想干网安 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
zzfredhhh
V2EX    职场话题

想干网安

  •  
  •   zzfredhhh 2 天前 1176 次点击

    有没有网安的佬,刚学了网安基础知识,比如 sql 注入 RCE xss 弱口令 csrf 文件上传等漏洞 有没有什么简单的项目可以做呢(可以写在简历) ps 之前一直是后端开发都是做具体项目 xx 系统后台什么的 网安项目到底该什么样呢?如果把 sql-labs 这种靶场进行的实验写在简历可行吗 网安新手求指教

    14 条回复    2026-03-19 13:56:07 +08:00
    ruuu
        1
    ruuu  
       2 天前
    网安仔已经饱和到泛滥成灾了,属于是 49 年入国军
    itechify
        2
    itechify  
    PRO
       2 天前   2
    后端仔已经饱和到泛滥成灾了,属于是 49 年入国军
    前端仔已经饱和到泛滥成灾了,属于是 49 年入国军
    程序员已经饱和到泛滥成灾了,属于是 49 年入国军
    YVAN7123
        3
    YVAN7123  
       2 天前
    b 站搜个教程?
    YVAN7123
        4
    YVAN7123  
       2 天前
    题目改成 后端转网安需要学什么?
    zzfredhhh
        5
    zzfredhhh  
    OP
       2 天前 via Android
    @ruuu 后端也找不到工作,想多个路
    ruuu
        6
    ruuu  
       2 天前
    @zzfredhhh 你这属于纯自学新手的话,那简历里自然只有写靶场练习这些经历了。像那些网安培训机构里出来的学员,一般会有参加过护网的项目经历,这是个加分项;如果挖到过 web 漏洞的写在简历里也是加分项
    shyrock2026
        7
    shyrock2026  
       2 天前
    看标题还以为 op 被网安欺负了,边说边拉下了拉链。。。
    ddoyou
        8
    ddoyou  
       2 天前 via Android
    网安下坡路。没个三五年好不起来了。
    Wyearn
        9
    Wyearn  
       2 天前
    网安公司得看你会有没有 HW 过,是否知道 OWASP-Top10 漏洞,知道等保 2.0/3.0 ,得知道网络安全法,得会各种渗透工具。还会各种网安公司的软件,EDR 、Wireshark 、WAF 、日志审计等。
    pulutom40
        10
    pulutom40  
       2 天前 via iPhone
    网络安全法,护网这些玩意不是法务,政府关系部门的人去搞的吗?

    我旁边同事做安全转行到后端来的,他以前做编译器加壳,研究 c 语言编译器,然后改汇编代码加壳。

    在我的理解中,研究编译器,操作系统内核这种才叫安全工程师
    scanjx
        11
    scanjx  
       2 天前
    @pulutom40 区别还是很大的,编译器,操作内核这种也有但不是主流
    技术向的主流还是渗透测试 web/app/小程序这种,然后涉及到的安全基线,主机漏洞,SDLC 等等相关的;

    合规向就是针对全球合规一般这种基本都是经验居多,新手就不用考虑了,例如国内的等级保护测评,ISO 27001 认证、GDPR 要求,个人信息保护以及其他的政府、行业要求,行业认证例如 EU DORA ,CE 认证 RED 要求 303 645 要求,PSTI 要求,金融行业的 MSFA 要求等等还有很多各个国家的要求,这些也是安全人员负责范畴之一;

    管理向,企业安全建设,安全规划,安全架构,安全管理体系建设、安全审计、数据安全之类的;

    @zzfredhhh 基本除了搞技术方向以外,另外两个方向基本都是要求经验比较多的,有实际项目经验,属于新人进不来的,技术向,你的这种靶场经验我觉得还是比较薄弱,可以去看一下那些有 src 服务的公司或者漏洞盒子挖挖洞合法实操
    scanjx
        12
    scanjx  
       2 天前
    另外再说一句,就是这个行业确实比较饱和,也很卷,乙方,当然现在互联网行业的行业也都差不多
    gitreny
        13
    gitreny  
       2 天前
    49 年入国军
    gitreny
        14
    gitreny  
       2 天前
    想做建议先考个软考中级的信安,简历项目可以到 edusrc 挖一些有证书的学校漏洞写上去
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2898 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 07:18 PVG 15:18 LAX 00:18 JFK 03:18
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86