问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

渗透测试学习些啥呀?

发布网友 发布时间:2022-03-01 20:18

我来回答

4个回答

热心网友 时间:2022-03-01 21:48

渗透测试需要的基础技能必须有网络基础、编程基础、数据库基础、操作系统等基本技能。学习的话可以从html、css、js、编程语言、协议包分析、网络互联原理、数据库语法等进入,学习了这些基础技能之后,就可以进行渗透测试的深入学习了,如web方面的学习OWASP TOP 10漏洞挖掘、主机系统服务漏洞检测、App漏洞检测、内网渗透等方面,最后当然是能够编写渗透测试报告啦。

热心网友 时间:2022-03-01 23:22

这个要根据个人的实际情况来决定的,比如你先要去了解什么是渗透测试:
1、渗透测试属于信息安全行业,准确的说是网络计算机/IT行业
2、现在你知道了它的行业属性,那么你是否具备一些这个行业的知识呢?
3、具备的话学习起来比较简单,直接去学习渗透测试实战就行,不具备接着往下看
4、现在知道它行业属性,你大概就能清楚需要些什么样的基础知识了;下面是我从非计算机网络相关专业的同学想要学习渗透测试必须掌握的知识。
5、前期入门大概需要掌握或者说了解以下知识点:
1)了解基本的网络知识,例如什么是IP地址(63.62.61.123)去掉点是扣扣学习群,IP地址的基本概念、IP段划分、什么是A段、B段、C段等2)广域网、局域网、相关概念和IP地址划分范围。
3)端口的基本概念?端口的分类?
4)域名的基本概念、什么是URL、了解TCP/IP协议、
5)了解开放式通信系统互联参考模型(OSI)
6)了解http(超文本传输协议)协议概念、工作原理
7)了解WEB的静态页面和WEB动态页面,B/S和C/S结构
8)了解常见的服务器、例如、Windows server2003、Linux、UNIX等
9)了解常见的数据库、MySQL、Mssql、、Access、Oracle、db2等
10)了解基本的网络架构、例如:Linux + Apache + MySQL + php
11)了解基本的Html语言,就是打开网页后,在查看源码里面的Html语言
12)了解一种基本的脚本语言、例如PHP或者asp,jsp,cgi等
然后你想学习入门,需要学习以下最基础的知识:
1、开始入门学习路线
1)深入学习一种数据库语言,建议从MySQL数据库或者SQL Server数据库、简单易学且学会了。
其他数据库都差不多会了。
2)开始学习网络安全漏洞知识、SQL注入、XSS跨站脚本漏洞、CSRF、解析漏洞、上传漏洞、命令执行、弱口令、万能密码、文件包含漏洞、本地溢出、远程溢出漏洞等等
)工具使用的学习、御剑、明小子、啊D、穿山甲(Pangolin)、Sqlmap、burpsuite抓包工具等等
2、Google hacker 语法学习
3、漏洞利用学习、SQL注入、XSS、上传、解析漏洞等
4、漏洞挖掘学习
5、想成为大牛的话、以上都是皮毛中的皮毛,但前提是以上的皮毛都是最基础的。
6、Linux系统命令学习、kali Linux 里面的工具学习、Metesploit学习
7、你也可以找一些扣扣群去和大佬交流,比如上面的IP去掉点就是,里面有很多的资料。
8、没事多逛逛安全论坛、看看技术大牛的文章、漏洞分析文章等

热心网友 时间:2022-03-02 01:14

学习渗透应该先知道它是什么,知了堂的冯老师给我讲的渗透测试是通过各种⼿段对⽬标进⾏⼀次渗透(攻击),通过渗透来测试⽬标的安全防护能⼒和安全防护意识。

基础知识:

信息收集:

常见漏洞:

语言与框架:

热心网友 时间:2022-03-02 03:22

去看看白帽子讲web安全吧
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
口腔速溶膜制剂常用辅料以及应用 什么单体不会导致铝银粉发黑 先序EBADCFHGI 中序ABCDEFGHI 求后序 ...ABCDEFGHI,中序序列为BCAEDGHFI,写出其后序序列,并请画出该二叉树... ...KJL,中序序列为ABCDEFGHIJKL,请帮我画出该二叉树 急急了之的人是什么意思 ...和绝对值分别怎么表示?急急急急急急急急急急急!!! 各位大神,请问车窗贴膜选深色还是浅色啊? 为什小孩会抽搐 低钾除了抽搐还有什么表现 想问一下大家都是怎么做渗透测试的呢? 渗透测试有哪些类型?该如何做好渗透测试? 凉粉水加少了还可以重新做吗 web渗透测试有前途吗 凉粉煮了后太稀再放龟苓膏粉再煮可以吗? 凉粉没煮熟还能再煮么 什么是渗透测试?咋选择渗透测试的厂商? 红薯凉粉煮稀了怎么办,可以再加热煮吗 渗透测试是什么?满足你的好奇心 凉粉煮太稀怎么办 能不能再加点粉再煮过一次 网站渗透测试怎么做? 请问软件测试和渗透测试的区别是什么? 渗透测试应该怎么做呢? 抖音圾速版的视频为什么不能转发? 什么是渗透测试服务?这个介绍的真详细 抖音为什么没有转发到日常的新功能 网络渗透工程师是做啥的? 什么是渗透测试 渗透测试的方法 同一个抖音号发的短视频为什么有些可以转发有些无法转发? 网络安全中的渗透测试具体是什么? 凉粉软重新倒回去煮可以吗 我想学渗透测试,刚开始该看什么书呢?或者该怎么做?介绍一下! 渗透测试培训学什么 如果凉粉弄稀了,没有成,有什么比较好的办法吗? web安全培训什么内容 凉粉晾凉了还可以回锅煮吗? 渗透测试需要学那些知识? 红薯凉粉做稀了怎么办? 大家有没有什么不错的渗透测试工程师培训课程可以推荐? 凉粉为什么会变稀 网络安全培训什么内容,学习完可以做什么工作? 凉粉放到冷水里煮开了还能吃吗? 如何学习渗透测试? 我昨天煮凉粉,不能成型,成了水,还有用吗? web渗透测试 学习什么 知乎 渗透测试需要哪些知识!需要学习哪些编程语言!希望详细啊 sso通信超时什么意思 渗透测试。黑盒测试怎样转渗透测试,学要学习什么? 渗透测试学习顺序 Web 安全与渗透测试工程师应该学习哪些知识,他学习的内容知识流程是怎样的?