求职路上亦是如此,打开这篇文章,相信你也有转行的想法。和身边的朋友聊过,入职后的他们,或多或少对现在的职位都有些不满,都有过转行的冲动。
**可他们只是想,而我真的这样做了。**下面就介绍下我转行的血泪史,
高中复读了一年,考了个双非院校的机械。当时,高考完填志愿,很多人都建议我学机械,说学这个手里有技术,到哪都不愁吃不上饭。再加上家里我叔是搞机械的,并下的技术员,14年一个月小万把块钱,这工资也挺诱人的,我就填报了机械专业。
双非二本嘛,学的东西都挺水,考试也是水一水就过了,大一大二沉迷LOL也没有挂科,就觉得机械这个行业没啥难的。直到大三,学校安排我们去金工实习,也就是俗话说的磨铁块,在和带我们的师傅交流时,被泼了一盆冷水。
我问了师傅一个现在看起来很幼稚,却又改变了我未来的问题,“以后我们工作了是不是能月薪上万啊。”“你还想上万?我干了几十年了现在也不才5000块?就你们这活,换个专科生来,学学也就上手了,还想拿上万?给你3000就不错了”
确实,像我们这种双非的,学机械这行不愁吃饭,但也只是不愁吃饭。学点理论的知识,可是机械设计的岗位又看不上你;学了点技术吧,半吊子的水平不如专科生,找工作还挑三拣四。也就17年这时候,产业转型,煤矿行业不景气,我叔工资也发不下来,这就更打击我学机械的热情。我应届的高中同学大四了,也有学计算机的,他们开始实习找工作,问了几个同学,在南京实习期工资已经有4000块钱,说是转正能有6000,IT行业的再跳跳槽,他说以后月薪上万不是事。再看看我,机械,不景气,3000块。。。。男怕入错行,这句话真对
下定决心转行是在大三的时候,也就是19下半年。这时候我对网络安全的理解是网络上的信息安全。是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性、真实性和可控性的能力。
走过的弯路:
当时只知道写一些脚本,没有上网找视频看,这过程真的十分痛苦,单纯看书想理解那些技术实在是太难了,学了一个多月的时间,我只学到了最简单的工具使用。是的,一个多月基本的网络攻防都没学会,这让我有了放弃转行的念头。
找到了方法:
1.看视频
后来12月份的时候,同学给我发了一份网络安全基础视频,有了视频学起来就轻松了许多。19年过年比较早,又用了一周准备期末考试,大概年前才把那个基础课学完。前前后后大概两个半月,0基础学习,还走了很多弯路,现在看如果早点看视频可能一个月就能学完这些吧,而且我也菜,复读还只考了双非,求大牛们轻喷。
2.有好的方法
学完这些基础之后就开始考虑下一步怎么学,于是我就去靶场练习,打CTF比赛,参加护网行动,挖SRC漏洞等。
在这之前我一直纳闷,我学网络安全以后能干些什么?看着那些网络攻击手段,总觉得离实际太遥远。
在这里我的疑惑得到了解答:
很多人都是冲着要把网络安全学好学扎实来的,于是就很容易用力过猛,陷入一个误区:就是把所有的内容都要进行深度学习,但是把深度学习作为网络安全第一课不是个好主意。原因如下:
深度学习的黑箱性更加明显,很容易学的囫囵吞枣
深度学习对自身要求高,不适合自学,很容易走进死胡同
网上的学习资料很多重复性都极高而且大多数的内容都还是几年前没有更新。在入门期间建议“小而精”的选择材料,下面我会推荐一些自认为对小白还不错的学习资源,耐心往下看
到了20年年后,觉得自己学的还可以了,我开始找实习生的岗位。四处投了很多简历,简历上编了编我虽是机械专业,但是在学校的创客空间做过助理,也写上了我参加过护网行动的事实,还有挖到过SRC漏洞,打过CTF比赛。
没几天,我收到了第一份面试通知,面试官问我的第一个问题就让我措手不及,是关于什么是RARP?它的工作原理是怎样的。(不是科班出身的痛啊,只听过RARP,都没有接触过,根本不知道是什么工作原理)
这次面试很显然是泡汤了,后来面试的几家公司大部分还是按着我简历里的内容,和面试官谈起这些我熟悉的东西时就真的轻松了很多。
后来也拿到了offer,实习8k,转正10k,这工资相比于我大学同学3-5K磨铁块要高了很多
最后免费分享给大家一份网络安全全套学习资料,包含视频、源码,课件,希望能帮到那些不满现状,想提升自己却又没有方向的朋友。
零基础入门
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
【点击免费领取】CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去接私活完全没有问题。
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。【点击领取视频教程】
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取技术文档】
(都打包成一块的了,不能一一展开,总共300多集)
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取书籍】
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
这份完整版的学习资料已经上传CSDN,也可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费
】
这份完整版的网络安全(黑客)全套学习资料已经打包好,需要的小伙伴可以戳下方链接免费领取