news 2026/6/9 1:15:20

亲身经历:一个零基础者的软考信息安全工程师“通关”纪实与高效学习路径

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
亲身经历:一个零基础者的软考信息安全工程师“通关”纪实与高效学习路径

前言

考信息安全工程师的这个证是从两个月前决定的。至2012年拿到软考中级的网络工程师证书后就再也没有关注过软考了,在信息安全领域,一直了解的都是CISP、CISSP系列证书,直到今年才知道软考出了信安这个证书,正好现在的工作也和信息安全有点关系,所以就想着要不要去考个信息安全的证。

在决定考这个证以后,正好碰到软考的报名,就直接报名、买书,想着自己也有着这么多年信息安全方面的经验了,直接看书应该没有问题。就每天抽时间看看书,看看随书赠送的视频,实际上现实比想象还是要难,一直到考试开始,我书都没有看完一半,只能硬着头皮上战场了,结果可想而知,这是后话,后面再讲。

到上周开始打印准考证,想着书才看了这么点,再看书也没啥用了,于是找了点历年真题及历年真题解析看,临时抱佛脚吧。考试前一夜,还在和群里的大佬们还有一起考试的兄弟们在讨论今年会考什么方向,押了iptables、RSA、S盒、SQL注入等等,看到大佬们都往这个方向押,我也突击了下这几个方向,结果…………。

到了考试那天,轻装前往战场,因为现在都是在线考试了,考场不能带除身份证和准考证外的所有东西,还好,考试的地方我也熟,前面有几个考试都在这个地方。到了地方,停好车,还抽时间刷了几个觉得有可能考的题。因为软考是超过考试时间5分钟后就不能进考场了,所以离考试还有十分钟的时候我就准备进去了,考场安检极其严格,楼下金属扫描仪扫全身,然后身份证识别,人脸识别,上楼后,考室门口还要核验一次身份证和准考证,然后金属扫描仪再次扫一次全身。

进入考室后,找到自己的位置,输入准考证号和身份证号,选择自己习惯的输入法,正好考试开始。考试分为两部分,第一部分为基础知识,75道选择题,每题1分,第二部份是分析题,5道大题,每道大题15分。每部分考试时间为两小时,只能提前半小时交卷。第一部分提前半小时交卷,立马进入第二部分,这个时候就可以提前一小时交卷了。

第一部分基础题,还好,不是很难,但好些题我看着会,但在选择的时候犯难,总感觉都有两个答案可以选择,只能去蒙一个了,75题只要对45道就能合格,看着很简单,但也要看运气,如果运气不好,卡在及格边边上就很难受了。

第二部分分析题,75分5道大题,每题15分。我的第一道是webshell的题目,还是基于Linux的,前面几个小题还好,考文件权限啊,ll 命令打全是啥啊,但后面几个小题就有点看不懂了,比如…的值是啥?考完后在群里问了下大佬们,大家都没明白这个是啥意思。

第二道wireshark流量分析题,考了一个数据包的大小,wireshark匹配IP地址和端口的命令是啥,但还有一个Windows怎么用命令打开防火墙页面,我懵了,以前一直都是手动点击,一个页面一个页面点下去的,从来没有用命令打开过,想着不能空着,打了个firewall.msc,后面考完问大佬,说是firewall.cpl,不知道我这样写的会不会得分。

第三道是安卓apk拆包分析题,说真的,看到这个题的时候,我就想放弃了,apk拆包分析,我工作中没接触过,书也还没看到那个地方,完全是小白,比如apk哪个目录下或文件存放签名文件,哪个目录或文件保存权限信息,还有apk的四大组件,哪个组件容易泄漏信息,题目中给出的包权限是否过度收集信息,理由是啥等等。哎,反正都不懂,全都是蒙的,不知道能得几分。

第四道密码计算题,问题是有一道小题是用异或的,然后让用异或字符表示,异或字符电脑上没显示出来,是个没见过的符号,我在特殊字符里也没找到。后面问大家,大家都说这个符号都打不出来。然后还有明文密码有哪两种啊,计算机abc的加密值啊等等,哎,不说了。

第五道是网络安全模型,考的还是CFS安全模型。这个题我直接放弃了,编都编不出来。

最后总结,这次考试结合自己的感受和大家讨论结果,都认为这次考试并不难,但太偏了,偏到大家都没有往这个方面复习。最后就是自己的预测了,上午应该及格没问题,但下午就没希望了,但软考必须是两门都过了才行,所以,明年再来吧!!!!


End

互动话题:如果你想学习更多网安方面的知识和工具,可以看看以下题外话!

题外话

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

下面给大家分享一份2025最新版的网络安全学习,帮助新人小白更系统、更快速的学习黑客技术!

读者福利 |CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)!

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 19:31:09

21、6G 技术:未来通信的新突破

6G 技术:未来通信的新突破 1. 6G 网络安全架构概述 5G 已在全球广泛覆盖,而 6G 的推出有望超越 5G。5G 的首个版本(版本 15)主要满足了提升移动宽带体验的迫切需求,第 16 和 17 版本则推动 5G 迈向全面愿景,平衡了移动宽带运营商的需求和市场拓展。第 18 版本更是专注于…

作者头像 李华
网站建设 2026/6/9 20:18:13

小程序项目之游泳馆管理系统小程序源代码(源码+文档+数据库)

“凌晨三点,对着毫无头绪的毕设代码和空白文档发呆——这是我带过的许多学弟学妹的真实状态。我是风歌,曾担任大厂Java/Python架构师,经手过高并发系统与核心项目。如今,我专注做一件事:用工业级的经验,帮计…

作者头像 李华
网站建设 2026/6/6 7:22:11

3、量子物理基础概念解析

量子物理基础概念解析 1. 磁矩与角动量的关系 磁矩 $\mu$ 与轨道角动量 $L$ 存在着紧密的联系。磁矩的表达式可以写为 $\mu = e\left(\frac{v}{2\pi a_0}\right)\left(\pi a_0^2\right) = \frac{eva_0}{2}$ ,用轨道角动量 $L = m_eva_0$ 表示则为 $\mu = -\frac{e}{2m_e}L$ …

作者头像 李华
网站建设 2026/6/8 7:42:59

AI写论文软件哪个最好?答案藏在你的Excel、参考文献和代码里

凌晨的图书馆,键盘声稀稀落落。小张看着刚被导师退回的论文,批注赫然写着:“参考文献3、7、12均无法查到,数据来源不明,建议重写。”这已经是第三稿了,而这些虚假文献和空洞数据,都来自于他之前…

作者头像 李华
网站建设 2026/6/8 12:03:35

18、未来网络安全与6G网络安全挑战解析

未来网络安全与6G网络安全挑战解析 1. 未来网络安全与数字风险 1.1 现状与挑战预测的重要性 当前的网络安全形势大多十分严峻,如果不能有效预测未来可能出现的关键挑战,情况将会变得更加危险。网络安全挑战往往看似凭空出现,前瞻性的讨论是各行业和个人有效应对这些挑战的…

作者头像 李华
网站建设 2026/6/7 6:12:32

4、基础波动力学:原理与方程解析

基础波动力学:原理与方程解析 1. 波动本质:概率的奥秘 在非相对论量子物理中,粒子被视为没有有限尺寸的点,无法进行诸如自旋等操作。那么,究竟是什么在波动呢?答案是在特定空间区域找到粒子的概率,更确切地说,是在某些物理可测量参数(如线性动量或角动量)的特定范围…

作者头像 李华