当前位置: 首页 > news >正文

从Craigslist广告到BHIS安全顾问:非科班生的渗透测试求职之路

ADVISORY: 本博文中提及的技术和工具可能已过时,不适用于当前环境。但本文仍可作为学习机会,并可能整合到现代工具与技术中。

第一步:Craigslist
第二步:魔法时刻
第三步:收益 $$$$$$

在发现工作严重影响到健康后,我去年前往斯科茨代尔,在叔叔的泳池边享受柑橘类水果。当时我长期超负荷工作,接连不断的灾难压得喘不过气。生活就像砖头砸向蚂蚁般摧毁着我的灵魂。BHIS所在的小镇并非就业圣地,人们通常只能将就现有工作。由于在科罗拉多州柯林斯堡和丹佛度过成长岁月,我正考虑搬回那里——工作机会多、户外活动丰富,而且想念那里的家人。

正当需要做决定时,我在全球最大的招聘平台之一发现了BHIS的帖子。妻子对此嗤之以鼻,并警告不要泄露个人信息。我们简单讨论后便忘了此事,动身前往斯科茨代尔探亲。我叔叔是当地极为成功的企业家,曾获"斯科茨代尔年度商业人物"称号。他的建议很简单:"问问自己会失去什么,又能获得什么。"

[如果你还没看过这个Craigslist招聘帖,应该去看看。]
我们几乎忘了这个职位,在斯科茨代尔的最后一晚我以为已错过截止日期。检查后发现仍可申请,便起草纯文本简历提交。当时不解为何BHIS要求纯文本简历,后来才明白——如果你了解这些人的"Word网页漏洞"或"TrackBack"技巧,就知道.docx附件可能包含各种黑客手段,这家公司几乎不可能打开.doc扩展名的附件。

几天后BHIS的Rick来电询问Linux基础问题,随后安排与Mike跟进。Mike通过西班牙语考核后,邀请我与John面谈。
与John面试就像站在触发指发痒的行刑队前:"哦,你上份工作搞无线?那么WPA1和WPA2哪个先出现?"我直接请他解释——参加过John课程或演讲的人都知道他从不吝于讲解。他还问:"根据你的网络背景,能否连接到70000端口?"我原以为不可能,但John要求深入研究,结果发现确实可行。

关键在于:任何人都能找到梦想工作。这家公司每天激励我在逻辑与问题解决上做到极致,挑战我处理错误、与员工客户深入协作。重点不在于我当时懂什么,而是压力下做出智能分析决策的能力。最终我发现C编译器运用数学计算,在最高端口后重新计数——实际连接被转到了4464端口。虽然需要他启动tcpdump才能在跟踪数据中找到答案,但这并非核心。

相信自己。这个行业需要更多善于分析的问题解决者。继续寻找,我们会持续聘用最优秀的人才。


更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

http://www.zskr.cn/news/5075.html

相关文章:

  • ubuntu18安装mysql5.7
  • vue3 自定义指令并实现页面元素平滑上升
  • abp记录
  • 重生之从零开始的神经网络算法学习之路 —— 第七篇 重拾 PyTorch(超分辨率重建和脚本的使用)
  • 从基础到实践(四十五):车载显示屏LCD、OLED、Mini-LED、MicroLED的工作原理、设计差异等说明 - 教程
  • 国产项目管理工具崛起:Gitee如何以本土化优势重构开发协作生态
  • GAS_Aura-Sending Gameplay Events
  • 进程间通信(消息队列)
  • 有点长所以单发的闲话(对acgn的看法(存疑))
  • Gitee:本土化创新赋能企业数字化转型,打造高效研发新范式
  • 修改Windows 资源器中文件的创建时间或更新时间
  • Mysql练习,15个必练语句带你玩转数据库
  • ios电脑如何改成windows系统
  • 内存一致性模型
  • Prometheus Probe 监控配置文档
  • 客户案例|邦普循环x甄知科技,筑牢高效智能的IT运维底座
  • 删边最短路
  • 一站式接入全球股票数据:日本、美国、印度、马来西亚等多国API对接实战
  • 基于MATLAB的图像处理程序
  • 跨网文件安全交换系统推荐厂商详解
  • SIM笔记
  • FTP替代工具哪个产品好,高效安全之选
  • c++之内存对齐模板类aligned_storage
  • 什么是网络分区
  • 完整教程:《驾驭云原生复杂性:隐性Bug的全链路防御体系构建》
  • 从机器的角度来说ECS为何性能好
  • 网络流笔记
  • 实用指南:经典动态规划题解
  • 2025杭电多校(2)
  • pyinstaller打包整个文件文件夹和相关exe,三方库