web滲透需要哪些知識(shí) 學(xué)習(xí)滲透該掌握什么編程語(yǔ)言?
學(xué)習(xí)滲透該掌握什么編程語(yǔ)言?PHP、ASP和JSP是不可或缺的!不要求很精通,但至少要懂一些,想象一下你看不懂一行代碼,那么你永遠(yuǎn)也做不到一個(gè)好的工具,帶著別人去掃描各種各樣的人。以下是我偶然發(fā)現(xiàn)的一
學(xué)習(xí)滲透該掌握什么編程語(yǔ)言?
PHP、ASP和JSP是不可或缺的!不要求很精通,但至少要懂一些,想象一下你看不懂一行代碼,那么你永遠(yuǎn)也做不到一個(gè)好的工具,帶著別人去掃描各種各樣的人。
以下是我偶然發(fā)現(xiàn)的一位滲透測(cè)試工程師的招聘要求。當(dāng)你不知道企業(yè)的具體要求時(shí),其實(shí)很簡(jiǎn)單。直接去網(wǎng)絡(luò)找相應(yīng)的工作:
當(dāng)然,對(duì)于網(wǎng)頁(yè)滲透來(lái)說(shuō),你還應(yīng)該了解HTML和JavaScript的基礎(chǔ)知識(shí),而HTTP過(guò)程也是一個(gè)必要的知識(shí)點(diǎn)。
。
學(xué)習(xí)滲透與逆向,哪個(gè)發(fā)展會(huì)好點(diǎn)?
反向和web,這是一個(gè)很好的工作
讓我回答共1個(gè)答案
匿名用戶2018-01-10
您應(yīng)該參考反向和web安全軟件程序滲透測(cè)試的方向。不用說(shuō),一定是更好的就業(yè)。我們做這種訓(xùn)練,叫做15pb,我們知道很多。針對(duì)這兩個(gè)方向給大家一個(gè)分析:1、逆向更強(qiáng)調(diào)技術(shù),逆向在學(xué)習(xí)過(guò)程中需要涉及編程語(yǔ)言、安全知識(shí)、windows原理、工具使用、核心操作分析等諸多方面。是一個(gè)技術(shù)含量高、門檻高的技術(shù)崗位。web安全的主要方向是滲透測(cè)試、前端漏洞挖掘。它著重于工具腳本的使用。對(duì)個(gè)人思維和手段的要求很高,但對(duì)技術(shù)的要求不高。
2. 逆向可涉及系統(tǒng)底層和原理層的知識(shí)。Web安全更多的是關(guān)于表層而不是應(yīng)用層。你可以測(cè)量哪一個(gè)是金子。工作的含金量直接體現(xiàn)在未來(lái)的發(fā)展和薪酬上。
3. 中國(guó)也有很多不同安全級(jí)別的浮躁者。但是,逆向人員只有幾千人(這還不包括民間的專家,只算在職崗位)。在人才供求方面,你認(rèn)為哪一個(gè)更有前途?浮躁只是暫時(shí)的,真正的人才是務(wù)實(shí)穩(wěn)重的。
4. 安全的發(fā)展趨勢(shì)是向技術(shù)進(jìn)步,網(wǎng)絡(luò)安全也不如幾年前那么好。近年來(lái),用人單位對(duì)網(wǎng)絡(luò)安全人才的需求,不僅在于你能做好基礎(chǔ)工作,更在于你能分析總結(jié)。這也取決于技術(shù)問(wèn)題。可見(jiàn)web安全的局限性。
所以選擇倒車更可靠。當(dāng)然,更可靠的狀態(tài)是web安全。反向播放。