先说说自己的工作历程
1、从2015年开始做渗透测试开始,做到2018年1月,发现单纯做渗透测试变得愈发枯燥,每天几乎都是做同样步骤的事情,随后觉得自己做些转变,就辞职了,出去到湖南耍了一圈,静一静自己
2、2018年3月开始,进入了甲方,平时继续做一些本公司的渗透测试,此外开始尝试去做一些安全开发的事情,比如尝试做一做扫描器、资产管理系统,做到21年,期间大多是:渗透测试、提高扫描器发现漏洞的能力,拓展其他安全模块的内容,久而久之,觉得有些养老的感觉了
3、于是,2021年中旬,又回到了一种半甲方性质的公司,平时会对接公司的对外业务,做一做客户站点的渗透测试,做一做自己公司业务的渗透测试,此外,重心放在了WAF规则方面,每天收集各种路子的POC,写出相应的规则,发布上线,然后根据相关的规则作出误报分析、漏报分析等,但是熟悉流程之后,发现单纯的写规则有些单调了,就想着围绕WAF能不能展开一些其他方面的工作,既能体验自己在工作中的价值,同时又可以使自己保持进步呢,这大概就是我目前的心里疑问了。
不知道有多少同样的老师傅正在经历这一过程,或者已经度过这样的过程,小弟想取取经

学习,前无止境








