前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >百分成员成长攻略,这么做就对了

百分成员成长攻略,这么做就对了

作者头像
信安之路
发布2020-05-09 16:39:22
5640
发布2020-05-09 16:39:22
举报
文章被收录于专栏:信安之路信安之路

成长平台是 2019 年信安之路设计开发的一个学习平台,以任务线的方式,来让有自学能力的小伙伴参与进来,根据任务线,完成学习报告,提交平台之后,可以进行评分,到现在为止,注册人数已超过 800,报告得分超过 100 分小伙伴也有 12 位了,我相信会有越来越多的小伙伴能够坚持学习下去,成为百分成员,在信安之路公众号分享自己的学习心得。

任务模式

学习任务是以开放的形式布置,每个人学习的路径和自己的基础不同,完成任务形成的报告也各不相同,比如 web 安全的第三个任务,《数据库基础之数据库系统表相关学习》,其中包含两个部分,基础任务和扩展任务:

基础任务:

1、如何利用数据库的功能读写文件,需要什么样的条件才可以读写

2、学习数据库系统表的功能,如何利用 sql 语句查询库名、表名、字段名、内容以及当前用户等基本信息,将学习过程中关键部分整理成报告

扩展任务:

尝试查询出用户的 hash,并使用 hashcat 来对获取的 hash 进行暴力破解

审核制度

一方面可以学习一些基础知识,另一方面这些基础可能会涉及一些其他的技术点,边学习基础边拓展,从而让自己的学习更有意思。

为了让大家提交报告时更加慎重,平台采用了金币制一任务一报告制,每个人新加入平台会赠送 30 金币,每提交一个报告则消耗 5 个金币,如果有人乱搞,在消耗完金币之后将不得参与报告的提交,也就是说金币消耗完的时候,也就是你离开平台的时候。

一任务一报告制就是让大家在提交的时候一定是考虑好的时候,一旦审核完并打分之后,报告将不得修改,只有一次审核的机会,能得多少分,就看第一次提交的报告内容,提交审核完成之后即可查看他人的报告,从而拓展学习他人学习的经验。

以上策略还有一个好处是避免伸手党,无论你身份如何,任务在没有完成之前是无法查看他人的报告,只有自己实践完成任务之后,再来看他人报告进行学习的意义更大,可以吸收的知识更多,这是与其他的论坛博客不同的地方。

评分参考

从平台上线到现在也有半年时间了,审核的报告数量也已超过 400 份,一直没有给大家分享过评分的标准和参考,也许大家有疑问,今天就来给大家分享一下我对于报告评分的标准和参考,让大家都能写出高分报告,更好的成长。

学习态度

熟话说,态度决定一切,在公司、在学校都会存在布置作业或者任务的情况,如果你对于任务一点都不认可,那么你完成的情况也会非常堪忧,如果该任务是你想要去做的,是你热爱的事情,那么你一定会尽力去完成,甚至超额完成,对于学习而言,态度是第一位,没有态度,也不会有好的成长。

那么从报告中如何看出态度呢?主要有以下几点:

1、排版,这是给人第一眼的感觉,一个乱七八糟的报告,不会给人看下去的欲望,不过大家都在用 markdown 写报告,排版方面都不会有什么大的问题,只要思路清晰,标题和内容明确区分就不会有太大的问题。

2、页数,报告无法直接告诉别人你用了多久去学习,学到了多少知识,但是报告的页数可以反映出你确实在认真记录,是可以看出你对于本次任务学习的态度的。

有些同学写的报告由于页数比较多,生成的 pdf 文件超过 2 M,无法上传到平台,小伙伴们的解决办法就是一方面图片贴关键的步骤或者内容,最后找一些可以压缩 pdf 的网站,在线压缩一下,既不影响阅读,而且还能减小报告的体积。

完成度

因为任务的组成包括了基础任务和扩展任务,所以完成度方面,都完成的一定是比只完成一个好,这个比较简单,只要报告中体现了相关内容即可。

如果可以在此基础上有自己的拓展,超出任务之外的拓展学习的话,这也是可以加分的,因为这已经超出了任务本身,而包括自己的思考和更加主动的学习。

学习总结

任何学习的过程都会有自己的思考和总结,勤思考多总结是我们每个人应该具备的,如何体现自己思考和总结,还是要沉淀到文字中,这样在几年之后回看的时候,就能知道自己之前的思考是多么的弱智,这也恰恰说明自己的成长,不记录就会缺失这些。

在学习的过程中,建议大家把自己遇到的问题以及如何解决的都做下记录,因为遇到问题才能有所成长,如果过程很顺利的情况下,很难对基础有深刻的理解,相关的记忆也会比较浅,过不了多久就忘了。

看文章、看培训视频永远无法遇到问题,看到的都是很顺畅的过程,只有自己实践操作的时候才可能遇到问题,为了解决一些文章而深入研究和思考,在自己的记忆中生根,比你看多少文章都管用。

学习完成之后,总结自己这段时间的学习,记忆深刻的事情或者技术,在总结的过程中也是再一次的回顾学习的内容,让记忆更深刻,学习的目的就是形成记忆,在需要的时候可以瞬间出现,帮助自己解决问题。

加入理由

话说回来,如果自学能力还可以的人,完全可以自己学习成长,从互联网可以免费获得大量的学习资源,也可以买一些书来看,照着实践,根本不用在这方面花钱,为何要选择加入信安之路的知识星球,花了钱,还得自己学,也没人教啥的,这不是吃饱了撑的吗?

这样想的人很多,也很正常,如果大家不需要任何帮助就可以成长为安全行业的人才,信安之路宁愿不存在,大家都不需要我们,我们还有什么存在的必要?因为在入门安全这条路上有非常多的阻力,比如:枯燥无聊、游戏人生、花花世界、无人交流、懒惰、缺乏资料等,任何一个理由都可以让我们选择更舒适的事情去做,而不是去选择枯燥的学习,学完还不知道什么时候能用到,非常缺乏成就感。

加入信安之路的知识星球无法保证你一定能成长为大神或者找到高薪工作,我们想要的是一个好的学习氛围,提供一个帮助大家的渠道,任何人处于任何阶段都可以与我们交流,提出自己的困惑,在我们力所能及的范围内为大家提供帮助,说到这里,大家可能会问,你们能有什么能力,也没啥成就,凭什么说能帮助到大家?

加入信安之路知识星球的成员分为两类,一类是付费,这个不用说,主要是为那些想要成长和学习的同学提供一个通道,更近距离的接触圈子里有经验的小伙伴,能够学习前辈的经验;另一类就是在信安之路发表过文章的所有作者,目前能入选信安之路发布文章的作者都是在安全行业有一定积累的,审核文章的标准也是具有一定的行业经验或者在学习上有一定建树的,不然很难过审,所以这个圈子里不仅仅是新手,还有一定比例的头部成员,而且随着信安之路的发展,新加入的作者也会越来越多。

成长平台是为圈子里想要自学,又无从下手的小伙伴设计开发的,旨在帮助大家更加系统的学习 web 安全,从最基础的 web 环境搭建到最后 waf 部署和绕过,我希望每一个参与成长计划的小伙伴都能坚持学习下去,达到百分成就,将自己的学习经验分享给所有人,证明自己是一个有自学能力的人。

如果你真的想沉下心来好好学习一番,这是一个不错的选择,至于付费值不值,需要自己掂量,我自认为星球提供的内容服务足以支撑星球的付费,而成长平台作为星球的附属产品,也算是帮助安全圈选拔具有自学能力并且能够沉下心自学的人才,未来这批人一定是信安之路分享的主力成员,为大家分享更多的技术内容,成为信安之路的领航者。

总结

最后我当然希望更多的小伙伴加入成长平台,因为人越多,大家学习提交的报告越多,不一样的内容越多,整个平台的价值就会越大,大家学习拓展的内容就会更全面,除了提升自我之外还可以认识更多志同道合的朋友。

所有成长平台达到百分成就的小伙伴,都会被要求分享自己的学习心得和对于学习经验,然后被邀请加入信安之路的核心群,与所有信安之路的作者成为朋友,第二年星球到期的时候还可以免费续约,第三年第四年我相信,成长平台出来的小伙伴一定可以通过分享自己的原创文章而进行续约。

最终的成就如何还是要看自己的决心有多大,能否坚持下去,从中脱颖而出,我们能做的不是给大家提供学习的便利,把知识嚼碎了吐给你,而是将原始材料送给你,让你自己咀嚼吸收,并将其整理总结出来,给你的努力通过积分的方式呈现出来,成长平台的得分无法证明你是不是个大佬,但是可以证明你是个有自学能力并且热爱安全的人,肯为了学习下功夫的人,这就是值得我们尊敬的人。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-04-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 任务模式
    • 审核制度
    • 评分参考
      • 学习态度
        • 完成度
          • 学习总结
          • 加入理由
          • 总结
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档