学长!我!太想进步了!!!

admin 2026-02-17 20:10:57 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文章针对网络安全求职者简历问题给出建议,指出春招前临时学习Java安全、反序列化等难以量化成果且面试易被问崩。建议基于面试常考点补充提权、隧道等技术,并优化项目描述,如渗透项目结合大模型自动化、红队项目突出曲折打点经历。文末承接NISP、CISP等网络安全证书考证业务。 综合评分: 45 文章分类: 安全招聘,实战经验,渗透测试,红队,软文广告


cover_image

学长!我!太想进步了!!!

原创

GGDog Sec GGDog Sec

GGDog Sec

2026年2月11日 11:42 四川

学长也想进步:

春招其实早已经开始,再晚点开的,也不过只剩下一个月左右的时间了,这个时间段还能干些什么来更进一步呢?

先看牛客网的一位同学:

起因就是我在刷牛客时,偶然看到一位同学的提问:

展现的简历内容如下:

于是我在留言框写了一句话:这简历我估计年后一个面试都约不到。

但是这位同学的应对策略是:现在学学java安全,反序列化,内存马这些……

那么这种思路可行吗?

我觉得很明显是完全行不通的,因现在这个时候,先不谈一两个月能不能把java安全学好,就算学好了,也没有什么意义:

1:无法量化成果,简历上顶多多一两行普普通通的技术栈。

2:未来的工作大概率完全用不着。

而从实际情况来看,一些安全大厂安服的岗位,在面试会有红队来面,看到java安全相关的技术栈,再加上只学了一两个月,只会落下个被问崩,然后挂掉的结果,当然真正的实际情况是:并不一定能约到面试。

而正确的做法是:

1:基于面试常问点,补充一些技术知识,如提权,隧道等等

2:基于现有技术栈,写好项目(当然他这份简历的项目基本等于没有)。有项目的简历,就在项目找出创新点,例如渗透项目就往大模型自动化繁琐流程靠,红队项目就往曲折打点经历靠……

(而且这份简历,我预测一手:即使有面试,在中间件漏洞上,也100%会被问崩)

各位大哥们有什么进步的小建议的话,也可以发表在评论区……

最后打个广告:

GGDog Sec承接网络安全证书考证

NISP一级,NISP二级,CISP,CISSP,CISP-PTE,CISP-PTS,CISP-TRE(原IRE),CISP-TRS(原IRS),CiSP-DSG,PMP,国家软考中高级,等等一系列安全证书

超低价,稳定安全,高性价比,可团报可单报。

有意者可加下方微信咨询:

微信号:__ggf_zhu


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:GGDog Sec GGDog Sec GGDog Sec《学长!我!太想进步了!!!》

评论:0   参与:  0