渗透测试的意义

起初在一开始学习时,一堆需要自己完善的技术栈比如OWASP TOP10、各类框架漏洞、系统漏洞……等等虽然一开始的时候东西很多,压力很大,不经意间会迷茫。
但自身的水平与实力,总体还是呈上升趋势的。因为每每见到一个新东西,自己都会很开心。哪怕是今天在github上下载了一个非常好用的漏扫工具,那种兴奋的感觉也是溢于言表。
归根结底都来源于好奇心、新鲜感的满足。我至今还记得第一次成功爆破弱口令登入后台时的激动、
我也记得第一次上传webshell成功后,拿下目标服务器权限的快感、也记得第一次内网漫游、横向移动,
齐刷刷拿下内网一排主机的酣畅、也记得花了很长时间研究域内横向的经历,
比如白银、黄金票据等等……可随着我一次又一次的成功,先前那些东西已经不再能满足我了。随着我越来越熟悉、越来越游刃有余,
弱口令进一个后台我已不再满足、拿下一个webshell也不再兴奋、绕过waf、杀软也不再酣畅、内网漫游的途中也越来越么得感情……唯一能触动我心跳的,
也许也就是在一个又一个大大小小的HW项目中,看着自己拿下漏洞、webshell、内网主机的数字了。
只有当这个数字在往上跳动时,我的内心才能有哪怕一丝一毫的波澜。

你可能感兴趣的:(渗透测试,网络安全,web安全)