国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
網(wǎng)站滲透測試入門如何學(xué)習(xí)
2020-08-05 14:23:48 【

從大學(xué)畢業(yè)的時(shí)候開始簡單入門,寫寫網(wǎng)站程序代碼,搞搞sql注入以及安全測試,到現(xiàn)在防御吧當(dāng)安全工程師,差不多在安全行業(yè)成長了11年,發(fā)現(xiàn)不懂得問題隨著實(shí)戰(zhàn)滲透測試中非常多,還是學(xué)到老干到老才是成功之道。當(dāng)今時(shí)代的安全發(fā)展很多都是依靠大數(shù)據(jù)去確保,而人工手動(dòng)網(wǎng)站安全測試卻被忽略了,只有當(dāng)客戶出了安全漏洞問題,才想起找人工進(jìn)行全面的漏洞測試。

如何入門安全滲透測試 ,本質(zhì)上是如何入門一個(gè)新的領(lǐng)域。個(gè)人的見解是你可以從三個(gè)步驟來遞進(jìn)學(xué)習(xí)。

1.明確目標(biāo),學(xué)以致用

你首先要明確學(xué)習(xí)安全滲透測試的目標(biāo),你是想打CTF比賽,還是當(dāng)個(gè)白帽挖CVE洞,還是想寫個(gè)安全的代碼,或是開源個(gè)安全軟件等,目標(biāo)不同,你的學(xué)習(xí)路徑也是不同的。

不建議立即從基礎(chǔ)學(xué)起,肯定有人給你說學(xué)c,學(xué)數(shù)據(jù)結(jié)構(gòu),學(xué)算法,學(xué)匯編等等,其實(shí)這是不聰明的,目標(biāo)導(dǎo)向:之前說的每一門都是個(gè)大學(xué)科,其實(shí)用到安全上的 并不多,如果你在暫時(shí)用的不多的內(nèi)容上花費(fèi)了很多時(shí)間,那么你什么時(shí)候才能實(shí)現(xiàn)自己的目標(biāo)呀,人的精力是有限的。

2.細(xì)化你的目標(biāo),制定具體的學(xué)習(xí)內(nèi)容

例如咱們定個(gè)目標(biāo),寫一個(gè)PE的保護(hù)殼,那你首先要做的是什么呢?

先去google 搜索 PE的保護(hù)殼有哪些種?比如壓縮殼,加密殼,虛擬機(jī)等等,難度高低怎么樣?

對(duì)于入門者來說,壓縮殼相對(duì)簡單,那就從這個(gè)開始學(xué)。

接著去github或者google搜索 開源的PE壓縮殼和相應(yīng)的教程。發(fā)現(xiàn)PE壓縮殼有用匯編寫的,有用C,C++寫的,這個(gè)時(shí)候咱們可以先選擇匯編來寫。

然后就查詢一下壓縮殼原理的教程和書籍,比如書籍推薦《加密與解密》,對(duì)比著開源殼的代碼去理解,如果匯編不懂,找到一本匯編書,比如王爽的匯編入門書籍,不要全看完,對(duì)比著殼代碼 看到哪去學(xué)哪。

整體的學(xué)習(xí)過程變成了:

PE保護(hù)殼 -》 壓縮殼 -》 匯編壓縮殼 -》搜索開源代碼和原理教程 -》 對(duì)比著殼代碼,看匯編書籍理解

將目標(biāo)越來越細(xì)化,你就越清楚自己做什么。

3. 反饋

學(xué)習(xí)是一個(gè)不斷反饋的過程,你在第2步的學(xué)習(xí)過程中,作為初學(xué)者肯定不會(huì)這么順利,看看開源代碼也會(huì)遇到不懂得地方,自己寫的代碼的時(shí)候肯定也會(huì)調(diào)試不通,這時(shí)候就接著去找資料,看書,調(diào)試,搞懂。

正常的學(xué)習(xí)過程一般是:

學(xué)習(xí) -》應(yīng)用-》反饋-》接著學(xué)習(xí)

4. 推薦CTF

CTF比賽還是非常推薦的,為啥這么說呢?有兩點(diǎn)吧。

  1. 接近實(shí)戰(zhàn)的機(jī)會(huì),F(xiàn)在網(wǎng)絡(luò)安全法很嚴(yán)格,不像之前大家能瞎搞

  2. 題目緊跟技術(shù)前沿,而書籍很多落后了。

如果你想打CTF比賽,直接去看賽題,賽題看不懂,根據(jù)不懂的地方接著去看資料。

如果大家想要對(duì)自己的網(wǎng)站或平臺(tái)以及APP進(jìn)行全面的滲透測試服務(wù)的話可以去網(wǎng)站安全公司看看,國內(nèi)推薦防御吧,啟明星辰,綠盟,防御吧安全等等這些安全公司。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇2020年城建6種網(wǎng)絡(luò)攻擊類型 下一篇萬兆大寬帶如何選擇?

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800