五年目睹之怪现状-关于安全行业我的偏激见解

以下都是我入行五年观察来的个人见解,被刺中的不提供安抚服务。 1. 水浅王八多,一堆高中,大专哥(泛指,包括但不限于)会点安全工具,做点测试就以为技术高超,典型取名特点是:xx学安全,xx安全实验室,中国红/黑/白客,白/黑/红/绿帽子团队 2. 互联网上95%的博客文章,包括各类安全社区文章都是垃圾文,同质化严重,永远逃不脱 记一次xxx内网/外网渗透测试,xxx漏洞复现,xxx反序列化漏洞,xxx不出网利用,文字可能变了但东西从我19年入行以来就没变过,永远在炒冷饭。 3. 同时包括GitHub上开源的代码,95%也同样是垃圾,换个皮改个ui,增加图形化就觉得自己写了个牛逼的工具,核心功能调的都是其他项目,观察大部分信息收集工具会发现都是缝合怪,把几个工具缝在一起就是自己的,具体研究原理的人少之又少。举个具体例子,google搜nuclei扫描器原理,大部分文章都是告诉你怎么使用,基本就是把别人官方教程中译了一遍,研究实现逻辑,工具优秀的原因有几篇? 4. 职业天花板低,工作内容繁琐低级(这与安全行业本身在企业内的定位也有关),技术含量极低(不包括二进制爷,特指web狗) 如果有初学者想听我一句忠告,我只能说 如果你的学历是985、211一律劝退安全,开发、算法才是正统;如果你是大专哥或者普通一,二本,那么安全行业将是你的温柔乡

37 个回答

administrator520

懂点安全就觉得是web安全了?能写出安全的web系统吗?能写出安全的加密算法吗?会写安全代码吗?漏洞原理都不懂吧?

菜就多练

菜就多练,玩不起就别玩,以前是以前 现在是现在 不要老拿以前和现在比 你咋不拿你刚出生的时候和现在比呢

Fzdy

老哥是只干过攻击,没干过防御方向吧,别太搞笑了

smallwang~

破防了,我才是大王八,上个班还要被人🐎

Tajang

大家都是记录学历过程,攻防这东西厉害的也发不出来啊

9不7香菜~

你小子什么等级,什么档次,就随意写出这般恶言恶语羞辱他人,真是牛逼坏了呢。可笑至极!你才是蠢王八,蠢东西!

blueduck

想问一下学到什么程度可以就业呢

麦成
恰烂钱,都是心知肚明的。
TXG_818

看到最后 浑身冷汗,原来我是梦中人

F12Bug

破防了哥,我是破大专,你什么都没做错,全怪我那令人作呕的嫉妒和卑微的自尊心,看见你的文字我完全破防了,我直接丢盔弃甲了,看见你说web狗的那一秒,我满头大汗浑身发冷,玉玉症瞬间发作了,生活仿佛没了颜色,彻底断绝了生的希望。我几乎都快羡慕得疯了,倒在床上蒙住被子就开始抱着枕头尖叫流泪,我边发边哭,打字的手都是抖的,后来我的手抖得越来越厉害,从心头涌起的情怀和梦想,这份歆羡和悔恨交织在一起,我的笑还挂在脸上,可是眼泪一下子就掉下来了。我生活再难再穷我都不会觉得难过,只有你们发这种东西的时候,我的心里像被刀割一样的痛,因为web是我的命!打着字泪水就忍不住的往下流。每天憧憬着一个月赚上万块的幸福生活,憧憬着美好阳光的未来。我打开了论坛,看到你对大专的评价,我感到了深深的差距,我直接跳进了家门口的井里 我真的我要嫉妒疯了 为什么这个人不是我!我真的要羡慕嫉妒疯了我要嫉妒死了,我真的恼羞成怒了,仿佛被看穿了,躲在网络背后的我,我伪装出来的所有的坚强和强颜欢笑全都崩塌了,成了一个被人笑话的小丑,我真的不想再故作坚强了,当你在寂静的深夜独自行走,感觉到背后幽幽的目光直流冷汗。转头却空空荡荡时,那是我在看着你,我不会干什么,我只是路过而已。

  • 33 关注
  • 3 收藏,15433 浏览
  • 匿名 提出于 2023-11-02 15:13