背景:渗透测试工程师一枚,大学接触过自动化测试所以会一点 python 但是也就仅限于懂语法看得懂代码这种程度 改改别人的代码就能用这样的程度。
毕业也快一年了 感觉浑浑噩噩了,本来工作找的 java 后端 但是阴差阳错快毕业的时候辞了 选了更感兴趣的 渗透测试。。
毕设用的 matlab 所以感觉一年到现在也没怎么打正规的代码,感觉自己 java 功底都快丢了,想再年后跳槽。但你跳槽总不能拿不出一门语言吧
纠结了一下还是 python 这类脚本语言比较适合我,目前想整完 python 再学以下 shell 毕竟 java,php 这样的编程语言我应该会看 懂语法会审计就完事 不需要到大成熟练的境界嗷。。
反正巴拉巴拉一堆就是!!!
有没有大佬来一套 python 在渗透上的用法学习的视频~~~ 感激不敬~~
1
Fred0410 2020-05-25 18:42:59 +08:00
其实现在百度一下,python 的学习资料还是挺多的。。。
|
2
grower 2020-05-25 19:10:55 +08:00
b 站搜索一下
|
3
lordofhollows 2020-05-25 22:24:28 +08:00 1
用 Python 讲解的 SICP:BV16W411W76H
CS 61A: Structure and Interpretation of Computer Programs |
4
dayeye2006199 2020-05-26 00:49:13 +08:00 4
Lz 介绍下渗透工程师的工作吧。大家应该都比较好奇
|
5
alexhiggins 2020-05-26 01:30:49 +08:00 via Android
有跳槽的打算吗?可以内推到字节跳动的安全团队
|
6
zxc12300123 2020-05-26 01:32:40 +08:00 via iPhone
python 巴拉巴拉也是一堆 各种语法糖
|
7
levelworm 2020-05-26 07:23:51 +08:00
有一本讲黑帽子的 Python 书,Black hat Python,可以试试看。
|
8
yuhaijiang2019 2020-05-26 08:10:22 +08:00 2
https://www.icourse163.org/course/ZJU-1206456840 浙大老师的课程,或是北大陈老师 python 课程,基础完事还有算法,这些老师教的很清楚明白,感觉完全比那些大厂员工出的教程清楚多了,我就是看陈老师的教程,然后再找几个项目练练就差不多了
|
9
N0phone OP @dayeye2006199 啊? 这有啥好奇啊 岗位一搜就知道都干啥啦
|
10
N0phone OP @alexhiggins = = 有是有 不过我现在 每天七小时全天弹性 怕是不适合去字母厂啊 老哥
|
12
N0phone OP @yuhaijiang2019 好滴 我看看
|
13
N0phone OP 油管一搜 。。 我看来得消化一段时间
|
14
N0phone OP @lordofhollows CS 61A: Structure and Interpretation of Computer Programs
|
15
AslanFong 2020-05-26 09:12:17 +08:00 1
Microsoft Python 教程 油管上有,从 basic 到 more 再到 even more 都有,但是并不是“关于渗透”的,就是普通的教程。
|
16
qq7790586 2020-05-26 09:37:26 +08:00
B 站一大推教程。
|
17
nuko 2020-05-26 11:16:45 +08:00
= =B 站,从入门到起飞到修仙到养发护发教程全齐
|
18
alphadog619 2020-05-26 11:24:56 +08:00
不用求,B 站很多的,如果对质量有要求,就去买课程。
|
19
wangyuescr 2020-05-26 11:57:08 +08:00 via Android
楼上推荐的,都故意忽视在渗透上的用法吗
|
20
fucker 2020-05-26 12:08:12 +08:00
|
21
alexhiggins 2020-05-26 14:00:42 +08:00
@N0phone 安全岗位在绝大部分互联网公司都不加班的,因为不是核心部门
|
22
N0phone OP @alexhiggins 有的乙方就加吧。。 一般甲方都不加除非大厂有专门实验室 不然都挂靠运维下面了
|
23
N0phone OP @wangyuescr 是啊 不过可以自己再筛选筛选
|
25
N0phone OP @alexhiggins 主要还是在不知道字节的岗位要求= = 没过简历进人才库会不会下次再投就不容易捞出来
|
26
alexhiggins 2020-05-26 14:12:29 +08:00
@N0phone 深信服那种乙方当然就加了,字节跳动现在安全部门正在扩张,你可以考虑一下。
|
27
YOUMA 2020-05-26 14:13:08 +08:00
有没有大佬说一说 python 系统的学习指导
|
28
alexhiggins 2020-05-26 14:13:46 +08:00
@N0phone 各种人才都有需求啊,你会白盒会黑盒会写扫描器或者红蓝对抗甚至会审核漏洞都行。
|
29
N0phone OP @alexhiggins base 北京吗还是?
|
30
alexhiggins 2020-05-26 15:07:28 +08:00 via Android
@N0phone 北京上海深圳杭州,这几个地方都有的。
|
31
wuwukai007 2020-05-26 15:39:22 +08:00
不要去 B 站,去淘宝买,几块钱,然后把微博 B 站知乎抖音斗鱼全部卸载,闭关
|
32
L00kback 2020-05-26 16:19:05 +08:00
如果有一些开发基础的话用一天学一些 python 的书写规范以及基本语句,然后直接开干:算法想完然后再查语句怎么写,实在不会上 git 找个类似的项目看看。看楼主应该只是想自己做一些自动化渗透测试,开发过程中会用到很多 py 模块,在实践中摸索熟悉比较快。
python 及脚本入门推荐一下这个 up: https://space.bilibili.com/37422870?from=search&seid=12640814003980395015 |
33
fucker 2020-05-26 20:09:02 +08:00
|
34
hippieZhou 2020-05-27 08:02:23 +08:00 via iPhone
@dayeye2006199 我老东家也有该职位,我看他们平常会写一些安全脚本(主要是 Python,好像也只会这个),然后在 GitHub 上找开源的 Poc,能力不错的会自己根据爆出的漏洞写 Poc 脚本
|
36
AslanFong 2020-05-27 14:59:40 +08:00 1
@Crabby https://www.bilibili.com/video/BV15A411t7iQ?from=search&seid=16178194570945559693
这是 even moreB 站的地址,油管上也是这个标题 |
38
fhsan 2020-05-29 09:56:20 +08:00
建议 java,python 容易写成一团面条
|