导航

面试web安全职位简历该怎么写

#1
本帖最后由 52python 于 2015-8-31 13:22 编辑

RT,之前做php程序员的,现在想转安全,大家有啥经验分享下吧...
2015-08-31
#2
一个关键点就是尽量把自己往牛B了的写。 
2015-08-31
#3
精通xxx

2015-08-31
#4
我的土司帐号是xxx
我的 php100 帐号是 xxx   版主
我的 兄弟连帐号是 xxx  版主
我的52帐号是  xxx 版主
我的卡饭帐号是 xxx版主
2015-08-31
#5
T00ls  xx是我兄弟
乌云    xx是我兄弟
90      xx是我兄弟
精通    xx
noob
2015-08-31
#6
主要还是和你懂的安全技术有关吧,首先你要了解你你想找的是一个什么类型的公司,你个人的兴趣点是侧重哪方面的安全技术,光简历写的牛逼,而你实际却不会那些技术也是白搭,技术不是销售,不是随便和面试官吹嘘一下就可以过去的,仅供参考.
2015-09-01
#7
安心做开发吧,业余搞安全。
2015-09-01
#8
同意楼上!!
2015-09-01
#9
多写几个nb的实战经历
2015-09-01
#10
来来来。这个总结让我来做吧。

针对现在的童鞋们来说,在土司的一般也都是关注安全方面的。
快看,这个ID上挂着牛逼的抬头。 说白了,我自己也是个渣渣。

说句认真的哦。我在来联众之前,我也是个苦逼的码农。
现在呢,我只是个苦逼的屌丝安全员。(还是有一定的实质变化,工资高了很多)

屁话:之前做程序员,拿着3-8k 的待遇,天天改代码,天天上服务器维护,去数据库改数据,去svn上更新最新代码,天天调整各种浏览器的兼容性,天天看着操蛋的产品经理在哪里该需求,天天看着傻逼的技术经理在哪里瞎BB。  我不干了!   TMD。拿着卖白菜的钱,让老子干着卖白粉的事。
服务器挂了找你,代码出bug了找你,程序有漏洞了找你,电脑坏了还TM找你。次奥啊。


正事:
转安全,前提是对安全的某个领域 特别的感兴趣。
比如,
1.XSS这块,说说自己用xss,x到多少用户量,利用401钓鱼搞定了多少用户群。前提是基于什么样的论坛。
2.SQL注入这块,说说自己用SQL注入扫描到了某知名厂商(QQ,百度,360,阿里,包括联众哈)哪些问题,SQL注入涉及到了核心业务了没有,影响了多少万的用户量。(现在不上千万都不叫脱裤?)
3.文件上传这块,自己用一个ckfinder.html 成功上传一句话,拿下某公司某某核心服务器,从服务器上获取到重要的核心数据文件XXXX条,而且从服务器成功进行内网渗透,拿到了XXXX台内部机器,搞定了XXXX数据库,XXXX文件服务器,XXXX邮箱服务器。受影响的模块有XXXXXXX。
等等,以上信息 写为安全知识与安全实战模块。

真正的技术方向的简历写上自己做过的事情,
参与开发了XXXX项目,XXXX功能,
在XXXX项目中担任了XXXXX职责。
主要功能有:
1.xxxx
2.xxxx
3.xxxx

然后呢,在来点英文的,比如说
使用 GoogleHacking 技术搜索到 某公司 在 Github上的XX项目。导致了部分核心源码泄露等。
自己在未经授权的情况下,进行了web黑盒测试,对XXXX公司进行了安全测试。
测试完成后,将信息提交给了 xxxx 公司,让他们进行修复。并且获得了xxxx公司的奖励,荣誉证书
(你懂得,要体现出来 我不是坏人。)

再来点自己的熟悉的网络安全方面的工具,
burpsuit,wvs,safe3,sqlmap,paros,httpwatch.wpe.wireshark等。

要写出,自己的成就,自己的爱好,更重要的是自己的正直 0.0
应该也差不多了。