那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一位滲透測試工程師的經驗分享

工程師人生 ? 來源:網絡整理 ? 作者:工程師吳畏 ? 2018-08-22 11:12 ? 次閱讀

這周參加360的補天大會聽了一位滲透大佬的分享,感覺獲益匪淺。

一、常見問題

1、客戶系統,之前做過滲透測試,我們要怎么做?

深入了解客戶系統,一絲不茍發現系統深層次漏洞。

2、客戶系統,部署了防火墻,我們要怎么做?

可以繞過防火墻進行測試,比如通過內部wifi的手段等。客戶已有的安全防護,不一定安全,很容易被繞過。

3、客戶系統,采用Ukey登錄,還需要滲透嗎?

Ukey的安全性也需要驗證,之前有ukey發送一個驗證,然后這個驗證可以重復使用的情況。

4、客戶系統,網絡協議是加密的,抓不到數據包,怎么辦?

嘗試一些破解的方式,對授權系統進行滲透時,最好別對其他系統進行測試

5、客戶系統,好像是靜態頁面,搞不進去,怎么辦?

抓數據包,尋找有動態交互的地方。

6、客戶系統,我們要不要上掃描器進行掃描?

盡量不要用掃描器,降低對客戶系統的傷害,特別是敏感關鍵系統,也別內網滲透。敏感系統進行測試,最好申請搭建測試環境,或申請賬號。

7、客戶系統,滲透測試發現好像已經入侵,怎么辦?

發現被入侵跡象,要及時通知客戶,并隨時準備應急響應

二、知識積累

1、每次滲透測試項目,客戶系統都會是你成長的老師

2、從滲透測試過程中了解自身的不足,然后用行動去彌補不足之處

3、要善于和比自己強的人進行溝通,交流、請教和學習

4、要不斷的擴充自己的知識面,不斷地提升自己的應對能力

5、遇事不要退縮,要有信心,堅信自己可以完成每一項任務挑戰

6、知識論壇、圈子、雜志、周刊、漏洞平臺都可以給予你營養

7、適當參加一些網絡安全比賽,積累比賽經驗,培養良好素質

三、關系處理

1、滲透之前要問清楚客戶需求,哪些底線或原則是不能觸碰的

2、滲透測試項目中要尊重客戶的選擇,如有特殊需求要向客戶提

3、滲透測試結束后,要及時跟客戶做一個簡單工作匯報

4、工作中如遇到阻力或者客戶對工作不滿意,千萬別找理由,要及時跟領導匯報

5、碰到自己不擅長的項目,在客戶面前要低調一點,要及時找同事幫助

6、認清自己的角色,客戶提的需求,要向領導進行匯報,請領導指示

7、滲透測試后獲取的敏感系統文檔。數據、要跟客戶表述會進行刪除處理

四、攻防實戰

1、組建公司內部的信息安全實驗室、模擬驗證最新網絡攻防實戰環境

2、對符合自身業務的漏洞進行跟蹤,還原攻擊方式、利用成本和漏洞修復

3、攻防實戰從人與系統的對抗,上升至人與人之間的較量

4、建立完善的攻擊監控系統,對內外防御要做到有情能查,有情必究

5、紅藍雙方的攻防對抗,要逐步行程常態化攻防演練

6、從不明攻擊的角度去量化攻擊的存在,并行程攻擊處置方法

7、漏洞防御已經變的防不勝防,做好安全管控已經迫在眉睫

五、團隊建設

1、向團隊核心人物看齊,如果團隊沒有核心,那團隊就危險了

2、善于與團隊成員配合,取長補短,共同進步

3、梳理團隊成員責任心,做人做事認真、負責

4、合理劃分團隊成員職責、人物,確保工作高效運行

5、善于處理團隊中產生的矛盾、分歧、以最小化影響進行處理

6、積極為團隊成員排憂解難,全身心投入工作

7、建立培訓計劃,定期組織團隊進行內部技能培訓和分享,提升團隊能力

六、職業規劃

1、自己心里要有計劃,但最好在五年之內逐步提升自己的技術實力

2、如果對滲透測試沒有興趣了,要趁早選擇自己的第二職業,別耽誤事

3、合理時間范圍內、可以適當選擇跳槽,融入可以提升你自己的企業

4、要逐步從技術向管理轉變、學習管理方法,提高管理能力

5、要逐步擴大自己的人際圈子,千萬不要束縛自己的交際范圍

6、想要創業的朋友,要了解公司管理和財務管理方面的知識,千萬別盲目創業

7、準備研發產品的朋友,一定要注意你研發的產品,是否能解決用戶的痛點

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 測試工程師
    +關注

    關注

    6

    文章

    124

    瀏覽量

    12488
收藏 人收藏

    評論

    相關推薦

    電子工程師的電源設計經驗分享

    作為名電子工程師,電源設計直是我在工作中重點關注的領域。電源設計不僅需要扎實的理論基礎,還需要豐富的實踐經驗。以下是我多年工作中總結的
    的頭像 發表于 01-21 15:53 ?111次閱讀

    電子工程師的PCB設計經驗

    本文分享了電子工程師在PCB設計方面的經驗,包括PCB布局、布線、電磁兼容性優化等內容,旨在幫助初學者掌握PCB設計的關鍵技術。
    的頭像 發表于 01-21 15:15 ?194次閱讀

    電子工程師的電源設計經驗

    本文分享了電子工程師在電源設計方面的經驗,包括電源電路的設計要點、電源管理芯片的選擇、電源完整性優化等內容,旨在幫助初學者掌握電源設計的關鍵技術。
    的頭像 發表于 01-21 15:14 ?76次閱讀

    電子工程師的電路設計經驗分享

    本文分享了電子工程師在電路設計方面的豐富經驗,包括項目開發步驟、電路設計核心思想、元器件選擇與優化等內容,旨在幫助初學者快速提升電路設計能力。
    的頭像 發表于 01-21 15:13 ?125次閱讀

    電子工程師經驗分享

    電子工程師在實際工作中積累了豐富的經驗,這些經驗對于新手工程師和電子專業的學生具有重要的參考價值。 、電路設計
    的頭像 發表于 01-14 10:14 ?106次閱讀

    嵌入式工程師常用的開發工具有哪些?

    開發。通過分支管理,工程師可以在不影響主分支的情況下進行新功能的開發和測試,提高開發效率和代碼質量。 五、硬件仿真器 硬件仿真器可以在沒有實際硬件的情況下模擬目標系統的運行。例如,些高端的硬件
    發表于 12-20 15:29

    尋求專業工程師幫助設計USB多口充電器

    嗨, 我正在開發款USB多口充電器,現尋求一位專業工程師或產品設計的幫助。希望能夠與有經驗工程師
    發表于 08-05 12:03

    嵌入式軟件工程師如何提升自己?

    ,可以為自己的職業生涯打下堅實的基礎,并實現個人的職業目標。愿每一位嵌入式軟件工程師都能在這個充滿挑戰和機遇的領域中取得成功!
    發表于 06-12 11:20

    嵌入式軟件工程師和硬件工程師的區別?

    嵌入式軟件工程師和硬件工程師的區別? 嵌入式軟件工程師 嵌入式軟件工程師是軟件開發領域中的種專業工程師
    發表于 05-16 11:00

    款適合嵌入式工程師使用的在線工具

    款適合嵌入式工程師使用的在線工具,工具有如下功能,如下圖所示: 1. 報文校驗功能,如下圖所示 2. UDP服務端測試工具:該UDP服務端工具可以理解為 “UDP服務端” 或者 “服務器
    發表于 04-09 22:20

    為何國外工程師偏愛使用for(;;)來實現MCU死循環?

    一位工程師發現,國外工程師在給demo在做死循環時用的是for(;;),而不是常用的while(1)。這僅僅是個人習慣的問題,還是有更深層次的含義?
    發表于 04-01 11:26 ?715次閱讀
    為何國外<b class='flag-5'>工程師</b>偏愛使用for(;;)來實現MCU死循環?
    网上百家乐是叫九五至尊么| 百家乐官网谁能看准牌| 送彩金百家乐官网平台| 赌场百家乐官网的玩法技巧和规则| 百家乐官网乐百家娱乐场| 广州百家乐官网娱乐场| 网上百家乐官网的玩法技巧和规则| 贡嘎县| bet365娱乐平台| 长丰县| 网络百家乐官网| 回力百家乐官网的玩法技巧和规则 | 1月24进房子风水好吗| 邯郸百家乐园怎么样| 百家乐QQ群娱乐| 优博娱乐城| 澳门百家乐官网出千吗| 网络百家乐的破解| 威尼斯人娱乐开户| 万豪娱乐开户| 百家乐官网软件编辑原理| 网络百家乐官网| 百家乐之三姐妹赌博机| 大发888海立方| 波音百家乐官网网上娱乐| 百家乐官网盈利分析路单| 玩百家乐技巧博客| 大发888信誉平台| 澳门百家乐官网视频| 百家乐赌场作弊| 天天百家乐官网的玩法技巧和规则| 二代百家乐破解| 自治县| 蓝盾百家乐官网平台| 金域百家乐的玩法技巧和规则| 大发888在线娱乐城合营商| 东方太阳城二手房| 百家乐官网信誉好的平台| 百家乐平注赢钱法| 百家乐官网怎样发牌| 百家乐香港六合彩|