Chào mừng các bạn đến với bài viết của mình, mình là @chung96vn. Chia sẻ một chút về con đường sự nghiệp của mình. Ngày trước chưa bao giờ mình nghĩ là sẽ theo đuổi ngành ATTT mà theo vào đó là CNPM hoặc KHMT. Tuy nhiên dòng đời xô đẩy và số phận đã đưa mình đến với ngành ATTT. Mình đã trải qua một quãng thời gian đầu đầy vất vả. Mình không có điều kiện tốt như những người bạn khác là được đi thực tập, được training bởi các anh đi trước mà mình phải tự tìm hiểu, tự học bằng tất cả những gì mình có thể. Mình tự học qua CTF, qua các trang web như root-me, pwnable.tw, pwnable.kr, reverse.kr,…. Có những lúc mình rơi vào bế tắc và rồi lại tìm được một tia nắng cuối con đường. Mình không giống như nhiều anh em khác là đi theo một con đường từ đầu tới cuối, mình đã bắt đầu với crypto và kế tiếp là reverse rồi mình bén duyên với pwnable (cái mà mình thấy hợp và phát huy hết được khả năng của mình) xong cuối cùng lúc đi làm mình lại làm nhiều về web application security.
Trước khi đi vào Roadmap thì mình muốn nhấn mạnh lại một điều là những gì mình viết dưới đây phần lớn là kinh nghiệm của bản thân mình, là những gì mình đã trải qua để có được ngày hôm này, có thể nó không đúng với cá nhân các bạn. Mình cũng cố gắng đi tham khảo thêm các thông tin từ những người anh em xã hội khác của mình trước khi viết bài này nên mình nghĩ bài viết này sẽ giúp được các bạn nếu các bạn thực sự cố gắng. Sẽ chẳng có con đường nào dành cho những người lười nhác hoặc không làm mà muốn ăn cả.
Hình ảnh này biết nói
Đầu tiên nếu như bạn đang chưa biết gì và muốn tìm hiểu về mảng pwnable này mình nghĩ bạn cần phải nhìn lại bản thân mình đang có những kiến thức gì và thiếu gì. Bạn có thể xem những thứ mình liệt kê dưới đây để có thể đánh giá một cách chính xác nhất về bản thân mình hiện tại.
Đừng lo nếu bạn chưa biết những thứ đó, hãy bắt tay vào học nó ngay khi bạn còn có thể. Mình sẽ không đi quá chi tiết vào học từng cái như nào bởi mình nghĩ trên mạng đang có rất nhiều mà mình chỉ đưa ra một số gợi ý theo cá nhân mình thấy nó khá là basic để ai cũng có thể học đc.
Ngoài việc tìm hiểu lý thuyết thì thực hành là một cái gì đó vô cùng quan trọng, nó quyết định đến kết quả việc mà bạn đang cố gắng theo đuổi. Bởi lẽ lý thuyết thôi là không bao giờ đủ:
Sau khi hoàn thành phần dành cho Beginner thì các bạn sẽ tiếp tục đế với phần dành cho những người thực sự muốn đi sâu hơn và xa hơn trong cái lĩnh vực này. Ở phần này mình nghĩ cần phải trang bị thêm những kiến thức chuyên sâu và sát với thực tế hơn, không còn là những kiến thức cơ bản và dễ hiểu như phần trước nữa. Để bắt đầu phần này hiển nhiên là các bạn phải hoàn thành mục tiêu đề ra của level beginner rồi.
Về những kiến thức cần tìm hiểu trong phần này mình có liệt kê ra một số thứ mà mình đã học được và thấy nó hoàn toàn hữu dụng đối với mình trong quãng thời gian từ trước đến giờ.
Về phần thực hành, các bạn nên tiếp tục làm các challenge trên các trang mình đã đưa và cố gắng hoàn thành được nhiều challenge nhất có thể.
Thực sự mà nói để đạt đến tầm “Gosu” thì mình cũng chưa thể đạt được. Tuy nhiên mình cũng có cách lựa chọn hướng đi cho riêng mình để có thể đạt được một cái gì đó. Dưới đây là ý kiến mình nêu ra dựa vào kinh nghiệm hạn hẹp của bản thân, nó không thể giúp các bạn trở thành “Gosu” nhưng mình nghĩ nó sẽ giúp được các bạn biết cách chọn cho mình một con đường đi để trở thành “Gosu”.
Có một điều mình muốn nói trước đó là theo mình biết thì ở Việt Nam hiện nay không có nhiều công ty, tổ chức cho phép các cá nhân ngồi làm nghiên cứu exploit fulltime, chính vì thế nếu bạn xác định theo đuổi đam mê này thì nên chọn cho mình những hướng sau đây:
Quay trở lại vấn đề là làm sao để trở thành “Gosu” thì mình xin đưa ra những lời khuyên đến từ kinh nghiệm cá nhân của mình dành cho các bạn.
Đầu tiên là việc lựa chọn một target phù hợp với bản thân. Bạn có thể lựa chọn một trong số những target sau hoặc bên ngoài đó nữa miễn sao bạn thấy nó phụ hợp với kiến thức nền tảng của bản thân bạn hiện tại.
Sau khi đã lựa chọn được cho mình một target phù hợp với kiến thức và kinh nghiệm của bản thân, thì lúc này kỹ năng quan trọng nhất đó là kỹ năng sử dụng google, kỹ năng tìm kiếm của các bạn. Bạn cần phải tìm những bài viết, blog, write-up của các chuyên gia trên thế giới viết về cái target mà bạn muốn hướng tới. Từ đó hiểu được cách mà thế giới họ đang làm rồi tự đưa ra một cách làm của riêng bạn. Đến đây thì tôi hay bất kỳ ai khác đều không thể giúp các bạn được nữa.
Thêm một chút góp ý từ anh @quangnh89 nữa là cần follow một target đủ lâu thì mới hy vọng có kết quả vì công việc này rất dễ nản.
Cảm ơn các bạn đã đọc và chúc các bạn thành công trên con đường mà mình đã chọn.
Nếu có thắc mắc gì hãy inbox cho tôi qua fb (@chung96vn) hoặc twitter (@chung96vn)
Thank anh @phieulang & @quangnh89 đã support và góp ý cho bài viết này.
vô cùng cảm ơn anh vì những điều anh đã chia sẻ. Nó rất cần thiết cho newbie như bọn em