2019独角兽企业重金招聘Python工程师标准>>>

毕业后的自己,做了一年的网络工程师,每每发现实在是不喜欢时,就想鼓起勇气转行和跳槽,但是在此过程中,总是不停地被别人和自己怀疑,到底是没有耐心还是自己的能力不足,总是在被面试人员问的一脸茫然的梦中惊醒。随着生活水平的整体提高,每个月的花销也越来越跟不上自己的工资,在月末的几天总是在夜里一边加班一边吃泡面度日。总是在深夜中无数次问自己,到底哪里出现了问题,但再一次次的反思中,我发现问题还是出现在自己身上。

如果真的对现在的工作提不起兴趣,那就要想办法去改变现状。在工作中除了对路由器和交换机的配置外,也会接触到Linux操作系统,起初是因为接触到的这台服务器需要远程用命令行操作,感觉非常有趣,而且比windows的CMD强大很多,慢慢激起了我对Linux系统的兴趣,工作中涉及到对一个网管监控系统的操作,其中每一步都需要我在百度上查询如何操作,比如如何通过vim来修改配置文档等等,但一直用百度来干活也不是个办法,然后就发现了一个叫linuxprobe的站点,这是一位书籍作者为自己写的Linux教程书专门做的网站,书名叫《Linux就该这么学》,通过在网站上大致阅读了一下,发现用来入门没有什么问题,然后就配合着鸟哥私房菜一起作为我的Linux学习教材。

通过对Linux的学习,发现了接下来的两种路径,第一是做运维,做维护服务器等工作,第二是做渗透测试,也就是白帽子。后来终于决定了以后的发展路线,那就是做渗透测试,而且之前积累的网络知识也有用武之地。接下来我介绍下渗透测试。渗透测试就是为了在攻击者攻击系统之前发现系统的漏洞,传统的安全评估等是发现漏洞并且利用漏洞获取权限和漏洞统计,针对黑客攻击过程开展分析,捕获并分析其中与安全漏洞有关的各类信息,发展黑白盒测试、模糊测试等技术,并改进提升安全性测试的质量,并且一定要有安全意识。其实在windows上也有很多供测试工程师使用的渗透测试工具,但更专业的渗透测试则应该在Linux平台上。在渗透测试行业中,Kali Linux是使用率最高的Linux发行版,其基于Debian的Linux二次发型版系统,专门被设计用于数据取证,BackTrack是其前身。其预装了绝大部分渗透测试需要使用的软件,比如nc、nmap、Aircrack-ng,大名鼎鼎的Metaspoit,还有作为网络工程师必回使用的Wireshark抓包工具。Kali Linux使用单用户模式,设计root登录权限,并且具有默认禁用网络服务的sysvinit hooks,由于Kali的渗透使用场景也包括无线网络,其使用的是打过无线注入补丁的内核。

在工作中一定会遇到很多问题、很多场景,比如在客户系统中部署了防火墙,为了进行安全测试,可以故意绕开防火墙进行测试,比如通过内部无线网,模拟一些情况进行测试,深入了解其系统,以匠人的态度对待每次测试工作。在测试时,需要提前做好工作安排,比如确定每次的工作内容,对授权系统进行渗透时,不要分心去测试其他系统。而且不要做暴力测试,尽量不用扫描器,以降低对系统的伤害,对敏感系统的测试最好申请搭建临时环境或者申请账号。在工作过程中如果发现系统已经被入侵,那就要及时通知,并准备应急响应。

对渗透测试这份工作也要有职业规划,在学好Linux的同时也要注意以下几点。在学习的过程中最好要组建自己的模拟实验环境,有能力的情况下可以在公司内部组建信息安全实验室,对符合自身业务的漏洞进行跟踪还原,并进行修复。与同事之间进行攻防实战,逐步形成常态化攻防演练,并建立攻击监控系统。不能犯之前的毛病,做事一定要有计划,规定一个时间范围来逐渐提升自己技术实力。选定职业发展道路,如果要走管理岗,那就要提前学习管理方法,提高管理能力水平,逐步扩大交际圈,取长补短,合理分配与同事的工作,提高效率,如果对此事业没有兴趣时一定要再及时找第二职业,并快速融入新职业。但我还是希望每个人都能从事自己感兴趣的工作,逐步提升自己的技术水平。

转载于:https://my.oschina.net/u/3585265/blog/2253662

渗透测试工程师的Linux学习之路相关推荐

  1. 渗透测试工程师零基础学习教程2023年最新版,想入门学习这一篇就够了。

    什么是渗透测试? 渗透测试是指通过模拟黑客攻击的方式,评估一个系统或网络的安全性能,以发现潜在的漏洞或安全弱点.渗透测试通常包括对目标系统或网络进行多种攻击方式的测试,如密码破解.漏洞利用.社会工程学 ...

  2. 《Kali+Linux渗透测试的艺术》学习总结之----Kali Linux简介

    Kali Linux 是专门用于渗透测试的linux操作系统,它由BackTrack发展而来,在整合了IWHAX.WHOPPIX和Auditor这三种渗透测试专用Live linux之后,BackTr ...

  3. 渗透测试工程师面试题大全(三)

    渗透测试工程师面试题大全(三) from:backlion大佬 整理 101.什么是 WebShell? WebShell 就是以 asp.php.jsp 或者 cgi 等网页文件形式存在的─种命令执 ...

  4. 【2023年最新版】渗透测试入门教程,手把手带你进阶渗透测试工程师,学完即可就业

    前言 学习网络渗透技术是一件靠兴趣驱动的事情,只有强烈热爱一件事才能持之以恒的去做,对于那些三分钟热度的人来说还是劝你放弃吧,因为网络渗透技术自学需要很多方面的知识,没耐心是无法学会的. 当然除了有想 ...

  5. 摸爬滚打大半年,我是如何从零基础进阶到渗透测试工程师

    前言 做渗透测试工程师工作也好几年了,想当年,自己也是从零基础小白开始学起,在这期间摸爬滚打之中,遭遇到了服务器被黑,网站被人DDOS攻击,数据库被篡改等等-服务器也不是你说不让人上就不让人上的,所以 ...

  6. 视频教程-网络安全与渗透测试工程师-渗透测试

    网络安全与渗透测试工程师 云知梦创始人,国际架构师,11年互联网培训和开发经验,曾在港电讯盈科.北大青鸟集团.远大教育.北京易第优教育等公司任职曾获得美国红帽RHCA构架师和RHCDS数据中心讲师,在 ...

  7. 面试上海启明星辰+渗透测试工程师! 通过

    更多黑客技能 公众号:暗网黑客 掌控安全学员-裁决者 所面试的公司:启明星辰 薪资待遇:不便透露 所在城市:北京 面试职位:渗透测试工程师 面试过程: 我是转岗的,往他家投了简历,然后就给我打电话了, ...

  8. 渗透测试工程师的职业发展

    前段时间看了一个大哥写的程序员的职业发展,感触很深,这几天晚上就参考大哥的思路结合自身的经历写一下渗透工程师的职业发展之路,顺便也让迷茫中的小伙伴们有个参考. 很多干渗透.安全服务.安全运维的人在干了 ...

  9. 对渗透测试工程师来说,学历重要嘛?

    一些互联网大厂的学历界定基本都要求在本科以上,所以在很多人的印象中,本科学历就是大厂的敲门砖.于是大大小小的培训机构广告出来了,不管是抖音还是视频号,都开始宣传自考本科,这确实是一个提升学历的好机会. ...

  10. 如何成为一名专业的云渗透测试工程师

    前言 很多人不知道网络安全发展前景好吗?学习网络安全能做什么?现在行业有哪些热门岗位?今天为大家解答下. 从宏观层面来看,新基建成为中国经济热词,政府和企业业务上云全面提速,随着云计算技术的快速发展, ...

最新文章

  1. 只需一行代码,你的纯文本秒变Markdown
  2. UIView的几个枚举定义
  3. Java远程发送表单信息,java – 从html表单读取POST数据发送到serversocket
  4. pd16.5生成mysql列说明_PowerDesigner16逆向工程生成PDM列注释(My Sql5.0模版)
  5. SSH客户端字符集编码设置
  6. 物理与计算机信息工程学院,泉州师范学院物理与信息工程学院
  7. hdu 4608 I-number(13多校#1 ,1009)
  8. HDU 4050 wolf5x 概率dp 难度:1
  9. ubuntu13.10 归档管理器解压zip文件中文乱码问题的解决(亲测成功)
  10. Oracle 完全卸载正确步骤(Windows 10)
  11. 银河麒麟安装steam
  12. List数据去重的五种有效方法
  13. [HYSYS学习]逻辑单元-循环器
  14. Java计算同比环比
  15. 半导体行业深度报告:从应用到行业的全面复苏
  16. Hive远程连接设置用户名和密码
  17. java数组末尾添加元素_java数组添加元素,java数组如何添加一个元素
  18. Excel 数据爬取
  19. 自定义串口通信协议,如何实现?
  20. Java中获取class对象

热门文章

  1. 【rmzt:进击的巨人炫彩主题】
  2. c语言常用英语带音标,C语言常见英语单词,带音标
  3. 数商云制药医药供应链erp管理系统解决方案
  4. 吾爱破解“凉”了之后,还能去哪儿下载软件?
  5. 如何批量给 Word、Excel、PDF、PPT 文档设置文件打开密码和删除密码
  6. oracle汉字转换成拼音首字母和五笔首字母
  7. 13.图像识别与文字处理
  8. IPC之消息队列(Message Queue)
  9. RSA算法原理及数字签名技术
  10. Ubuntu下安装SQLite、与简单介绍