V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
systemv

想找一份关于 web 安全的实习,应该学习哪些技能?怎样可以找得到?

  •  1
     
  •   systemv ·
    PRO
    · Nov 23, 2020 · 2342 views
    This topic created in 1986 days ago, the information mentioned may be changed or developed.
    介绍一下情况
    本科大四在校 非计算机专业
    自学数据结构算法、计算机网络
    英语四级
    学习过 sql 注入、xss,了解 CSRF 、SSRF 漏洞
    开始探索过一些 deepweb ( tor osiris i2p chaosvpn cjdns 等)
    今后想从事安全相关工作,希望 hxd 们可以给出一些建议指导
    21 replies    2020-11-28 15:11:25 +08:00
    quu
        1
    quu  
       Nov 23, 2020   ❤️ 1
    看看余弦的安全技能树吧,顺着去坚持: https://evilcos.me/security_skill_tree_basic/index.html
    systemv
        2
    systemv  
    OP
    PRO
       Nov 23, 2020
    好的 谢谢
    systemv
        3
    systemv  
    OP
    PRO
       Nov 23, 2020
    @quu 谢谢
    PHPer233
        4
    PHPer233  
       Nov 23, 2020 via Android   ❤️ 1
    直接面试就完了,多投几份简历,从面试中认清自己的现状。有面试成功的就去工作,边工作边学习,慢慢摸索着未来的职业发展。
    systemv
        5
    systemv  
    OP
    PRO
       Nov 23, 2020
    @PHPer233 是的 我就是打算边工作边学习 目前投了几个没有回的 emmm
    DoraMouse
        6
    DoraMouse  
       Nov 23, 2020
    有在 SRC 提交漏洞的经历会加分不少
    onice
        7
    onice  
       Nov 23, 2020
    去挖洞吧。挖到洞才能证明你掌握了。主要是《白帽子讲 web 安全》这本书的内容。
    systemv
        8
    systemv  
    OP
    PRO
       Nov 23, 2020
    @DoraMouse emmm 目前还正在学习阶段
    systemv
        9
    systemv  
    OP
    PRO
       Nov 23, 2020
    @onice 还有 1 学期毕业 想自己先学然后能找到实习边工作边学 薪资我都不希望有多少 够我活着就行
    proxytoworld
        10
    proxytoworld  
       Nov 23, 2020
    其实建议去开发。。非计算机的安全路比较难走,lz 网络工程也是自学安全
    实在喜欢就等春招吧
    systemv
        11
    systemv  
    OP
    PRO
       Nov 23, 2020
    @proxytoworld 对于开发的兴趣不大,谢谢你的建议
    xxxy
        12
    xxxy  
       Nov 23, 2020
    @jack1998 实际上网络安全是需要经常开发工具的,这行最看重的其实是对计算机科学的兴趣。没有对计算机科学的好奇心很难走得远
    Amcrow
        13
    Amcrow  
       Nov 23, 2020 via iPhone
    长亭实习要来吗?
    RedBeanIce
        14
    RedBeanIce  
       Nov 23, 2020   ❤️ 1
    @jack1998 如果你真的很想走 web 安全,真的别去工作。
    微薄的薪资,占用了你一天 12 个小时以上的时间,然后你到家就没有学习的欲望了。
    建议考研+学习 web 安全知识,双管齐下。

    我从来没有遇见过,“刚毕业的学生”,能够做到学习+工作平衡的人。所以非常不推荐你边工作边学习
    systemv
        15
    systemv  
    OP
    PRO
       Nov 23, 2020
    @RedBeanIce 有道理,目前还有 6 个月的时间可以来学习( 21 年 6 月毕业),希望这个时间可以在提升一下技能
    systemv
        16
    systemv  
    OP
    PRO
       Nov 23, 2020
    @yongxa 能否留个邮箱?我投下简历
    Amcrow
        17
    Amcrow  
       Nov 23, 2020
    @jack1998 eW9uZ3hhQGZveG1haWwuY29t
    hack2012
        18
    hack2012  
       Nov 24, 2020
    建议去乙方公司待个几年,技术自然就上来了。 某恒别去
    wvwking
        19
    wvwking  
       Nov 24, 2020
    看一下對應職位的招聘要求, 定向培養自己的技能.
    wangkai0351
        20
    wangkai0351  
       Nov 27, 2020
    没实战经验先去搭建靶机打靶机开始,还是尽量找机会入行。等入行了,你就是圈里人了,搞几个 cve,就可以开始适当地在跳槽时吹牛皮,很少有面试官会问你 owasp top10 这些了。
    systemv
        21
    systemv  
    OP
    PRO
       Nov 28, 2020
    @wangkai0351 感谢
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   798 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 125ms · UTC 22:15 · PVG 06:15 · LAX 15:15 · JFK 18:15
    ♥ Do have faith in what you're doing.