首页
社区
课程
招聘
[求助]web安全是否还有出路?大学自学web安全四年,毕业后该何去何从?
发表于: 2019-6-10 20:16 3861

[求助]web安全是否还有出路?大学自学web安全四年,毕业后该何去何从?

2019-6-10 20:16
3861
web安全是否还有出路?大学自学web安全四年,毕业后该何去何从?

大学四年学了很多php aspx相关的网页脚本语言,和许多中国菜刀类的挂马工具,文件上传、下载、条件竞争、沙箱逃逸等技巧,闲暇时间都会
跑去图书馆做几道ctf题目练练手,不过经常做错,看了答案才恍然大悟。

不知不觉4年就过去了,站在人生的新岔路口,对于一个稚嫩的大学生而言,未来该怎么一步一步走下去。跪求前辈指点,谢谢~~

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

最后于 2019-10-15 17:51 被CCkicker编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 715
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
2019-6-10 20:16
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主会哪些菜刀呢
2019-6-10 20:28
0
雪    币: 1491
活跃值: (1163)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
基础很重要,兄弟。你看的这些全部和基础没有一点关系
php aspx 学习的目的是了解网站原理以及代码审计,您审过吗?
中国菜刀类的挂马工具  这个是工具,这个工具是如何实现远程连接的?为什么在php7的环境下连接不上,您知道吗?如何修改他使他能在php7环境连接?
文件上传、下载、条件竞争  这个也是漏洞原理了,还有就是文件上传不仅仅是文件上传而已,你知道nginx会解析哪些?apache又会解析哪些?windows下程序哪些字符会被系统改?哪些字符在应用层面是被通过的,哪些是系统层面被截断的?
几道ctf题目,CTF在实战中意义并不是很大。


总结一下:大学玩了4年。。。。。
2019-6-11 10:19
0
雪    币: 1491
活跃值: (1163)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
作为一个技术人员,没有技术很恼火的一件事。
在搞安全的话,并不仅仅是会吹牛逼就完事了,取决于你自己想要达到的高度。
有些东西书上和网上是不会写的,一个好的技术领导也很重要。
所以还是尽量去乙方,哪怕工资给的你很低,但是保证温饱足以 只要面试官技术好。去年面试安恒给了我16k左右,但是我现在这个公司只给了我10k不到。
2019-6-11 10:24
1
雪    币: 1008
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你这个是锤子哦,脚本小子?基础呢老哥……
2019-6-11 14:56
0
雪    币: 131
活跃值: (415)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
7
楼上都比较消极  鼓励鼓励你  其实大多数应届生还不如你呢  
你这个基础确实算不上好   可以先从安服开始入行  然后keep  learning  
不管学什么  贵在坚持
2019-6-13 10:11
0
游客
登录 | 注册 方可回帖
返回