首页 > 其他分享 >2024最全的渗透学习

2024最全的渗透学习

时间:2024-12-11 20:30:37浏览次数:5  
标签:115 http 文件 渗透 网盘 最全 2024 礼包 com

近日被几位同学询问怎样去入门,我作为一个稍微接触这方面的小白,尽我所能整理总结一下,希望能帮助到一些同学。

学习能力的培养

自我感觉在课堂上所学的知识完全是不够的,更多的是需要课后的自我学习,所以学习能力的培养是最重要的。

提问的智慧(http://www.guokr.com/post/90225/)
1,在遇到问题的时候,可以先去搜索一下,你遇到的问题,网上可能就有人也遇到过这样的问题,暂时不要急于去问他人,学会自己处理问题.是在解决不了的,可以去询问他人。具体见下图。

2,学会搜索
利用网上的强大资源,比如bing,google,维基百科..,为了更加精准的获取到资料,要学会一些搜索引擎的语法:google hacking (google hacking_百度百科)
对于怎么样访问google,大家可以去FQ或者替换hosts文件(https://github.com/racaljk/hosts)

3,学会总结
学的东西多了,很容易就忘记以前学习的知识,推荐用一些笔记软件去总结自己学过的知识。
比如:印象笔记,马克飞象,写博客记录。

4,多动手
看书是一方面,动手却又是另外一方面,多动手才能加深印象,不然就是纸上谈兵。

入门流程

下面是针对完全0基础的同学

  1. 了解一些基本名词以及意义
    这本书,《黑客攻防---web安全实战详解》,感觉用来入门很不错(但是内容有些偏老)

另外几本本书是
《安全之路:Web渗透技术及实战案例解析(第2版)》 看目录是一本详细而又偏实战的书,我只是感觉目录写的很棒
《Web安全深度剖析》 与上面有些相对立,原理稍微多了一些
两本结合起来很棒。

      1. 实际的去了解渗透是什么(看视频)
        因为大家完全不知道从何下手,最快的办法就是看别人的视频,自己去模仿,但是一定要记住,看完要去明白,为什么要这样做,原理是什么,如果我是运维应该怎么去防御

        视频推荐:
        暗月渗透视频:
        115礼包_115文件礼包_115文件礼包_115礼包_115礼包码_文件礼包提取码_网盘_免费网络硬盘_网盘搜索_网盘下载 · 115
        暗月原创网站入侵渗透视频(共三十一节上).zip115网盘礼包码:5lbdbgrw5wb
        115礼包_115文件礼包_115文件礼包_115礼包_115礼包码_文件礼包提取码_网盘_免费网络硬盘_网盘搜索_网盘下载 · 115
        暗月原创网站入侵渗透视频(共三十一节下).zip115网盘礼包码:5lbdbgrdy8h
        115礼包_115文件礼包_115文件礼包_115礼包_115礼包码_文件礼包提取码_网盘_免费网络硬盘_网盘搜索_网盘下载 · 115
        暗月一些视频.zip115网盘礼包码:5lbb9qtwclp
        115礼包_115文件礼包_115文件礼包_115礼包_115礼包码_文件礼包提取码_网盘_免费网络硬盘_网盘搜索_网盘下载 · 115
        暗月原创提权视频.zip115网盘礼包码:5lbaw6oj44s
        ps:这些视频可能有些老了,但是我觉得还是可以用来入门的,更多的需要大家自己去寻找了。

      2. 了解漏洞原理
        http://wiki.wooyun.org/enterprise:web
        http://wiki.wooyun.org/enterprise:pentest
        这wooyun的wiki已经包含了很多,别纠结某个名次,重点在于你是不是知道这个漏洞,毕竟名词是人定的,显得高大上只是装逼用的。

      3. 针对性的研究
        再知道一些漏洞原理后,可以补充更多最基本的知识来理解。
        比如sqli:因为对数据控制不严,导致可以在数据库中执行语句
        这时候就可以去学习一波数据库原理。

编程之道

基础语言
c

web方面需要掌握的一些东西
html javascript php(不一定是php,但是个人感觉php比较好些)

然后平时可以用来解放双手的一个强大编程语言
python

注意:编程的重要性,很多大牛都是推荐从一个程序猿转到做安全是更好的,多写代码对漏洞理解会更深

ctf

作为学生党,最习惯的还是那种做题的感觉,所以大家也可以通过一些ctf的比赛做题来学习,以及验证自己的学习成果.
附上一些关于ctf:
综合:
http://wargame.kr/
西普学院
http://www.simplexue.com/CTF.html
http://canyouhack.it/
http://fun.coolshell.cn/
网络信息安全攻防学习平台
随心远行
idf实验室
http://ctf.idf.cn/
wechall
[WeChall] About WeChall
合天
网络靶场_在线网络安全学习平台|合天智汇
jctf
http://ctf.3sec.cn/
http://oj.xctf.org.cn/

渗透:
米安网
http://ctf.moonsos.com/pentest/index.php
Webhacking.kr
四叔叔写的一个
http://hackit.sinaapp.com/

xss:
prompt(1) to win - 0x0
http://xss.pkav.net/xss/

sql:
RedTiger's Hackit

逆向:

Reversing.Kr
http://pwnable.kr/
http://exploit-exercises.com/
http://overthewire.org/

各种writeup
https://github.com/ctfs/
bin干货区
http://security.cs.rpi.edu/courses/binexp-spring2015/

各种赛事预告
https://ctftime.org/event/list/upcoming
来自:http://bbs.secbox.cn/thread-38-1-1.html

标签:115,http,文件,渗透,网盘,最全,2024,礼包,com
From: https://blog.csdn.net/2401_88756905/article/details/144349970

相关文章

  • 20241209
    <!DOCTYPEhtml><htmllang="zh"><head><metacharset="UTF-8"><metaname="viewport"content="width=device-width,initial-scale=1.0"><title>刚AI-音乐创作平台</title&g......
  • 20241210
    软件设计                 石家庄铁道大学信息学院 实验24:模板方法模式本次实验属于模仿型实验,通过本次实验学生将掌握以下内容:1、理解模板方法模式的动机,掌握该模式的结构;2、能够利用模板方法模式解决实际问题。 [实验任务一]:数据库连接对数据库的......
  • Goby AI 2.0 自动化编写 EXP | Mitel MiCollab 企业协作平台 npm-pwg 任意文件读取漏
    漏洞名称:MitelMiCollab企业协作平台npm-pwg任意文件读取漏洞(CVE-2024-41713)EnglishName:MitelMiCollab/npm-pwgFileReadVulnerability(CVE-2024-41713)CVSScore:6.8漏洞描述:MitelMiCollab是加拿大Mitel公司推出的一款企业级协作平台。该漏洞存在于MiCollab......
  • # 2024-2025-1 20241310 《计算机基础与程序设计》第12周学习总结
    2024-2025-120241310《计算机基础与程序设计》第12周学习总结作业信息这个作业属于哪个课程[2024-2025-1-计算机基础与程序设计](https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP)这个作业要求在哪里2024-2025-1计算机基础与程序设计第一周作业这个作业的......
  • 南京航空航天大学《2024年820自动控制原理真题》 (完整版)
    本文内容,全部选自自动化考研联盟的:《南京航空航天大学820自控考研资料》的真题篇。后续会持续更新更多学校,更多年份的真题,记得关注哦~目录2024年真题Part1:2024年完整版真题2024年真题......
  • IDEA 2024.3 有效激活码,解决 We could not validate your license ff83b7bd51f5460ca4
    温馨提示:若激活失败或提示[keyisinvalid]的话需要完全卸载或尝试执行卸载脚本,然后重新安装即可解决;如果修改过host,请删除你添加的网址,如以前破解过,请完全卸载,重新安装;最新激活码激活失败,请重启重试。若提示Wecouldnotvalidateyourlicenseff83b7bd51f5460ca43aabd7a96......
  • 2024国城杯-Crypto
    babyRSA考察的是Schmidt-Samoa密码体系fromCrypto.Util.numberimport*importgmpy2n=5394038948719457798272021740613029703410824559283641374449628443590399241601631968636397327472613163520839237627603922775365911217062706807341755440934844235642236796284......
  • 2024鹏城杯-misc
    网安第一课改zip解压找到key1key26iMmn76ucYG9PDtsvu解压之后上脚本fromPILimportImageimages=[Image.open(f"{i}.png")foriinrange(1,38)]qr_code=Image.new("RGB",(128,128),(255,255,255))foriinrange(37):img1=images[i]......
  • (2024最新毕设合集)基于的同城学校二手交易平台|可做计算机毕业设计JAVA、PHP、爬虫、AP
    同城学校二手交易平台设计与实现摘 要利用SpringBoot框架和相关Uni-app技术,设计和实现一个高效、可靠的同城学校二手交易平台。该系统将提供闲置、发布、求购等主要功能,旨在促进二手交易平台的便捷和透明化。本研究首先介绍了同城学校二手交易平台的研究背景和现状,包括同城......
  • DC3靶机渗透测试
    *概述**测试目的**测试范围*序号系统IP1本地192.168.152.1282靶机192.168.152.133*详细测试流程**1、发现测试目标**2、信息收集*开放了80端口,是Joomla服务扫描目录利用joomscan工具探测服务版本Joomscan工具利用方法:https://cn.linux-console.......