文章总结: 文档针对网络安全新人,指出试用期常见问题:避免直接使用AWVS扫描结果交差,建议改用无影等工具进行目录扫描和指纹识别;不要只依赖KaliLinux,推荐使用ONE-FOX集成工具箱;同时需熟悉VPS、RCE等术语。这些建议帮助新人度过初期,但后续仍需提升实力。 综合评分: 81 文章分类: 实战经验,安全意识,渗透测试,红队,内网渗透
山河网安日记1—网安试用期,为什么领导和同事一眼看出你很菜
原创
山河 山河
山河学安全
2026年8月5日 13:38 贵州
在小说阅读器读本章
去阅读
我是山河,后续会坚持分享和网络安全相关的文章,比如网络安全行业现状,网络安全职业规划、网络安全小白入门、网络安全技术转岗非技术、ai对网络安全的冲击、网络安全老炮儿现状、网络安全各个岗位等等,我会专注于价值分享,给你一个不同的网安视角
金九银十,马上到了一年一度的找工作黄金时间段,这篇文章主要针对想入职网络安全行业的如下群体:
1、刚毕业的大学生
2、转行网络安全的人
默认你已经进入了该公司,正在实习阶段,或者试用期,实习期的包容度相对强一些,因为刚毕业嘛,可以理解,但是试用期的包容度就没那么高了,所以我想讲的是如何苟过试用期,至少别刚来几天,别被人一眼看穿很菜
1、使用AWVS框框扫
如果是针对暴露面的web应用漏洞挖掘,AWVS等扫描工具建议少用,看过很多新人,一来就是用AWVS框框扫,让后用AWVS扫描出来的结果用来交差,那会让你的领导和同事瞬间看清楚你的水平
那应该怎么解决这个问题呢,同样是工具框框扫,相比AWVS,我更建议使用工具进行目录扫描,等目录扫描完成以后再进行指纹识别,而且一个工具搞定,推荐无影,工具地址https://github.com/TideSec/TscanPlus
2、很喜欢使用kali
不知道是不是培训机构为了方便,不用折腾环境,所以很喜欢让学员使用kali,从目录扫描、到端口扫描,kali一条龙,除了kali、burpsuite在电脑上没有其他安全工具,连个nmap、fscan都没有,实在嫌环境麻烦,你整个集成工具箱也是可以的,比如ONE-FOX集成工具箱,该工具箱查看公众号《狐狸说安全》获取
PS:当然不是说只用kali有啥问题,大佬随便用啥都无所谓
3、不懂术语
听不懂术语,比如:VPS、RCE、CVE、CNVD、0day、POC等等
建议入职之前去了解一下这些术语是什么意思,避免领导或者同事和你交流,没听懂就有点尴尬了
以上这些内容只能帮你度过一段时间,后面还是要看你的实力和学习速度了,后面我也会继续出文章讲讲怎么快速出成果
欢迎一起交流
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:山河学安全 山河 山河《山河网安日记1—网安试用期,为什么领导和同事一眼看出你很菜》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论