新人报道,网安从业的小萌新一枚

multivac 2026-06-08 14:58 1

背景


19年至今,从业7年的网安小萌新,主攻渗透方向。

从三线城市小厂安服->一线城市某大厂Red team->通信行业某垃圾国企三级公司->小公司


如题,虽然一直没有账号,不过潜水看了很久,发现佬友里有很多学生党,私以为能以我的错误路线给佬友们提供教训,有问题的话可以提问喔

最新回复 (19)
  • LinuxDoIt 06-08 15:03
    1

    佬现在还推荐入网安吗?AI席卷互联网,能用顶级AI的出洞如喝水啊

  • sdaf 06-08 15:03
    2

    7年也不是萌新了啊,行业内的专家了

  • shell811 06-08 15:04
    3

    大佬用ai进行网络安全测试为什么一直弹安全提示 有什么好办法能分享吗?

  • 文月 06-08 15:06
    4

    tag打错了 ^-^

    快问快答是你问别人,不是别人问你

  • multivac 楼主 06-08 15:12
    5

    越是顶级大哥,AI的辅助效果越显著,你问我入不入网安,那我肯定不咋推荐,不过如果你之前的工作更差的话,我只能说网安下限放在IT行业中还是不错的,不算挣得多,但是同比开发,我是感觉不算辛苦,从实习到现在我就不知道什么叫995、996

  • multivac 楼主 06-08 15:13
    7

    感谢佬友提醒,已经update过啦

  • multivac 楼主 06-08 15:15
    8

    具体是哪方面测试呢,是不是你prompt写的略宽了,不太精准,严格限定做二进制免杀/webshell生成/端口扫描/漏洞利用这几类我基本上没遇到过这类问题

  • multivac 楼主 06-08 15:20
    9

    并不算是专家哦,现在title还是普通渗透测试工程师 ^-^

  • bbb aaa 06-08 15:21
    10

    佬,你好,你有用过claude+ds 进行渗透测试吗??具体是如何破限的呢???我使用进行渗透测试,src漏洞挖掘,都会出现提示,安全问题,不会进行渗透测试。举例,我是这么对话的。例如我的目标是:http://aaa.com。调用bp mcp服务,获取历史数据包,对目标进行渗透测试,可疑的请求,高危操作的请求,发送到我的repeater模块,让我进行手工验证。生成报告为md格式,保存在当前目录。报告不需要修改意见。就会给我来一个安全问题,不可以进行渗透测试,提供授权证明书之类的。佬你是怎么破限的???

  • multivac 楼主 06-08 15:26
    11

    我日常的workflow就是cc+ds,不过您说的这个问题我只在试用mimo的时候出现过,可以通过CLAUDE.md告诉他您现在进行的都是经过授权的or竞赛题目

  • multivac 楼主 06-08 15:29
    12

    ds还算是宽松的吧,我用它vibe coding一些自用的轮子体感上也就比Claude差了

  • bbb aaa 06-08 15:29
    13

    好的,感谢佬。还有就是佬,在进行比较困难的渗透项目,佬是如何突破的。举例,例如我经常的任务,渗透菠菜,网d,彩p等等的目标,总是拿不到一个好的成果,例如拿shell,数据库等等。佬是如何突破这些高难度项目的???如果佬没有这些经历,那么对于银h,金融等项目,佬是如何突破的?

  • multivac 楼主 06-08 15:35
    14

    前面几个我不做,这方面的和商业项目也不是一个路数,金融我做的还是比较多的,我个人定位是社工+web打点,主要技术栈还是靠钓鱼和审计0day,这种大目标基本都是结合供应链拖源码审0day或者做精准钓鱼,效果都是不错的,不过放在2026年我是真打不动了,跑小公司打打区域、行业性质的hw划划水就好。

  • bbb aaa 06-08 15:37
    15

    好的,感谢佬答复。对于反溯源这方面,佬是如何设置的???是通过多级代理跳转吗??还是上tor网络???或者有自己的肉j来跳????

  • multivac 楼主 06-08 15:40
    16

    这个不太清楚,我打的都是合法的商业项目,而且不接私活,直接实名快代理就完事了,防守方装b就去报j呗,我合规我怕啥

  • multivac 楼主 06-08 15:42
    17

    基本上套个快代理打国内项目就够用了,只要谨慎点,不可能被防守方用合规手段溯源到的

  • bbb aaa 06-08 15:42
    18

    我勒个,猛。好的好的,感谢感谢佬,我基本都是海外bc项目,对隐藏性要求很高。

  • 过期绿坝粮 06-08 16:15
    19

    灰黑产啊,还以为是也是渗透测试

  • 浣熊 06-08 16:20
    20

    提供授权证明书



    刚刚在站里其他地方看到解决gpt道德太高的办法,找个授权书模板,随便填一下他就同意了

* 帖子来源Linux.do
返回