问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我想学渗透测试,刚开始该看什么书呢?或者该怎么做?介绍一下!

发布网友 发布时间:2022-03-01 20:18

我来回答

1个回答

热心网友 时间:2022-03-01 21:48

这个要根据个人的实际情况来决定的,比如你先要去了解什么是渗透测试:
1、渗透测试属于信息安全行业,准确的说是网络计算机/IT行业
2、现在你知道了它的行业属性,那么你是否具备一些这个行业的知识呢?
3、具备的话学习起来比较简单,直接去学习渗透测试实战就行,不具备接着往下看
4、现在知道它行业属性,你大概就能清楚需要些什么样的基础知识了;下面是我从非计算机网络相关专业的同学想要学习渗透测试必须掌握的知识。
5、前期入门大概需要掌握或者说了解以下知识点:
1)了解基本的网络知识,例如什么是IP地址(63.62.61.123)去掉点是扣扣学习群,IP地址的基本概念、IP段划分、什么是A段、B段、C段等2)广域网、局域网、相关概念和IP地址划分范围。
3)端口的基本概念?端口的分类?
4)域名的基本概念、什么是URL、了解TCP/IP协议、
5)了解开放式通信系统互联参考模型(OSI)
6)了解http(超文本传输协议)协议概念、工作原理
7)了解WEB的静态页面和WEB动态页面,B/S和C/S结构
8)了解常见的服务器、例如、Windows server2003、Linux、UNIX等
9)了解常见的数据库、MySQL、Mssql、、Access、Oracle、db2等
10)了解基本的网络架构、例如:Linux + Apache + MySQL + php
11)了解基本的Html语言,就是打开网页后,在查看源码里面的Html语言
12)了解一种基本的脚本语言、例如PHP或者asp,jsp,cgi等
然后你想学习入门,需要学习以下最基础的知识:
1、开始入门学习路线
1)深入学习一种数据库语言,建议从MySQL数据库或者SQL Server数据库、简单易学且学会了。
其他数据库都差不多会了。
2)开始学习网络安全漏洞知识、SQL注入、XSS跨站脚本漏洞、CSRF、解析漏洞、上传漏洞、命令执行、弱口令、万能密码、文件包含漏洞、本地溢出、远程溢出漏洞等等
)工具使用的学习、御剑、明小子、啊D、穿山甲(Pangolin)、Sqlmap、burpsuite抓包工具等等
2、Google hacker 语法学习
3、漏洞利用学习、SQL注入、XSS、上传、解析漏洞等
4、漏洞挖掘学习
5、想成为大牛的话、以上都是皮毛中的皮毛,但前提是以上的皮毛都是最基础的。
6、Linux系统命令学习、kali Linux 里面的工具学习、Metesploit学习
7、你也可以找一些扣扣群去和大佬交流,比如上面的IP去掉点就是,里面有很多的教程。
8、没事多逛逛安全论坛、看看技术大牛的文章、漏洞分析文章等

10、提升自己的专业能力、把自己练成一个技术大牛、能给你带来一份稳定的高薪水工作,同时你还可利用自己的技术,额外的接些单子,做做副业,这个行业里是有很多单子可以接的。
我想学渗透测试,刚开始该看什么书呢?或者该怎么做?介绍一下!

1)深入学习一种数据库语言,建议从MySQL数据库或者SQL Server数据库、简单易学且学会了。其他数据库都差不多会了。2)开始学习网络安全漏洞知识、SQL注入、XSS跨站脚本漏洞、CSRF、解析漏洞、上传漏洞、命令执行、弱口令、万能密码、文件包含漏洞、本地溢出、远程溢出漏洞等等 )工具使用的学习、御剑、明小子...

哪位大佬有 渗透测试入门实战-2018,帮忙找一下教材百度网盘资源呗!

《渗透测试入门实战》是2018年清华大学出版社出版的图书,作者是[美]Sean-Philip Oriyano 。

谁有Python渗透测试编程技术:方法与实践,帮忙找一下教材百度网盘资源呗...

《Python渗透测试编程技术:方法与实践》是2019年1月清华大学出版社出版的图书,作者是李华峰。本书由资深网络安全教师撰写,书中系统并深入地将Python应用实例与网络安全相结合进行讲解,不仅讲述了Python的实际应用方法,而且从网络安全原理的角度分析了Python实现网络安全编程的技术,真正做到理论与实践相结合。

请问学习网络攻防先从什么开始学习

首先把dos学一下,顺便也可以把批处理学掉。然后买一些关于TCP/IP,网络,操作系统,局域网以及windows的基础知识,你在书店多注意一点,首先这些书要通俗易懂,如果你从开始就读不懂也就不至于学习了。另外准备一些网络安全的杂志,出去《黑客X档案》《黑客防线》等,这些杂志你不一定能看的懂但是你看...

谁有 精通Metasploit渗透测试.第2版,求助,求分享!书籍百度网盘!

本书介绍了时下流行的渗透测试框架——Metasploit。书中从其基本功能和传统使用方式开始,讲解编写Metasploit模块的基础知识,学习渗透模块的执行、构建与移植,详细解读客户端攻击、Metasploit框架中的各种内置脚本。与第1版相比,第2版增添了大量对移动设备、SCADA、数据库、物联网设备的渗透案例,并讲解了...

学习网络安全工程师有什么要求吗?

网络安全工程师学习内容及从业要求:1、有网络安全领域相关工作经验;2、精通网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、网站渗透、病毒木马防范等。3、熟悉tcp/ip协议,熟悉sql注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、熟悉信息存储和传输安全、...

看什么书能学会做人圆滑

看啥书没用,那种心灵毒药市面上很多,而且这个不是看书就能学来的,其实我觉得不一定就飞得圆滑,先做到不得罪人,我觉得你平时可以多做观察,不要轻易下结论或者发表意见,凡事不要答应别人,能做到的再答应,做不到的绝不答应,多给自己充电,厚积薄发。

以后想从事网络安全方面的工作,应学习什么?

如果能花时间去学精一到两门编程语言最好,例如C语言或者JAVA这两种语言的优点在于跨平台性好,在windows 下面可以运行的程序也可以移植到linux 或者solaris上去,如果以上的内容你在3-5年的时间内学好的话,安全方面基本上因该都精通了。。。这是我的个人建议,做不做的到都看你自己了!

以后想学C和汇编,做免杀和逆向这些,是不是需要很强大的数学底子啊?

书的话,正常介绍C和汇编的书,lz可以自己找,但是我不推荐看这些。如果你喜欢小甲鱼的视频,我想那个就够让你对C和汇编入门了。破解逆向方面的书,是值得花最多的时间去看的。推荐看雪的那本《加密与解密》,搞逆向必读。再者就是《C++反汇编与逆向技术揭秘》。这两本都是我有在看的,但是都没...

linux入门先学什么

理想的说,搞懂linux,就可以做所有工作。个人更倾向于说想做什么样工作,需要学linux的哪部分。 按个人经验介绍下常见的linux有哪些领域,并对应到什么工作。1)linux应用。这部分严格来说不能算是linux,只是跑在linux上的应用,比如web,网络,IT等,职业包括系统研发,后台开发,服务器性能优化,运维等; 2)linux定制。这...

渗透测试怎么学 渗透测试需要学什么 为什么学校不教渗透测试 渗透测试工程师学什么 大学考渗透测试是什么东西 0基础学渗透测试要学多久 渗透测试完全初学者指南 学web渗透要先学什么 什么是渗透测试
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
薄荷的好处有哪些 内向有社恐的人约会是怎样的 内向的男生处对象,内向的人怎么谈恋爱 三国时期刘备以仁德闻名天下,但是正史中真的是这样吗 摆渡老人阅读问题 :作者为什么还想见见摆渡老人 摆渡老人(22分)①读中学时,学校设在邻村,与我们村有一条河隔着,便认识... 李文忠摆渡老人阅读理解答案 ...以前的事,想重新开始新的生活,想做回自我有什么不可以吗?为什么做不... ...战力提升方法全解析[图]-手游攻略-游戏鸟手游网 ...解?体力掉的快怎么办[图]-手游攻略-游戏鸟手游网 凉粉软重新倒回去煮可以吗 渗透测试学习些啥呀? 想问一下大家都是怎么做渗透测试的呢? 渗透测试有哪些类型?该如何做好渗透测试? 凉粉水加少了还可以重新做吗 web渗透测试有前途吗 凉粉煮了后太稀再放龟苓膏粉再煮可以吗? 凉粉没煮熟还能再煮么 什么是渗透测试?咋选择渗透测试的厂商? 红薯凉粉煮稀了怎么办,可以再加热煮吗 渗透测试是什么?满足你的好奇心 凉粉煮太稀怎么办 能不能再加点粉再煮过一次 网站渗透测试怎么做? 请问软件测试和渗透测试的区别是什么? 渗透测试应该怎么做呢? 抖音圾速版的视频为什么不能转发? 什么是渗透测试服务?这个介绍的真详细 抖音为什么没有转发到日常的新功能 网络渗透工程师是做啥的? 什么是渗透测试 渗透测试的方法 渗透测试培训学什么 如果凉粉弄稀了,没有成,有什么比较好的办法吗? web安全培训什么内容 凉粉晾凉了还可以回锅煮吗? 渗透测试需要学那些知识? 红薯凉粉做稀了怎么办? 大家有没有什么不错的渗透测试工程师培训课程可以推荐? 凉粉为什么会变稀 网络安全培训什么内容,学习完可以做什么工作? 凉粉放到冷水里煮开了还能吃吗? 如何学习渗透测试? 我昨天煮凉粉,不能成型,成了水,还有用吗? web渗透测试 学习什么 知乎 渗透测试需要哪些知识!需要学习哪些编程语言!希望详细啊 sso通信超时什么意思 渗透测试。黑盒测试怎样转渗透测试,学要学习什么? 渗透测试学习顺序 Web 安全与渗透测试工程师应该学习哪些知识,他学习的内容知识流程是怎样的? 通讯超时是什么意思? 想去考渗透测试工程师,去哪培训比较好啊?