在某公司内部做WEB渗透测试,感觉纯WEB安全走入了死胡同,发现一个问题死一个问题,现在都很难发现问题了,必须是新的思路或新的框架漏洞才可能引入新的问题。
是时候必须转型了?转向系统的怀抱?
以前我和你一样的想法 必须要发现问题才能够体现出自己的价值
但是转念一想,既然经过测试是没有漏洞安全的 应该高兴才对 为什么一定要发现问题才好?
就好像这个参数被intval了 你非要在这个参数上找注射 这不是自讨苦吃么?
出来混,迟早要还。因果报应总有时,不是不报时候未到!
去年和你有同样的想法,后来发现是自己见识不够,未知攻击,焉知防。我们要多学习,多见识,才会发现跟多问题。
个人是学生 不过说实话 如果你web方面 只会挖一些漏洞 代码懵逼 各种懵逼 确实会觉得自己走了死胡同 多学 多学 多用脑 多看书
说得我好伤心,我也有感触,现在做渗透测试,扫开放服务,有web应用,除了在web漏洞外,基本上也不知道往哪里挖了,看来得进攻二进制底层安全了。。。。

Hack it need Know it,Know it then Hack it。