Skip to content

Latest commit

 

History

History
83 lines (50 loc) · 6.76 KB

README.md

File metadata and controls

83 lines (50 loc) · 6.76 KB

认证过程记录

一、前言

从事安全测试工作以来,Burpsuite成为了我必不可少的工具。在HTTP协议相关的安全测试中,它强大的功能帮助我挖掘了许多漏洞。我相信开发这个优秀工具的公司推出的学习认证课程,肯定是贴近实际工作,具有提高技术能力的效果的。也因此,我决定花费近三个月的时间,深入理解各种安全问题的黑盒测试技巧,并获得该认证。根据我的经验,取得该从业认证意味着具备中级或更高水平的安全测试能力,并且掌握全面的测试方法论。因此,这是一次非常有价值的学习经历。

二、准备工作

需要准备如下:

  • portswigger账号
  • Burpsuite工具
  • 科学上网
  • $99

参考:

三、完成基础网络安全能力测试实验

完成下面列表中的所有实验,依次完成每个实验。完成实验没有固定的时间框架,但您必须能够在不需要访问所提供的解决方案的情况下完成。 如果您无法完成所选的实验,请返回学习材料并仔细阅读内容,完成该主题中的所有实验,以确保您熟悉漏洞类别及其涵盖的利用技术。

三、完成核心网络安全能力测试实验

之所以选择这些实验室,是因为它们加强了核心网络安全测试技能——例如理解编码并使用它们来规避防御,以及熟练利用跨用户攻击。这些特定的实验室在技能发展方面支持您的考试准备,但它们绝不是您需要解决以完成考试的组成部分的列表。

四、完成五个神秘挑战

五、参加并通过模拟考试

六、获取证书认证