[韭]第一次参加护网行动要注意什么??

前言

为什么要写这篇文章呢,一是对当下安全环境进行一个分析,二是以过来人的身份留下一点经验。

当下安全环境分析

现在这个时代,大家都已经踏上了信息高速公路,可以自己拿搜索引擎搜一下自己知道的大厂裁员情况,有的甚至裁掉一半多,具体的话就不点名哪个厂商了。

为什么你的大学老师也好,短视频刷到的文案,都说网络安全前景好呢?

网络安全缺德是高技术人才,而不是水彩笔。

为什么安全行业越来越卷?

自己卷自己,压低项目价格。

1w的活,我5k就干,3k就干,1k就干,自己卷自己。

朋友直接对接的厂商,也问出了一些话。

监测要的越来越少,但是还是有一大部分人只有监测水平,让你学你又不学,又嫌弃价格低。

还有的甲方是这么想的,我为什么不多花点钱,不要监测,找初级研判,初级研判和中级研判价格差的又不是很多,那么我为什么不多花点钱找技术高一点,可信度高一点的呢?
 

大学生签约护网应该注意什么?

第一点

查询签约公司是否为空壳公司,例如

  1. 查询成立时间,如果公司成立时间只有那么短短几个月,这种最好不要签约。

  2. 查询参保人数,参保人数是0,也极有可能是空壳公司

  3. 查询公司注册地址是否在使用,有很多空壳公司的注册地址是都没有经营使用的,甚至公司注册地址是自己的家庭住址,甚至去公司地址,只有一个财务在那的,此类公司也为空壳。

图片

第二点

不要刻意的去背诵网上的面经

为什么这么说呢?自己有没有技术,在客户现场上操作就会显露出来,容易被投诉,甚至遣返,这种事情案例很多,大家可以自行询问参加过以往国护的工程师。

图片

第三点

自己工资低怎么办?

好多师傅从我这投的简历,拿到的监测,说价格低,面了其他几家也说价格低,只能说,菜,就多练,工资低,就别嫌弃,自己什么技术自己不知道吗?

图片

第四点

不要眼高手低

明明0项目经历,0工作经验,为啥非要投中级呢?觉得自己在学校很厉害吗?带着心高气傲,一面试啥都不会,各自为好,时间都很重要。

每年都有这种人,眼高手低,面过一家了,不签约,想着试试去面其他家,一直周旋考虑,一再考虑,明明面过好几家了,就是不知足,最后,突然一声令下,护网开始了,又开始后悔了,每年都有,每年朋友圈都在嘲笑。

第五点

价格?真的高?

有很多公司,价格都是虚标,不自行判断是否为空壳公司,给你签约的价格贼高,结款的时候不见人了。

在此,我总结出了,"脱离大环境的薪资,一定有猫腻"

第六点

警惕群友

在这个网络世界,你永远不知道对面做的是一条狗还是友商。

聊天记录不是证据,有一些竞争分子,就喜欢瞎造谣。例如:xxx家不好,拖欠工资,不如xxx家,实际上公司一查,"该群友没有参加我司项目"

网络世界千千万,还是自行辨别消息真假,不要被别人当枪使了

例如:某群友并未参加过某公司任何项目,但是群里就一直骂某公司,看别人骂他也骂,别人骂是因为他是竞争对手,他跟着骂完全是因为没🧠子,蠢lu

第七点

简历很重要

有些刚出入社会的大学牲,不知道简历怎么写,就导致写的很失败

这里可以参考我之前写的一篇文章

今个教大学生怎么写安全简历

第八点

这里我要为所有的安全公司说句话

"合同,是保障甲乙双方利益,并不是保障你一个人的利益"

第九点

技术最重要

这也是我想说的最重要的一点,菜,就多练,不要眼高手低。

有技术在身上,面哪家价格都会高的。不要把自己价格低的原因放在别人身上,考虑考虑自己的原因。

第十点

到底是谁黑?

有的师傅,大学期间参加的护网,一些安全公司会跟学校聊合作,给的价格是正常价格,然后学校黑心的一批

路线1:工程师->公司->厂商

路线2:工程师->学校->公司->厂商

中间加了一个黑心学校,学校再告诉你是校企合作,价格低是公司给的低,那你就彻底被学校给骗了🤡。

签约护网大部分合同问题

这里再为各大安全公司说句话

每个护网合同都有这么几条

  1. 违约金问题

任何单位都会在合同里面签约关于违约金问题,为的是保障你不跑路,大多数公司,你有正经理由,不可抗因素,都不会追究你的违约金。

2.差旅?

包差旅是哪来的?是从你工资里面扣的,比如,你1.7k的工资,跟你说1.5k+200的差旅补助,其实就是从你工资抽出来的。如果差旅全包,那开发票不得亏死。。。。。

3.签约劳动合同时间范围

第一次参加护网的师傅可能不知道,国护时间是保密的,中间可能会有各种问题进行延期,没有人知道真实日期,大多数都是小道消息,所以才会签约一个大的时间段。

如何找到优质的公司?

个人总结出几点:

  1. 问问参加过中级及其以上的师傅

  2. 查询公司参保人数,如果低于10人,尽量别相信

  3. 有些公司是有国资背景的,这些公司是一定可以参与的,因为国资会查合同,查账。

已经签约了,怎么进行针对性训练

  1. 知攻擅防,知道攻击才能知道防御,平时可以做做靶场,例如:HTB、红日靶场,这些红队相关的靶场

2.面过中级以后,现场可能随时出现意外情况,所以应急响应是对工程师的一个考验,可以选择在线靶场,例如:玄机应急响应靶场;或者离线靶场

[护网训练]应急响应靶机整理

文末

祝各位师傅,在安全的道路上越走越远,

道阻且长,行则将至 行而不辍,未来可期。

点个赞吧!点个赞吧!点个赞吧!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/3047.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

油猴脚本:bing 搜索结果居中

文章目录 效果预览脚本使用步骤安装油猴脚本添加脚本 效果预览 脚本 // UserScript // name bing居中 // namespace http://tampermonkey.net/ // version 2024-04-24 // description try to take over the world! // author You // match http…

rust 卸载重新安装 安装

原因:接触区块链时报错 linking with x86_64-w64-mingw32-gcc failed: exit code: 1 Rust编译需要C环境,如果你没有,Rust也能安装成功,只是无法编译代码 C的编译工具有两个,一个是msvc,也就是visual studi…

CTFshow-PWN-栈溢出(pwn44)

64位的 system(); 但是好像没"/bin/sh" 上面的办法不行了,想想办法 检查: 是 64 位程序 ida 反编译 main 函数: 跟进 ctfshow 函数: 存在栈溢出 offset:0xAh8 在前面经验的基础上,这里我们直…

Python-VBA函数之旅-issubclass函数

目录 一、issubclass函数的常见应用场景: 二、issubclass函数使用注意事项: 三、如何用好issubclass函数? 1、issubclass函数: 1-1、Python: 1-2、VBA: 2、推荐阅读: 个人主页&#xff…

Linux下载及安装OpenSSL

文章目录 前言一、OpenSSL下载二、OpenSSL安装1.上传下载好的安装包到服务器2.解压3.切换目录4.配置config5.编译6.安装7.备份旧版本OpenSSL7.创建软链接8.添加OpenSSL动态链接库9.更新库缓存10.查看OpenSSL版本验证安装是否成功 前言 一般系统会自带有OpenSSL,我们…

ubuntu 24.04 beta server NAT模式上网设置

在Ubuntu 24.04 Beta上设置网络通常涉及使用命令行工具。以下是设置静态IP地址和动态IP地址的步骤: 动态IP设置: 查找你的网络接口名称: ip a ens37是我NAT模型的一张网卡,此时是没有ip的。 下面介绍如何NAT模式下添加DHCP动态…

【数据结构与算法】:带你手搓顺序表(C/C++篇)

文章目录 一、顺序表1.1 线性表 二、顺序表2.1 概念及结构2.2 实现方法1. 顺序表的初始化2. 顺序表的销毁3. 扩容4. 尾部插入/尾部删除5. 头部插入/头部删除6. 指定位置插入/删除7. 顺序表的查找8. 顺序表元素的索引9. 顺序表元素的修改10. SeqList.c完整代码 一、顺序表 1.1 …

FL Studio21中文版值不值得下载?2024优点和缺点测评介绍

FL Studio21的优点和缺点分析如下: 优点: 功能全面: FL Studio 21提供了从音频录制、编辑到混音和母带处理的全套工具,满足音乐制作的全流程需求。内置多种虚拟乐器和效果器,覆盖了广泛的音色和风格。直观易用&#…

粒子群算法(PSO)matlab代码实现

粒子群算法(PSO)matlab代码实现 %% 清空命令行和工作区 clc clear %% 目标函数:求解函数在[0,50]区间上的最小值 f(x) x.*sin(x).*cos(2*x) - 2.*sin(3*x)3*x.*sin(4*x); %% 初始化算法参数 population50; % 粒子的数量 dimension1; …

frp 实现 http / tcp 内网穿透(穿透 wordpress )

frp 实现 http / tcp 内网穿透(穿透 wordpress ) 1. 背景简介与软件安装2. 服务端配置2.1 配置文件2.2 wordpress 配置文件2.3 frps 自启动 3.客户端配置3.1 配置文件3.2 frpc 自启动 同步发布在个人笔记frp 实现 http / tcp 内网穿透(穿透 w…

详细分析mysqlslap的基本知识 | 压力测试(附Demo)

目录 前言1. 基本知识2. 参数解读2.1 auto-generate-sql2.2 only-print2.3 iterations2.4 并发处理参数 前言 对数据库进行压力测试,对此补充这方面的详细知识点 1. 基本知识 mysqlslap 是 MySQL 自带的用于模拟数据库负载的压力测试工具 可以模拟多个客户端并发…

C++—DAY2

定义一个矩形类Rec,包含私有属性length,width,有以下成员函数: void set length(int l);//设置长度 void set width(int w); //设置宽度 int get length(); //获取长度 int get_width(); //获取宽度 void show(); //输出…

《本能》我们为什么管不住自己 - 三余书屋 3ysw.net

本能:我们为什么管不住自己 大家好,今天我们来解读一本名为《本能》的书。这本书有两位作者,第一位是特里伯纳姆,他是哈佛大学商学院的访问学者,在1997年获得哈佛大学商业经济学博士学位,也是自1997年起一…

无重复最长子串

专栏持续更新50道算法题,都是大厂高频算法题,建议关注, 一起巧‘背’算法! 文章目录 题目解法 滑动窗口总结 题目 解法 滑动窗口 采取滑动窗口的方法降低时间复杂度定义一个 map 数据结构存储 (k, v),其中 key 值为字符,value 值…

Shader for Quest 2: 自定义shader在Unity Editor中可以使用,但是在Quest 2中却不可以

GameObject segment GameObject.Find("DisplayArea_" i); MeshRenderer renderer segment.GetComponent<MeshRenderer>(); Material mat new Material(Shader.Find("Custom/MyShader")); mat.mainTexture option.Image360;上面这份代码&#x…

Qt中常用对话框

Qt中的对话框&#xff08;QDialog&#xff09;是用户交互的重要组件&#xff0c;用于向用户提供特定的信息、请求输入、或进行决策。Qt提供了多种标准对话框以及用于自定义对话框的类。以下将详细介绍几种常用对话框的基本使用、使用技巧以及注意事项&#xff0c;并附带C示例代…

vmp入门(一):android dex vmp还原和安全性论述

看了一下&#xff0c;目前市面上关于dex vmp还原就我兄弟写的这一个&#xff0c;我不得不佩服他巨强的二级制分析能力。关于dex vmp 他的大部分都写了&#xff0c;但是&#xff0c;他搞的实在是太复杂了&#xff0c;他的分析基本都是基于静态的数据流向分析&#xff0c;这种对于…

Sylar C++高性能服务器学习记录05 【线程模块-知识储备篇】

早在19年5月就在某站上看到sylar的视频了&#xff0c;一直认为这是一个非常不错的视频&#xff0c;还有幸加了sylar本人的wx&#xff0c;由于本人一直是自学编程&#xff0c;基础不扎实&#xff0c;也没有任何人的督促&#xff0c;没能坚持下去&#xff0c;每每想起倍感惋惜。恰…

FineBi中创建自定义的图表

FineBi中增加自己的自定义图表组件,比如: 的相关笔记: 1 获取有哪些BI自定义图表组件:http://localhost:8080/webroot/decision/v5/plugin/custom/component/list?_=1713667435473[{"name": "图表DEMO_EK","chartType": "amap_demo&q…

【学习】如何高效地进行集成测试

在软件开发的过程中&#xff0c;测试环节至关重要。而在这其中&#xff0c;集成测试更是保证软件质量的关键步骤之一。本文将探讨如何高效地进行集成测试&#xff0c;以确保软件的稳定性和可靠性。 一、什么是集成测试 集成测试是指在单元测试的基础上&#xff0c;将模块按照设…