我面临着选择RE职业还是渗透测试员职业的两难选择。我对两者都有浓厚的兴趣,想成为两者的专家。但我想知道一个人是否有可能成为多个领域的专家?是否有人在 RE 和 Pentesting 方面非常出色?有些人告诉我停止追逐多个领域,因为我无法成为专家。你怎么认为?
提前致谢。
我面临着选择RE职业还是渗透测试员职业的两难选择。我对两者都有浓厚的兴趣,想成为两者的专家。但我想知道一个人是否有可能成为多个领域的专家?是否有人在 RE 和 Pentesting 方面非常出色?有些人告诉我停止追逐多个领域,因为我无法成为专家。你怎么认为?
提前致谢。
序言:我在一家研究所做恶意软件领域的逆向工程师
在我看来,尽管它们可能有些重叠,但它们是完全不同的学科,都为进一步专业化留下了空间。
例如,大多数反向侧重于程序或固件,而移动和字节码是更奇特的学科,通常与主要学科相结合。
当然,一个好的逆向器将能够逆向固件和应用程序,但如果焦点转移到任一方向,例如当固件逆向器必须逆向高度混淆的恶意软件时,就会出现问题。
你总是可以尝试成为所有行业的佼佼者,但你无法专攻每个方向。尽管逆向和渗透测试乍一看似乎都可以管理,但您会注意到它们在某些主题上深入研究。
编辑:尽管如此,我投票结束这个话题,因为它主要基于意见。没有人可以替你做这个决定。你可以试试reddit以获得其他意见。