阅读目录
ProxyCat操作手册与排错手册(上篇) ProxyCat红队专用子项目BabyCat(上篇) 对于培训课程的一些看法(上篇) 公众号的作用(上篇) 学习精力保持方法(下篇) 对于网安行业要凉的看法(下篇) 对于AI对网安冲击的看法(下篇)
ProxyCat操作手册与排错手册
Q:为什么现在的操作手册中的内容与实际遇到的不同?
A:因为操作手册是前几个版本的,经历了几个版本的迭代后存在一部分更新,但是因为不影响主体使用,所以并没有快速的进行更新(因为懒)
Q:为什么排错手册里面没有我遇到的问题?
A:因为不同操作系统、不同配置环境、不同Python版本、不同依赖库版本都存在不同的问题,个人能力有限无法覆盖到方方面面,因此建议使用 docker 部署或 python3.11 运行,保持与开发者环境类似。此外也有一些是由于更新所带来的功能升级,而产生的新的错误。
ProxyCat红队专用子项目BabyCat
Q:上次说的子项目BabyCat什么时候进行交流?交流平台在哪里,有没有人数限制?
A:我开发是随缘的,有的时候一天更新几个版本,有的时候可能几个月更新一次,并且需要调整心情和状态。在我觉得合适的时候会在交流群里通知具体时间,平台的话可能是腾讯会议,人数没有限制,但是希望都够专精,这会影响后续内测邀请。
对于培训课程的一些看法
Q:你觉得有没有必要报名培训机构or培训班?
A:我觉得看个人情况来决定,培训课程的内容基本都是陈年老货,90%的内容都在网上可以查到的,从内容来说我觉得没有必要报名。
Q:你觉得培训课程宣传的轻松百万收入是真的吗?
A;当然是假的,因为真的人人都能轻松挖漏洞赚百万的话就不会有人来开培训课程了。核心技术不会教你(说难听点都不一定有技术),没有人会放着轻松赚大钱的方法不去自己做,反而拿出来教你,凭什么?
Q:既然你说这是假的,那为什么有人能挖到呢?
A:漏洞挖掘这个东西是非常看运气的,价格很高的漏洞并不一定代表技术难度很大,目前来说大多数都是挖逻辑漏洞,只要你肯花时间去挖掘,或多或少总会有收入。但是这会非常非常的辛苦,你可以自己去问下关系好的漏洞挖掘朋友,也自己想想,如果这些对于他们来说是很轻松的事情,那有什么必要专门提出来呢?就像你不会说自己会吃饭喝水一样。
Q:那你有没有推荐谁的培训课程呢?
A:因为我没参加过任何人的培训课程,我也不知道谁讲得好,谁总结的好,没听过就没有发言权,我无法推荐任何人的培训课程。
Q:你这样说,那是不是培训课程都是割韭菜,毫无作用?
A:大多数培训课程的确是割韭菜,将烂大街的东西转为收费,但是话又说回来了,很多人报名课程真的是为了学习内容吗?貌似并不是,挺多人跟我说他们其实是控制不了自己,希望有人来监督,督促自己学习罢了。其实我觉得这种心理的话你还是换个行业吧,你做不久的。
Q:你觉得培训课程有哪些优点?
A:我觉得有四点优点,1️⃣有方向的学习路线;(从哪方面开始学起)2️⃣完善的学习内容;(虽然旧,但是详细)3️⃣有专人的内容讲解与解答;(有些人就是喜欢听人讲,无法自主学习)4️⃣依托团队获取简单的项目。(团队的名义更好接到项目,虽然会被吃一大笔钱,但你都沦落到报名课程了。。。)
Q:你推荐哪些人去报名培训课程?
A:1️⃣钱多的没地方花的人;2️⃣没有自主学习能力的人;3️⃣希望入行且要求极短时间掌握常规内容的人(例如一两年内)
Q:你会不会开培训课程,或者说能不能收徒?
A:首先我不认为我是什么技术很好很强的人,其次我自认为没有统一授课的能力,无法很好的进行教学,我们可以交流研究某个东西,但是我很难总结给你。或许以后特别缺钱了,想方设法的赚钱,那培训毫无疑问是来钱最简单的事情了,但是暂时并不想耽误你们,所以没有开课的打算。收徒也是一个道理,我无法系统性的教学,而且收钱少了我不如写个项目卖,收的多了对你不公平。
公众号的作用
Q:你的公众号既不接广告,也不发网盘赚钱,开着是干嘛用的呢?
A:最开始其实是为了参加一些厂商的活动,有公众号可以拿礼品,后面遇到了一些事情,就想作为流水账记叙,然后发现市面上很多工具不好用or年久失修,因此决定自己开发并开源,此时就作为项目发布与更新来用,后面发现有些厂商和团队就是欠骂,因此又专门开辟纯骂的赛道,顺便给朋友一些不错的项目做宣传。
Q:为什么你敢直接指着它们骂?
A:我又不靠他们赚钱,也不怕他们封杀,并且都是我亲身经历的,所有证据我都能拿出来,并不怕跟我对峙。有的人说,我说话那么现实,戳穿了他们的伪装,又有人说不要掩盖这样的现实,不能以现实而不去声援理想,是不是很矛盾呢?既要我说出现实,又希望我掩盖现实去追寻虚无缥缈的乌托邦。
Q:为什么你所有项目都是开源免费使用呢?
A:我不开源你们用什么?大家都收费了那以后我怎么白嫖?能开源的东西我都开源,敏感的也会在一定控制下免费,你问我能收获什么?名誉呀!更多人认识我,愿意给“本间白猫”这个ID一个面子,再一个就是留一个后手,哪天生活不易了,开启收费后能有一些用户愿意支持。谁都无法保证自己以后一帆风顺嘛~真有难了,希望大家能轻点喷。
Q:你全都免费开源了,你靠什么盈利呢?
A:老实说,测试各种东西我都是自费购买,开销都大几千了,的确是亏损极大。但是做开源的话也是有一点点收益的,比如我舔着脸开辟赞助榜单,挺多朋友给面子打个几十几百的,算下来其实也有两三千,虽然远远比不上我的开支,但是也是一种肯定和鼓励。
Q:为什么你会写文章感谢呢?
A:所有赞助、宣传、反馈问题、参与交流会等等方式为我提供助力的师傅or团队都是我宝贵的资源,我无法为你们带来什么保证,但是我可以公开表达感谢,有了你们才有开源项目的进步和长久,少了赞助就很容易转为收费项目;少了宣传就少了用户,少了交流和反馈就少了项目的进步,缺一不可,因此都是值得鸣谢的。
Q:那你现在依靠什么进行收入呢?
A:1️⃣流量卡返佣:https://172.lot-ml.com/ProductEn/Index/0b7c9adef5e9648f,虽然钱不多,但是属于互惠互利,毕竟我自己也在用哈哈;2️⃣开源赞助:https://github.com/honmashironeko/Thanks-for-sponsorship,依靠搬砖勉强苟活;3️⃣因为认识非常多的师傅,所以会帮忙转发项目,然后领一些推荐费(例如中介,但是只收一点点),反正有钱就行,多少无所谓,全凭良心;4️⃣高性价比VPS代购的差价和一些项目的推荐aff返佣,虽然不多,但是有几块钱买瓶水;5️⃣有些人就是完全不想看Readme,或者说不想自己动手操作,所以我也提供付费解答服务,老板出钱买我时间,完全ok。
-----未完待续-----
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...