網(wǎng)站滲透該怎么去學(xué)?
時(shí)間:2023-11-21 05:30:01 | 來源:網(wǎng)站運(yùn)營
時(shí)間:2023-11-21 05:30:01 來源:網(wǎng)站運(yùn)營
網(wǎng)站滲透該怎么去學(xué)?:反對自由職業(yè)攻城獅那句:
"只要不是通過百度來學(xué)就謝天謝地"
不靠百度靠什,敢問大哥?
三年前因?yàn)槟尘W(wǎng)站頁面被掛頁入門滲透測試這個(gè)領(lǐng)域,當(dāng)然,三年前或許不是滲透測試,只會用工具去掃,目前就職于啟明星辰。
具體的我就不多說了,自己去翻我以前的答案,現(xiàn)在我只能說,
安全產(chǎn)品越來越多,你不把產(chǎn)品干掉,這個(gè)時(shí)代就把你干掉。
深入理解安全產(chǎn)品的原理,以及作用。點(diǎn)對點(diǎn)進(jìn)行突破。
突破思路:
找自己能做的
找自己不能做的
嘗試用能做的突破不能做的。
當(dāng)然找這個(gè)東西,是需要基礎(chǔ)知識的,中間件,數(shù)據(jù)庫,程序等等。
黑盒測試我還是那句話,逆向思維很重要,這句話之前被某人反駁過。
看到一個(gè)web程序你必須能由程序的功能猜想到程序內(nèi)部的實(shí)現(xiàn)。
不然永遠(yuǎn)都只是一個(gè)腳本小子。web安全和滲透測試的區(qū)別要分清楚
web安全發(fā)現(xiàn)漏洞,滲透測試?yán)寐┒?,利用不僅僅是字面上的意思
在你工作之后你會發(fā)現(xiàn),程序員都很菜,真正發(fā)揮作用的永遠(yuǎn)是安全公司提供的安全產(chǎn)品。
然后現(xiàn)在不曬曬自己的書,是不是都說不過去了???
什么?你問我是不是全部都看過了?
當(dāng)然沒看完。。有的甚至只翻了幾頁而已
建了個(gè)交流群:
794766075