生活琐碎

最近(武汉之行)

好长时间没去武汉了,记得上次回武汉还是08年到那边出差

总之变化还是蛮大的,不过依然还是一样的堵车,那不是一般的堵车。朋友到机场接我,开了两个多小时才到武昌的酒店,简直是惨不忍睹,下次应该先准备好吃的再上车,这个篇武汉系列写得着实很贴切。只是好像学生更多了,随处都可见到学生、非主流,看到好多公司都在武汉的学校做宣讲,这次没见到什么美女,估计是时间没赶对

这次过去事情基本上都落实了,过程也是比较曲折,本来很简单的事情,他非要给你绕来绕去的。这个世界啊,金钱的作用是你无法想象到的,绝对牛x的。钱能使鬼推磨,这句话一点也不假。这次赌得有点大了,压力好大

下周二去北京,OWASP,RSA的会议,期待能有一些收获。去年OWASP在上海做了一次交流,希望今年能做得更好一些

最近和公司同事在研究“WEB安全与用户体验”,比较搞的一个议题,要做得深入的话也比较难,慢慢来

BTW:公司招人,web安全方向,有意向的朋友可以联系下,谢谢 @dmgapp

 --EOF--

时光机器

已经有很长时间没有更新blog了,估计已经闲置得长草了。上一次更新竟然已经是6月了

最近做的几个项目,因为这样那样的原因而处于停滞。过程中发现很多事情并不是想象中的那么容易,没有实际去尝试过还真不知道里面的深浅,在进行的过程中有太多了不可控因素了。没办法在初期就想得很透彻,也没办法完全按照预期来执行。不过所有的事情都是事在人为

因为下周要开始休假了,SE Report 估计要推迟到10月份了。对SE商用用户比较抱歉。看了前几天的反馈邮件,我这感动的一塌糊涂啊,内牛满面啊

生活依旧有条不紊的进行着,该向前的还在向前,该颓废的依然是颓废,时间还是在不停的转动,发发牢骚

写在即将离去的2009

年末了例行总结,比较戏剧化的一年。

2009年的上半年很无为。下半年一直比较忙碌,碌碌无为的忙碌。因为换了新的工作。

工作

从乙方到了甲方,从打游击到了每天蹲守,对我个人心理上也是一个质的变化。懒散惯了,突然一下要改变还真是比较不适应。

这半年来主要做了两件事情,一个是安全编码,培训,规范等等一系列的问题都要重新弄,比较繁琐,明年还将继续;一个是PCI-DSS的,虽然ONSITE做了,但是没有到QA哦,今天还打电话来沟通,搞不好我们这次的工作全都是白做了。郁闷。

» 阅读全文

关键词: 2009 , 生活

最为忙碌的一天

今天估计是到上海以来,最忙碌的一天了

其实也没什么大事,事情也不多,只是跑来跑去,又担心地铁会挂掉,比较累,看看我整理的list:

8:40 起床
9:15 改PPT,明天上午公司开会要用的
10:15 PPT搞定了,出门,去浦东(在地铁上一直祷告,希望地铁不要挂,也让@twitter上的推友们一起帮我祷告)
11:40 到我哥哥家,帮他装系统什么的
12:30 吃中午饭(嫂子煮的饺子吃了吃)
12:50 继续装系统(我哥那本子光驱有点问题,有时间读不了盘,一个系统装了好几个小时。看来装系统也是个体力活。发现360又开始流氓了。)
13:40 系统终于是搞定了,打车去源深体育馆(竟然下雪了,跟司机师傅侃了一路,发现现在很多司机师傅都是愤青)
2:30 参加公司十周年年会(突然发现公司同事真他妈的有才,组织得还不错,个人运气不怎么好,阳光也没普照到我,唉!大家都在怀疑开发写的程序有问题,好像也没经过我们审计、安全部门测试。)
18:00 从浦东回家(继续祷告,希望地铁不要挂,看来祷告的人还真不少)
19:30 到一个朋友家(帮忙改代码)
22:00 继续改,我改,我改,我改改,改不死你……
22:50 终于改好了
23:00 吃晚饭, 回家睡觉

期间还接到了N个电话,好好的一天就这样完了。

关键词: 生活

就从画饼说起吧

画饼,很多人都画过或是被画过。最近遭遇了被画,哈哈。不过画饼有时间也是一种精神上的激励。

博客也是好长时间没有打理了,最近事情比较多。今天终于的把PCI-DSS的onsite搞定了,但是还有些问题,还需要做进一步的改进,再等待QA的确认,希望是春节前能搞定这个事情吧。这个东西做起来还真是不容易,有个同事前几天说,最近每天做梦都是pci,哈哈,很是恐怖。

最近公司的web也发现了不少的问题,也感谢一些朋友的通报,感谢了。PS:答应给的礼物也一直没来得急去申请,到年底了大家都在忙,也不太好去打扰业务部门的同事,下周帮各位达人申请去,估计是现金券了,希望是尽量帮大家能多申请点吧。web安全的项目也被重新的提上了日程,SDL也被重新进行了定义。不错,有了点激情了。在接下来的日子里就是不停的开会,不停的讨论,不停的修订相关的文档、制度等等了。很多文档等等已经在弄了,今天画了一天的mindmanager,哈哈,中午也让neeao帮我看了看,大致的框架应该是没有什么问题了,下一步就是把各个节点进行实施了,任重而道远啊,哈哈。

关键词: 生活 , 工作

接连几天里面都是培训

培训

最近培训比较多,接连几天除了培训还是培训,除了盒饭还是盒饭,呜呜。不过培训倒是还可以,有几个议题还比较吸引人。

QQ

经过前段时间对于QQ的折腾,最终还是宣告失败。不能意淫了,呵呵,不过也好,安安心心看书。

sebug-online

基于Python开发的一套在线扫描系统,目前最流行的攻击手法而言,SQL注入、跨站、表单绕过等等。本来开发已经基本完成了,在做UI了,但是前几天和IC总聊了聊,还是放下了,感谢IC总,呵呵。放下屠刀,立地成佛。

其他

最近在做PCI-DSS的东西,比较繁琐,努力学习,以前没接触过,新的东西。

关键词: 培训 , 生活

两年的足迹-杭州

杭州也有好多朋友在。去了好几次,没啥好说的,上图,记忆之。

 

 

» 阅读全文

关键词: 杭州 , 旅行 , 工作 , 足迹

最近的中心

工作
新工作一切都还好,刚开始比较忙一点。公司也不能上IM,本来就这么点意淫的想法就被他们这样无情的秒杀在摇篮里面了。不过也好,多了些时间来看书,看资料。CISSP已经报名了,时间比较紧,要努力看书。

生活
比较郁闷的是每天晚上不知道吃啥,生活还是在无聊和快乐中度过,还好的是每天有mm陪伴,还有一帮朋友,上周是书生他mm煮饭,不知道下周是谁的mm,哈哈。

sebug-online
基于Python开发的一套在线扫描系统,目前最流行的攻击手法而言,SQL注入、跨站、表单绕过等等。暂时支持的相对比较少,日后会慢慢完善。目前已经完成了大概70%了,采用了分布式,也是一山寨的云嘛,云不是火嘛,咱也试试。哈哈。

其他
没有其他了,本文的中心思想只是想说没请吃饭的哥们赶紧电话请吃饭。