做攻击的时间都是有限的,不可能在搞项目的时候去审计代码吧,我还是觉得多做复现,多关注一些新漏洞,最好自己搞一些零日漏洞。最主要的是多研究新技术,挺累的,但是能日穿还是蛮有成就感的。
我之前也是安全运营,前面有段时间在整理总结规则,当我决定转红队时,发现不是我想的那样,现在准备在学习一遍,很久没做渗透,生疏了不少
还得是多实战,看别人的文章或视频只能看个大概,具体的细节必须得自己上手做
红队我觉得有两个大方向:1、偏研究:熟悉各种语言、各种框架,去挖0day做武器化,提供弹药;2、偏实战的:大量收集漏洞并熟练使用和复现exp,掌握信息收集途径,熟悉各种系统体系架构能快速摸清目标在哪儿,最起码不能开打以后还要现查exp脚本参数是什么,exp怎么用