2020年都干了啥

确实没想到,因为疫情的关系,2020开年经历了求学以来最长的寒假~

漫长的寒假

寒假期间闲来无事,部分时间是在玩LOL中度过,也就玩玩匹配和大乱斗。除去打游戏的时间,期间写了一个漏洞监控的小工具,做了做代码审计,幸运的捡到几个漏网之鱼,都已上报给了CNVD。

image-20201228113248832

准备找实习

即将由大三步入大四,由于没准备考研,随打算利用暑假的时间去找些实习。不得不说,因为疫情的关系发现实习岗位有明显的减少,好在找到了一家杭州的互联网公司Zoom,主要是做视频会议的。因为是实习,总共经历了三面,两轮技术面和一轮HR面,进去后发现一面是我所在部门的manager,二面是杭州地区的leader。

面试的问题也相对比较简单,一面是实操+安全概念+算法,给的漏洞环境是基于DVWA的,现场演示了注入,xss和命令执行这个漏洞的利用过程,安全概念也是常规的top10漏洞,算法没做出来,好在还是过了!二面是一些比赛经历,因人而异。

Zoom实习

去实习的时间是在学校放暑假之后,7月-10月实习了三个月,因为是外企,几乎没有加班,工作的环境和氛围也相对轻松。我所在的的部门是安全部,工作的大部分内容是漏洞挖掘和安全工具开发,平时也是自己钻研,研究网上开源的安全工具,多多少少提升了代码的阅读能力,关于工作的具体细节就不多说了。

准备秋招

秋招是最难的一段时间,相比较找实习来说,一般分为3轮技术和一轮HR面,面试难度会有所上升,并且面试的周期也回有所加长,有的公司投了没回应,有的面到一半没回信,这都是正常的事情,但还是会对找工作的信心有所打击。这期间也投了不少公司,最终收获到了一份比较满意的offer。

回校&考驾照

学校的大部分课程都已结课,打算利用这段时间把驾照学出来,顺便再空闲之余学习一些开发方面的知识(主要在看的是<<sping实战>>和<<sping微服务实战>>),一直做黑盒的话无异于盲人摸象,多熟悉熟悉开发对于日后的工作也是有好处的~

2021

努力学习,天天向上~

Author: Sys71m
Link: https://www.sys71m.top/2020/12/28/2020年都干了啥/
Copyright Notice: All articles in this blog are licensed under CC BY-NC-SA 4.0 unless stating additionally.