年末了例行总结,比较戏剧化的一年。
2009年的上半年很无为。下半年一直比较忙碌,碌碌无为的忙碌。因为换了新的工作。
工作
从乙方到了甲方,从打游击到了每天蹲守,对我个人心理上也是一个质的变化。懒散惯了,突然一下要改变还真是比较不适应。
这半年来主要做了两件事情,一个是安全编码,培训,规范等等一系列的问题都要重新弄,比较繁琐,明年还将继续;一个是PCI-DSS的,虽然ONSITE做了,但是没有到QA哦,今天还打电话来沟通,搞不好我们这次的工作全都是白做了。郁闷。
» 阅读全文
amxku 发表于 2009-12-31, 10:34
年末了例行总结,比较戏剧化的一年。
2009年的上半年很无为。下半年一直比较忙碌,碌碌无为的忙碌。因为换了新的工作。
工作
从乙方到了甲方,从打游击到了每天蹲守,对我个人心理上也是一个质的变化。懒散惯了,突然一下要改变还真是比较不适应。
这半年来主要做了两件事情,一个是安全编码,培训,规范等等一系列的问题都要重新弄,比较繁琐,明年还将继续;一个是PCI-DSS的,虽然ONSITE做了,但是没有到QA哦,今天还打电话来沟通,搞不好我们这次的工作全都是白做了。郁闷。
» 阅读全文
amxku 发表于 2009-12-27, 23:00
今天估计是到上海以来,最忙碌的一天了
其实也没什么大事,事情也不多,只是跑来跑去,又担心地铁会挂掉,比较累,看看我整理的list:
8:40 起床
9:15 改PPT,明天上午公司开会要用的
10:15 PPT搞定了,出门,去浦东(在地铁上一直祷告,希望地铁不要挂,也让@twitter上的推友们一起帮我祷告)
11:40 到我哥哥家,帮他装系统什么的
12:30 吃中午饭(嫂子煮的饺子吃了吃)
12:50 继续装系统(我哥那本子光驱有点问题,有时间读不了盘,一个系统装了好几个小时。看来装系统也是个体力活。发现360又开始流氓了。)
13:40 系统终于是搞定了,打车去源深体育馆(竟然下雪了,跟司机师傅侃了一路,发现现在很多司机师傅都是愤青)
2:30 参加公司十周年年会(突然发现公司同事真他妈的有才,组织得还不错,个人运气不怎么好,阳光也没普照到我,唉!大家都在怀疑开发写的程序有问题,好像也没经过我们审计、安全部门测试。)
18:00 从浦东回家(继续祷告,希望地铁不要挂,看来祷告的人还真不少)
19:30 到一个朋友家(帮忙改代码)
22:00 继续改,我改,我改,我改改,改不死你……
22:50 终于改好了
23:00 吃晚饭, 回家睡觉
期间还接到了N个电话,好好的一天就这样完了。
amxku 发表于 2009-12-18, 22:50
画饼,很多人都画过或是被画过。最近遭遇了被画,哈哈。不过画饼有时间也是一种精神上的激励。
博客也是好长时间没有打理了,最近事情比较多。今天终于的把PCI-DSS的onsite搞定了,但是还有些问题,还需要做进一步的改进,再等待QA的确认,希望是春节前能搞定这个事情吧。这个东西做起来还真是不容易,有个同事前几天说,最近每天做梦都是pci,哈哈,很是恐怖。
最近公司的web也发现了不少的问题,也感谢一些朋友的通报,感谢了。PS:答应给的礼物也一直没来得急去申请,到年底了大家都在忙,也不太好去打扰业务部门的同事,下周帮各位达人申请去,估计是现金券了,希望是尽量帮大家能多申请点吧。web安全的项目也被重新的提上了日程,SDL也被重新进行了定义。不错,有了点激情了。在接下来的日子里就是不停的开会,不停的讨论,不停的修订相关的文档、制度等等了。很多文档等等已经在弄了,今天画了一天的mindmanager,哈哈,中午也让neeao帮我看了看,大致的框架应该是没有什么问题了,下一步就是把各个节点进行实施了,任重而道远啊,哈哈。
amxku 发表于 2009-10-13, 17:57
最近培训比较多,接连几天除了培训还是培训,除了盒饭还是盒饭,呜呜。不过培训倒是还可以,有几个议题还比较吸引人。
经过前段时间对于QQ的折腾,最终还是宣告失败。不能意淫了,呵呵,不过也好,安安心心看书。
sebug-online
基于Python开发的一套在线扫描系统,目前最流行的攻击手法而言,SQL注入、跨站、表单绕过等等。本来开发已经基本完成了,在做UI了,但是前几天和IC总聊了聊,还是放下了,感谢IC总,呵呵。放下屠刀,立地成佛。
其他
最近在做PCI-DSS的东西,比较繁琐,努力学习,以前没接触过,新的东西。
amxku 发表于 2009-09-04, 19:31
工作
新工作一切都还好,刚开始比较忙一点。公司也不能上IM,本来就这么点意淫的想法就被他们这样无情的秒杀在摇篮里面了。不过也好,多了些时间来看书,看资料。CISSP已经报名了,时间比较紧,要努力看书。
生活
比较郁闷的是每天晚上不知道吃啥,生活还是在无聊和快乐中度过,还好的是每天有mm陪伴,还有一帮朋友,上周是书生他mm煮饭,不知道下周是谁的mm,哈哈。
sebug-online
基于Python开发的一套在线扫描系统,目前最流行的攻击手法而言,SQL注入、跨站、表单绕过等等。暂时支持的相对比较少,日后会慢慢完善。目前已经完成了大概70%了,采用了分布式,也是一山寨的云嘛,云不是火嘛,咱也试试。哈哈。
其他
没有其他了,本文的中心思想只是想说没请吃饭的哥们赶紧电话请吃饭。