我刚参加工作的时候,做了很长一段时间“低级”“无意义”的工作。就是给 IDS 加一些针对古老攻击工具的规则。
那些木马和漏洞有些甚至古老到连运行环境都不好找了。所以加那些规则对检测能力来说确实没有意义,永远都不会发挥作用。但竞争对手有这个规则你就也得有。你看,其实连网络安全产品也是“内卷”的。
工作的步骤就是搜索、下载、运行、抓包、看特征、写规则。然后再重复,再重复,重复很多遍。有时候为了应付一个投标前的测评,每天要加接近一百条规则。就这么重复,干到十一二点。
但通过做这些重复的、“低级”的、“无意义”的工作,我熟悉了各类漏洞的原理,学会了很多分析工具的使用,熟悉了大量通用的和私有的网络协议,看到了各种系统可能出问题的地方。如果 2002 年没有做过这些“低级”“无意义”的工作,我大概也不会对网络协议有那么深刻的理解,不会在 2016 年发现 BadTunnel 漏洞。
当然,如果只是机械地去重复工作过程,而不在工作中学习和思考,那不管做什么工作,都不会有长进。对这类人来说,工作确实只是消耗过程,而不能成为增益过程。