想问问大家对于安全行业来说,二进制到底有多重要,是不是想要达到高水平必须要会逆向?即使有时候做的是web,渗透,也必须掌握一定的逆向才行?小弟还有两年就毕业了,发愁该不该用这两年时间潜心研究一下二进制的知识,从感觉只会web没啥特色,再加上我web方面远远达不到大佬的水平,所以琢磨着什么都会一点将来根据入职方向接触了实际业务再选一个更感兴趣的方向。心大人菜,还请各位帮忙指点一二。
不急不躁,永远谦卑
web方向很简单掌握了就该学下一个方向了,渐渐也就全栈了,知识面决定了眼界和深度,放大镜和显微镜的区别,信息收集的量级关系,是学安全必定要接掌握的技术没有重要与否,现在大环境下都倾向于培养单一方向的人才,二进制 研发 开发 都有专属团队支撑,效率才是一切,才会考虑是否重要,过去都是单兵作战所有的知识都没有现成的只能所有都学,无非培养成本和掌握速度与积累的差异
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
全载 逆向 二进制 不符合现在的趋势,也不是成为顶尖高手的唯一途径,用 简洁 高效 容易维护的编程语言,去实现 超现实的思路 才重要,那种透支生命和一生快乐时间 换来的可以逆向二进制寻找bug的能力,人间不值得
怎么说嘞,打了挺多字的,然后又删了,怕被喷。我觉得吧,作为一个攻击方,得知道web安全,内网渗透,代码审计,二进制。二进制可以分析木马,是否有后门,逆向,也可以免杀。辅助挺好的。但是这一切基本上都是辅助,为什么我不提到二进制挖掘系统0day。因为既然学了这么多方向,那么0day挖掘就可以放一放,毕竟这个时代需要单方面,可以靠团队的其他人。所以你二进制学习还是得学,但是不用太深入。当然,我也是有点私心(不想地中海,毕竟才17,地中海到时候找不到女朋友,结婚之后的话也没那么多时间搞这个了)。说了这么多,别说不可能,或者不精。因为我目前就是在研究这些,虽然可能进步缓慢,但是还是有再进步。这个是我的学习路线,也是我的经验。所以楼主可以参照一下,毕竟不是人人都是天才。所以只要你路线到了,你就完全不虚,别听他们说二进制多难多难,误导人,打击自信。其实二进制不难的,只是学习的时间比较久,只要二进制底子打好了,就可以了。至于web安全和代码审计,这两个你可以同时学习,研究完漏洞原理之后就去审计源码,专门审计已经研究过漏洞的源码,当你研究完之后,你再去学代码审计,你缺的就是审计思路,和一些骚操作了。内网渗透的话我也就不多说了,基本上提权的和二进制沾边,然后隧道方面的也可以说是有点擦边,你可以用c++自己开发了简单的隧道,一、巩固代码基础,网络编程(毕竟代码要多敲的) 二、写代码的话自己开发就会发现隧道方面的原理等等。然后其他的我就不说了,打的我都累了。
语文不好,勿喷,仅供参考,每个人的路线不一样
baba88