这个问题是在 Programmers Exchange 上提出的,但建议我也在这里问,因为大多数专家可能会在 IT Security exchange 上闲逛。
我觉得这相当于卧底警察加入帮派、吸毒和违法作为最后手段以强制执行。要成为一名称职的安全专家,我觉得黑客必须是一个不断的动手努力。然而,这需要发现漏洞,在实时应用程序上对其进行测试,并能够自信地展示这些漏洞。对于那些认为自己是 Web 应用程序安全“专家”的人来说,你是如何在不触犯法律的情况下学习艺术的?或者,这是没有人喜欢谈论的灰色地带,因为您必须将法律推向极限?