普通 c/c++程序员怎么进入安全行业?

2015-08-19 08:45:14 +08:00
 harry890829

目前是一个普通的 c/c++程序员,实际开发经验将近 1 年半,负责呼叫中心系统的开发,期间独立编写:
1.win 下呼叫客户端( codeblocks+wxwidgets )
2.win 下两个监控端(两种权限, codeblocks+wxwidgets )
3.Linux 下 MySql 服务端(客户端不与 mysql 数据库直接连接,作为客户端与数据库消息的处理)
4.接手前领导留下的 Linux 半成品电话服务器与半成品状态服务器,了解代码架构后,对新需求进行修改

在接手全部项目一个月左右时间,独自一人将此项目推行上线,遗憾的是,因为忽视了一个乱码问题,导致服务器在将近一个月的时间才稳定下来。

以上是小弟这一年半的主要开发经验,其中也覆盖了 Linux 与 win 两大平台,现在麻烦问下,想要进入安全行业应该向什么方面学习

2152 次点击
所在节点    C
29 条回复
Septembers
2015-08-19 08:55:24 +08:00
安全领域太大您想怎么玩?
wy315700
2015-08-19 09:00:16 +08:00
安全有 信息安全,网络安全,系统安全,工业安全。
你想玩哪一块
yanchao7511461
2015-08-19 09:00:27 +08:00
我也想,想学逆向
duobei
2015-08-19 09:05:23 +08:00
找一个靠谱的人带你。
LedChang
2015-08-19 09:14:55 +08:00
坐标哪里?或许我能推荐
goodallan
2015-08-19 09:16:21 +08:00
逆向分析
undef404
2015-08-19 09:23:33 +08:00
学习逆向相关技术,然后投简历进相关公司
RIcter
2015-08-19 09:29:31 +08:00
《 0day 安全》
《恶意代码分析实战》
《加密与解密》
《 C++ 反汇编揭秘》

然后刷 pwnable.kr ,各种溢出、 UAF 、 FSB 等等漏洞的利用
最近在玩 binary 结果不会 C 很亏, sad stroy..
acros
2015-08-19 09:53:24 +08:00
安全行业? 是指进 360 、玄武实验室那种岗位方向的?
luoqeng
2015-08-19 10:06:15 +08:00
进游戏行业吧! ^^
leeyiw
2015-08-19 10:34:53 +08:00
可以从安全开发做起,找一份安全开发工程师的工作吧。
harry890829
2015-08-19 10:42:58 +08:00
@Septembers 呃……其实我也了解,看到 @wy315700 说,有这么几大分类:信息安全,网络安全,系统安全,工业安全。突然感觉好迷茫的样子……
harry890829
2015-08-19 10:43:32 +08:00
@duobei 呃……靠谱的人么,说实话,并不好找
harry890829
2015-08-19 10:44:48 +08:00
@LedChang 坐标魔都……我知道自己的水平还是不行,主要是想知道自己还需要提升哪些
harry890829
2015-08-19 10:46:22 +08:00
@RIcter 多谢,提供书名,看到大家都强调了逆向的重要性,我会努力提升自己的逆向水平
harry890829
2015-08-19 10:47:05 +08:00
@acros 是啊是啊,起初就 yy 过进阿里巴巴安全这样的……
harry890829
2015-08-19 10:47:33 +08:00
@luoqeng 游戏……前段时间有个中介找我说给我推荐游戏的 c++开发……我拒绝了……
harry890829
2015-08-19 10:49:03 +08:00
@leeyiw 我想先提升自己,然后直接找个靠谱的……要是一切都从头开始,貌似也太浪费时间了……
TakanashiAzusa
2015-08-19 10:52:39 +08:00
c++的话就是客户端程序逆向这个方向吧。。有先天优势。。像 WEB 狗的话就只能刷刷 xss 了。。
wy315700
2015-08-19 10:54:37 +08:00
@harry890829

其实,除了国家安全,安全在互联网这一块,市场并不大。

安全永远是一个附属产物,公司做大了,产品做大了,或者出了事,然后才去考虑到安全。公司一个亿,可能拿 200 万做安全,公司 100 亿,可能拿 2 亿做安全。
公司 100 万的时候 不可能在安全上花钱。
(以上是一个安全从业人员原话)

目前市场最有利润的是工控系统安全,传统的工控系统在设计的时候完全没有考虑到安全,所以这一块等于是个空白。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/214183

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX