首页 > 其他分享 >零基础成为黑客

零基础成为黑客

时间:2024-05-28 14:29:23浏览次数:15  
标签:www 进阶 成为 基础 黑客 https com md5

零基础成为黑客

笔者刚乱入了CTF,算是入门了,此处分享一下入门经验

一个漏洞练习平台: https://github.com/gh0stkey/DoraBox
使用教程参考: https://www.cnblogs.com/zhaijiahui/p/10789251.html

攻防世界:https://adworld.xctf.org.cn/task
这个网站很良心,第一次点开这个网站,仿佛看到了新世界的大门正在向我缓缓打开(注意画面感),提供了进阶和高级的攻防实践题目,没事刷刷题,能学到很多实用的东西。
机会合适再上去参加几个比赛,比赛中提升最快,万一得个奖呢,升职加薪出任CTO,迎娶白富美,走上人生巅峰,想想还有点小激动。
黑客进阶资源资料包

2020年5月来补充: 这个网站的题目由浅入深,适合初学者: http://hackinglab.cn/

3.CTFer: https://www.ctftools.com/

4.夺旗赛会用到的常见工具

  • 渗透小白方法(秒秒钟被抓起来的方法):

  • 扫描出目标主机的ip和端口

  • 暴力破解密码

  • 也就用到这些东西

  • ping

  • ifconfig / ipconfig

  • tracert (跟踪路由,防火墙会拦截)

  • nmap / Angry ip Scanner (发现网段下的ip,端口,自己ping完telnet也行)

  • Hydra (暴力破解密码)

  • SSH

  • 渗透技能树
    在这里插入图片描述
    黑客进阶资源资料包
    在这里插入图片描述
    5.网络抓包

  • WareShark 是最常用的抓包工具

  • 跟踪流是比较实用的操作

  • 要了解常见的通信协议

6.MD5彩虹桥破解

  • 短的字符串的md5可以通过彩虹桥破解,但是自己搭建比较困难
  • https://www.somd5.com/ 可以解开常见md5,不常见的他会后台慢慢解(瑟瑟发抖,赶紧改掉自己 - md5加密的密码)
  • 逆向

7.IDA是最出名的逆向软件
逆向技能树如下
在这里插入图片描述
8.隐写术

  • 对于二进制文件或者压缩包,都可以拿 notepad++打开观察,说不定就看出来了文件本来的格式, - 比如看到了RAR, Warshark字样(滑稽笑)
  • 很多文件都可以按照zip打开(一切皆可Zip,一切皆可Warshark)
  • 图片里面藏压缩包,压缩包里藏文件,或者故意损坏文件,都是隐写术的考点。
    9.堆漏洞(Pwn),我也不会,有个教程目测还不错
    在这里插入图片描述
    10.SQL注入
    在这里插入图片描述
    黑客进阶资源资料包

标签:www,进阶,成为,基础,黑客,https,com,md5
From: https://blog.csdn.net/jasonOI/article/details/139265454

相关文章

  • 基础算法
    升序算法base64编码tea加密算法voidEncrypt(long*EntryData,long*Key){//分别加密数组中的前四个字节与后4个字节,4个字节为一组每次加密两组unsignedlongx=EntryData[0];unsignedlongy=EntryData[1];unsignedlongsum=0;unsignedlongdelta=0x9E377......
  • 【c++基础(三)】类和对象中--构造和析构函数
    1.前言本章重点本篇文章着重讲解类中的两个默认函数,分别为:构造函数,析构函数这是c++六个默认成员函数中的两个(其他四个在后面章节讲解) 我们平时在写基础的数据机构时,例如栈和队列如果自己没有注意没有进行初始化,就有可能导致出错,同理,在写完代码后,忘记销毁开辟好......
  • 计算机网络-BGP基础概念
    一、BGP的基本概念BGP是一种实现自治系统AS之间的路由可达,并选择最佳路由的矢量性协议。早期发布的三个版本分别是BGP-1(RFC1105)、BGP-2(RFC1163)和BGP-3(RFC1267),1994年开始使用BGP-4(RFC1771),2006年之后单播IPv4网络使用的版本是BGP-4(RFC4271),其他网络(如IPv6等)使用的版本是MP-BG......
  • 容器基础-- namespace,Cgroup 和 UnionFS
    Namespace什么是Namespace?这里的“namespace”指的是Linuxnamespace技术,它是Linux内核实现的一种隔离方案。简而言之,Linux操作系统能够为不同的进程分配不同的namespace,每个namespace都具有独立的资源分配,从而实现了进程间的隔离。如果你的Linux安装了GCC......
  • python中format() 函数的基础及项目中的应用
    format() 是Python中的一个字符串方法,用于格式化字符串。您可以使用大括号 {} 在字符串中插入占位符,然后在 format() 函数中提供要插入的值。下面是一些例子:基本用法:print('Hello,{}!'.format('world'))#输出:Hello,world! 在这个例子中,{} 是一个占位符,fo......
  • JAVA------基础篇
    java基础1.JDKJDK:javadevelopmentkitJRE:javaruntimeenvironmentJDK包含JREjava跨平台:因为java程序运行依赖虚拟机,虚拟机需要有对应操作系统的版本,而jre中有虚拟机。当你想要在Linux系统下运行,则需要安装对应的虚拟机,及对应的jdk版本,而对应的jdk版本中的jre有对......
  • 【专题】2023年中国主要城市充电基础设施监测报告PDF合集分享(附原数据表)
    原文链接:https://tecdat.cn/?p=33600原文出处:拓端数据部落公众号2022年,中国城市充电基础设施继续快速增长,总量从2021年的261.7万台增加到2022年的521万台,同比增幅超过99%。其中,私人充电桩的增加数量达到194.2万台,是公共充电桩增加数量的3倍,私人充电桩占比也从2021年的56.2%增加......
  • 数据库初始,SQL语句介绍,MySQL数据库安装,SQL语句基础,操作MySQL数据库
    Ⅰ数据库初识【一】存储数据的演变过程【1】文件基于内存保存在早期,随意地存放到一个文件中、数据格式也是千差万别的,完全取决于个人员工管理系统是基于列表或字典(内存)存储数据【2】文件操作用本地的文本文件存储数据有的人喜欢存储到本地的一个文件中有的人喜欢存......
  • 成为MySQL DBA后,再看ORACLE数据库(二、监听与连接)
    一、监听器的启动ORACLE启动完成后,可以通过sqlplus/assysdba连接数据库,但是这个只是本地连接,无法通过tcp/ip远程访问数据库,这时候就要启动ORAClE的监听器。启动监听器的命令是lsnrctlstart,启动成功后,可以观察到1521端口也随之监听,这时候就能通过ip加端口远程访问数据库了。在......
  • linux核心基础-系统服务管理
    1、ifconfigifconfig命令的英文全称是“networkinterfacesconfiguring”,即用于配置和显示Linux内核中网络接口的网络参数。用ifconfig命令配置的网卡信息,在网卡重启后机器重启后,配置就不存在,需要写入配置文件,方可永久生效作用,获取网络设备信息windowsipconfiglinux......