版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
由反由反查知識,或是先學(xué)基礎(chǔ)再找都是可行的辦法,最終選擇哪一個(gè),因人異。掌握最基礎(chǔ)的知識之后,拿到工具就可以先進(jìn)行一個(gè)自動化的掃描。驗(yàn)證 過程很有趣,可以讓你如癡如醉。這時(shí)你會主動的去查資料,將基礎(chǔ)知識一點(diǎn)點(diǎn)學(xué)來本期我們邀請 Sven大家歡 /01豌豆(????)??嗨~小伙伴們又見面請問,挖掘的需要必備技能有哪些呢小小我們先提一個(gè)假設(shè):有網(wǎng)絡(luò)基礎(chǔ)知識or無安全基礎(chǔ),這個(gè)還是很有必要的。我個(gè)人的專長在web方面,所以就從web開始咯~我們首先要了解基礎(chǔ)知識,只是可以先不個(gè)人一開始學(xué)安全是驅(qū)動的。由反查知識,或是先學(xué)基礎(chǔ)再找都是可行的辦法,最終選擇哪一個(gè),因人而異。掌握最基礎(chǔ)的知識之后,拿到工具就可以先進(jìn)行一個(gè)自動化的掃描。我們就直接從burp的自動掃描開始吧, /sectool/21446.html,burpsuite_pro_v1.5.20版下載。burp中有scanner,功能最適合。設(shè)置,那些有網(wǎng)絡(luò)基礎(chǔ)的人,肯定是ok的。打開之后,在scanner中開啟自動掃描,就可以坐收了。當(dāng)然最終的結(jié)果還是需要驗(yàn)證一下才能提交的。驗(yàn)證的過程很有趣,可以讓你如癡如醉。這個(gè)時(shí)候,你會主動的去查資料,將基礎(chǔ)知識一點(diǎn)點(diǎn)學(xué)起來。哆啦A個(gè)人覺得burp的掃描插件,真心不咋樣,不過如果你能改下它的插件就秒變神器,這時(shí)你需要去學(xué)習(xí)java基礎(chǔ),然后就能自己寫插件了。工具只是人的能力進(jìn)行的,但沒有人的智能與靈活性。/02豌豆學(xué)習(xí)順序,第議是,將web基礎(chǔ)搞明白,也就是下圖第二個(gè),掌握基礎(chǔ)的原理與測試方法。建議將《owasp滲透測試指南》這本書作為基礎(chǔ)來學(xué)習(xí)。看的時(shí)候可以分兩遍,第一遍粗略看一下,了解結(jié)構(gòu),第二遍再細(xì)讀。根據(jù)基礎(chǔ)的類型在各大安全中找方法。/03豌豆挖挖小小“工欲善其事,必先利其器”。我們首先是需要找到好工具。這個(gè)是工具譜,大家可以選擇喜歡的工具。web手工測試推薦burpsuite,掃描工具AWVS,手工測試類的還Fiddler可以作為備用,系統(tǒng)安全方面可以使用metasploit、open-vas,掃描類可以使用nmap、zmap。在最開始時(shí)因?yàn)楹ε露ミx擇簡單的工具,對于后續(xù)發(fā)展沒有好處。這里可以參考一本書《KaliLinux滲透測試的藝術(shù)》,把主要的測試順序?qū)W下。重點(diǎn)是學(xué)習(xí)基礎(chǔ)的步驟。/04豌豆挖挖 。我這里有一篇在個(gè)人上曾經(jīng)發(fā)布的關(guān)于技巧總結(jié)的文章,可以 /05豌豆挖掘時(shí),需要注意哪些誤區(qū)呢小誤區(qū)方面,就需要提到關(guān)于定級的問題。的定級需要與業(yè)務(wù)的重要程序相關(guān),這個(gè)是比較客觀的定級方法??赡苡星捌趧偟男值懿惶斫狻R粋€(gè)如果是花了2000塊制作出來的,只是為了展示內(nèi)容。在上面有sql注入的,最高只能定個(gè)中危,甚至有可能是低危。簡而言之,的定級=是否存在敏感數(shù)據(jù)+利用成本+的危害面積。另外,最重要的是,千萬注意停止點(diǎn),保護(hù)自身安全,業(yè)內(nèi)已經(jīng)有太多案例,安
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 福建省南平市南山中學(xué)高一語文聯(lián)考試卷含解析
- 020101政治經(jīng)濟(jì)學(xué)專業(yè)
- 2024基礎(chǔ)模型的負(fù)責(zé)任開源-超越開源閉源的二元對立:負(fù)責(zé)任開源的內(nèi)涵、實(shí)踐與方案報(bào)告
- 四川警察學(xué)院《數(shù)值逼近》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025年江蘇南通如皋市交通產(chǎn)業(yè)集團(tuán)下屬全資子公司招聘筆試參考題庫附帶答案詳解
- 2025年陜西漢中市西鄉(xiāng)縣鄉(xiāng)村振興投資發(fā)展有限公司招聘筆試參考題庫附帶答案詳解
- 2024年《紙飛機(jī)》中班教案
- 2025年奔卉托育服務(wù)有限公司招聘筆試參考題庫含答案解析
- 2025年虹軟科技股份有限公司招聘筆試參考題庫含答案解析
- 2025年云南普洱市融媒體中心招聘筆試參考題庫含答案解析
- ISO∕TR 56004-2019創(chuàng)新管理評估-指南(雷澤佳譯-2024)
- 春節(jié)的習(xí)俗課件
- 小學(xué)舞蹈課學(xué)情分析
- GB 31825-2024制漿造紙單位產(chǎn)品能源消耗限額
- 《煤礦地質(zhì)工作細(xì)則》礦安﹝2024﹞192號
- 高考地理真題面對面押題精講練太陽視運(yùn)動(原卷版)
- 消防控制室值班服務(wù)人員培訓(xùn)方案
- 貸款咨詢服務(wù)協(xié)議書范本
- 2024年中職單招(護(hù)理)專業(yè)綜合知識考試題庫(含答案)
- 教務(wù)處主任批評與自我批評
- 氟馬西尼完整
評論
0/150
提交評論