导航

感觉WEB安全走入了死胡同,必须转型了?

#1
在某公司内部做WEB渗透测试,感觉纯WEB安全走入了死胡同,发现一个问题死一个问题,现在都很难发现问题了,必须是新的思路或新的框架漏洞才可能引入新的问题。

是时候必须转型了?转向系统的怀抱?
2016-09-06
#2
以前我和你一样的想法 必须要发现问题才能够体现出自己的价值

但是转念一想,既然经过测试是没有漏洞安全的 应该高兴才对 为什么一定要发现问题才好?

就好像这个参数被intval了 你非要在这个参数上找注射 这不是自讨苦吃么?
出来混,迟早要还。因果报应总有时,不是不报时候未到!
2016-09-06
#3
回复 2# weijuma
有的是安全运维,有的是漏洞挖掘,职位定位不一样
2016-09-06
#4
去年和你有同样的想法,后来发现是自己见识不够,未知攻击,焉知防。我们要多学习,多见识,才会发现跟多问题。
2016-09-06
#5
@loveline

1. 楼主在甲方还是乙方?
2. 也难怪很早之前搞二进制底层安全的看不上Web安全
3. Web安全路子会越走越窄,慢慢会与安全开发、安全运维融合
4. 毕竟安全是个整体,Web安全只是一部分,个人觉得除了挖漏洞,有两个方向值得思考:一个是基于代码审计的安全开发或者平台优化,另一个就是数据分析,基于关联分析的建模处理会越来越吃香。
5. 大方向就是如此,行业的兴起,越来越细,越来越尖端,掌握核心的前提也就意味着底子够深,仍归到代码、逻辑、智商。
sm0nk.com
2016-09-06
#6
敢问楼主供职于何地?薪资如何?
文能提笔控萝莉,武能床上定人妻
2016-09-06
#7
个人是学生 不过说实话 如果你web方面 只会挖一些漏洞 代码懵逼 各种懵逼 确实会觉得自己走了死胡同  多学 多学 多用脑 多看书
2016-09-06
#8
回复 5# sm0nk
这回答到点子上了,确实感觉到WEB路子越来越窄了。
2016-09-06
#9
说得我好伤心,我也有感触,现在做渗透测试,扫开放服务,有web应用,除了在web漏洞外,基本上也不知道往哪里挖了,看来得进攻二进制底层安全了。。。。
Hack it need Know it,Know it then Hack it。
2016-09-07
#10
多看,多学,多问,多想,多实践