2024国护护网hw面试经历全记(推荐新手入门看)_护网经历简历(1)

  1. 简历通过后需要按照QAX给的简历模板再次填,填完投递

  2. 模板简历投递完成后,供应商(外包公司)会发给你QAX的学习资料,开始准备QAX的两次笔试,笔试题有的真的很拐很偏(比如同一漏洞不同CVE之间的区别是什么等等),达到分数线算合格。第一次笔试为技能题,第二次笔试为设备题(QAX的设备使用),不过这些虽然难,但是供应商会想些办法让你通过的,只要不是太摆烂都是可以过的(具体怎么过,大家车到山前必有路了)

  3. 笔试通过等待面试,QAX的投递人很多,所以面试要等很久,作者也是等了两周才等到面试。面试时间也是随时等电话,比如作者就是在周四晚上八点的KFC等来了这场面试

QAX面试:
  1. 介绍一下自己,有没有护网经历等。本人回答的是实习过程中的hw经历,因此也和面试官聊了一段时间的设备区别。
  2. 反序列化漏洞有没有了解(qax很爱问这个),有哪些反序列化漏洞,挑一种详细说说漏洞利用方式,流量有什么特征。(本人选的shiro)
  3. 不同webshell管理工具你了解哪一种,冰蝎和哥斯拉的流量特征,具体看流量包应该怎么判断是不是webshell通信。
  4. 如果收到通知,某台服务器已经失陷并且存在内部横向的迹象,且距离首次连接已经过去了两个小时应该怎么办,做哪些处理。
  5. 如果你是攻击队,你在拿下一台服务器时会有哪些攻击思路
  6. 在遇到大量的告警时,有没有什么处理思路。
  7. 反问环节,建议不要问结果时间,薪资之类的,没什么必要也没用。可以问一下入场会大概率安排到哪里,客户大概是什么类型等。
  8. 总共面试时间19mins
青藤云面试:

这里可以先说一下,由于青藤的设备是安装到每个主机上的agent,所以青藤的设备所能做的主要是对本主机上的监控,如命令,进程,文件等等,有区别与其他厂商的设备是抓取网络流量。所以青藤的问题主要围绕在内网的问题。且青藤的面试方式为面试官会有准备好的5,6个截图内容,让你做判断是否为真实攻击。

  1. 自我介绍,经历等等。基本是相同的。
  2. 考官屏幕共享让你回答题目:我做到的题目类型有恶意域名外联(可以申请查一下威胁情报)、python伪终端反弹shell、注册表修改、定时任务设置。还有一个想不起来了,当时答的是应该没什么问题,但是后来想了一下应该也是真实攻击,也就是说面试官给的五个题目都是恶意的让你来判断。当然这个也不可靠哈,还是按照自己的判断来。
  3. 还有什么你擅长的方向没有问到的。(这是个很奇怪的问题我也是第一次听)
  4. 总共面试时间20mins
三所面试:
  1. 自我介绍,经历等。
  2. 说一下你在之前的护网中遇到的事件,怎么发现的,处理方式是怎么样的
  3. 如果内网主机被攻陷,它可能会有什么动作。如果你是攻击队,你会怎么攻击内网主机
  4. 这个面试是每个人只面试10mins,所以比较快问题少。

泣血hw历程,在校大学生必看

作者今年的hw怕是悬了,下面我就以时间线来梳理一下今年我的护网经历吧。

2023.03.24        收到绿盟的威胁分析岗位面试邀请

2023.03.26     绿盟面试

2023.03.28        被绿盟HR以其他面试的实习生都可以尽快到岗为由pua,同意4.10到岗。后又经历了三天的两天的不回消息。

2023.03.30       收到offer,4.10上岗,实习三个月。期间想的是三个月后时间刚好参与国护。美滋滋。

2023.05.10        第一次投递简历,才知道已经是投的很晚的了已经是奇安信的第五批了,总共好像就六批?遂走QAX流程一个多月,学qax设备使用等(详情在看上文)

2023.06.09        通过QAX两次笔试

2023.06.29

16:43        由于等QAX的面试等了三周以为简历没过,随投递青藤云简历

20:15        奇安信面试

2023.07.04        收到青藤云面试邀请安排7.5,准备面试青藤

2023.07.05       等面试官半小时没等到,问运营说面试官今天有事情,改到第二天面试

2023.07.06        青藤云面试

2023.07.07        收到青藤云面试通过结果,由于没有等到QAX结果以为挂了,遂与青藤云签“锁定”劳务协议

2023.07.12        收到QAX电话,问我为什么面试过了还没有签协议。我不解遂问供应商,供应商说已经和青藤签了就不能再和别的厂商签了,且青藤已经在安排项目了,否则要付违约金。QAX和青藤加个略有差异,想了一下算了不折腾了,于是就没改。于是开始学习青藤云设备使用,还有非常离谱的考试,考试还是集众人之力一起才能勉强及格通过,非常磨人。于是开始等待分配项目

看到这里了,大家应该觉得已经拨云见日了吧,但是故事才刚刚开始

2023.07.26

15:19终于才安排上了项目,项目地点在杭州与我写的期望地点上海不符,本人想去上海遂和青藤运营提出换个地点。

16:07        项目换成功,称为项目A

16:17 项目经理安排我去面试项目B(因为项目B客户要求高,之前的师傅面试没过项目经理让我去试)于是开始准备面试

16:50        客户B以本人未毕业为由,直接不要我面试,于是跟项目经理说那还是安排原项目A,项目经理同意。我很激动,却不知道这是噩梦开始的地方

2023.08.01

16:37        青藤的运营问我是否已毕业,我如实回答否

17:31        供应商说,我被青藤直接不要了

没错,我被刑满释放了。释放我这一个犯人,还会有10个人来卷我这一个岗位。而且不要未毕业的客户是项目B,我分的是项目A,青藤就这样离奇的把我踢掉了。我还记得当时进所谓的“锁定群”,原来是单向锁,你不能再签别的地方,他却可以随时踢你。

17:34       我询问青藤运营和项目经理,青藤运营回答为你目前就是分配的项目A。项目经理

回答这件事不是他负责对接。如果还有项目有缺人,会让同时联系我。

17.40        供应商说现在还有三所的项目在招人第二天就要面试,此时作者已经处于病急乱投医状态,一方面觉得青藤这边可能只是消息通知出错,我仍然保有A项目,一方面又害怕真的被彻底踢掉,于是赶紧准备了一下简历投外包安排的面试。这漫长的一天过去了。

2023.08.02

18:30        开始三所的面试,面试时间较短,感觉没说什么,面的不太好,面试10分钟结束。

18.40        收到青藤云保密协议签署短信,喜极而泣,这代表着确实我有青藤项目的安排

19:17        青藤的运营跟我说他收到消息,青藤已经不给我安排项目了,我询问结果如下

不多了;我怕耽误你找新的”(此处有水印处理不干净,不妨截图了)

2023.08.03

作者今年的护网之路到这里基本到这就结束了,在和青藤云签完合同后,我又推掉了3,4家的面试,推掉了QAX的合同,最后几天要开始了落得这么个下场。再附上几张今年的现状图吧。

尾言

满纸荒唐言,一把辛酸泪。希望看到这里的兄弟们点个赞和收藏吧,希望大家不要再步我的后尘了,现在的护网面试已经不是之前坐在屏幕面前点点鼠标的猴子了,要求越来越高,基本上已经不面向学生了,很难想象以后的护网是什么样子的,所以在校的大学生们还是慎重。


爆炸鼠鼠表情包有哪些,爆炸鼠鼠表情包分享

后续

没想到事情还能反转。现在是凌晨4点,人正坐在客户的小黑屋里边炫零食边刷微步社区吹水。

后续反转详情:鼠鼠觉得今年hw无望,于是决定先去重庆玩几天,然后就回老家,在重庆玩了两天后,前天逛完洪崖洞晚上两点到家,第二天早上没睡醒就被电话喊醒通知项目。

2023.08.09

自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。

深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!

因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。
img
img
img
img
img
img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点,真正体系化!

由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新

如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注网络安全获取)
img

本人从事网路安全工作12年,曾在2个大厂工作过,安全服务、售后服务、售前、攻防比赛、安全讲师、销售经理等职位都做过,对这个行业了解比较全面。

最近遍览了各种网络安全类的文章,内容参差不齐,其中不伐有大佬倾力教学,也有各种不良机构浑水摸鱼,在收到几条私信,发现大家对一套完整的系统的网络安全从学习路线到学习资料,甚至是工具有着不小的需求。

最后,我将这部分内容融会贯通成了一套282G的网络安全资料包,所有类目条理清晰,知识点层层递进,需要的小伙伴可以点击下方小卡片领取哦!下面就开始进入正题,如何从一个萌新一步一步进入网络安全行业。

学习路线图

其中最为瞩目也是最为基础的就是网络安全学习路线图,这里我给大家分享一份打磨了3个月,已经更新到4.0版本的网络安全学习路线图。

相比起繁琐的文字,还是生动的视频教程更加适合零基础的同学们学习,这里也是整理了一份与上述学习路线一一对应的网络安全视频教程。

网络安全工具箱

当然,当你入门之后,仅仅是视频教程已经不能满足你的需求了,你肯定需要学习各种工具的使用以及大量的实战项目,这里也分享一份我自己整理的网络安全入门工具以及使用教程和实战。

项目实战

最后就是项目实战,这里带来的是SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

面试题

归根结底,我们的最终目的都是为了就业,所以这份结合了多位朋友的亲身经验打磨的面试题合集你绝对不能错过!

一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
img

g.cn/img_convert/35fc46df24091ce3c9a5032a9919b755.jpeg)

面试题

归根结底,我们的最终目的都是为了就业,所以这份结合了多位朋友的亲身经验打磨的面试题合集你绝对不能错过!

一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
[外链图片转存中…(img-Kp57V4MU-1712817245939)]

  • 20
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值