山河网安日记1—网安试用期,为什么领导和同事一眼看出你很菜

admin 2026-08-08 06:33:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档针对网络安全新人,指出试用期常见问题:避免直接使用AWVS扫描结果交差,建议改用无影等工具进行目录扫描和指纹识别;不要只依赖KaliLinux,推荐使用ONE-FOX集成工具箱;同时需熟悉VPS、RCE等术语。这些建议帮助新人度过初期,但后续仍需提升实力。 综合评分: 81 文章分类: 实战经验,安全意识,渗透测试,红队,内网渗透


cover_image

山河网安日记1—网安试用期,为什么领导和同事一眼看出你很菜

原创

山河 山河

山河学安全

2026年8月5日 13:38 贵州

在小说阅读器读本章

去阅读

我是山河,后续会坚持分享和网络安全相关的文章,比如网络安全行业现状,网络安全职业规划、网络安全小白入门、网络安全技术转岗非技术、ai对网络安全的冲击、网络安全老炮儿现状、网络安全各个岗位等等,我会专注于价值分享,给你一个不同的网安视角

金九银十,马上到了一年一度的找工作黄金时间段,这篇文章主要针对想入职网络安全行业的如下群体:

1、刚毕业的大学生

2、转行网络安全的人

默认你已经进入了该公司,正在实习阶段,或者试用期,实习期的包容度相对强一些,因为刚毕业嘛,可以理解,但是试用期的包容度就没那么高了,所以我想讲的是如何苟过试用期,至少别刚来几天,别被人一眼看穿很菜

1、使用AWVS框框扫

如果是针对暴露面的web应用漏洞挖掘,AWVS等扫描工具建议少用,看过很多新人,一来就是用AWVS框框扫,让后用AWVS扫描出来的结果用来交差,那会让你的领导和同事瞬间看清楚你的水平

那应该怎么解决这个问题呢,同样是工具框框扫,相比AWVS,我更建议使用工具进行目录扫描,等目录扫描完成以后再进行指纹识别,而且一个工具搞定,推荐无影,工具地址https://github.com/TideSec/TscanPlus

2、很喜欢使用kali

不知道是不是培训机构为了方便,不用折腾环境,所以很喜欢让学员使用kali,从目录扫描、到端口扫描,kali一条龙,除了kali、burpsuite在电脑上没有其他安全工具,连个nmap、fscan都没有,实在嫌环境麻烦,你整个集成工具箱也是可以的,比如ONE-FOX集成工具箱,该工具箱查看公众号《狐狸说安全》获取

PS:当然不是说只用kali有啥问题,大佬随便用啥都无所谓

3、不懂术语

听不懂术语,比如:VPS、RCE、CVE、CNVD、0day、POC等等

建议入职之前去了解一下这些术语是什么意思,避免领导或者同事和你交流,没听懂就有点尴尬了

以上这些内容只能帮你度过一段时间,后面还是要看你的实力和学习速度了,后面我也会继续出文章讲讲怎么快速出成果

欢迎一起交流


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:山河学安全 山河 山河《山河网安日记1—网安试用期,为什么领导和同事一眼看出你很菜》

评论:0   参与:  0