微信小程序模板网站,哈尔滨模版建站公司推荐,苏州建设网站哪家好,北邻京网站茵建设最近#xff0c;一个做运维的朋友在学渗透测试。他说#xff0c;他公司请别人做渗透测试的费用是 2w/人天#xff0c;一共2周。2周 10w 的收入#xff0c;好香~ 于是#xff0c;我也对渗透测试产生了兴趣。开始了探索之路~
什么是渗透测试 渗透测试这名字听起来有一种敬畏…最近一个做运维的朋友在学渗透测试。他说他公司请别人做渗透测试的费用是 2w/人天一共2周。2周 10w 的收入好香~ 于是我也对渗透测试产生了兴趣。开始了探索之路~
什么是渗透测试 渗透测试这名字听起来有一种敬畏感给人一种很难的感觉。渗透测试 (penetration test) 并没有一个标准的定义一些安全组织达成共识的通用说法是 渗透测试是通过模拟恶意黑客的攻击方法来评估计算机网络系统安全的一种评估方法。 简而言之渗透测试就是测试软件的安全性。
渗透测试执行标准介绍了做渗透测试的 7 个步骤
1.测试前交互。这步主要确定的是测试范围哪些测试行为是禁止的。
2.情报收集。这步主要收集目标尽可能多的信息。
3.威胁建模。这步主要了解目标潜在的威胁。更多的是了解目标业务流程和竞争对手之类确定测试的优先级。
4.漏洞分析。这步主要是找目标的安全漏洞。
5.漏洞利用。这步主要是通过漏洞来获得数据权限等。
6.后渗透利用。这步主要是掩盖估计痕迹并留下以获得权限的后门。注意是否要做这步需要和客户确认。
7.报告。这步主要是写一份给客户的报告。内容主要包括有哪些漏洞漏洞证明漏洞的严重程度和修补建议。最后客户修复了漏洞需要做验收。
渗透测试行业的前景 行业人才缺口大。随着互联网行业的迅速发展各大企业所面临的各种安全问题越发的严峻。对安全人才的需求也越来越大。当然国内初级渗透测试工程师比较多。因为花很短的时间就能成为一个初级渗透。所谓的初级指的是只会用工具的“搬砖人”。行业缺的是能力强一点的透测试工程师会代码审计会写POC、EXP写自己用的工具。
薪资这块从招聘网站上来看该行业的薪资和前端差不多。当然在工作外也可以通过挖漏洞参加护网行动之类的来赚钱。
哪些人更适合做渗透测试 首先有道德底线的人。做渗透容易接触到敏感数据。守不住道德底线就是渗透学的好牢饭吃到饱~ 细心耐心观察力敏锐善于变换角度思考问题的人。这些品质有利于找到漏洞。
前端做渗透测试的优势 优势1: 已经了解了渗透需要了解的部分知识网站架构HTTPCookieDOM 等。
优势2: 可以自己写工具。比如根据 《XSS 扫描器成长记》 提到的算法写个 XSS 扫描器。根据 xray 的规则化过的 POC(漏洞概念验证程序) 数据写扫描器。
如何学习渗透测试 渗透测试包含的内容非常的多。该从哪边学起呢 如果从学工具入手渗透测试的工具有成千上千万个。常用的集成了许多工具的系统Kali Linux[4] 里面也有 600 多个工具。 如果从了解漏洞入手CWE5 上面也有茫茫多的漏洞。 如果从渗透测试需要掌握的知识入手也是一大堆系统网络服务器数据库等等。
从上面是方式入手总觉得是学不完。 我推荐以实践的方式来学。具体来说
1.罗列需要掌握的常见的漏洞类型。比如XSSCSRFSQL 注入Burt Force(暴力破解漏洞)RCE(远程命令/代码执行)Files Inclusion(文件包含漏洞) 等。推荐阅读2021 OWASP Top Ten[6] 和 2021 CWE Top 25[7]。
2.一个个去掌握它们 了解漏洞的概念触发场景如何利用以及如何防护。可以去 CWE[8] 上找具体的漏洞。找不到 CWE 相关的 EXP(漏洞利用程序) 可以去 GitHub 上直接搜 CWE 编号。 实践在靶场(Vulnerability Firing Range)上去找出漏洞。靶场指的是包含漏洞的环境。有能力的能构造出包含该漏洞的靶场。 学习使用能找到该漏洞的工具。
推荐 2 个靶场DVWA[9] 和 Pikachu[10]。用 Docker 安装这 2 个靶场。安装配置特别容易~
这边再推荐下 wooyun 的漏洞库镜像[11]。里面有大量白帽子提交的漏洞。可惜的是wooyun 16 年关站所以漏洞库也定格在了那里。
通过挖漏洞来赚钱靠谱吗 我没有挖到过漏洞我也不知道哈哈。
想通过挖漏洞来赚钱的可以通过在一些漏洞响应平台上提交漏洞。比如补天漏洞响应平台。漏洞的奖励金额不同公司给的浮动比较大。参考金额 低危漏洞100 左右。 中危漏洞500 左右。 高危漏洞1500 左右。 黑客网络安全如何学习
今天只要你给我的文章点赞我私藏的网安学习资料一样免费共享给你们来看看有哪些东西。 有需要的话可以VX扫描下方二维码全部都是无偿分享 微信扫描哦