当前位置: 首页 > news >正文

有哪些可以做兼职的翻译网站吗用网址进入的游戏

有哪些可以做兼职的翻译网站吗,用网址进入的游戏,福州seo网站建设,wordpress域名+文件最近,一个做运维的朋友在学渗透测试。他说,他公司请别人做渗透测试的费用是 2w/人天,一共2周。2周 10w 的收入,好香~ 于是,我也对渗透测试产生了兴趣。开始了探索之路~ 什么是渗透测试 渗透测试这名字听起来有一种敬畏…

最近,一个做运维的朋友在学渗透测试。他说,他公司请别人做渗透测试的费用是 2w/人天,一共2周。2周 10w 的收入,好香~

在这里插入图片描述
于是,我也对渗透测试产生了兴趣。开始了探索之路~

什么是渗透测试
渗透测试这名字听起来有一种敬畏感,给人一种很难的感觉。渗透测试 (penetration test) 并没有一个标准的定义,一些安全组织达成共识的通用说法是:

渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。

简而言之:渗透测试就是测试软件的安全性。

渗透测试执行标准介绍了做渗透测试的 7 个步骤:

1.测试前交互。这步主要确定的是测试范围,哪些测试行为是禁止的。

2.情报收集。这步主要收集目标尽可能多的信息。

3.威胁建模。这步主要了解目标潜在的威胁。更多的是了解目标业务流程和竞争对手之类,确定测试的优先级。

4.漏洞分析。这步主要是找目标的安全漏洞。

5.漏洞利用。这步主要是通过漏洞,来获得数据,权限等。

6.后渗透利用。这步主要是掩盖估计痕迹,并留下以获得权限的后门。注意:是否要做这步需要和客户确认。

7.报告。这步主要是写一份给客户的报告。内容主要包括:有哪些漏洞,漏洞证明,漏洞的严重程度和修补建议。最后,客户修复了漏洞,需要做验收。

渗透测试行业的前景
行业人才缺口大。随着互联网行业的迅速发展,各大企业所面临的各种安全问题越发的严峻。对安全人才的需求也越来越大。当然,国内初级渗透测试工程师比较多。因为,花很短的时间,就能成为一个初级渗透。所谓的初级,指的是:只会用工具的“搬砖人”。行业缺的是能力强一点的透测试工程师:会代码审计,会写POC、EXP,写自己用的工具。

薪资这块:从招聘网站上来看,该行业的薪资和前端差不多。当然,在工作外,也可以通过挖漏洞,参加护网行动之类的来赚钱。

哪些人更适合做渗透测试
首先,有道德底线的人。做渗透容易接触到敏感数据。守不住道德底线就是:渗透学的好,牢饭吃到饱~
在这里插入图片描述
细心,耐心,观察力敏锐,善于变换角度思考问题的人。这些品质,有利于找到漏洞。

前端做渗透测试的优势
优势1: 已经了解了渗透需要了解的部分知识:网站架构,HTTP,Cookie,DOM 等。

优势2: 可以自己写工具。比如,根据 《XSS 扫描器成长记》 提到的算法,写个 XSS 扫描器。根据 xray 的规则化过的 POC(漏洞概念验证程序) 数据写扫描器。

如何学习渗透测试
渗透测试包含的内容非常的多。该从哪边学起呢?

  • 如果从学工具入手,渗透测试的工具有成千上千万个。常用的集成了许多工具的系统:Kali Linux[4], 里面也有 600 多个工具。

  • 如果从了解漏洞入手:CWE5 上面也有茫茫多的漏洞。

  • 如果从渗透测试需要掌握的知识入手,也是一大堆:系统,网络,服务器,数据库等等。

从上面是方式入手,总觉得是学不完。
在这里插入图片描述
我推荐以实践的方式来学。具体来说:

1.罗列需要掌握的常见的漏洞类型。比如:XSS,CSRF,SQL 注入,Burt Force(暴力破解漏洞),RCE(远程命令/代码执行),Files Inclusion(文件包含漏洞) 等。推荐阅读:2021 OWASP Top Ten[6] 和 2021 CWE Top 25[7]。

2.一个个去掌握它们:

  • 了解漏洞的概念,触发场景,如何利用,以及如何防护。可以去 CWE[8] 上找具体的漏洞。找不到 CWE 相关的 EXP(漏洞利用程序) 可以去 GitHub 上直接搜 CWE 编号。

  • 实践:在靶场(Vulnerability Firing Range)上去找出漏洞。靶场指的是包含漏洞的环境。有能力的,能构造出包含该漏洞的靶场。

  • 学习使用能找到该漏洞的工具。

推荐 2 个靶场:DVWA[9] 和 Pikachu[10]。用 Docker 安装这 2 个靶场。安装配置特别容易~

这边再推荐下 wooyun 的漏洞库镜像[11]。里面有大量白帽子提交的漏洞。可惜的是,wooyun 16 年关站,所以漏洞库也定格在了那里。

通过挖漏洞来赚钱靠谱吗?
我没有挖到过漏洞,我也不知道,哈哈。

想通过挖漏洞来赚钱的,可以通过在一些漏洞响应平台上提交漏洞。比如:补天漏洞响应平台。漏洞的奖励金额,不同公司给的浮动比较大。参考金额:

低危漏洞:100 左右。
中危漏洞:500 左右。
高危漏洞:1500 左右。

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
在这里插入图片描述
在这里插入图片描述
有需要的话可以VX扫描下方二维码,全部都是无偿分享!
微信扫描哦

http://www.yayakq.cn/news/975673/

相关文章:

  • 旅游网站开发意义和价值微信公众平台一定要找网站做吗
  • 辽宁省住房和城乡建设部网站主页网页设计实训报告怎么写
  • 遵义网站建设oadmin运营方案
  • 网站建设与什么专业有关做淘宝导航网站
  • 高端企业网站报价个体经营所得税核定征收2023
  • 滁州公司做网站做网站原价商品打个横线
  • 网站我优化郑州地推公司排名
  • 网站 简约台州关键词优化哪家好
  • 网站开发中所需要的绘图工具东莞网站优化哪里找
  • 南和县建设局黄页网站2015网站设计风格
  • 网站规划设计北京网站建设设计
  • 替朋友做网站app定制网站建设应有尽有
  • 网站域名在哪里申请网站建设 服务内容
  • 网站如何做QQ登录网站两边横幅怎么做
  • 网站建设设计咨询商城网站开发视频教程
  • 怀化住建部网站网站建设属于经营什么范围
  • html的制作网站的优点从做系统后以前的网站打不开了
  • 百度竞价代理商seo文章关键词怎么优化
  • 848给我做一下88网站建筑工程网教
  • 网站开发网站运营怎么做怎么把网站设置为信任网站
  • 做app网站需要什么技术支持网站设计 尺寸
  • 网站解析后 问题企业做网站要多少钱
  • 校园二手市场网站建设方案海城建设网站
  • 视频转动图在线制作网站网页设计实验报告书
  • 网站版权符号代码网站建设要学
  • 深圳网站建设深圳网络自己会网站开发如何赚钱
  • 全景精灵网站建设怎么在网上卖东西赚钱
  • wordpress 社交网站吗苏州注册公司流程和费用
  • 网站栏目合理性wps演示做的和网站导航
  • 品牌网站建设岗位职责如何做自己网站的访问记录