说到底安全只是分了程序员的一杯羹 现在年轻一点的程序员哪个不懂安全的 等淘汰完这批程序员 代码写完自己做安全测试 哪还有安服的事
没安全其实也挺好的,可以去搬机柜,布线,粘线巢什么的,春天了活动活动对身体有好处。
看了评论区大佬谈的好慌,我觉得现在高危的产出还是重点在于业务逻辑层,需要理解业务的运行逻辑,再去思考如何另类达到目的;其次就是限制绕过了,这块包括waf层和代码层,客户单位对这种限制绕过还是比较感兴趣的,如果绕过他们的限制他们一般会提升漏洞等级;
HVV年年打弱口令年年有,去年打了一圈感觉还是那几样,弱口令,反序列,注入,钓鱼,进了内网fscan,CS一把梭。
打来打去感觉信息收集比较重要,现在API接口上出洞的概率也比较高。