神为什么能全职出来挖漏洞,而且还能做的这么成功(每年至少有大几十万的挖洞收入,然后组建了自己的安全团队,还在坚持办白帽赏金赛,在我看来其实真的非常非常不容易,非常成功),我想非常重要的原因就是因为热爱和专注。每次跟月神交流,你会发现月神是一个对挖洞,尤其是挖游戏漏洞和逻辑漏洞极度热爱和专注的人,你经常第一眼看到月神就感觉他肯定没睡醒一样,看起来“无精打采”,“双眼迷离”。但是每次他跟你聊他最近又挖到一个什么有意思的游戏漏洞和逻辑漏洞就贼兴奋,那种难以抑制的兴奋,此时的他嘴角比AK还难压,哈哈。当然,在我看来其实出了热爱和专注,月神其实还有非常重要的品质,就是比较知足和克制吧,有时候也会跟他探讨一些安全领域最近比较火比较热的话题,感觉他不太会说我一听哪里火哪里热门就去干什么,反而他其实会下意识思考那些是不是自己擅长做的事情,评估对于自己来说有没有机会去做成。同时,很多时候你会发现月神其实是一个非常知足的人,虽然他经常说自己“飘”了,但是实际上我觉得他非常克制,我想但凡有一点水平的白帽子都知道,你如果想用这些漏洞去赚快钱,是很容易的一件事情,但是月神一直非常克制,我想他非常清楚什么能做什么不能做,什么是自己能力所能及的,什么是不能及的事情。

因为热爱、专注和克制,我觉得月神是一个非常有意思的白帽子。而这些也是我自己一直非常在意的精神。所以每次和月神交流,我都会有很多感触、启发以及共鸣。

今年2月初的时候我在想找什么有意思和有故事的安全行业的朋友来一起直播和大家交流,那时候我又想起来月神,所以我就赶紧给他发了微信,他也非常爽快的答应了。

关于月神

Theloner安全团队队长

连续7年获得陌陌SRC年榜第一

2019-2020年饿了么SRC年榜第一

2019年美团SRC年榜第四

马蜂窝SRC总榜第一

2020年i春秋巡回赛第一名

2020年双十一保卫战军长

2021年携程SRC年榜第二

2022年腾讯SRC狙洞精英

关于和月神聊什么

最近很多次直播和平时线下的交流,我被问到最多的一个问题是现在经济环境不太好,行业内卷,怎么才能持续保持自己的竞争力?安全领域哪些岗位会更有发展前景?我每次都会下意识的回答:未来中国市场和安全市场,我们只有高度聚焦于自己优势的领域,找到自己的差异化能力,持续专注深耕才能在激烈竞争的环境下保持自己的竞争力,而本身任何一个成熟的市场本身就是高度分工协作的,不需要全才,只需要各种专精于某个领域的专才。而你说哪些安全领域会更有发展前景,其实这个问题非常难回答,关键在于自己擅长什么,把自己擅长的热爱的事情专注五年十年,那么它就会变成对于你来说有发展前景的岗位,我觉得月神就是一个很好的案例。

基于以上的思考,我想可以深入的和月神交流一下他是如何找到自己感兴趣的方向的(挖游戏的漏洞、组件团队、开民宿等等),然后又是如何能够持续保持着这份热爱的,十多年如一日,而且还在这个领域不断的探索和成长,我觉得其实这是非常不容易的,甚至你可能想不到月神其实高中都没毕业,所以其实和学历也没啥关系。

所以,总结解构一下月神成功的关键,我想这十七个问题值得我们一起好好思考和交流一下:

1)高中都没毕业,如何找到挖游戏漏洞这个兴趣领域的?

2)一个看起来门槛并不低的技术领域如何快速入门的?

3)十多年的过程是怎么一直保持热爱和专注的?

4)这个过程中是否面临新的机会&诱惑?当时是怎么决策和思考的?

5)怎么从一个小白成长为挖洞的大佬,年入百万的赏金大佬的?

6)从挖洞视角看企业为什么会有这么多漏洞?什么场景下漏洞最多?

7)从挖洞视角看不同阶段企业安全管理存在一些什么盲区?

8)过去十多年有哪些关键的决策?当时是怎么选择和思考的?

9)成立TheLoner团队的初衷是什么?

10)TheLoner团队能够持续运营下去并且还不错的管理心得是啥?

11)从成立TheLoner团队到现在,这么多年自己的收获和感受是什么?

12)举办白帽赏金赛的初衷是什么?

13)听说过程其实很艰难,也很辛苦,为什么今年还要坚持办?

14)举办白帽赏金赛这三届下来自己有哪些感想和思考?

15)为什么要去三亚创业开民宿?听说主要是媳妇想去?

16)中间听说办民宿发生了很多奇闻趣事,一定要给大家分享?

17)在三亚办民宿的心得?如何经营管理的?有什么坑?

哈哈,以上十七个问题在我看来是我最好奇的问题,我想也是月神成功过程中肯定非常有心得的问题,同样我觉得也是对我和大家都可能会非常有启发的问题,也同样是值得我们一起好好思考的十七个问题,所以我准备在本周四晚上19:30的直播过程中,好好和他聊聊,深入挖掘一下,也希望能给大家带来一些帮助,大家如果感兴趣,可以预约一下直播。如果有更多其他问题,也可以来直播间问月神和我。

(2)
上一篇 2025年3月31日 下午4:21
下一篇 2025年3月17日 下午3:12

相关推荐

  • 探讨企业安全项目立项成功的关键

    写在前面 尤瓦尔·赫拉利在《人类简史》中说道:“讲故事”和“相信故事”的能力,是原始部落突破150人上限、展开大规模协作的前提。 立项是什么?其实就是你在企业内部把你想做的事情以故事的形式讲给企业管理者和同事们听,并且让他们相信你的故事,从而投入资源来帮助你实现你的故事。 因为创业的缘故,平时和企业客户接触最多的一项工作就是辅助企业安全专家大佬们在内部申请立…

    2025年3月17日
    0
  • 聊聊企业安全招人和从业者应聘的关键

    写在前面 在任何一个企业,招人对于管理者来说始终都是非常重要,且核心的一个能力和业绩考核项。 这个能力在企业的高层管理者视角中所占的比重,往往都是要比管理者自己的认识要高。 对于一家企业来说,招到合适的优秀人才,是团队管理的核心关键,也可以说是先决条件。 很多团队管理中非常难解决的矛盾和问题,本质都是因为当前团队没有招到合适的优秀人才,同时又没有能力去招到合…

    2025年5月7日
    0
  • 直播聊聊我的安全创业故事

    写在前面 之前的直播聊企业安全治理的各个方向的工作比较多,最近也有不少听众给我提建议说能不能也多聊聊创业的一些故事、思考和实践经验。 之前我一直有点犹豫要不要聊这个,毕竟可能我的大多数听众都不是在创业的,更多的是企业安全的一些从业者。但是既然很多听众提了这个需求,那就直播一期聊聊看看。 能给大家带来什么价值? 按照惯例,我开始直播之前是要想好要聊哪些方面的内…

    2025年5月7日
    0
  • 3月15日晚19:30直播聊聊AI和企业安全

    春节后我跑了一圈企业,跟很多安全负责人和安全专家聊天,大家基本上都会聊到企业安全和AI怎么结合?而且不同于以往的是今年大家切切实实都在开始落地企业安全和大模型的结合的场景了,我想这背后主要有两个原因: 1)DeepSeek开源之后,企业开始大规模部署私有化的模型,那么企业各业务部门就正在密集开展和大模型结合的场景探索落地,业务部门希望安全能够帮忙关注这其中的…

    2025年3月17日
    0
  • 三个白帽聊安全对话涂鸦智能CISO刘龙威

    写在前面 第一次见龙威是在2023年年中,去涂鸦智能做客户需求交流。 虽然过去了两年的时间,但是依然印象非常的深刻。 印象中第一次见龙威,当我还坐在他们休息区的沙发上,想他是一个什么风格的安全负责人,我应该怎么和他交流的时候,他穿着拖鞋,满脸笑容的朝我走过来,瞬间整个氛围让人心情轻松愉悦。所以之后一个多小时的交流,自然也非常愉快。 而且印象非常深刻的是,龙威…

    2025年5月7日
    0