个人2025年终总结

一月

买了个J1900刷软路由玩玩,天天折腾,系统刷来刷去最后刷了IStoreOS,然后带着回老家过年了

看展子——沉入暗夜

9172e8c0ca28925fd9e972d92f496463

1453386ee11f67426cfd094543447fb1

二月

打了VNCTF2025,只出了一道web题目,无缘于VN了,还是太菜了

变成了在老家倒腾软路由的神人

三月

去长沙参加了ccsssc的华南区域赛,队友带飞,排名够了晋级决赛了,爽吃湘菜和茶颜悦色了,虽然刚在老家猛炫过

去了下长沙的五一广场,好多人

四月

上学,好像没干啥特别的事情,跟朋友去下了个馆子,但是有鸽子

五月

去了ccsssc的决赛,又在长沙,比赛最后好像坐牢了,拿了三等奖

跟队友去橘子洲玩了下

0cec203635f18e15bbfa1fbf434c8b46

独立寒秋,湘江北去,橘子洲头

六月

体育课期末考试了,我选的射箭,绝望地放箭中,最后10支箭83环,还行

端午节假期的时候和烧卖的师傅们一起打了下D^3CTF,打CTF以来第一次夺冠,做了2道web总共1000分,喜提Binary Ninja

image-20250607173507930

投了很多家安全公司的简历,只有安恒回复了,给到了面试机会,面试问了半个多小时,最后通过了,不赖,但果然还是太菜了,入职后深信服和启明星辰倒是打电话过来了,问面不面试。

七月

被公司安排去深圳市财政局整理资料了,绝望地搬砖,偶尔回公司挖洞。从纯真实习生到摸鱼老油条只用一次发配财政局,没活的时候偷摸学了一下基础的frida和js逆向。

看了下VKG在EWC的比赛,竟然夺冠了,神区化龙了啊卡神,感觉APEX结束了。

八月

在公司挖洞,学会了使用mitmproxy去自动化加解密,结合js动调逆向基础的前端加密,然后写mitmproxy脚本去测试加密的api,算上山个月在公司,一个月差不多挖了70多个洞,基本是学校或者医院,越挖洞越发现神人程序员还是太多了。

和队友们一起打了Lilctf,第4,组长你是对的,微信大法好。

f12c497069355bb83b8d40ac742f6816

b659d67d43f4853119ab9020f58a90a6

偷摸画了张画,但是到现在2026还没画完,开学之后一笔也没动了,暂时不放上来,准备画完当新头像用了。

九月

离职回学校上学了,再见了,所有的安服仔,所有的财政局……

去了湾区杯决赛,牢,没拿奖,做了一道关于dedecms的题目。

见到了Ran师傅和探姬大神

回来之后单人参赛打了下WMCTF 2025,做了几道题拿了个25th,单三游龙中。unk出的题还是太友好了。

十月

月初,漂泊半生,有幸混入烧卖了

先拿了一张学校的漏洞报送证书,然后又拿了一张高危CNVD(感谢DAS),审核了一个月终于过了

羊城杯初赛做了两道web题,一题一血,一题二血,欧耶,平静的后厨培养不出哈气的基米

接着去打了羊城杯决赛,前面一道题没出,最后一小时出了好几题。

队友用metasploit找到一个可利用的Nday的RCE,打开局面了,我进去系统里面审计到了一个php文件上传,美美挂马然后蚁剑启动打开思路,这就到我的舒适区了,然后使劲横向渗透其他主机,fscan和frp太好用了。

最后有题应该能出的,但是时间不够了,前面hide太久了,不过渗透还是好玩的,最后拿了个三等奖,是第六名。

00d9922385af6659cfe0ce1301ce7b18

工作室招新宣讲,原计划讲的同学生病了,我上去顶班讲了下,感觉还可以。

十一月

工作室招新赛,出了一道答辩题目,喜提0解

去香港看了blast,一下车就见到Falcons在踢球团建,见到尼尼孩孩了

6d65c33f61b33b848ee152d3adb74461

十二月

期末了,绝望地做课设,做实验报告

结语

鸽了很久的年终总结,现在发上来了,第一次写💦💦💦。