热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

我的保研之路哈工大计算机,中科院信工所,复旦大数据学院

托高中的福,在本科读了一个保研率还算可以的学校。在大一的时候我挺注重专业课的学习,系名次比较靠前;大二与大三我则改变策略—平日里以兴趣为指

托高中的福,在本科读了一个保研率还算可以的学校。在大一的时候我挺注重专业课的学习,系名次比较靠前;大二与大三我则改变策略—平日里以兴趣为指向进行和计算机有关的“瞎搞”,在考试前两周再集中时间复习。这三年的本科学习使我意识到,如果所处专业保研率还可以(不低于10%),在最后能够取得保研资格其实是一件轻而易举的事情。我也不知道这是对期末考试试卷的讽刺,还是对保研资格评定的讽刺。

对于“瞎搞”,不同人有不同的看法。至少我是从其中得到了不少乐趣,它也影响了我进一步深造时的方向。我曾发现某个广泛使用的信息管理系统的任意密码重置漏洞,它能够导致超过十万人信息的泄露;还有一个由于过短验证码导致的漏洞—又是许多人身份证照片等敏感信息的泄露;又或是发现了校园网交换机的弱密码,几个校区的网络拓扑都尽现眼前… 我对这些数据本身没什么兴趣,但是我喜欢挑战这些限制并在其中来去自如的感觉。这些漏洞本身并不复杂,却带给了我比算法、高数等更真实的快乐。

可惜,Web安全是一个脚本小子充斥的地方;还有许多以Web安全为幌子,本质是新媒体运营并以此获利的组织。对于安全的兴趣使我决定深造时以安全为方向,但是为什么我选择软件安全、二进制安全而非Web安全呢?很简单,因为它难,因为它牛。我相信很多人和我有相同的理由,但是为了体面再编一个深思熟虑的理由可就太卑鄙了,哈哈哈。

上面几段看上去和保研没什么关系,其实在说明一个简单而重要的东西—在本科要搞清自己未来要选择的方向!我一问和我一起保研的同学准备研究什么,大部分人的回答要么是CV要么是NLP,这本身是两个有趣的方向,但这么多人一致的回答让我感到无聊—谁让它们热门呢!

在报名夏令营时,我一共报了3个—哈尔滨工业大学(本部)、复旦大学大数据学院、中科院信工所。就夏令营的体验(并非学术实力排名)来说,复旦大学>信工所>哈尔滨工业大学。其实一开始我只收到了后两个的Offer,临近填系统时复旦才再次打电话说顺延到了我。就学校/院所对学生的考核来讲,复旦是最认真的,这也是我把它排在第一的主要原因。在复旦大数据学院的考核首先是笔试,包含计算机、高数、概率论三个部分;然后是四轮面试,包含英语面试、高数面试、概率论面试、算法及数据结构面试。面试过程随机抽题,保证了公平性。在笔试完我就感觉成功率很低,因为明显专业不对口。复旦大数据学院更适合一个略有计算机知识的数学背景学生。

再说一说信工所,信工所拥有多个研究室,不同室的考核方式也不同。我申请的国家重点实验室,主要进行技术面试和英语面试。信工所作为一个研究所,教员众多,不像名校那样拥有高精英化的教师团队,因此拥有更高的踩坑概率。我建议申请研究所时,一定要对导师审慎选择!还有一部分学生对安全不怎么感兴趣,可能只是因为信工所有中科院的名头,而且比较容易录取,就盲目选择;对此我要说—盲目就要付出盲目的代价。

最后再说哈工大,它作为一个坐落在边疆的计算机极强的院校,在我心目中有崇高的地位,但是它的夏令营却让我感到失望。带领我们的老师很热情,宣讲的老师很真诚,但是考核方式却令人大跌眼镜。在入营时我们收到了三道开放性的题,要求任选其一给出解答,在最后一天展示。做一个ppt,并在其中简单介绍自己,再给出题目解答—这就是考核方式。暂且不表这种随性的方式,仅仅就下面四位听ppt的老师而言:首先,有老师迟到;其次,虽然我是第3个,已经有老师无聊的玩起了手机(当然也可能我ppt太无趣了哈哈哈);最后,老师态度略微傲慢—这和后来参加复旦夏令营时谦逊随和的考核老师形成了十分鲜明的对比。虽然后来我拿到了哈工大的优秀营员,但是感觉和那些考核的关系真的不大。更有一位仁兄还没等颁奖便提前离开去找女朋友了,哈哈哈。

最后我还想阐述两个想法。一是面试的重点是什么?简历。考核时老师都会看你的简历,并就简历提一些问题。在夏令营中我看到一些同学把课设也写在了简历上,后来想一想不失为一种好的方法。首先一些课设的理论性较强,比如编译原理,和那些调包侠相比就略胜一筹;而且当老师对这些东西进行更深入的提问时,由于课程的基础,也更好回答。二是如何比较Offer间的优劣?这时候一定要摒弃唯学校名声是瞻的做法,从个人兴趣、个人发展、导师等多方面考虑。因为虚荣进行的抉择,是要承受代价的。同时,尽量做一个守信的人。

在哈工大、复旦、信工所中,我最终选择了信工所,其中很大一部分原因是我从信工所的心仪导师眼中真的感受到了他对于研究的热情。在夏令营结束和导师确认录取后,我便没有再参加预推免—我抵制咕咕行为。

后天就要启程前往北京提前进组,我充满了期待!我希望经过博士阶段的学习,能够真正成为安全领域的专家,把简单的快乐变成简单却又困难的快乐。

最后,祝大家都能找到心仪的导师,勇擘科研深海之巨鲸!


推荐阅读
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • OWASP(安全防护、漏洞验证工具)开放式Web应用程序安全项目(OWASP,OpenWebApplicationSecurityProject)是一个组织 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • 本文介绍了南邮ctf-web的writeup,包括签到题和md5 collision。在CTF比赛和渗透测试中,可以通过查看源代码、代码注释、页面隐藏元素、超链接和HTTP响应头部来寻找flag或提示信息。利用PHP弱类型,可以发现md5('QNKCDZO')='0e830400451993494058024219903391'和md5('240610708')='0e462097431906509019562988736854'。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • adfs是什么_培训与开发的概念
    adfs是什么_培训与开发的概念(如您转载本文,必须标明本文作者及出处。如有任何疑问请与我联系me@nap7.com)ADFS相关开发技术的中文资料相对匮乏,之前在弄这个东西的时候 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了VoLTE端到端业务详解|VoLTE用户注册流程相关的知识,希望对你有一定的参考价值。书籍来源:艾怀丽 ... [详细]
  • 【CTF 攻略】第三届 SSCTF 全国网络安全大赛—线上赛 Writeup
    【CTF 攻略】第三届 SSCTF 全国网络安全大赛—线上赛 Writeup ... [详细]
  • CISCO ASA防火墙Failover+multiple context详细部署By 年糕泰迪[操作系统入门]
    一.文章概述本文主要就CISCOASA防火墙的高可用和扩张性进行阐述和部署。再cisco防火墙系列中主要有3种技术来实现高可用和扩张性。分别是Failover,multiplese ... [详细]
author-avatar
210213银成弘19952_Q8S
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有