@sgissb1 作为一个经常要负责进行实战入侵的撸站工,我认为虽然看起来安全是各个技术的杂学,但是接触的深了之后才觉着安全也是有形而上的地方的,一个方向研究的透彻了再研究另一个方向进度很快,也是可以触类旁通的。我第一次这么觉着是有一次被逼着去挖智能设备的漏洞,接触到的是完全陌生的协议(MQTT)和硬件(MIPS),我当时本身是个只会搞 WEB 的,硬着头皮去学协议,还而且这块没有和 burpsuite 一样堪称神器的调试工具只好用 GO 写了个中间人程序去分析其中的流量和逻辑,然后果然真的找到了与 WEB 常见的越权漏洞。