網站漏洞測試 乾貨學習經驗分享

2020-12-14 網站安全伺服器安全

對新知識的學習,應該明確三點:學些什麼?怎樣去學?三是及時複習。本文以這三點為基礎,圍繞信息安全學習過程展開論述。大型目標點,在新知識的學習中,明確學習目標是第一件要做的事,有目標才知道自己該往哪裡走。但是對新人來說,在無人指導的情況下,明確目標這一步會比較迷茫,所以個人建議如下:

根據OWASPTOP10文件中所總結的漏洞類型來設定目標。但其中一些項目還比較雜糅需要在這一點上繼續分化下去,分化的問題放在下一部分來解釋,二是培訓機構的白嫖課程大綱。這一點,我也是在看別人分享學習經驗的時候得到的,原則上,我不推薦培訓機構的教學大綱對於幫助快速確定學習目標,無論是在線還是線下的培訓機構在詢問有什麼課程時,都毫不忌諱。三是網上導讀文章學習。網上的大部分入門文章都是因為推薦書中有細分知識點,所以文章中沒有明確的要學習的點。所以這篇文章對於目標的初步確立並不重要,但一定要參考文章裡面推薦的書籍來幫助自己建立目標。

小小的知識點

了解了應該學的知識點後,那麼針對這些知識點又應該從哪個方面入手呢?這些經驗都是我在良哥學習時總結下來的。共有三個要點:一、造成漏洞的原因?如何利用這些漏洞呢?三、如何防範這些漏洞?在原則上——利用——補習這三個方面進行學習。

如何學習?老問題了,標準答案當然是對搜尋引擎的好。搜索漏洞的原理、利用方式、如何防禦以獲取詳細的知識內容,優秀的社區如T00ls、先知又或freebuf、安全客等門戶網站都有很好的文章。問題解決後,知識內容就成為實踐的東西,但是對於初學者來說,環境總是最難解決的問題。有人建議,可以首先在Windows虛擬機上利用phpstudy,然後結合綜合的基礎漏洞平臺dvwa來學習。一方面是因為環境搭建簡單,不容易在環境搭建這方面碰壁,另一方面是因為環境搭建的漏洞非常基礎,所以能有效地看出成功,進而保持學習的興趣。但隨後一定要再次手工搭建linux系統下的環境,以加深自己對網站架構的理解,知道組成Web應用程式的那些部分。這可以幫助自己了解出各種漏洞出現問題的地方。當綜合漏洞學習完成後就是專項漏洞的學習,綜合漏洞畢竟還是比較基礎的,要對所學知識點進行更深入的練習需要更具體的環境,靶場推薦.

而在這些漏洞的學習中,則需要相應地加強基礎知識,比如程式語言的學習,各種協議的學習等等。基本知識和完成漏洞的學習後,就可以考慮嘗試在實際場景中測試或在CTF中鍛鍊自己。由於自身也在這個階段,所以不能為這些內容提供有效的幫助。真實的漏洞挖掘在學習CTF中的同時,關注一些最新的漏洞動態或者大佬們關於漏洞的研究文章,積極動手,重新學習相關的漏洞。這個學習的東西會很雜,所以我們要把學習的內容分類,這樣才能對自己的知識有一個結構化的了解,知道自己的不足之處,方便自己查漏補缺。

其實在這個方面沒有什麼特別的辦法,只有靠自己堅持。但是如果看了自己的文章覺得比較慚愧,或者不能靜心的話,可以記下自己每次查閱資料的地址,對這些資料的內容再學習。也希望在安定了生活狀態後,自己可以多花點時間來總結和分享。如果想要對自己網站或APP進行滲透測試的話可以去看看SINESAFE,鷹盾安全,啟明星辰,綠盟等等這些安全公司來處理。

相關焦點

  • 入門滲透測試學習經驗分享
    這篇文章面向入門滲透測試的同學,更偏向於學習的方法,而非滲透的技巧,請看準需求再往下讀。我是SINESAFE網站安全公司的技術,水平有限,所以自然親民,和很多滲透測試新手都很熟。他們中的大多數都是大學生,還有很多年的工作,但一直對網絡安全保持著熱情。
  • OSCP學習經驗分享
    >近期也建立了「OSCP&OSCE」的微信交流群和免費知識星球來與大家技術交流,但還是有不少小夥伴對這類考試的學習過程和方法存在一些疑問,這裡我結合自己的經驗及這段時間的輔導經驗給大家分享一下。
  • 某HR業務網站邏輯漏洞挖掘案例以及POC編寫思路分享
    今天鄙人我給大家帶來的「乾貨」是邏輯漏洞挖掘的案例和使用Python3編寫漏洞POC。首先引用我的前輩winway的一句話「記得以前有個老師說過,學到跟賺到的要分享給其他人,這樣才能獲得更多」,今天鄙人分享一篇關於某HR平臺的邏輯漏洞挖掘案例的文章。
  • 乾貨分享:面試,求職信經驗分享.
    昨晚,我們給大家做了面試經驗,求職信經驗的直播分享。直播結束後大家都表示很有收穫。為了讓沒有來參加直播的朋友也可以學習到這些乾貨,我們緊急製作了視頻版。諸多群友表示,乾貨滿滿,收穫很多幫他們解答了不少一直存在的疑問
  • 漏洞經驗分享丨Java審計之XXE(下)
    上篇內容我們介紹了XXE的基礎概念和審計函數的相關內容,今天我們將繼續分享Blind XXE與OOB-XXE的知識點以及XXE防禦方法,希望對大家的學習有所幫助
  • 程式設計師用網站漏洞偷蛋糕券牟利18萬 同夥:學習研究
    後陳某將蛋糕券電子兌換碼通過電商網站出售共獲利18萬元,造成味多美食品有限公司實際損失257000元。在此過程中,楊某為陳某提供了入侵網站及刪除數據的計算機語言,並未從中獲利。但在入侵伺服器的過程中,楊某從網站上非法盜取了1302536條公民個人信息,應以侵犯公民個人信息罪,追究其刑事責任。
  • 英語乾貨分享:英語愛好者不可不知的英文學習網站?(第三期)
    桃子英語單詞怎麼寫今天是英語乾貨分享第三期文章,在這一期文章裡,我將會根據我多年學習英語的經驗,給各位英語學習愛好者分享一些比較權威並且實用的英文網站
  • 文書通關秘籍以及經濟、數學兩大學習乾貨網站分享
    獨家經驗分享PS六大注意事項;受用頗深的經濟與數學學科學習乾貨分享;經濟學科的essay的攻克重點;如何做到數學,進階數學雙A*。這個網站對考試中需要理解的術語和觀點有很清楚的解釋,如果對某個概念的理解有困難,這將是一個非常有用的資源。網站中的複習筆記覆蓋了課堂上學習的所有topics,並且有非常詳細的講解視頻。如果想進行有針對性地複習,這個網站將提供很大幫助。這個網站主要是以論壇的形式,有非常多關於申請和學科方面的問答。但是從專業性來說,還是前三個網站更全面。
  • 滲透測試公司實戰注入攻擊拿下客戶網站
    近來,利用sql注入、xss和文件上傳漏洞,成功getshell的一個客戶網站(必須要拿到客戶授權滲透測試許可證明才可以,不得違法入侵),這裡簡單記錄一下整個過程,與大家分享。收集信息,查找漏洞。然後,尋找漏洞,個人一般都是從尋找帶有XSS漏洞的sql注入開始,打開網站,burp打開,進入XSS漏洞平臺,打開尋找漏洞的途徑。
  • 高考學霸學習經驗分享,乾貨滿滿,值得借鑑!
    高考學霸學習經驗分享,乾貨滿滿,值得借鑑!經驗一經驗二把每一次考試當成高考。試卷丟分原因,一是知識點遺忘,這就應該對應課本溫故知新,尋找相同題型練習。二是粗心,粗心不可避免,但可以儘量縮小丟分範圍,5分之內。考試前你錯得越多越好,這樣你在高考中錯題就會越來越少。考試前一天晚上可以做一套題練手,但不要注重錯誤率,而是要注重題感與熟練程度。
  • 網站安全滲透測試該如何入此行業
    要想根據集中化學習培訓強制將專業知識傾洩在人的大腦中,也是不可取的方法,仿佛哪些都是了,但實際上略微深層次一些就來到盲點,由於對最底層的知識是一知半解的。我舉一個簡潔明了的事例,絕大多數入門教程都是教SQL注入的判斷方法and1=1,那麼:你可以概述SQL注入漏洞的實質是啥嗎?依據系統漏洞情景的不一樣都有哪些種類?依據運用方法的不一樣又有哪些種類?
  • 常規web滲透測試漏洞合集
    2、XSS攻擊對Web伺服器本身雖無直接危害,但是它藉助網站進行傳播,對網站用戶進行攻擊,竊取網站用戶帳號信息等,從而也會對網站產生較嚴重的危害。XSS攻擊可導致以下危害:  3、釣魚欺騙:最典型的就是利用目標網站的反射型跨站腳本漏洞將目標網站重定向到釣魚網站,或者通過注入釣魚JavaScript腳本以監控目標網站的表單輸入,甚至攻擊者基於DHTML技術發起更高級的釣魚攻擊。
  • 英語學習App和網站分享
    語言學習重在長期積累,因此對於有需要通過考試或是有具體學習目標的英文學習者來說,做適合的積累方式就是利用每天的碎片化時間藉助app或是英文學習網站學習啦。今天就為大家推薦一些筆者親測好用的英文學習app和網站,更重要的是如何使用這些學習工具,幫助我們的英文能力更上一層樓!
  • 分享10個適合大家學習提升的網站,堅持學習,擺脫現狀
    裡面還有很多投資事件、創業事件、研究報告和創新中國峰會等,這些乾貨都可以有助於你對創業的認識。,主要通過國內一些知名企業家和名人大咖進行現場採訪解說和在線講課等形式,以現身說法講述創業路的豐富經歷、榮辱成敗和感受心得、經驗教訓等。
  • 純乾貨:微軟漏洞中國第一人黃正——如何用正確姿勢挖掘瀏覽器漏洞...
    想去挖漏洞,所以在早期組建安全實驗室團隊時就加入了 X-Team,從安全開發工程師切換到做瀏覽器漏洞挖掘,今天給大家分享的議題是瀏覽器漏洞挖掘,希望大家能有所收穫。今天先給大家科普一下瀏覽器的一些基礎知識,再回顧看一下瀏覽器漏洞類型,重點講怎麼去做一個 Fuzz 系統,以及分享一些我們曾經發現過的一些漏洞POC,最後再分享一下怎麼給微軟、GOOGLE、蘋果報告安全漏洞。
  • 大學生學習資源分享:這些APP和網站,一「寶」在手別無可求!
    比如,我們可以借鑑網絡上的各種學習資源來提升拓展自己的知識、增加豐富我們的人生經驗、甚至是薰陶陶冶人格情操。話不多說,分享乾貨啦!請查收!這次分享的是學習APP或者網站,眾所周知,這些所謂的「學習APP和網站」可謂是琳琅滿目、令人眼花繚亂啊!那麼真正特別適用的有哪些呢?
  • 乾貨分享丨Office漏洞分析(下篇)
    今天的文章是 i 春秋論壇作者ERFZE表哥發布的文章,關於CVE-2017-11882及利用樣本分析,由於文章篇幅較長,我們分了上、下兩篇,錯過上篇的童鞋可以點擊下方連結進行學習哦
  • 第一次滲透測試的分享和小結
    >CVE-2019-0708:Windows RDP遠程漏洞無損檢測工具下載然後在各種掃描時候的閒暇時間,你就可以開展對一個網站的常規滲透,先掃個目錄(dirsearch和御劍都行),然後熟悉web站點的各個功能點,再根據功能來測試相應的漏洞是否存在...必要的時候burpsuite抓包,一個包一個包的看...
  • 如何入門網站安全滲透測試
    從大學畢業的時候開始簡單入門,寫寫網站程序代碼,搞搞sql注入以及安全測試,到現在Sinesafe當安全工程師,差不多在安全行業成長了11年,發現不懂得問題隨著實戰滲透測試中非常多,還是學到老乾到老才是成功之道。
  • 日語學習乾貨分享
    學習日語的方法摘要(第1部分)今天,我將分享一些乾貨。一個聰明的女人,沒有米飯很難做飯。通過這種方法,我們將為實踐提供指導。這也是我和我的朋友總結的學習方法。字:如果學過了五十音(相對於我們漢語的拼音),接下來背字的階段是學習任何一門語言都不可缺失且要長期堅持下去的部分,高樓大廈平地起,一個一個的字好比磚頭,我們夯實好了基礎,打好地基,以後在日語學習上才會有突破。