别人的渗透测试(一)

各位好,本系列打算对本人学过的渗透测试知识做一个总结。与此同时希望能够帮助到一些迷茫的人。

渗透测试这门艺术比较难学,首先需要了解程序(前端程序、后台程序、数据库、框架,CMS.....),然后学习常见的手法(SQL注入、XSS、CSRF、文件上传、SSRF....)和使用黑客工具,其次将手法(漏洞原理)和编程相结合生出黑客工具(POC、EXP),最后挖掘应用程序漏洞(代码审计)。这只是仅仅的一部分,其实还能结合现有的基础设施或浏览器进行攻击。本人知识层面有限,总结并不完成,欢迎评论补充。渗透测试因为知识面多,要求学习深度深,思路要广所以难学。难学归于难学,如果想学还是有方法、有踪迹可循。

一、脑图

下面是一些脑图:

https://www.waitalone.cn/penetration-testing-flowchart-share.html?replytocom=540

这些脑图看着觉不觉得头大?我内个去,这么多东西怎么学?其实不必嫌多一点点的来,专注一个方面深入研究。

PS:曾有位同僚研究SQL注入十年。

二、流程

这是一个基础流程。为什么这么说?因为扫描不能发现逻辑漏洞等。逻辑漏洞是什么?具体的以后会总结到的。

三、你需要的

你需要看几本书、加入一个团队、关注一些博客、进入一些论坛。

我只推荐我看过的(没看过的不知道好坏,不想坑人):

1、黑客秘籍-渗透测试实用指南(第二版)

2、白帽子讲Web安全

3、黑客攻防技术宝典-Web实战篇(第二版)

4、精通metasploit渗透测试

5、python 核心编程(第二版)【感兴趣可以看下】

6、新概念英语 一套书【这点我需要吐槽,如果不学英文30岁之后会很难过,不信可以走着瞧。】

团队还是推荐我们自己的:

渗透测试交流群【453598428】 PS:没点本事的进不来,不爱说话的还会被踢。

关注博客:

博客就比较多了,不举例自己找。

一些论坛:

推荐吐司、90sec、SSS、F11...等等,这也挺多的,看自己喜好好了。

本文废话较多,不定期连载。嘿嘿,下文再见。

时间: 2024-08-07 12:33:56

别人的渗透测试(一)的相关文章

别人的渗透测试(三)--SQL显错注入

续上一章. 安全狗拦下7成的人,过狗是门学问,偷笑.jpg.很感谢和https://home.cnblogs.com/u/xishaonian/ 博主能一起研究过狗. 说多了,言归正传SQL注入大显错.只适用MYSQL,其它数据库没学呢... 1.count,rand,floor 2.updatexml()[最大长度限制32位] 3.extractvalue()[最大长度限制32位] 4.geometrycollection() 5.multipoint() 6.polygon() 7.mult

别人的渗透测试(三)--蛮力破解

续上一章. 说实在的蛮力破解,一种撞大运的方法.500W字典猜网站密码,如果能猜到说实在概率蛮低的,但是即便概率低也是应该去做的,好像总有人买彩票觉得会中几百万一样.另外,人们的图省事的心里,网站后台密码123456,用户名admin.:) 感谢读完吐槽,下面继续. 一.条件 1.无验证码 2.固定会话 3.固定cookie 4.等等(以后再添加) 二.可能存在的限制 1.前端限制 1)脚本限制密码位数.大小写.特殊字符 2)前端验证码 3)以后再添加 2.后端限制 1)脚本限制密码位数.大小写

渗透测试01------踩点加扫描总结

一:踩点 踩点是渗透测试的第一步也是尤为总要的一步,知其知彼方能百战百胜,能够从对方最薄弱的地方进去为啥还要去挑战困难呢? 踩点我们需要了解对方越多越好,比如:域名,网络地址块和子网,服务器IP地址,系统上运行的各种服务和版本,IDS,ACL等.         1.首先我们得确定我们踩点活动的范围,获得必要的授权     2.从公开渠道获得消息:公司的WEB网页,近期大事件,搜索引擎等     3.WHOIS和DNS查询     4.网络侦查:能够获取内部的拓扑极好,也能用traceroute

新手进,解析渗透测试的方法,大佬勿喷

1.什么是渗透? 网络渗透是攻击者常用的一种攻击手段,也是一种综合的高级攻击技术,同时网络渗透也是安全工作者所研究的一个课题,在他们口中通常被称为"渗透测试(Penetration Test)". 无论是网络渗透(Network Penetration)还是渗透测试(Penetration Test),其实际上所指的都是同一内容,也就是研究如何一步步攻击入侵某个大型网络主机服务器群组.只不过从实施的角度上看,前者是攻击者的恶意行为,而后者则是安全工作者模拟入侵攻击测试,进而寻找最佳安全

说说Android渗透测试工具—zANTI

zANTI是一款Android平台下的渗透测试工具,支持嗅探已连接的网络,支持中间人攻击测试.端口扫描.cookie获取.路由安全测试等操作.这款工具非常强大,从2.0开始,所有高级功能全部开放.根据机友要求,添加DS渗透工具箱.新增插件包,PDF指南. 本站提供安全工具.程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! 软件名称:zANTI – Android Network 汉化作者:斐鸽 测试机型:小米二开发版 发帖前纠结半天!前两天还在关注dsploit和zanti……结果

Python 黑帽子:黑客与渗透测试编程之道——互动出版网

这篇是计算机类的优质预售推荐>>>><Python 黑帽子:黑客与渗透测试编程之道> 安全畅销书<Python灰帽子>同作者姊妹篇 知道创宇余弦.腾讯胡珀及Keen.蓝莲花等知名黑客战队联合作序盛赞 编辑推荐 本书适合有一定编程基础的安全爱好者.计算机从业人员阅读,特别是对正在学习计算机安全专业,立志从事计算机安全行业,成为渗透测试人员的人来说,这本书更是不可多得的参考. 内容简介 <Python 黑帽子:黑客与渗透测试编程之道>是畅销书<

小白入坑 Web 渗透测试必备指南

本文来自作者 肖志华 在 GitChat 上分享「Web 渗透测试入坑必备指南」,「阅读原文」查看交流实录 「文末高能」 编辑 | 黑石 小白如何快速入门 由于本人技术性受限制,可能部分内容显得不那么清晰,如有疑问请读者圈联系我.再者,内容不会完全讲清楚,因为本身话题的原因,部分会一笔带过. 小白该如何踏入 Web 安全这个坑呢?我的经历是,兴趣所在.我是野路子,全靠兴趣来自学. 现 Web 安全如果要讲入门,要求并不高,两三天就能入门,而我也仅在入门级别. 我接触这个比较早,最初是在10年还是

Metasploit 渗透测试魔鬼训练营读书笔记(连续更新一)

1.1 什么是渗透测试 1.1.1 渗透测试的起源与定义 如果大家对军事感兴趣,会知道各国军队每年都会组织一些军事演习来锻炼军队的攻防战术与作战能力.在信息科技的发源地--美国的军事演习中,将美军称为"蓝军",将假想敌称为"红军",而这种军事演习的方式也在20世纪90年代时,由美国军方与国家安全局引入到对信息网络与信息安全基础设施的实际攻防测试过程中.由一群受过职业训练的安全专家作为"红队"(Red Team),对接受测试的防御方"蓝队

手把手教你如何搭建自己的渗透测试环境

介绍 白帽子是指个体发起的黑客攻击,找到系统潜在的可能被恶意黑客利用的的漏洞或脆弱点.在目标不知情或者没得到授权的情况下发起黑客攻击是非法的.所以通常是建立一个自己的实验室,练习黑客技术. 在这个实验室里,你能看到如何创建一个自己的黑客环境,练习各种各样的黑客攻击技术.我们将会探讨不同类型的虚拟系统,构建一个虚拟网络,在虚拟环境中运行试用版的操作系统,搭建一个有漏洞的web应用程序,安装Kali LInux,执行渗透测试. 所需条件: VMware Workstation Windows XP系