【无标题】

Q1: 什么是护网行动
A1: 护网行动是一场网络安全攻防演练。是针对全国范围的真实网络目标为对象的实战攻防
活动
各大企事业单位、部属机关,大型企业、很多甲方都会参加。护网行动因为是敏感词,所以
我们又叫做 hw 或者 hvv
Q2:hvv 团队分为哪几方
A2:攻击方:红队 防守方:蓝队 裁判方:紫队
根据技术分为初级 中级 高级 ,没做过的建议从初级开始
做过的或者技术好的可以冲中级
初级也分为初级- 初级 初级+ 水平高,工资就高,年龄别太小就行,不能说 18 岁就大
学毕业了,太不合理了,不需要证书。会看身份证的年龄
做过 hvv 的可以填表,简历发邮箱,本周会有师傅联系你,这次只是先帮做过 hvv 的准备下
帮大家尽量拔高一个等级,多赚点钱
没做过的小伙伴不要急,后面会培训
Q3:hvv 时间是什么时候
A3:2022 年因为疫情是 6-7 月份
2023 年时间大概在 5-6 月份,具体时间等文件下来群里统一通知
Q4:hvv 需要多久时间,每天几个小时
A4:2-3 周,所以 hvv 最好有一个月的空闲时间
Hvv 不会 7*24 小时工作的,每天 8 小时,有的是 12 小时或者 16 小时
16 小时这种应该会算 2 天,具体的看队长的安排
Q5:hvv 的薪资多少
A5:蓝队初级:800-1500/天
蓝队中级:2000-3000/天
高级:3000+
Q6:工资是税前还是税后?是否包食宿?
A6:一般都是税前,有的给包差旅费,有的可以开实习证明,所以学生不用担心没法实习
毕业,具体的面试谈
住宿和吃饭这个一般是自费,如果技术好,可以多谈工资或者问问能不能包差旅费或者能不
能给找住的地方等等
吃饭有的在甲方食堂,比较便宜。蓝队和红队不在一起,蓝队在甲方,红队不在,所以不要
想着吃饭的时候物理攻击红队
Q7:hvv 签合同吗,是否可以爽约
A7:hvv 是签合同的,面试过了如果没法去了,和人家说明下情况,如果签了合同最好去参
加,别回头被拉黑了,以后参加可能会受点影响,所以签了合同要尽可能去,人不信则不立,
要有契约精神
Q8:需要那些技术
A8:sql 注入、csrf、ssrf、xss、log4j 、xxe、中间件、反序列化(shiro)、redis 漏洞、常见
端口、黄金票据、白银票据、渗透技巧、日志分析、流量分析、应急响应、溯源反制、各种
绕过技巧、隧道、提权、windows 排查思路、linux 排查思路、蜜罐、Web/中间件/系统/owasp
top10 漏洞原理/修复/防御/绕过,常见的安全产品的使用与配置:防火墙,ips,waf 态势
感知等
安全设备网上找下手册,其实实际工作中,没人看这个手册
初级一般都是封 ip,业内调侃说初级就是会封 ip 的猴子。面试过了就比较简单
Q9:需要电脑吗,有什么注意事项
A9:需要带着自己的笔记本电脑,有的厂商会提供,有的没有的,就需要自带,切记不要
乱操作,不要瞎写脚本,人家高手其也都会,不要搞甲方内部的东西,不要再内部网做其他
操作,如果引起甲方设备报警。会出大问题,会被批评,有的还可能扣工资。
曾经有人看了一个技术贴,内容引起报警,大家以为被打穿了,闹了大乌龙,所以不要乱操
作,不要动甲方内部的东西,不要乱搞!
自己电脑别带毒!
Q10:面试有几面
A10:面试一般是 1 面,会通过腾讯会议等方式约面试,面试都会提前通知。
有的也会二面。
厂商只负责面试技术,定等级。不要问薪资薪资待遇,薪资待遇和外包商谈
面试刚开始问的都是初级问题,如果答的好,会一些深入的问题。
没做过的最好从初级开始,中级做队长需要带队的。
面试题要背一背。切记面试的时候要自然,不要背课文那种感觉,要让人家真的认为你会、
认为你会,你就会,不会也会被,认为你不会,你就不会,会也不会
主要就是过面试,做个封 ip 的猴子,我上我也行
学生尽可能不说自己是学生,可以适当优化,但是别吹得太过,要能兜得住
Q11:hvv 一般都在那些城市,需要去现场吗?
A11:hvv 在北上广深居多,像武汉 长沙 合肥等也有,但是相对较少,一线机会多,可以
来一线,只等其他城市有可能等不到,所以选个差不多就行,重在赚钱和积累经验,混个履历.

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值