msf美国还是香港?

修芙栀修芙栀最佳答案最佳答案

本人非计算机科班出身,在2017年通过参加msf的线上培训拿到了offers,目前就职于一家美股上市企业安全部DLP团队。 首先说明一下背景,本科是英语翻译专业,研究生读了NTU的IT,在2016年拿到IPMA和PMP。之前一直在全球500强企业做IT项目管理工作(不是安全方向),2016年底辞职回国准备考MSF。

当时已经离开职场一段时间了,对于职业发展比较迷茫。经前辈推荐了解了MSF,于是参加了online course的学习。因为一直对网络安全感兴趣,所以选了NSG的track。因为英文水平还行,所以没有报香港的线下课程,而是花了将近三个月的时间完成了online course的课程,并通过考前辅导顺利拿到了offer。

一开始我也为选择美国还是香港的问题苦恼不已,因为我不知道两者之间的区别究竟在哪里。后来询问了身边朋友以及看了些帖子最终做了以下决定:如果没把握能拿美国工作签证的话那就先拿香港offer,反正可以再花半年时间准备h1b啊!(不要学我) 最后说一下申请的过程吧。因为都是线上的课程所以相对简单很多,只需要在指定时间完成考试即可。每门课都是500刀左右的价格。(比国外大学学费可便宜多了有木有!)每考完一门课会有3-4周左右的时间等待结果,整体下来的备考以及申请进程大概3个月的样子。只要认真复习通过的概率还是很高的,每门课都有30次左右的练习机会,每次考试都有3次重考的机会。只要认真对待每一次练习机会通过率几乎100%。

在准备面试的时候先了解了各公司的文化以及喜欢问的问题类型,做好针对性的训练,结果出来还是不错的。除了问到一些技术问题及怎么看待安全问题外,还被问到了一些性格问题和为什么选择我们公司等问题,因为之前做过行业调研所以回答起来也不费力。整个面试过程很愉快,应该是因为提前做了功课吧。

以上~希望对大家有帮助。

楼梓柏楼梓柏优质答主

Metasploit Framework 是英文名称,直译为“渗透测试利用框架”,简称为 Metasploit 或 MSF,是一个远程攻击漏洞的软件开发包,被广大安全研究人员、渗透测试工程师、红队人员广泛使用,用于验证漏洞及漏洞利用。Metasploit 的核心是开源的,采用 Ruby 语言编写,在 GPL 协议授权下运行。该项目由美国安全研究专家 David J. Malan[5] 创立,并于 2003 年 4 月 1 日在开放源代码许可证下首次发布,随后由 Raphael Mudge 在发布了一些修订版之后接手开发,Metasploit 因此在安全界又被称为“马迪斯框架”(Maudits Framework)[6-7]。Raphael Mudge 在 2006 年初成立了 Metasploit, Inc 公司(2009 年更名为 Rapid7, Inc),继续从事 Metasploit 带有商业闭源扩展模块的 Metasploit Pro、Meterpreter 等产品的开发维护工作[8]。

由 Metasploit, Inc 开发的 Metasploit Pro 在 2.2.3 之前使用的“远程读取内核池缓冲区(RKBU)”漏洞(CVE-2008-0133)模块存在一个缓冲区越界漏洞,成功利用,可使 Metasploit Pro 在 32 位 Windows 操作系统上崩溃,在 64 位 Windows 操作系统上可被黑客实现代码远程执行(CVE-2008-3002),该漏洞在 2008 年 8 月 13 日披露。

我来回答
请发表正能量的言论,文明评论!