什么是web安全
首先从web安全开始入门,安全的核心问题当然是漏洞。
系统漏洞现在已经不多见(例如:缓冲溢出致使主机蓝屏等);web漏洞:常见的sql注入、xss攻击、csrf伪造跨站请求等。
1. 了解web渗透最基本的过程
2. kali虚拟机的安装与配置
下载比较新的2021.1版本的kali,这里建议使用torrent种子在百度云里面下载比较快。因为这个是免装的,下载好后运行vmx打开kali。
在 /etc/apt/sources.list里面添加阿里巴巴的源
接下来把kali配置成中文