这个月坤哥可以负责任的说:没有辜负大家的期待

2024-03-15 00:59

本文主要是介绍这个月坤哥可以负责任的说:没有辜负大家的期待,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

640

解锁成就

  1. 开源网络安全学习路线(坤式网安学习法),这也是坤哥付出最多的一个开源项目,后面会不断完善

https://www.bilibili.com/video/BV1To4y1w72U

仓库:https://github.com/sechelper/kunge-cybersecurity-learning

  1. 组建红蓝对抗,初步尝试阶段还未全面开放

https://www.bilibili.com/video/BV1bL411B7mm/

  1. 开源100+网络安全RSS订阅网站,每天坚持阅读是每个网安人必做的

https://www.bilibili.com/video/BV18k4y1s7Ag

  1. hvv设备实操讲解,助力内部成员加入hvv大军,很多小伙伴反馈效果还很不错,坤哥很欣慰。

问题回答

问:SRC怎么挖?

答:挖掘SRC的前提是安全基础已经掌握,借助SRC平台巩固知识。挖掘过程中很容易丧失信心,大部分网站都被人挖过了,你的水平还不足以发现新漏洞,坤哥想说这很正常,SRC公布的网站你看到的时候都挖掘了好几轮,当然没什么低级漏洞了,不要忘记挖掘漏洞的初心,不断在挖掘过程里发现自己的不足才是目的,持之以恒的坚持下去总有一天你可以挖到一个漏洞。


问:证书对找工作有用吗?

答:先说结论,没任何项目经验的情况下这是有用的,工作几年后如果还靠考证书找工作,一般来说这就混的太惨了(特殊行业除外)。

具体看坤哥视频里有介绍:

https://www.bilibili.com/video/BV1Fm4y1y7Uw


问:大几开始实习?

答:大一开始接触,大二开始找实习,找不到没关系很正常,重要的是你要知道自己差在哪,学习补足就可以啦。大三开始找工作有点晚了,学习和找工作都要时间。大四找的话,这就是临时抱佛脚,一年内既要学习又要找工作,把玩的几年时间都补回来,这时候着急也没用。


问:什么样技术可以工作?

答:大家问的几乎最多的问题之一,这个问题没标准答案,我见过技术很叼的工资很低,能吹NB的已经当上负责人,这些都不能说明什么,核心的观点是能为公司创造价值

假设是渗透岗位,你就要学会实战挖掘漏洞,产出渗透报告,最终完成公司交给你的项目,什么打靶还有其它练习对公司来说一文不值,资本不谈感情只看价值,只看结果不看过程。

最后补充一点,眼里不要只有技术,这样路不长远,身边很多例子证明了这一点,这里没好坏之分,只从个人发展观点出发。


以上几个问题具有代表性,其它的坤哥看合适的时候出一期视频给大家一一解答。

下月(6月)目标

坤哥最大的缺点是不会制定计划,导致很多事情都堆积如山,这里先说几个必做的事情:

  1. 实战课恢复正常,爽约了一个月还挺不好意思的
  2. 内部沙龙,主题已经想好,在工作各阶段具有代表性的成员为小伙伴们讲解一些心路历程,从过来人的角度是如何看待现阶段的你们,暂定6月13号。
  3. 简历是大家的敲门砖,坤哥计划开源一个安全简历编写技巧仓库,给大家提供编写思路。(待定吧,还没想好怎么做)
  4. 出一门高级黑帽编程课程,课程核心是教会大家使用Python写POC、Exp、爬虫等等,全部是工作中常用的脚本编写。

暂时想到这么多,有好的想法可以和坤哥交流,一个人的思路是有限的,期待大家的一起参与。

金主老爷

坤哥的金主老爷是内部社群,以 “帮助成员上岸,找到心仪工作” 为终极目标 ,不只分享工具、教程而已。

从社区做的事情上可以看出,社区从各方面辅助大家就业,单纯的技术提升你未必能找到一份好工作,也许你也不知道这是否是一份好工作,在社区里和大家一起交流你可以感受到行业内不同领域所做的事,哪些是符合自己预期的,少走弯路,人生能有几个三年。

详情访问:http://show.secself.com/

这篇关于这个月坤哥可以负责任的说:没有辜负大家的期待的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/810311

相关文章

Eureka高可用注册中心registered-replicas没有分布式注册中心

自己在学习过程中发现,如果Eureka挂掉了,其他的Client就跑不起来了,那既然是商业项目,还是要处理好这个问题,所以决定用《Spring Cloud微服务实战》(PDF版在全栈技术交流群中自行获取)中说的“高可用注册中心”。 一开始我yml的配置是这样的 server:port: 8761eureka:instance:hostname: 127.0.0.1client:fetch-r

BD错误集锦5——java.nio.file.FileSystemException 客户端没有所需的特权

问题:在运行storm本地模式程序时,java.nio.file.FileSystemException  客户端没有所需的特权   解决方式:以管理员身份运行IDEA即可。

关于微信没有接入鸿蒙NEXT的思考

6月21日,纯血鸿蒙发布,国内的质疑声终于停止,不再被人喊叫换皮 Android 了.就连编程语言都是华为自研的。 可是发布会后微信却成了热点,因为余承东在感谢了一圈互联网企业,如:淘宝、支付宝、美团、京东、抖音、今日头条、钉钉、小红书、微博、B站、高德、WPS等等. 唯独没有感谢腾讯. 中国互联网巨头只有哪么几家,腾讯、阿里、字节、拼多多、美团、百度、京东、华为 他们这些派系又诞生了无数

Python中使用PyQT5库时报错:没有Qt平台插件可以初始化

一、发现问题:无限易pythonGo打开执行的时候报:“没有Qt平台插件可以初始化,请重新安装应用程序。”的错误,点击确定后无限易崩溃闪退。 二、解决问题: 1、重新安装依赖,打开CMD输入pip list,查看Qt5库是否已安装,如果不确定是否完整安装可以再次安装一遍。 2、配置环境变量(注意是用户变量),变量名:QT_QPA_PLATFORM_PLUGIN_PATH 变量值:在CM

关于“程序闪退,没有生成DUMP文件”的一点总结

今早一回到公司,测试的同事就反映,昨晚程序运行一段时间后闪退了。。。。闪退???额,好吧,幸好我有加写DUMP的代码,示例如下: LONG WINAPI UnhandledExceptionFunction(_EXCEPTION_POINTERS* pExceptionInfo){SYSTEMTIME st;GetLocalTime(&st);CString time_now = _T("")

能正常执行但是 cion 标红/没有字段提示

ctrl + q 退出 clion 找到工程根目录,删除隐藏文件 .idea 再重新打开 clion 标红消失,同时再次输入函数/类属性,出现字段提示 clion 的智能提示方案存储在 .idea 文件中,如果工程能够正常编译执行,那么说明是智能提示的问题。.idea 文件删除后,用 clion 再次打开项目会要求重新选择编译工具链,选择结束后自动生成 .idea 文件。此时 clion 重新

nginx启动之后任务管理器里面没有nginx进程

原因1:确保你的nginx文件夹里面只包含英文路径!绝对不能有中文! 原因2: 到conf\nginx.conf里面查看端口和IP地址是否正确设置,ip地址有无正确输入

【大家的项目】Rbatis - 制作 Rust 语言堪比 Mybatis 的异步 ORM 框架

因为是复刻Java系的Mybatis,因此框架暂命名 Rbatis。小部分功能还在进行中。github链接https://github.com/rbatis/rbatis 首先介绍下rust语言下牛逼哄哄的产品有哪些?(最近风靡前端的原nodejs大神实现的TypeScript运行时Deno估计要替代nodejs,后端分布式raft协议实现的数据库的Tidb,火狐浏览器等等....) 经过被Ru

【大家的项目】delicate - 分布式的任务调度平台

delicate 一个轻量的分布式的任务调度平台通过rust编写 特性 友好的用户界面: [前端]方便地管理任务和执行器,监控其状态,支持手动维护运行中的任务等。灵活的操作: 灵活的任务操作,支持限制单个节点的最大并行数,与cron表达式相对应的时区设置,调度模式(单一、固定数量、不断重复),能够在任何时候手动触发任务,手动终止任务实例,在线查看任务日志。高可用性: Delicate支持横向扩