恰似少年感谢有你

给学弟学妹们的一些小建议()

不忘编码·2023-03-03 14:17·121 次阅读

给学弟学妹们的一些小建议()

刚才接着群内的话题想了想,其实不止是misc,扩充到整个CTF,产出投入比都不算乐观。

选择了网安,现在看来差不多就是三条路子可以走:#

一:直接就业:#

  前期大一大二打个一年左右CTF巩固基础,然后做渗透方向偏向实战业务,全职挖src & 参加hvv & 一些其他项目来增加渗透经验,不碰红线、中规中矩好好学的话,再找个业内老师傅带带,毕业直接冲RedTeam,一定可以拿到一个相当不错的薪资(具体什么价位就不说了,但是可以肯定的是比计算机行业其他岗位(譬如运维、开发、算法岗(部分),或者安全这块的一些岗位)高不少,另外在挖src的时候也能赚不少钱),当然想有这么高的回报,那这个路必然不易,这可能需要熬无数的夜,牺牲大学里面大部分的业余时间,包括但不限于打游戏、谈恋爱、参加一些课外活动等等等等,也没有所谓寒暑假和其他节假日...

二:想着接着深造搞学术#

  这个就很简单了,当然我说的简单指的是路线简单,具体实施起来其实也算是有些辛苦,但是好歹也算有个目标了。卷绩点、四六级、多参加一些学校主打的那些比赛大创,三创,蓝桥啥的,能拿什么奖就拿什么奖,总之比CTF拿奖好搞多了,搞综测、搞奖学金、入党,私下找老师好好学学发点儿论文,再好好搞搞算法这块(虽然是网安但是如果想接着往下念也要学),一定可以念一个非常不错的硕士,一定!

三:坚持CTF#

  这条路是我个人不太推荐的,但是我不是说不要打哈,打是一定要打的!!但是不要一直打,因为自己在这个路上吃了大亏。如果坚持走这条路其实往下有三种结果,先说最差的,就是像我一样,打了两年一无所成,另谋出路。稍好一些就是可以打CTF积累不少比赛经验,跟踪主流的CTF方向,然后毕业全职进机构搞培训割韭菜,但是这个路不会太长远(第六感)。最好的就是打CTF能出成绩了,可以找一些国内排名前几的团队申请加入一下,然后慢慢跟着打磨成主力军,也算在安全圈有一席之地了,后续的话其实也是转方向,不会有哪个人一直做CTF的(没钱途),但是CTF打的非常好可以进一些大厂的实验室专职CTF或者做研究员(因为打CTF其实也能学到不少前沿的东西),或者如果本科就打的非常好了,读硕读博也可以去一些打CTF的组,会有前途的。


  但是我这里所谓的成绩是指,大学生的这些CTF比赛可以拿国奖,国内各大CTF都榜上有名,如果只是拿了点儿省奖还是罢了吧,省奖这东西,出了本科这四年没人会看的,找工作面试,HR对省奖可能并不在意,有个奖只是有个奖,不会加什么分,属于是有了不会怎么样,没有也没啥事的东西,不如给人家来点项目经验实在。不得不承认的是,CTF这东西他就是产出投入比很低,打了不少时间,白天打晚上打放假还在打,为了一个比赛把手头一切事全都放下了,没有娱乐没有交际,一个36小时的比赛熬夜打能打到崩溃,经常两天就睡四五个小时,为了一道不知道能不能做出来的题能对着屏幕肝三四个小时(到最后还有可能只出了半个flag,一分都拿不到),你要是把这个精力放到学算法学个两年,可能蓝桥B组的国奖都能拿到手(打算法的同学看了这句话希望不要反感,我自己也在接触算法这块,只是根据我自己浅薄的了解来说的,如果大家觉得我说的不对的话我在这里赔礼道歉)。但是你打CTF就是很多题要考很前沿的漏洞,各种新出的day,亦或是很歪的脑洞,如果没有天赋or极其投入精力的话,打国赛就是打不过那些学了n年的老赛棍。你要知道CTF这东西,除了每年一次的大学生国赛外,剩下极大部分CTF比赛都是和社会队伍混在一起打,各种社会上的安全团队,顶级大厂,政府部门都会参加,全是一些打了多少年的老赛棍,普通大学生CTFer,没有竞争力,只能是炮灰,只能是。


  现在CTF的大环境和前几年不同了,前几年是什么年代?会个隐写,直接一套梭哈就能拿奖,现在呢?这一套下来能签到就算成功。CTF选手越来越卷,CTF出题越来越刚,老师傅们玩的不亦乐乎,没人带没天赋且不努力或者说努力没到位的小白,白给。

  如果硬要说CTF给我带来了些什么,可能更多的还是那些心性上的磨练,几个小时一动不动对着一道题硬肝,碰到一道完全陌生的题第一想法是去学而不是退缩,还有无数个熬不到头的夜晚。虽然最后并没有一个太好的结果,但是这些经历确确实实能算作一笔宝贵的财富。


  但是要是说这篇文是劝退CTF文,其实不是,可以当作是我积累了两年半的经历后,个人关于这个行业的一些浅薄的想法,如果哪个大师傅不认可或者哪句话我说的很过分,在这里我给大家道歉。我个人非常希望在前期大家可以坚持打CTF,小白入门安全最好的方法就是打比赛,初期的成长会非常快,并且拿些省奖也能非常高的荣誉感,但是接下来怎么走就要看大家了,我真实的想法是希望可以帮助大家可以找到适合自己的路,并且矢志不渝地去坚持,打CTF也好,不打CTF也好,学网安也好,不学网安也好,没有哪条路是一帆风顺的,希望大家不忘初心,共勉。

posted @   N1Lin  阅读(121)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
点击右上角即可分享
微信分享提示
目录