这几天又收到许多留言私信,这两条留言给了我继续做好公众号的动力,谢谢师傅们支持。
| 上一篇文章《关于挖洞、刷洞和奖励》的某条留言 |
| 为一个师傅答疑解惑后的收到的鼓励 |
————正文分割线————
今天想聊聊关于请教问题、圈子以及简历,仅个人观点,希望对师傅们有帮助。
关于请教问题
请教问题和互相交流是两件事
请教问题的大部分情况是单向输出,而互相交流则是双方都有输出与收获。因此在请教问题时,要尽量避免给别人造成麻烦,减少对方成本,别人并不欠你什么。那么:
1.在请教问题前,明确自己的问题,提炼关键词先谷歌一下,因为一般情况下普通人的大部分问题都可以通过搜索引擎解决。
举个栗子!某天一位师傅问我关于命令执行拼接的问题!
这里当然有方法可以实现了!例如:
'hello'.'&id&'.'hi'); system(
然而这个问题自己真的解决不了么?谷歌当然也可以解决!其实这位师傅已经很明确自己的问题了。
只需要提炼关键词——“命令执行”“拼接”,谷歌一下就可以了。
| 谷歌一下,你就知道 |
| 来源Freebuf上专栏作者“合天智汇” |
并不是说不能去问别人问题,而是这些问题基本上都有相关总结文章,自己去搜索资料查询,可以完美解决并且这些总结文章可能让你了解更多东西,查询资料搜索能力也是很重要的!
2.请教问题时,把自己的问题描述完整,逻辑写清。
举个栗子!某位师傅在我的微信群里提出这样一个问题!
| “安全树洞”微信群中提问 |
从图片中老师傅可以看到,很明显这是批量扫描器在跑ThinkPHP的老版本漏洞,很常见。但这位师傅因为表达不清楚,所以导致愿意解答的师傅不是很清楚他的意思。
愿意解答的师傅不清楚问题
提问尽量说清楚自己到底想问什么,节约彼此时间成本。
3.不管最终问题解决与否,记得表示感谢。请教问题这个过程,双方都得有好心态,现在深有体会。
关于圈子
一些充斥着广告、吹逼以及几块钱广告的圈子
1.可以不混一些圈子,想办法多去认识别人不如让别人多想办法认识你。
认识人多并不代表多成功,反而更多人想去认识你才说明你更有价值,况且认识再多平庸的人也不一定有一个熟悉的老师傅好。
2.可以不做“表哥”党,互道一声“表哥”,转身玩自己的,闲的。
举个栗子!自行体会!
A:“表哥好!”
B:“表哥好啊!带我飞啊!”
A:“一起飞啊!表哥在哪个公司啊?”
B:“xxxx!”
A:“666”
......
这是一个非常熟悉的场景,我至今都能脑补出来。这也是我这几年开始退群并尽量不加群的原因,一些群充斥着广告、吹逼以及几块钱的红包。如果非常热衷于这些,那么你的时间真不值钱。
关于简历
这不是文学作品,这也不是一张草稿
前几天帮助几个师傅改简历,也是有了点小感受,后面可能考虑单独写一篇关于简历的文章,先大概总结了下。
标点正确,字体统一。熟悉精通,最好不用。
实事求是,少谈感受。兴趣爱好,真没兴趣。
虽说师傅们都是做技术的,并不要求有多好的文采,但在这个社会背景下还是要求最好规范一点的。
帮其他师傅改了简历,发现格式段落不一、字体间距不同、标点符号错误这些情况经常出现,突然很理解小学时候的语文老师为何容易生气了。
基本上碰到的简历都会有“熟悉SQL注入”、“精通PHP”、“熟悉Python”,你真熟悉么?你真精通么?
虽然我以前也这么写过,但真的是错误的!罗列一些自己真实的精彩的实战经验或者代码项目一定比干巴巴的几句套话更有说服力。如果没有经验或者项目,那么请加油。
还有一些情况是师傅们会在简历中强调自己自学能力强等等,这个没有必要。大家都知道在安全圈,有能力的师傅都是自学能力强的,难不成还有需要拿着扫帚看着学的师傅?
至于兴趣爱好,我个人觉得不是很有必要去写,个人观点。弄虚造假的师傅我还没有碰见过,我相信愿意和我交流的师傅都挺好的。
关于简历,我认为是错误的地方我自己全都犯过,如果觉得对希望师傅们也能吸取我的教训。
封面图片来源:微博用户@刘展耘
往期文章欢迎回顾
《关于挖洞、刷洞和奖励》—— 2019.05.06
《安全树洞》—— 2019.04.29