甲方的老表们,求问一下,你们现在甲方安全部门会开发一些内部的安全扫描器吗
甲方的老表们,求问一下,你们现在甲方安全部门会开发一些内部的安全扫描器吗
在甲方一年了觉得确实和乙方不太一样,没有那么多的安全服务工作了,大多围绕基础建设,但是这样感觉久而久之会技术落后
在甲方一年了觉得确实和乙方不太一样,没有那么多的安全服务工作了,大多围绕基础建设,但是这样感觉久而久之会技术落后
### 自我介绍大家好,我是陈博(ID:xiya),目前就职于启明星辰 ...
### 自我介绍simeon,前阿里巴巴集团安全部高级安全专家,曾就职 ...
开源文本和代码编辑器 Notepad++ 日前被安全专家发现安全漏洞, ...
>追风赶月莫停留,平芜尽处是春山 ### 自我介绍我是河图,香港墨 ...
事情是这样的, 6月12日晚, 我在t00ls官方群里看到耶稣又出来装逼 ...
项目地址是https://github.com/aleenzz/php_bug_wiki 基础部分应 ...
# CVE-2020-0688的武器化与.net反序列化漏洞那些事## 0x00 前言T ...
## Kerberos协议### 简介Kerberos是一种由MIT(麻省理工大学)提 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2026 T00ls All Rights Reserved.

评论83次
感觉渗透转安全开发更有意义
甲方里的工作大多围绕安全建设和合规化,对内部xi统做渗透测试和风险评估以及内外部的威胁感知比较多。自研扫描器或者安全设备工作量太大了,对于十几个的人安全团队不切实际,大多是选择用开源的,或者偶尔用破解版的白嫖。----说到自主学xi的时间上,个人感觉在甲方会比较多自由的时间,在乙方除非是安全研究的岗位,如果是安服之类每天在外面跑的时间也比较多吧,自主学xi的时间不也见得多,不过相对甲方仔来说练手的机会和环境比较多
主要是把需求明确最好 我之前在甲方渗透自动化 做了一个awvs的集合 剩余的就是参考pocscan做了poc补充集合资产进行扫描 最好现在资产理清楚 开了哪些端口 指纹是啥 用了啥服务 这种很容易处效果
这个必须有的
纯原生开发吗?
感觉渗透转安全开发更有意义
这个必须有的