给你讲个笑话,我是做网络安全的

2024-02-14 09:30
文章标签 网络安全 笑话 讲个

本文主要是介绍给你讲个笑话,我是做网络安全的,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

前几天你看见朋友圈刷屏的文章《给你讲个笑话:我是做互联网的》。

你心想,写文章的那人是傻逼吗?觉得做互联网就是个笑话的,肯定没从事过网络安全行业。

「我TM才是个笑话」,你心里想。

●●●

关于网络安全职业

早些年,网络安全刚起步,作为一个网络安全从业人员,最苦恼的事情就是每当回到村里变成狗蛋儿的时候,七大姑八大姨,邻里乡亲,村子里的各种人都会来找你,狗蛋儿,你不是网络安全从业人员吗?给我看看我家电脑去,怎么那么慢。狗蛋儿,你下午来我家给我装个系统。狗蛋儿,我电脑开不了了,你给我过来看看。

因为他们眼中的你是这样的

或者这样的

有木有戳中广大网络安全从业人员的泪点?没错,我是网络安全从业人员,但是不代表我就一定会修电脑啊。还有更可气的每每和新认识的朋友介绍我的工作是网络安全行业的时候,他们立马就会问:“会盗QQ吗?”“能破解wifi吗?” “你给我组装一台电脑吧?”……巴拉巴拉你要说不会,人家会说:“连盗QQ都不会,你还搞什么网络安全?”

在这里插入图片描述

最近两年好多了,现在一说都知道问:“你是黑客吧?"或者问,“给我改一下银行卡余额?”“能让ATM自己吐钱吗?”

●●●

关于学习

安全界前辈都说过,不能光看书,看教程没用,需要动手练习,

关键是没有地方学习,

练习就非法,不练又不会。难道“功夫”都是天生的?

还好最近华盟网线上免费培训,一边讲一边带靶机。
在这里插入图片描述

●●●

关于面试

面试的时候需要各种证,证考完之后,又说主要看重能力学历不重要,

能力考核,乌云提交了多少漏洞?

好吧,天天混各大SRC,好不容易混到见习白帽子,乌云被查封了!
在这里插入图片描述

●●●

乙方安全人员

每天写各种方案,安全评估,安全检测,安全服务,都需要分开写。

千辛万苦接下一个政府项目,漏洞也检测出来了,报告也验收了,费用等着吧!就一个字拖。

什么SQL注入漏洞第一季度就检测出来,提交上去,到年底了,10个月还没修复。

oh my god!!天天念佛,可别出问题,别被人搞了,要不然一年费用会全扣掉。

●●●

甲方安全人员

有一天不做乙方人员,转做甲方安全感觉 屌屌的。

发现我们都没授权,为何一直爆我们漏洞,见你有后台不计较。

挖漏洞可以,点到为止,别影响业务。

太过了吧,还脱裤脱代码,不报警才怪,又不授权

漏洞都被公开了,这多影响名声啊,删又不能删。

该死的白帽子!!!
在这里插入图片描述

●●●

关于圈子

说认识人太少,应当混一下圈子,加点QQ群,微信群,参加一些大会吧,到后来发现原来跟娱乐圈同理?哈哈

到那个群,参加什么会,总是那几百人,各类大会男人太多就都拉美女模特站台!

别人都说程序员女生太少,我跟你说网络安全圈的女生,基本都100比1,那1个还是搞运营的,

找对象,汗!! 是个女的就行了

最后

朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

在这里插入图片描述

1.网安必备全套工具包和源码

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,路线图上的每一个知识点,我都有配套的视频讲解。
在这里插入图片描述

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加护网行动、CTF和挖SRC漏洞的经验和技术要点。
在这里插入图片描述

网安方面的电子书我也收藏了200多本,基本上热门的和经典的我都有,也可以共享。
在这里插入图片描述

4.NISP、CISP等各种证书备考大礼包

在这里插入图片描述

5.CTF项目实战

学习网安技术最忌讳纸上谈兵,而在项目实战中,既能学习又能获得报酬的CTF比赛无疑是最好的试金石!

在这里插入图片描述

6.网安大厂面试题

这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
在这里插入图片描述
朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~

CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

这篇关于给你讲个笑话,我是做网络安全的的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/708109

相关文章

企业如何进行员工的网络安全意识培训?

企业网络安全意识培训的重要性         企业网络安全意识培训是提升员工网络安全素质的关键环节。随着网络技术的快速发展,企业面临的网络安全威胁日益增多,员工的网络安全意识和技能水平直接关系到企业的信息安全和业务连续性。因此,企业需要通过系统的网络安全意识培训,提高员工对网络安全的认识和防范能力,从而降低企业在面对潜在安全风险时的损失和影响。 企业网络安全意识培训的方法         企

【网络安全的神秘世界】搭建dvwa靶场

🌝博客主页:泥菩萨 💖专栏:Linux探索之旅 | 网络安全的神秘世界 | 专接本 | 每天学会一个渗透测试工具 下载DVWA https://github.com/digininja/DVWA/blob/master/README.zh.md 安装DVWA 安装phpstudy https://editor.csdn.net/md/?articleId=1399043

Java学习 - 网络安全问题

网络安全的4种威胁 截获:从网络上窃听别人的通信内容;被动攻击中断:有意中断他人在网络上的通讯;主动攻击篡改:故意篡改网络上的报文;主动攻击伪造:伪造信息在网络上传输;主动攻击图例: 加密技术 对称加密 概念 对于要被加密的内容,其加密和解密都使用同一个密钥传输时,加密的内容和密钥都进行传输 优点 加密和解密速度快 缺点 因为加密算法公开,所以如果密钥被截获,就不安全了 常用对称加密算法

汽车网络安全 -- 漏洞该如何管理

目录 1.漏洞获取途径汇总 2.CAVD的漏洞管理规则简析 2.1 通用术语简介 2.2 漏洞评分指标 2.3.1 场景参数 2.3.2 威胁参数  2.3.3 影响参数 2.3 漏洞等级判定 ​3.小结 在汽车网络安全的时代背景下,作为一直从事车控类ECU基础软件开发的软件dog,一直在找切入点去了解车联网产品的各种网络安全知识。 特别是历史上各种汽车网络安全事件、

【网络安全的神秘世界】SQL注入漏洞

🌝博客主页:泥菩萨 💖专栏:Linux探索之旅 | 网络安全的神秘世界 | 专接本 | 每天学会一个渗透测试工具 本章知识使用的靶场:DVWA 一、漏洞简介 SQL:结构化查询语言,是一种特殊的编程语言,用于数据库中的标准数据查询语言 SQL注入:简而言之就是,攻击者通过系统正常的输入数据的功能,输入恶意数据,而系统又未做任何校验或校验不严格,直接信任了用户输入,使得

【网络安全常用术语解读 :什么是0day、1day、nday漏洞】

脆弱性攻击的时间窗被称作脆弱性窗口。通常情况下,一个安全漏洞的时间越久,攻击者就会有更多的机会去攻击它。 2. 0day 漏洞 0天漏洞,也被称作"零日漏洞",是指尚未由供应商公布的缺陷,表示攻击者已知晓该缺陷,并加以使用。由于没有做好防御工作,0天的弱点将会对系统的安全性造成很大的威胁。 0 day缺陷是由一小部分人发现的,只有少部分人知道该缺陷的使用细节,其余的人对此一无所知,也就是

网络安全-如何设计一个安全的API(安全角度)

目录 API安全概述设计一个安全的API一个基本的API主要代码调用API的一些问题 BasicAuth认证流程主要代码问题 API Key流程主要代码问题 Bearer auth/Token auth流程 Digest Auth流程主要代码问题 JWT Token流程代码问题 Hmac流程主要代码问题 OAuth比较自定义请求签名身份认证&密钥加密防重放请求时效性请求签名算法设计代码 攻

【网络安全的神秘世界】关于Linux中一些好玩的字符游戏

🌝博客主页:泥菩萨 💖专栏:Linux探索之旅 | 网络安全的神秘世界 | 专接本 | 每天学会一个渗透测试工具 佛祖保佑 把 motd 通过xtp拖到Linux中 liyang@Ubuntu2204:~$ cp motd /etc/motd #一定要放在etc下liyang@Ubuntu2204:~$ exit #退出,重新登录

再谈网络安全的自动化

“工欲善其事,必先利其器。”自动化技术代表了INTERNET软件的一种发展趋势,一种能够改变因特网整体安全水平的趋势。未来的安全软件将走向在线销售、更新、甚至租赁,尤其是桌面级安全产品,因为面对的大部分用户属于对网络安全技术知之甚少的网络服务使用者,这样,只有简单易用的软硬件和服务才有可能真正地提高因特网的整体安全水平。   当然,这种在线技术向计算机安全提出了新的挑战,也同时引入了新的

【网络安全学习】漏洞扫描:-04- ZAP漏洞扫描工具

**ZAP(Zed Attack Proxy)**是一款由OWASP组织开发的免费且开源的安全测试工具。 ZAP支持认证、AJAX爬取、自动化扫描、强制浏览和动态SSL证书等功能。 1️⃣ 安装zap工具 现在的kali版本不一定会预装zap,我们可以自行安装,安装也十分简单。 apt-get install zaproxy -y 安装完成后,点击左上角的图标,搜索zap,点击打开即可