渗透测试学习建议~拿去日站吧


这是我很多年前给一个年轻人的学习建议:

(这话不是我说的啊???? )


web渗透

1️⃣TCP/IP

学 TCP/IP,把 Nmap 和 Hping 的手册看一遍。

http://www.nmap.com.cn/
https://nmap.org/man/zh/

渗透测试学习建议~拿去日站吧渗透测试学习建议~拿去日站吧

2️⃣HTTP

学 HTTP,把 Curl 的手册看一遍。

http://linux.51yip.com/search/curl
https://www.php.net/manual/zh/book.curl.php

渗透测试学习建议~拿去日站吧渗透测试学习建议~拿去日站吧


3️⃣SQL 注入

学 SQL 注入,把 SQLmap 的手册看一遍。

https://sqlmap.campfire.ga/

渗透测试学习建议~拿去日站吧

4️⃣WEB 前端

学 WEB 前端安全,把 BeEF 的手册看一遍。

https://www.wangan.com/docs/998

渗透测试学习建议~拿去日站吧


上一篇:React 状态、事件与动态渲染


下一篇:红队工具推荐——OWASP ZAP