这个月坤哥可以负责任的说:没有辜负大家的期待

2024-03-15 00:59

本文主要是介绍这个月坤哥可以负责任的说:没有辜负大家的期待,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

640

解锁成就

  1. 开源网络安全学习路线(坤式网安学习法),这也是坤哥付出最多的一个开源项目,后面会不断完善

https://www.bilibili.com/video/BV1To4y1w72U

仓库:https://github.com/sechelper/kunge-cybersecurity-learning

  1. 组建红蓝对抗,初步尝试阶段还未全面开放

https://www.bilibili.com/video/BV1bL411B7mm/

  1. 开源100+网络安全RSS订阅网站,每天坚持阅读是每个网安人必做的

https://www.bilibili.com/video/BV18k4y1s7Ag

  1. hvv设备实操讲解,助力内部成员加入hvv大军,很多小伙伴反馈效果还很不错,坤哥很欣慰。

问题回答

问:SRC怎么挖?

答:挖掘SRC的前提是安全基础已经掌握,借助SRC平台巩固知识。挖掘过程中很容易丧失信心,大部分网站都被人挖过了,你的水平还不足以发现新漏洞,坤哥想说这很正常,SRC公布的网站你看到的时候都挖掘了好几轮,当然没什么低级漏洞了,不要忘记挖掘漏洞的初心,不断在挖掘过程里发现自己的不足才是目的,持之以恒的坚持下去总有一天你可以挖到一个漏洞。


问:证书对找工作有用吗?

答:先说结论,没任何项目经验的情况下这是有用的,工作几年后如果还靠考证书找工作,一般来说这就混的太惨了(特殊行业除外)。

具体看坤哥视频里有介绍:

https://www.bilibili.com/video/BV1Fm4y1y7Uw


问:大几开始实习?

答:大一开始接触,大二开始找实习,找不到没关系很正常,重要的是你要知道自己差在哪,学习补足就可以啦。大三开始找工作有点晚了,学习和找工作都要时间。大四找的话,这就是临时抱佛脚,一年内既要学习又要找工作,把玩的几年时间都补回来,这时候着急也没用。


问:什么样技术可以工作?

答:大家问的几乎最多的问题之一,这个问题没标准答案,我见过技术很叼的工资很低,能吹NB的已经当上负责人,这些都不能说明什么,核心的观点是能为公司创造价值

假设是渗透岗位,你就要学会实战挖掘漏洞,产出渗透报告,最终完成公司交给你的项目,什么打靶还有其它练习对公司来说一文不值,资本不谈感情只看价值,只看结果不看过程。

最后补充一点,眼里不要只有技术,这样路不长远,身边很多例子证明了这一点,这里没好坏之分,只从个人发展观点出发。


以上几个问题具有代表性,其它的坤哥看合适的时候出一期视频给大家一一解答。

下月(6月)目标

坤哥最大的缺点是不会制定计划,导致很多事情都堆积如山,这里先说几个必做的事情:

  1. 实战课恢复正常,爽约了一个月还挺不好意思的
  2. 内部沙龙,主题已经想好,在工作各阶段具有代表性的成员为小伙伴们讲解一些心路历程,从过来人的角度是如何看待现阶段的你们,暂定6月13号。
  3. 简历是大家的敲门砖,坤哥计划开源一个安全简历编写技巧仓库,给大家提供编写思路。(待定吧,还没想好怎么做)
  4. 出一门高级黑帽编程课程,课程核心是教会大家使用Python写POC、Exp、爬虫等等,全部是工作中常用的脚本编写。

暂时想到这么多,有好的想法可以和坤哥交流,一个人的思路是有限的,期待大家的一起参与。

金主老爷

坤哥的金主老爷是内部社群,以 “帮助成员上岸,找到心仪工作” 为终极目标 ,不只分享工具、教程而已。

从社区做的事情上可以看出,社区从各方面辅助大家就业,单纯的技术提升你未必能找到一份好工作,也许你也不知道这是否是一份好工作,在社区里和大家一起交流你可以感受到行业内不同领域所做的事,哪些是符合自己预期的,少走弯路,人生能有几个三年。

详情访问:http://show.secself.com/

这篇关于这个月坤哥可以负责任的说:没有辜负大家的期待的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/810311

相关文章

豆包 MarsCode 不允许你还没有女朋友

在这个喧嚣的世界里,爱意需要被温柔地唤醒。为心爱的她制作每日一句小工具,就像是一场永不落幕的浪漫仪式,每天都在她的心田播撒爱的种子,让她的每一天都充满甜蜜与期待。 背景 在这个瞬息万变的时代,我们都在寻找那些能让我们慢下来,感受生活美好的瞬间。为了让这份浪漫持久而深刻,我们决定为女朋友定制一个每日一句小工具。这个工具会在她意想不到的时刻,为她呈现一句充满爱意的话语,让她的每一天都充满惊喜和感动

安装SQL2005后SQL Server Management Studio 没有出来的解决方案

一种情况,在安装 sqlServer2005 时 居然出现两个警告: 1 Com+ 目录要求 2 Edition change check 郁闷!网上说出现两个警告,是肯定装不成功的!我抱着侥幸的态度试了下,成功了。 安装成功后,正准备 “ 仅工具、联机丛书和示例(T)” 但是安装不了,他提示我“工作站组件”安装过了对现有组件无法更新或升级。 解决办法: 1 打开“控

src/pyaudio/device_api.c:9:10: fatal error: portaudio.h: 没有那个文件或目录

(venv) shgbitai@shgbitai-C9X299-PGF:~/pythonworkspace/ai-accompany$ pip install pyaudio sounddeviceCollecting pyaudioDownloading PyAudio-0.2.14.tar.gz (47 kB)━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

html记账本改写:数据重新布局,更好用了,没有localStorage保存版本

<!DOCTYPE html><html lang="zh-CN"><head><meta charset="UTF-8"><title>htm记账本</title><style>table {user-select: none;/* width: 100%; */border-collapse: collapse;}table,th,td {border: 1px solid bla

vite是如何实现依赖预构建的,浏览器为什么没有实现从node_modules查找依赖,vite开发环境解决了什么问题

浏览器的esmodule 为什么没有做从node_modules查找依赖项 浏览器是基于http请求的,node_modules中依赖项不可控,可能又会依赖很多的包,整个依赖图都需要加载的话很耗性能。 commonjs是运行在服务端的,以file形式读取文件,内部有规避机制。 依赖预构建 首先vite会找到对应的依赖,然后调用esbuild(对js语法进行处理的一个库),将其他规范的代码转换

欢迎大家关注我的【白话算法和数据结构】专栏

学习ACM也有一年半了,曾经对什么算法都不懂,现在对很多算法都有一定的了解,我们acm集训队都是学长学姐带学弟学妹,其实我们将的学弟学妹大部分都不能理解,当初我听杨大神讲课也是一样,听和没听一样,但是有学长告诉你有这个算法也是好的,只是你知道哦,原来这道题要用这道算法,我以前傻逼的暴力解决~~~然后他告诉你有这个算法,你自己去学,去网上搜资料学,所有人都是这么走过来的,但是网上能把算法将的跟白话一

大家不要退小黄车的押金了

大家好,首先我不是ofo的任何人,我只是一名小黄车的使用者,从去年开始就一直关注这ofo、摩拜的信息,最近这段时间ofo陷入了囧境,大家都担心自己的押金,全都去退还押金,这样无疑是给ofo有一层打击,因为本来资金已经很紧张了,ofo的用户也不在少数,没有资本的涌入,它也挺可怜的,它去哪里给你们退钱呢。           ofo的诞生,给我们提供了方便我们是毋庸置疑的,不光是

hello,大家好。

由于最近工作变动,目前是从河北来到了广东。 顾不上写博客了,请大家谅解。 后续会慢慢的恢复正常的节奏,很感谢大家的关注。

做技术的大家可以看一下这些网站,

1   csdn  http://www.csdn.net/ 2. 开源中国  http://www.oschina.net/ 3. 深度开源(有些经验之谈) http://www.open-open.com/ 上面很多东西大家可以学很多。。。。。。 android须知的网址 Android开发者网站可以很好的帮助你,很多的文档也可以通过SDK工具下载。这些文档不仅仅是Javadoc A

【maven】导入maven上没有的本地jar包

1、开别人的项目,发现有一个jar包, 明明存在,但是pom.xml文件却红线报错,本地仓库 /.m2/repository 里也没有。猜想是别人自己的jar包。 2、那么就需要向本地仓库导入这个jar包 3、打开终端,输入命令,搞定 mvn install:install-file -DgroupId=com.casaba -DartifactId=com-casaba-core