如何入門web滲透?
01-27
作者:Despair鏈接:搞滲透是否需要掌握至少一門伺服器腳本語言 還需要什麼基礎呢? 豐富的網路知識? - Despair 的回答來源:知乎著作權歸作者所有,轉載請聯繫作者獲得授權。咦~
滲透的話,我是菜鳥,其實不止滲透,其餘的我都是菜鳥
首先你得會html+js吧,CSS這裡我不說了,能懂自然是好的然後會js後,你就可以深入一下XSS了- 《XSS跨站腳本攻擊剖析與防禦》
- 《web前端黑客技術揭秘》
- 入門簡單
- 玩web不會代碼審計,好意思不?
- 資料多
- MySQL
- MSSQL
- Oracle
- PostgreSQL
- Access
- SQLite
這些你至少得會一種,了解其他的吧?
然後就是看看各大論壇了,當然在這之前你得會HTTP協議- SSS安全論壇-bbs.sssie.com|官方論壇
- T00LS - 低調求發展
- https://http://forum.90sec.org
- i春秋論壇|白帽黑客論壇
- FreeBuf.COM | 關注黑客與極客
- 安全客 - 有思想的安全新媒體
- http://www.hi-ourlife.com/
- 安全盒子 - 專註於互聯網安全的科技媒體
- 補天 - 企業和白帽子共贏的漏洞響應平台,幫助企業建立SRC,庫帶計劃
- 漏洞盒子 | 互聯網安全測試平台
- 漏洞銀行(BUGBANK) 官方網站
- WooYun搜索 WooYun漏洞查詢 烏雲搜索功能 烏雲漏洞搜索 WooYun公開漏洞查詢平台 wooyun邀請碼 烏雲邀請碼 WooYun.org邀請碼
- 華西安全網--wooyun漏洞報告平台搜索--烏雲WooYun鏡像站
- Python 官方文檔中文站
- 在線手冊中心
- Python論壇-國內最好的Python中文社區:Python論壇|Python教程|Django教程|Python框架
- SSS安全論壇-bbs.sssie.com|官方論壇
- T00LS - 低調求發展
- https://http://forum.90sec.org
- i春秋論壇|白帽黑客論壇
額,好吧我會一點Python了,也會審計一下程序了,但是還是太慢啊。
OK,這時候你得會寫exp哦- BugScan--漏洞插件社區
- Seebug - 洞悉漏洞,讓你掌握第一手漏洞情報!
- http://www.zoomeye.org/
----------------------------------------------------------------------------------------------
額,先到這裡吧,其餘的我也沒涉及到,你說的提權,我也只會用exp和常見的提權方式,遇到防火牆就得陽痿的人-------------------------------------------------------------------<2016.10.15補充>---------------------------------------
還有一件事,你得明白web安全和滲透測試的區別
web安全:顧名思義,就是web層面的安全,在不考慮遠程溢出、C段嗅探、鐵鎚砸機的情況下的安全
滲透測試:
最終目的是滲透
最終目的是滲透
最終目的是滲透
重要的事情說3遍
推薦閱讀:
※(內網測試)Eternalblue(MS17-010)測試windows 7 sp1 64位
※NO.7 WebGoat還是蠻好的滲透練手工具
※跟著安全牛大表哥學滲透
※排名前20種功能強大的跨平台滲透測試工具