AiY0u 的头像

AiY0u

山有木兮木有枝,心悦君兮君不知

我在福州大学计算机与大数据学院学习,目前的主要方向是 CTF Web 与 Crypto。我希望继续深耕网络安全,同时补齐软件工程所需的需求分析、协作、测试与交付能力。

这个站点从 2025 年开始记录密码学学习。近期我又系统学习了 PHP、SQL、HTTP 请求与会话,以及 SQL 注入、XSS、文件上传、文件包含、SSRF 和 XXE。博客没有同步全部进度,但把解题直觉还原成可复现步骤,仍是我想保留的学习方式。

10K+行代码练习
35篇公开文章
WEB / CRYPTO两个安全方向
2025开始持续记录

我会什么,还欠什么

正在使用

Web 安全与漏洞分析

学习过 PHP、SQL 与 HTTP 请求处理,能够使用 Burp Suite 分析和重放请求,接触并练习过 SQL 注入、XSS、文件上传、文件包含、SSRF 和 XXE。

正在使用

密码学基础与题目分析

能围绕对称密码、公钥密码、离散对数和格方法整理题目条件,使用数学推导与 Python 脚本验证思路。RSA、ECC、Coppersmith 与 LLL 文章是这部分的公开记录。

正在使用

CTF 脚本与问题验证

能用 Python 编写算法验证、数据处理、请求构造和 CTF 解题脚本,也接触过 pwntools。目前处理单题较顺手,但复杂代码的组织和复用仍需加强。

继续补齐

软件工程与真实环境能力

团队协作、代码评审、自动化测试和持续集成经验还不够扎实。CTF 漏洞与真实系统也有差距,我需要继续学习完整代码审计、漏洞修复与安全工程流程。

能被打开和核对的实践

接下来想继续学的方向

我会继续深耕网络安全。既要理解 Web 漏洞与密码算法的原理,也要把验证代码做成经得住重复使用和协作的软件。

  • 01Web 漏洞分析与代码审计
  • 02现代密码学与 CTF Crypto
  • 03安全工具的工程化实现
  • 04面向安全方向的升学准备

未来三年规划

未来三年继续深耕网络安全,并以升学为明确目标。我希望进一步理解安全问题背后的原理与研究方法,不只停留在完成单道题目。

  1. 补齐基础与工程过程

    在 Web 与 Crypto 方向继续训练,同时跟随课程完成团队项目,把需求、设计、代码评审、测试和部署真正用于协作。

  2. 收敛安全研究兴趣

    继续参加竞赛和安全实践,争取参与实验室或更完整的项目,寻找值得长期投入的细分方向,并准备专业课与英语。

  3. 为升学集中准备

    根据自身条件选择保研或考研路径,围绕目标院校和网络安全方向系统准备,用项目与学习记录证明持续投入和研究能力。

把不会的地方写清楚,
下一次就能往前多走一步。

返回博客