安全其实有很多个方向,从大的方面来说,也就是测试和开发。测试,细分下来,又有渗透(就是5楼说的web),逆向,pwn(5楼说的二进制,主要是代码审计方面的内容),安卓/ios攻防,黑/灰产研究等,集大成者为APT攻防。开发,不用多说嘛,比如一些扫描工具,攻击工具等。
再说说渗透(因为我就是这个方向),又细分为技术型和策略型两个方向。技术型很简单,就是挖漏洞,找0day,再通俗点说,就是霸王硬上弓。策略型,偏社会工程方面,找的是人性,以及业务逻辑方面的漏洞,展开攻击。我是后者,主要是因为女孩子天生技术方面就要比男孩子弱一点,纯干技术容易不育不孕
![](https://gsp0.baidu.com/5aAHeD3nKhI2p27j8IqW0jdnxx1xbK/tb/editor/images/client/image_emoticon22.png)
改天分享一些工作上的想法