作为一个安全研究员,大家平时都是咋工作的,都要具备哪些技能( 二 )


在这之后,我开始研究PHP代码审计,行业经典《代码审计》法师写的书籍,这是必读的。其次可以关注一些大牛的博客,看看别人是怎么审计代码的,并且自己复现。复现成功后尝试用同样的方法,在其他的软件中挖掘类似的漏洞,最后将0day通过python写成POC或者EXP。
在这之后,我研究过一段时间的攻击绕过技术,常见的杀软和安全防护软硬WAF当时基本能绕过。
就在大半年前,我开始研究打印机漏洞,挖掘出富士施乐五系列,N多型号打印机共有的安全问题,CVE-2018-16709。我个人崇尚极客精神(好奇心 + 探索欲),目前在重新学习二进制的知识,毕竟温故而知新这个也很重要。

■网友
今年应届生,在乙方实习。不算研究员,算是网络安全工程师。老板和销售比较辛苦每天和客户谈。我每天的工作暂时比较轻松,维护威胁样本,整理数据库,跑脚本,偶尔老板会交代做渗透测试,有时去另一家公司做做技术支持,还会做做标书。因为是实习生做的也比较杂。做渗透有项目会学习的比较快一点,我也是边学习边做渗透。
另一位是认识的去甲方的同事,他有两年工作经验,渗透也学习的很好,可以自己需要写一写python的脚本。我问了一下他那边的工作他是这样回答的:主要是业务安全,sdl。安全防御,渗透测试不定期测一测。
如果是安全研究员的话,最起码开发能力比较硬。python在安全上用的还是很多的,有必要要好学习。可以多去GitHub看看著名点的安全项目。如果想在就业的时候有竞争力,可以考一写安全的认证。虽然有的有工作经验的要求,但是我认识的一位考证达人告诉我,一般都是抽1~2个看相关工作经验。但是考试费用有点高都是几百美金,学生的话会有些压力。但考出来就业和升职加薪都是有用的。
作为一个安全研究员,大家平时都是咋工作的,都要具备哪些技能

备考 | 信息\u0026lt;em\u0026gt;安全认证\u0026lt;/em\u0026gt;有哪些 - 谷安学院的文章 -
【作为一个安全研究员,大家平时都是咋工作的,都要具备哪些技能】 https://zhuanlan.zhihu.com/p/35039346


推荐阅读