第一期 SRC 漏洞挖掘自动化课程总结
2021-08-23 06:37:42 Author: mp.weixin.qq.com(查看原文) 阅读量:75 收藏

首先要跟大家说一说为什么会有这个培训,与传统的培训有什么不一样的地方。如今互联网上的视频课程、文字资料数不胜数,如果我们来一场类似的培训,录制培训视频,然后卖给大家,到最后,这些视频都会化作茫茫视频资料中的一部分,多少年都不一定有人会去翻一翻,看一看,他的价值很一般。

怎么样可以让培训的效果更好?大家都知道,学习技术,看不如练,实践才是技术学习的最好方式,虽然都知道实践比较重要,但是很多人就是不知道该从哪里入手,该怎么去实践,有没有人可以带着一起搞一搞、练一练呢?好像线下的培训可以做到,手把手教学,带着你去实践、去练习,互联网模式好像没有这样的地方。

所以我就想着用这种模式,带着大家去实践,一步一步去做,给与充分的时间去理解和操作,虽然学习的内容不多,但是参与下来,学到的东西很扎实,很有用,这也是本次训练营的核心所在。当然了,也有人说你这就是在割韭菜,开课第二天就有人在群里破口大骂,说我割韭菜,看图:

每一门课程都会有适用的范围,不可能满足所有人的需求,这种模式,主要靠大家自己动手去操作,而不是我来讲,即使讲再多的内容,学员不去动手实践,又有什么用?无论懂与不懂,直接按照教授的方法上手干,干的过程中,自己有不明白,再去通过百度等搜索引擎,搜索获取知识,比我说出来,你听效果更好吧。

当然,这是个小插曲,为了让这位小伙伴不生气,多给了他一毛,退了 30 块,愤而离开,也是因为这个小伙伴的愤怒,造就了后来课程的顺利而优质的完成,感谢你的付出,让你不爽了。

昨天是课程的最后一天,总结了一下前面的学习以及展望了除了自动化挖掘之外,通过手工结合工具去挖掘更深层次的问题,任何一个网站,明显的漏洞一定是最先发现的,深层次的问题,需要花费更多的时间和精力去理解功能背后的原理,从而挖掘更深层次的问题,没有一蹴而就的成功。

最后让参与学习的小伙伴填了问卷,结果如图:

第三题,本次课程对大家的帮助,大家的回答是这样的:

第四题,有哪些不好的地方:

我归纳一下,主要有几个问题:

1、本次培训准备的其实不够充分,因为一直以来给大家做分享就是想到哪讲到哪,让听者会觉得有点乱,这是我需要改进的地方,不能聊天跟可能混搭,明确课程目标。

2、本来可以五天讲完,但是用了十天,其实我是想陪大家学习的时间足够,可以让大家把这些内容吃透,并完成实践,时间太短,效果可能不是太好,未来看情况再做调整。

3、视频课程,会议地址和密码没有改过,其实有不少混进来的人,因为是第一次,所以也没有过多限制,对于付费的同学可能不公平,未来会严格限制人员,增加点名环节。

4、课程内容有些地方还不够细,未来要在内容方面,充实更多干货,让参与者学习到更多操作背后的原理,不仅仅是一个脚本小子的速成课。

最后分享一个本次课程的脑图,高清版需前往知识星球获取。


文章来源: http://mp.weixin.qq.com/s?__biz=MzI5MDQ2NjExOQ==&mid=2247495724&idx=1&sn=558d0abbb342eb25f0980483696e47c2&chksm=ec1dc004db6a4912229155e92df16fc0aed8d5f5615f4af2859d7326df35c363c283e656673a#rd
如有侵权请联系:admin#unsafe.sh