感觉要学的东西太多了,没有明确的学习方向是我现在最大的困惑
进甲方呗,入行前几年感觉在乙方都在跟时间赛跑,测各种系统,各种出差,甲方就负责自己产品的安全,沉下来深度可能更深了。
安全是一门朴素学问,分享即进步
有没有比较擅长的方向,这个并不是别人不会的呀。比如你做渗透测试,你擅长的是业务安全方面的漏洞挖掘、还是命令执行、sql注入的,还是APT等等。你在瓶颈的时候,是不是可以选一方面深入。你如果做免杀,那就是完完全全另外一个方向了。
攻防要平衡吧,知道市面上技术如何防御,再考虑更好的攻击。建议有时间多研究厂商的产品或国外的一些资料。
我觉得安全不能脱离实际,要和业务挂钩。代码量也需要不断提升,随着工具不断变多变好,以后渗透门槛不断降低,没核心竞争力真的寸步难行。
56eR5a2m5bi45piv5Zyo5Y2D55m+5qyh5aSx6LSl5ZCO5pyA5ZCO5LiA5qyh5oiQ5Yqf55qE44CC
1、不建议只干渗透测试,除非你打算很精通,或者你的岗位允许你去钻研(别想着下班后能坚持学习,能这样早就是大佬了)。
2、能去甲方尽量去甲方,特别是能接触代码的甲方,能白盒审计的就最好(当然要让你干白盒需要公司一定的信任度)
冲冲冲