想不想成为一个web安全研究人员
您是否有兴趣将黑客技术推广到当前最新技术水平并与信息安全社区分享您的发现?在这篇文章中,我将分享一些关于 web安全研究 的指导,这些指导是我自己在追求这条道路时遇到的机遇和陷阱所塑造的。 以破坏为生 大多数研究都是使得现有的技术更进一步,所以第一步是要熟悉当前的技术发展水平。实现这一目标的最快方法是找到一份工作,将大部分时间花在使用web黑客技术上。许多优秀人士已经就进入安全行业提出了 详细的建议 ,因此我将简要介绍这一部分。 我建议从以实践为中心的方法的 OWASP Broken Web应用程序 开始,转向更现实的挑战,比如我自己的 hackxor.net ,在 HackerOne 和 BugCrowd 上搞定简单,低回报的目标,然后最终进入成熟的高额漏洞赏金计划。一旦你有一些公开披露的漏洞,加入一个安全咨询公司应该很容易,然后就可以每天进行黑客活动了。 有很多免费的在线资源可以帮助您,包括我们的 Burp方法 ,HackerOne的 Hacker101 和 OWASP测试指南 。至于书籍,我建议阅读 WebApp Hacker's Handbook 和 The Tangled Web 。 超越已有的技术(寻找被遗忘的知识,手机多样性,没想法就是太愚蠢) 一旦你开始全职工作,你刚开始的学习负荷大,但一段时间后,你的技术技能将稳定下来并进入停滞期,除非你齐心协力继续学习。 寻找被遗忘的知识 每个人都知道你通过监控 行业专家 , 安全新闻 和安全会议是为了跟上新的发展,然而,完全遵循新的发展,就会遗忘掉过去的知识和以前的研究paper等等宝库。(However, to exclusively follow new developments is to overlook a treasure trove of forgotten and overlooked research. ) 每次阅读高质量的博客文章时,请阅读整个档案,因为这往往会暴露出宝贵的、被遗忘的信息。例如,请阅读RSnake 2009年编写的 关于DNS重新绑定的文章 。DNS重新绑定可以完全绕过网站上基于IP /防火墙的访问控制,唯一有效的缓解方法是将HTTP头部中的host加入应用程序的白名单。然而,当时,人们很快就认为浏览器可以缓解这种情况;9年后,这种被遗忘...