0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Web安全工程师必备技能

Linux爱好者 来源:lq 2019-01-17 15:59 次阅读

互联网进入下半场,竞争越发的激烈,能与人工智能比肩的热门职业已然不多。而互联网越发达,各大企业所面临着各种网络安全问题会越发的严峻,Web安全工程师的人才缺口仍在不断扩大。

经济理论揭示了需求大于供给时,供给方必然涨价的市场定论,也为此奠定了Web安全工程师高薪资的市场基础。

安全技术是一个完全可量化的技能,随着Web安全技能的不断提升,可预见的月均薪资水准也将水涨船高。有60%以上的Web安全工程师,月薪达到15K以上。

图1: Web安全工程师整体月均薪资分布

Web安全工程师必备技能

一名合格的Web安全工程师是要具备很多的知识点,不但要对网站架构熟悉,通讯协议,测试流程与测试工具使用,漏洞利用脚本编写,还有需要经验的积累等。

每一项能力中都是需要精心细琢,深度研究,才能进阶到一个更高的程度,过程中少不了前辈的引导、个人的努力和坚持。

1

基础网络协议/网站架构

互联网的本质也就是一系列的网络协议,不管是C/S架构还是B/S架构都是基于网络通信,渗透人员需要了解到通信流程以及数据包走向等,才能使用相应手段跟工具去做渗透。

Web网站常见的协议以及请求方式,这些在做渗透的时候必不可少的。甚至也是可以利用协议来做渗透测试。所有的知识都是息息相关的,必不可少。

2

基础的编程能力

一名Web渗透测试人员必须具有有一定的基础编程能力的,每天都跟代码打交道,如果不会写代码或者看不懂代码,十分吃亏。

例如需要自己写一款适合此刻情景漏洞的工具,如果不会写会极大降低效率。再者就是关于后续进阶的代码审计问题,如果不会写代码,代码也看不懂那么就不知道怎么从源代码去审计漏洞去发现原因。对于只会利用工具的渗透人员跟会写代码的渗透测试人员来说,在遇到某种情况下,优势一下就能体现出来了。

3

渗透测试工具

渗透测试工具网上开源的很多,作为渗透测试人员会使用渗透测试工具这是必不可少的。一些优秀的工具要学会利用,还有就是要学会自己写工具。

例如在做渗透测试中,好比说大量的数据FUZZ,如果说人工操作将大大浪费时间跟效率。如若网上的工具不符合此漏洞的情景,这时候就需要自己手动写工具去调试。当然网上优秀的工具已不少,优先使用会极大提高我们的效率。

4

了解网站的搭建构成

试着去了解一个网站的形成架构,语言,中间件容器等。如果不知道一个网站是如何搭建起来的,那么做渗透的时候根本就没有对应的渗透测试方案。

例如一个网站采用了某种中间件,或者什么数据库,再或者是采用网上开源的CMS。如果对于这些不了解,那么就只能在网页上徘徊游走,甚至无从下手。了解一个网站的搭建与构成,对于自己前期做踩点与信息收集有着很大的帮助,才能事半功倍。

5

漏洞原理(重要)

渗透测试人员肯定是要对漏洞原理去深入研究探究,这样会从中发现更多有“趣”的东西。所有有“趣”的东西是可能你在原有的基础漏洞上配合其他漏洞,从而达到组合漏洞,这样效果有可能会更佳。

不去了解漏洞原理,漏洞产生,不去从代码层出发,那就不知道漏洞起因,到后期的渗透利用以及修复方案,就会显得吃力,这时候有可能你就需要去查资料,从某种形式的降低了速度与效率,所以,知识与积累必不可少。

6

报告撰写能力

每次做完渗透测试之后,都是需要一个渗透测试报告,所以报告撰写能力也是不可缺。

对于自己漏洞挖掘的梳理,网络结构印象加深,这是后期与客户沟通还有与开发对接提修复建议能起到很大的帮助,这些细小的细节决定着你服务的质量与你的责任感,所以这些都是需要不断的积累与提升的一个过程。

入门Web安全工程师的学习建议

对于想要入门Web安全的同学来说,学习过程中,尤其是前期学习千万不要放弃。同时,学习的过程中要记录图文并茂的笔记。

作为知识的积累,最重要的进行实践,实践,实践!在实践中发现问题,解决问题,安全非一朝一夕之事。

如果你有兴趣入门Web安全,以下的几本书籍资源可以推荐给你:

1.《白帽子讲Web安全》

2.《白帽子讲浏览器安全》

3.《Sql注入攻击与防御》

4.《XSS跨站脚本攻击剖解与防御》

5.《一本书读懂TCP/IP》

6.《Metasploit渗透测试指南》

当然,如果找到一个有经验的老师系统指导你学习,并以练习的方式针对性对你的问题进行反馈,这样的学习更高效!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1237

    浏览量

    68448
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671
  • 人工智能
    +关注

    关注

    1776

    文章

    43824

    浏览量

    230580

原文标题:作为白帽子黑客,你应该掌握的6个能力

文章出处:【微信号:LinuxHub,微信公众号:Linux爱好者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    优秀电源工程师需要哪些必备技能

    就带大家细数一下优秀电源工程师具备的那些技能。一、新手必备课程成为一名电源高手需要扎实的理论基础,涉及电路原理、语言编程和控制理论等多个学科领域。为了帮助大家更好地掌握电源开发相关的关键知识点,我们整理
    发表于 01-29 11:29

    工程师必备

    工程师必备
    发表于 08-20 15:46

    lLinux安全工程师-深圳

    Linux安全工程师-深圳【岗位要求】:1、熟悉C/C++/Java开发语言;2、熟悉Linux系统安全理论,Linux/Unix的安全方加固方法,有Linux hardening经验优先;3、具备
    发表于 03-07 17:20

    推荐电子工程师入门到精通必备的两本书

    1.《电子工程师必备关键技能速成宝典》以培养实际动手操作技能为出发点,从基础知识讲起,系统地介绍了电子工程师必学
    发表于 08-09 13:08

    2017安全工程师考前11天该做什么

    2017年安全工程师考试时间眼看就要到了,不少考生开始出现心慌意乱,彻夜难眠的情况,想学习但又不知道该学哪里,该看书还是该听课?还应不应该继续做题呢?这些问题不知该如何取舍。那么考前11天该做
    发表于 10-17 11:53

    电子工程师必备:关键技能速成宝典 ,新手值得收藏很难得的资料~!

    ` 本帖最后由 457857070 于 2020-8-10 12:54 编辑 电子工程师必备:关键技能速成宝典 , 新手值得收藏很难得的资料~!`
    发表于 06-26 14:17

    电子工程师必备的八大技能

    作为一个电子工程师(electronic engineer)必备技能:抄板,焊板,画板,仿真,编程,调试,创意,坚持。八大技能,你几级了?我才一级,还要多打野,多补刀呀!虽然跟着师傅能
    发表于 10-09 16:20

    EMC工程师需要具备哪些技能

    EMC工程师需要具备那些技能?从企业产品进行需求设计,整改认证的过程来看,EMC工程师必须具备以下八大技能
    发表于 05-30 06:28

    嵌入式工程师必备技能清单和升级线路图

    从事电子行业多年的你,有没有考虑进阶一下呢?想要成为一名嵌入式高手,究竟有多难?别怕!今天小编送你一份嵌入式工程师必备技能清单和升级线路图,快来取经吧!
    发表于 10-30 07:11

    模拟工程师需要具备的技能

    为什么说模拟工程师无法被取代,需要什么必备技能
    发表于 01-26 07:08

    聊聊合格电气自动化工程师必备十大技能

    很多年轻的朋友在四处求教如何才能成为一个合格的电气自动化工程师,本文以图文形式和大家聊聊合格电气自动化工程师必备十大技能。1、电路电路对于普通电气
    发表于 09-08 08:15

    嵌入式软件工程师必备技能有哪些

    软件工程师必备技能一、C语言二、C++三、网络知识四、Linux五、性能优化
    发表于 12-15 07:41

    《电子工程师必备——电路板技能速成宝典》读后感

    理论知识,又能充分联系实际,贴近实际电子工程师工作的专业技术书籍。直到看了《电子工程师必备—电路板技能速成宝典》这本书,我终于找到了梦寐以求的那本书。 该书一共十三章,几乎涵盖了电子
    发表于 09-16 08:16

    成为安全工程师需要掌握哪些技能

    个人想要学习成为安全工程师,做了一个初步了解:需要技能、发展方向、学习规划
    的头像 发表于 03-07 11:38 5166次阅读

    什么是web安全工程师

    准备从事web安全这个行业,我浅谈自己对web安全工程师的理解。
    的头像 发表于 03-15 10:16 6580次阅读