本帖最后由 52python 于 2015-8-31 13:22 编辑
RT,之前做php程序员的,现在想转安全,大家有啥经验分享下吧...
我的土司帐号是xxx
我的 php100 帐号是 xxx 版主
我的 兄弟连帐号是 xxx 版主
我的52帐号是 xxx 版主
我的卡饭帐号是 xxx版主
T00ls xx是我兄弟
乌云 xx是我兄弟
90 xx是我兄弟
精通 xx
noob
主要还是和你懂的安全技术有关吧,首先你要了解你你想找的是一个什么类型的公司,你个人的兴趣点是侧重哪方面的安全技术,光简历写的牛逼,而你实际却不会那些技术也是白搭,技术不是销售,不是随便和面试官吹嘘一下就可以过去的,仅供参考.
来来来。这个总结让我来做吧。
针对现在的童鞋们来说,在土司的一般也都是关注安全方面的。
快看,这个ID上挂着牛逼的抬头。 说白了,我自己也是个渣渣。
说句认真的哦。我在来联众之前,我也是个苦逼的码农。
现在呢,我只是个苦逼的屌丝安全员。(还是有一定的实质变化,工资高了很多)
屁话:之前做程序员,拿着3-8k 的待遇,天天改代码,天天上服务器维护,去数据库改数据,去svn上更新最新代码,天天调整各种浏览器的兼容性,天天看着操蛋的产品经理在哪里该需求,天天看着傻逼的技术经理在哪里瞎BB。 我不干了! TMD。拿着卖白菜的钱,让老子干着卖白粉的事。
服务器挂了找你,代码出bug了找你,程序有漏洞了找你,电脑坏了还TM找你。次奥啊。
正事:
转安全,前提是对安全的某个领域 特别的感兴趣。
比如,
1.XSS这块,说说自己用xss,x到多少用户量,利用401钓鱼搞定了多少用户群。前提是基于什么样的论坛。
2.SQL注入这块,说说自己用SQL注入扫描到了某知名厂商(QQ,百度,360,阿里,包括联众哈)哪些问题,SQL注入涉及到了核心业务了没有,影响了多少万的用户量。(现在不上千万都不叫脱裤?)
3.文件上传这块,自己用一个ckfinder.html 成功上传一句话,拿下某公司某某核心服务器,从服务器上获取到重要的核心数据文件XXXX条,而且从服务器成功进行内网渗透,拿到了XXXX台内部机器,搞定了XXXX数据库,XXXX文件服务器,XXXX邮箱服务器。受影响的模块有XXXXXXX。
等等,以上信息 写为安全知识与安全实战模块。
真正的技术方向的简历写上自己做过的事情,
参与开发了XXXX项目,XXXX功能,
在XXXX项目中担任了XXXXX职责。
主要功能有:
1.xxxx
2.xxxx
3.xxxx
然后呢,在来点英文的,比如说
使用 GoogleHacking 技术搜索到 某公司 在 Github上的XX项目。导致了部分核心源码泄露等。
自己在未经授权的情况下,进行了web黑盒测试,对XXXX公司进行了安全测试。
测试完成后,将信息提交给了 xxxx 公司,让他们进行修复。并且获得了xxxx公司的奖励,荣誉证书
(你懂得,要体现出来 我不是坏人。)
再来点自己的熟悉的网络安全方面的工具,
burpsuit,wvs,safe3,sqlmap,paros,httpwatch.wpe.wireshark等。
要写出,自己的成就,自己的爱好,更重要的是自己的正直 0.0
应该也差不多了。