信息安全专业怎样找不到实习怎么办?

有粉丝问我,快毕业了,大学前几年啥也没学,大三考研又耽误了一年,错过了找实习的黄金期,到现在没有实习经历,项目经历也很少,毕业之后感觉也找不到工作,有没有高人指点一下下一步该怎么走?

这行要是想找好工作,八仙过海,各显神通。我说下我接触过的一些人和一些经历

1.很多大厂实习生要求有真实的内网渗透经验,在校上课的学生上哪里搞真实的内网打,有没有这个路子。

2.打CTF也没毛病,一直刷题最后得了国家或者省级的奖就熬出头了,省级奖够不够用我也不确定,但是祥云杯这种的还是可以,不过得奖的人去掉水赛和人情世故局,始终人数不多,id也和team都是熟悉的。

3.Hvv给的多,但是hr都知道这个项目经历没什么卵用,就是猴子看屏幕。除非你当攻击方,又回到了第1点,要求有hvv攻击方经验,内网经验,要拿过网站shell。

4.而且就算进了攻击方,依旧没有熬出头,我参与了好几次防守没有一次丢分的。

客户会预先让各个厂商用扫描器扫描一遍资产,有漏洞就修复,修复不了就拔网线。

然后客户把攻击面收敛,就两个入口ip,然后入口这里给怼上7-8个厂商的设备拦截,waf探针防火墙蜜罐ips ids都怼上,十几个人24小时监测,扫描立马封ip,攻击方为了完成扫描工作就要买代理池,几十几百一天,有的公司让自己掏腰包不报销。

你要是实名扫描,蜜罐一下子给你开盒。

即使攻击方挂上代理池,实际攻击流量能过入口的也不多,都被设备自动拦截了。为数不多不会被拦截的payload会被监测全部封禁,内网所有机器上全流量和edr,vpn所有账号密码24小时有人监控,有人新账号或者修改密码立马禁用。

然后就有人去社会工程,我在网上确实看到过有大佬成功案例的,但是我实际经历是有人跑过来社工送快递然后被抓了。。。客户防御纵深摆在这,很混难进来。

而且个别厂商要求出成绩,不然扣钱,所以就熬夜打。

5.还有种情况,就是在小地方当攻击队,那难度可能会低一点,但是依旧和牛马一样累,给的也不算高。

6.某师傅去了一个小公司,准一线城市,当地郊区房价18年已经2.2w一平了。转正后月薪4k多。真就离谱,我在那个城市市中心兼职过保安,一个月还4.3k包吃住呢。保安不用学习每天巡逻几圈剩下时间刷刷手机就4k。打攻防爆肝一个月给4k我确实接受不了,因为我单洞就2-4k(逃),所以我无业游民了hhhh

7.我为什么不推荐你小公司?安全圈有一个非常奇葩的现象,个别大厂也有。部分技术岗的技术非常捉急,连python的if else条件分支都看不懂,我已经在现实中遇到n次了(不懂int和str类型区别的人)。我不是强制所有人都会python,但是面试要求上都写着掌握漏洞原理和工具开发了,知道整型和字符串是什么不过分吧。有些面试官总让背那几个洞的poc,真没啥意思,我说出来了的框架的漏洞原理和出现问题的代码位置,面试官也听不懂。这种公司你去了浪费科班的知识,天天扫描器poc一把梭。还有一部分人有一种迷之歧视,眼高手低,觉得ctf随便百度下就能拿大奖。只有镀金赛会是这种难度。

8.做技术不是你想的那么公平,对于同一个岗位,不同的面试者可能是两个难度。某安全公司中高级工程师,月薪16-25k,考试题是buu的basic题目和墨者靶场,你去了也可以拿满分,但是不是所有人都有资格进入这个考试。所以如果有大腿可以抱,你可以在安全圈混的很舒服。

9.关于校招,秋招的时候学校要上课考试,我没有参加。春招群里好多哈工大复旦厦大上交的大佬,吓得我瑟瑟发抖。都说搞安全有技术就行,事实上985科班学历高,技术也强。搞病毒搞分析还有ctf到后期比的就是知识深度。

说了这么多,其实现在马上毕业了,也找不到合适的工作。在大安全厂实习过,真心不难,奈何生不逢时哈哈哈,现在单位渗透已经饱和了。有些等保工作缺人,但是国标之类的不了解也干不了。学网安当黑客其实是从小到大的梦想吧,找不到工作也不后悔。虽然没有和网上的黑客一样轻轻松松控制别人服务器,但是挖src的时候进管理员后台也知足了,梦想也算完成了。家里条件还可以,就当个爱好搞,挣不挣钱的无所谓。学习安全的过程还是挺快乐的,和别人一起讨论漏洞原理多有意思,当完全弄明白某个经典漏洞原理和代码位置的时候,那家伙,相当爽。

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

最后给大家分享我自己学习的一份全套的网络安全学习资料,希望对想学习 网络安全的小伙伴们有帮助!

零基础入门

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

【点击免费领取】CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。【点击领取视频教程】

在这里插入图片描述

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取技术文档】

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取书籍】

在这里插入图片描述

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

在这里插入图片描述

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

  • 29
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
1 序言 在科技不断发展的今天,计算机科学技术的不断提高和日渐成熟,其强大的功能已为 人们深刻认识,它已进入人类社会的各个领域并发挥着越来越重要的作用。 近年来,随着高校规模的不断扩大,学生数量急剧增加,有关学生的各种信息量也成 倍增加,面对着庞大的信息量,在传统模式下利用人工进行学生资料管理,存在着较多 的缺点,如:效率底,保密性差,时间一长将产生大量的文件和数据,更不便于查, 更新,维护等。诸如这些情况,令学校管理者对学生的资料管理带来了很大困难,严重 影响了教育工作者的工作效率,针对这些情况,我们可使用日趋成熟的计算机技术来代 替传统的人工模式,来实现学生资料的现代化管理,这一技术具有手工管理所无法比拟 的优点,如:检索迅速,查方便,可靠性高,存储量大,保密性好,寿命长,成本底 等。 1)对于用户来说。 操作简便易行,本系统提供了按照ISBN,书名,作者,出版社,价格等查询书。 2)对于管理员来说。 本系统提供登陆系统模块,对学生老师以及管理员不同登录状态做了不同的处理,使 登陆界面更加人性化,也更方便管理员进行管理。 3)对于后台管理员来说。 本系统提供添加书目,删除书目,查询书目信息等操作,方便后台管理员对所有图书进 行管理。 2 系统分析 2.1 开发背景及意义 当今已是计算机发达的21世纪,科技的发展之快用日新月异来形容已毫不为过,许许 多多的产业均已将先进的计算机科学应用到实践当中,并取得了空前辉煌的,质的飞跃 。但是,在技术发展的摇篮、本身技术实力雄厚的大学校园中,却还存在着相对比较落 后的人工管理系统,不得不令人感到惊讶。而这些系统中比较突出的就是学生的成绩管 理系统。当今的大学,学生多则数万,少则亦有几千,扩招每年为国家多输送了千千万 万的人才,然而,学校的压力却是每年的剧增,尤其在学生成绩的管理上,依旧使用着 较为落后的人工档案管理系统,使用上的不便与维护上的开销日益凸显。手工录入、修 改成绩,教师耗时耗力,工作繁琐,压力沉重,准确性还非常没有保证,学生查询成绩 ,排队、办手续、档案,相当的费时间且不方便,这样一个臃肿的管理系统不但耗费 了大量的人力、物力、财力资源,管理的效率也是愈来愈低下…… 学生成绩管理系统是应对学生人数增多、信息量增大的问题,实现管理的现代化、网 络化,逐步摆脱当前学生成绩管理的人工管理方式,提高成绩管理效率而开发的。希望 改开发程序能够解决学生信息存储、学生成绩查询、录入还有课程查询等一系列需求, 使教师与学生在对成绩系统的录入、修改、查询等使用上得到极大的便利。 2.2 功能需求分析 主要是实现简单的用户信息修改、数据管理,数据查询等操作,并能实现简单的数据 统计。 2.2.1 功能分析 (1) 登录模块:是用户进入课程管理系统的入口,根据权限选择的不同,会分别进入教师 部分和学生部分。 (2) 教师课程成绩管理模块:管教师在这个模块中对课程成绩进行查询和修改操作。 (3) 教师学生信息管理模块:教师对学生信息进行查询和修改操作。 (4) 学生个人信息模块:用户以学生的身份进入课程管理系统,可以先浏览个人的信息并 修改。 (5) 学生成绩管理模块:学生对自己的成绩可以进行查询操作。 (6) 学生课程管理模块:学生对自己的课程可以进行查询操作。 (7) 退出:用户可以安全退出系统。 2.2.2 功能模块图 图2.1图书管理系统主要功能图 图2.2 用户登陆图 图2.3 教师管理功能图 图2.4 学生管理功能图 图2.5 E-R图 2.3.1 硬件环境 本次课程设计即开发图书管理系统,它的服务器端的配置如下: 处理器:Intel(R) Core(TM) i5-3230M [email protected] 内存:4GB 硬盘空间:750GB 显卡: NVIDIAGeForceGT720M 2.3.2 软件环境 操作系统:Windows 7 旗舰版 数据库:Microsoft SQL Server 2008 开发环境:Microsoft Visual Studio 2010 3 系统设计 3.1 系统结构设计 3.1.1 软件设计的原则 (1)可靠性 软件系统规模越做越大越复杂,其可靠性越来越难保证。软件可靠性意味着该软件在 测试运行过程中避免可能发生故障的能力,且一旦发生故障后,具有解脱和排除故障的 能力。  (2)可修改性 要求以科学的方法设计软件,使之有良好的结构和完备的文档,系统性能易于调整, 而且推动了系统各个部分的并行开发,从而提高了软件的生产效率。 (3)容易理解 软件的可理解性是其可靠性和可修改性的前提。它并不仅仅是文档清晰可读的问题, 更要求软件本身具有简单明了的结构。这在很大程度上取决于设计者的洞察力和创造性 ,以及对设计对象掌握得透彻程度,当然它还依赖于设计工具和方
一、本课题的目的和意义 目前我国的信息数字化工作也进入一个全新发展时期,特别是高校的信息化建设已进入了全面的发展阶段,诸多高校充分地认识到,信息化建设己经成为了高校提高自身管理水平、提升综合竞争实力的重要手段。学校作为一个教育单位,学生实习信息管理是学校日常管理不可缺少的部分,这就需要有一个能够提供这类服务的工具,因此学生实习信息管理系统的开发就成为了必然。现在我国的大部分学校的实习信息管理水平还停留在纸介质的基础上,这样的机制已经不能适应时代的发展,因为它浪费了许多人力和物力,在信息时代这种传统的管理方法必然被计算机为基础的信息管理所取代。同时,因特网的出现和发展,使信息交流进入到一个崭新的历史时期,它打破了时空的障碍,使生活在不同国度的人们可共享网络信息资源,进而极大地促进全球经济的发展。 随着学生人数的增加,对于学生的实习信息管理也越来越复杂,要求也越来越高,因此需要一个全面、详细的学生实习信息管理系统,以便完成对学生实习信息的管理。 学生实习信息管理系统,可以用集中的数据库将与人力资源管理相关的信息全面、有机地联系起来,有效地减少了信息更新和查中的重复劳动,保证了信息的相容性,从而大大地提高了工作效率,还能使原来不可能提供的分析报告成了可能。在采用和实施学生实习信息管理系统之后,就会将依赖于人的过程改为依赖于计算机系统的过程。学校管理人员和学生本人只要获取了相应的权限,就可以随时进入系统,直接查阅相应的信息。 采用和实施学生实习信息管理系统不仅仅是为了提高工作效率。同时在使用实习信息管理系统后,学校相关领导可以较为全面、准确的了解到同学们的综合信息,然后方便更具各种信息对学校的管理做出各种决策。 二、课题的国内外开发动态 人类已进入21世纪,科学技术突飞猛进,经济知识和信息产业初见端倪,特别是信息技术和网络技术的迅速发展和广泛应用,对社会的政治、经济、军事、文化等领域产生越来越深刻的影响,也正在改变人们的工作、生活学习、交流方式。信息的获取、处理、交流和应用能力,已经成为人们最重要的能力之一。在不久的将来知识经济将占世界经济发展的主导地位,国家综合国力和国际竞争能力越来越取决于教育发展,科学技术和知识创新的水平,教育在经济和社会的发展过程中将呈现出越来越突出的重要作用。学生实习信息管理系统是一个教育单位不可缺少的部分,它的内容对于学校的决策者和管理者来说都至关重要,所以学生实习信息管理系统应该能够为用户提供充足的信息和快捷的查询手段。 三、课题的基本内容 学生实习信息管理系统作为一款教学管理工作的系统,它将复杂的工作便捷化、高效化。本系统按功能分为以下几个模块: (1)管理员模块:管理员负责具体信息系统日常管理和维护,具有信息系统的最高管理权限。 (2)老师模块:老师可以查询本人以及学生的信息。 (3)毕业实习模块:毕业生是本科学校大四的学生,应学校要求选择相关实习单位。 四、拟解决的主要问题 本系统开发的技术难点主要有两个方面:一是业务逻辑的理解;二是数据库逻辑结构的设计。只要在准确理解一个系统的业务逻辑之后才可能开发出适应其应用的应用系统来,并且在系统之间模块的科学划分与结构组织都是在正确理解实际应用中的业务逻辑需求的前提下完成的。 此外、利用SQL 2005建立好关系数据库和建好客户端和服务器之间的连接又是另一个难点。建立良好的数据库要从科学性、安全性、规范性、结构性等各个方面进行考虑。客户端和服务器之间的连接要配置好数据库服务器等。 五、课题设计的实现方案 (1)本系统开发语言的选择 本系统使用的开发语言是c#语言,C#语言是一种优秀的面向对像程序设计语言,它在C语言的基础上发展而来,但它比C语言更容易为人们学习和掌握。C#以其独特的语言机制在计算机科学的各个领域中得到了广泛的应用。面向对象的设计思想是在原来结构化程序设计方法基础上的一个质的飞跃,C#完美地体现了面向对象的各种特性。正是因为c#语言有如此多的优点,因此在开发本系统时我把它作为本系统的开发语言。 (2)本系统开发工具的选择 本系统前台使用的开发工具是Microsoft Visual C#。Microsoft Visual C#是Microsoft公司推出的开发Win32环境程序,面向对象的可视化集成编程系统。它不但具有程序框架自动生成、灵活方便的类管理、代码编写和界面设计集成交互操作、可开发多种程序等优点,而且通过简单的设置就可使其生成的程序框架支持数据库接口、OLE2,WinSock网络、3D控制界面。它以拥有“语法高亮”,IntelliSense(自动编译功能)以及高级除错功能而著称。比如,它允许用户进行远程调试,单步执行等。还有允许用户在调试期间重新编译被修改的代码,而不必重新启动正在调试的程序。其编译及建置系统以预编译头文件、最小重建功能及累加连结著称。这些特征明显缩短程式编辑、编译及连结的时间花费,在大型软件计划上尤其显著。正是因为Microsoft Visual C#有如此多的有点,因此在开发本系统时我把它作为本系统前台的开发工具。 本系统创建、管理数据库使用的工具是SQL Server 2005。SQL Server 2005 是Microsoft公司推出的SQL Server 数据库管理系统的一个版本。该版本继承了SQL Server 7.0 版本的优点同时又比它增加了许多更先进的功能,具有使用方便,可伸缩性好与相关软件集成程度高等优点,可跨越从运行Microsoft Windows 98 的膝上型电脑到运行Microsoft Windows 2005 的大型多处理器的服务器等多种平台使用。 六、研究方法 该毕业设计采用的研究方法主要有文献法和调查法。该毕业设计具体功能的获取过程主要使用文献法和走访调查法,通过网络调查和查阅网络资料来具体确定该软件的功能需求细节;在软件开发过程中,解决技术问题使用的方法是文献法,通过查阅课本、图书馆资料和网络在线文献等,解决在软件开发过程中的技术问题,比如数据库、建模工具的使用、软件测试等。 七、选题的特色及创新点 选题的特色:本毕业设计的开题经过走访调查和文献查阅等多种方式,基本可以与现实的需求相一致,并能体现用所学的知识和计算机技术解决实际问题。 选题的创新点:该选题采用的均是计算机成熟的技术,在计算机技术方面并没有体现创新点,但是通过完成该毕业设计,可以使得自己对计算机软件开发由更深的认识,积极培养自己的创新意识。 八、已查阅的相关文献
毕业实习报告 二级学院 姓 名 学 号 专 业 实习单位 实习岗位 学校指导教师 实习单位指导教师 实习日期: 年 月 日 至 年 月 日 目录 一 实习介绍…………………………………2 二 公司介绍…………………………………2 三 制造简介…………………………………2 四 实习目的…………………………………3 五 实习内容…………………………………3 六 实习过程…………………………………3 七 得与失……………………………………4 八 实习心得…………………………………4 九 衷心致谢…………………………………5 一 实习介绍 实习是一件很具意义的事情,在实习中能够学到书本上没有的知识,增加社会实习能 力,我们必须在实习中来检验自己所学的知识,尽管有时候会认为,书本上的知识根本 用不上,但是,具备了知识也就等于具备了学习的能力,所以,我想实习的目的不在于 通过结业考试,而是为了获取知识,获取工作技能,换句话说,在学校学习是为了能够 适应社会的需要,通过学习保证能够完成将来的工作,为社会作出贡献。然而步出象牙 塔步入社会是有很大落差的,能够以进入公司实习来作为缓冲,对我而言是一件幸事, 通过实习工作了解到工作的实际需要,使得学习的目的性更明确,得到的效果也相应的 更学好。 二 公司介绍 成立于1993年3月,是韩国三星电子株式会社投资兴办的、专门从事电子产品的研究 、开发、生产和销售的高新技术企业,总投资2980万美元, 资产总额2.16亿美元(人民币17.43亿)。公司占地63亩(购地面积61.5亩)建筑总面积 2万平方米,建筑物占地面积6442平方米。 近几年来,三星打印机在威海市各级党委和政府的大力支持下,充分发挥龙头带头 作用,在威海市先后引进配套企业30多家,总投资1.4亿多美元,从业人员18000多人, 形成了较为完善的打印机产品产业体系,产业集聚效应初现,有力地推动了地方经济的 发展,为威海市的超常规、跳跃式发展做出了应有的贡献。先后被授予全国优秀外商投 资企业、山东省外经贸先进单位等荣誉称号。企业的主要经济指标连续三年翻番,2005 年生产、销售打印机、传真机800万台、实现销售收入8.59亿美元、出口7.98亿美元。预 计2006年生产、销售打印机、传真机1000万台,实现销售收入11亿美元,出口10亿美元 。 三 ITB制造简介 ITB即中间转印带技术(Intermediate Transer Belt,ITB),该技术通过平直,简单的纸路设计,以减少卡纸机会。同时,四色墨粉分别 附着在ITB转印带,使得每页输出都能精确套准,并避免纸张中的纤维或其他杂质影响整 个打印流程,以保证稳定的副本输出质量。这样将4种颜色的墨粉分别在数字橡皮布上成 像,然后将图像一次转印到承印物上,有效地提高了图像的质量和机器的可靠性,也使 印出的图像更加精美,打印材料适应范围更加广泛。 四 实习目的 通过这次生产实习,使我在生产实际中学习到了在学校无法学到的实践知识。在向工 人学习时,培养了我们艰苦朴素的优良作风。在生产实践中体会到了严格地遵守纪律、 统一组织及协调一致是现代化大生产的需要,也是我们当代大学生所必须的,从而近一 步的提高了我们的组织观念。 我们在实习中了解到了公司的工作流程,尤其是了解到了公司对流程的安排,人员的 调动,人员的分配等全面的了解。通过对公司的参观及了解,使我开阔了眼界、拓宽了 知识面,为学好专业课积累必要的感性知识,为我们以后在质的变化上奠定了有力的基 础。 通过生产实习,对我们巩固和加深所学理论知识,培养我们的独立工作能力和加强劳 动观点起了重要作用。 五 实习内容 (一)安全教育 一 、事故的发生及其预防: 1、事故发生的人为因素——不安全行为物的因素——不安全因素; 2、发生事故的认为因素; (1) 管理层因素; (2) 违章: a、错误操作 b、违章操作 c、蛮干 (3) 安全责任(素质)差。 二、入厂主要安全注意事项: 1、防火防爆 2、防尘防毒 3、防止车辆伤害 5、防止触电 6、防止机械伤害7、防止物体打击 8、班前班中不得饮酒。 六 实习过程 1、 理论与实际的结合 为了能够更加深入的进行车间实习,在实习过程中,我们结合了所学的书本知识与实习 的要求,将理论与实际进行了完美的结合,也更加的促使我们不断地进行学习与研究。 2、 实习日记 在实习中,我们将每天的工作、观察研究的结果、收集的资料和图表所听报告内容等均 记入到了实习日记中。 3、安全教育 在实习开始时,公司由专业人士对我们进行安全教育,讲解了安全问题的重要性和在实 习中所要遇到的种种危险和潜在的危险等等。 4、组织参观 在实习开始时,学校组织我们对实习单位的参观,以便了解其概况。在实习期间,我们 还到其它有关车间去进行专业

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网络安全技术库

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值