0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一位渗透测试工程师的成长之路

工程师人生 来源:工程师吴畏 2019-04-26 10:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

毕业后的自己,做了一年的网络工程师,每每发现实在是不喜欢时,就想鼓起勇气转行和跳槽,但是在此过程中,总是不停地被别人和自己怀疑,到底是没有耐心还是自己的能力不足,总是在被面试人员问的一脸茫然的梦中惊醒。随着生活水平的整体提高,每个月的花销也越来越跟不上自己的工资,在月末的几天总是在夜里一边加班一边吃泡面度日。总是在深夜中无数次问自己,到底哪里出现了问题,但再一次次的反思中,我发现问题还是出现在自己身上。

如果真的对现在的工作提不起兴趣,那就要想办法去改变现状。在工作中除了对路由器和交换机的配置外,也会接触到Linux操作系统,起初是因为接触到的这台服务器需要远程用命令行操作,感觉非常有趣,而且比windows的CMD强大很多,慢慢激起了我对Linux系统的兴趣,工作中涉及到对一个网管监控系统的操作,其中每一步都需要我在百度上查询如何操作,比如如何通过vim来修改配置文档等等,但一直用百度来干活也不是个办法,然后就发现了一个叫linuxprobe的站点,这是一位书籍作者为自己写的Linux教程书专门做的网站,书名叫《Linux就该这么学》,通过在网站上大致阅读了一下,发现用来入门没有什么问题,然后就配合着鸟哥私房菜一起作为我的Linux学习教材。

通过对Linux的学习,发现了接下来的两种路径,第一是做运维,做维护服务器等工作,第二是做渗透测试,也就是白帽子。后来终于决定了以后的发展路线,那就是做渗透测试,而且之前积累的网络知识也有用武之地。接下来我介绍下渗透测试。渗透测试就是为了在攻击者攻击系统之前发现系统的漏洞,传统的安全评估等是发现漏洞并且利用漏洞获取权限和漏洞统计,针对黑客攻击过程开展分析,捕获并分析其中与安全漏洞有关的各类信息,发展黑白盒测试、模糊测试等技术,并改进提升安全性测试的质量,并且一定要有安全意识。其实在windows上也有很多供测试工程师使用的渗透测试工具,但更专业的渗透测试则应该在Linux平台上。在渗透测试行业中,Kali Linux是使用率最高的Linux发行版,其基于Debian的Linux二次发型版系统,专门被设计用于数据取证,BackTrack是其前身。其预装了绝大部分渗透测试需要使用的软件,比如nc、nmap、Aircrack-ng,大名鼎鼎的Metaspoit,还有作为网络工程师必回使用的Wireshark抓包工具。Kali Linux使用单用户模式,设计root登录权限,并且具有默认禁用网络服务的sysvinit hooks,由于Kali的渗透使用场景也包括无线网络,其使用的是打过无线注入补丁的内核。

在工作中一定会遇到很多问题、很多场景,比如在客户系统中部署了防火墙,为了进行安全测试,可以故意绕开防火墙进行测试,比如通过内部无线网,模拟一些情况进行测试,深入了解其系统,以匠人的态度对待每次测试工作。在测试时,需要提前做好工作安排,比如确定每次的工作内容,对授权系统进行渗透时,不要分心去测试其他系统。而且不要做暴力测试,尽量不用扫描器,以降低对系统的伤害,对敏感系统的测试最好申请搭建临时环境或者申请账号。在工作过程中如果发现系统已经被入侵,那就要及时通知,并准备应急响应。

对渗透测试这份工作也要有职业规划,在学好Linux的同时也要注意以下几点。在学习的过程中最好要组建自己的模拟实验环境,有能力的情况下可以在公司内部组建信息安全实验室,对符合自身业务的漏洞进行跟踪还原,并进行修复。与同事之间进行攻防实战,逐步形成常态化攻防演练,并建立攻击监控系统。不能犯之前的毛病,做事一定要有计划,规定一个时间范围来逐渐提升自己技术实力。选定职业发展道路,如果要走管理岗,那就要提前学习管理方法,提高管理能力水平,逐步扩大交际圈,取长补短,合理分配与同事的工作,提高效率,如果对此事业没有兴趣时一定要再及时找第二职业,并快速融入新职业。但我还是希望每个人都能从事自己感兴趣的工作,逐步提升自己的技术水平。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 测试工程师
    +关注

    关注

    6

    文章

    128

    浏览量

    13025
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    硬件工程师面试必会:10个核心考点#硬件设计 #硬件工程师 #电路设计 #电路设计

    硬件工程师
    安泰小课堂
    发布于 :2025年09月23日 18:00:33

    “没什么可测”时,测试工程师可以做什么?

    作为名软件测试工程师,应该都有过这样的经历:开发人员还在编码中,看板上没有待测试的任务,没有即将发布的版本,也没有回归测试的要求...特别是在实行瀑布模型团队的研发早期,或者敏捷模式
    的头像 发表于 09-12 10:03 454次阅读
    “没什么可测”时,<b class='flag-5'>测试工程师</b>可以做什么?

    电子发烧友工程师看!电子领域评职称,技术之路更扎实

    。比如一位电源工程师,评职称前主要做基础电源调试;评上 “高级电源工程师” 后,受邀参与电子发烧友 “电源技术研讨会” 做分享,还接到厂商委托的高功率密度电源开发项目,项目成果被平台推荐为 “年度技术
    发表于 08-20 13:53

    嵌入式工程师的进阶之路

    嵌入式工程师的进阶之路)初级工程师(0-3 年)核心技能: 单片机开发:STM32F103系列 GPIO/USART/SPI 外设驱动,能完成 LED 呼吸灯、按键检测、串口通
    发表于 08-13 11:08

    文分享电子工程师年度私藏清单!助你测试效率翻倍!

    对于电子工程师而言,套趁手的实用工具就如同战士的利刃,不仅能让日常的测试工作事半功倍,更能在关键时刻精准捕捉问题、高效解决难题。下面就为大家推荐波经过实践检验的电子
    的头像 发表于 07-24 18:38 3666次阅读
    <b class='flag-5'>一</b>文分享电子<b class='flag-5'>工程师</b>年度私藏清单!助你<b class='flag-5'>测试</b>效率翻倍!

    【华秋DFM】V4.6正式上线:工程师的PCB设计“好搭子”来了!

    款软件,更 是每一位工程师背后的“隐形助手” 。从设计之初的风险排查,到制造阶段的成本控制,再到装配环节的细节优化,我们始终致力于为工程师们提供更专业、更智能、更贴心的服务。 未来,
    发表于 05-22 16:07

    个优秀的射频测试工程师需要具备哪些技能?

    个优秀的射频测试工程师需要具备哪些技能?在无线技术高速发展的今天,射频(RF)测试工程师是确保通信设备性能与用户体验的关键角色。从复杂的调制方案到无处不在的干扰,从功耗优化到标准合规性,工程
    的头像 发表于 05-16 10:08 1560次阅读
    <b class='flag-5'>一</b>个优秀的射频<b class='flag-5'>测试工程师</b>需要具备哪些技能?

    问,成为硬件工程师需要几只手?#硬件工程师 #YXC晶振 #扬兴科技 #搞笑

    硬件工程师
    扬兴科技
    发布于 :2025年04月25日 17:15:37

    如何成为名嵌入式软件工程师

    如何成为名嵌入式软件工程师? 01明确岗位的角色与定位 嵌入式软件工程师主要负责开发运行在特定硬件平台上的软件,这些软件通常与硬件紧密集成,以实现特定的功能。 不仅需要精通编程语言(如C/C++
    发表于 04-15 14:37

    招拿捏电子工程师#被AI拿捏了 #电子工程师 #电子电工

    电子工程师
    安泰小课堂
    发布于 :2025年03月25日 17:30:51

    一位老电子工程师的十年职场感悟

    这里主要以个人经历谈谈电子工程师技术生涯可能面临的困惑、关心的问题以及对未来的期待。Chrent新手感兴趣的问题1、电子工程师矛盾心态——电子新手新没事做,没人教,工作没有技术含量?电子新手往往
    的头像 发表于 03-19 17:32 726次阅读
    <b class='flag-5'>一位</b>老电子<b class='flag-5'>工程师</b>的十年职场感悟

    如何成为嵌入式开发工程师

    ,参加相关的研讨会和培训课程,阅读专业书籍和论文。 9. 认证和网络:- 考虑获取相关认证,这可以增加你的市场竞争力。- 加入专业组织和在线社区,扩展你的人际网络。 通过上述步骤的学习和实践,你可以逐步成长名合格的嵌入式开发工程师
    发表于 02-19 10:39