<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[fly_enum的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/fly_enum</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; fly_enum]]></copyright><item><title><![CDATA[CTF完整入门指南｜零基础看懂赛制、题型与学习路线]]></title><link>https://blog.csdn.net/fly_enum/article/details/165120793</link><guid>https://blog.csdn.net/fly_enum/article/details/165120793</guid><author>fly_enum</author><pubDate>Sat, 12 Sep 2026 16:14:15 +0800</pubDate><description><![CDATA[什么是CTF？你学习CTF的目的是什么？最好具备一定的编程基础，如果完全没有编程能力，很容易在学习中途被劝退。因为在正式比赛当中，经常需要自己编写脚本、完成简单的代码审计工作。回想我刚接触CTF是15‑16年，那时候国内学习资源十分匮乏，就连SQL注入绕过WAF在当时都算是高难度题目。而现在国内网络安全学习氛围越来越好，诞生了大量优质练习平台。但很多新手依然会陷入迷茫，不知道该从哪个方向下手学习。我的建议是：入门阶段可以先从Misc题型入手培养兴趣，在不断做题的过程中找到自己真正感兴趣的赛道。]]></description><category></category></item><item><title><![CDATA[【技术分享】分享8个强大的黑客技术学习网站，带你从小白进阶成大佬]]></title><link>https://blog.csdn.net/fly_enum/article/details/165120452</link><guid>https://blog.csdn.net/fly_enum/article/details/165120452</guid><author>fly_enum</author><pubDate>Sat, 12 Sep 2026 16:05:38 +0800</pubDate><description><![CDATA[网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣（黑客），都是未来职业选择中上上之选，为了保护自己的网络安全，学习网络安全知识是必不可少的。①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析。]]></description><category></category></item><item><title><![CDATA[不要再盲目学渗透！一份清晰完整的入门学习路线]]></title><link>https://blog.csdn.net/fly_enum/article/details/165120065</link><guid>https://blog.csdn.net/fly_enum/article/details/165120065</guid><author>fly_enum</author><pubDate>Sat, 12 Sep 2026 15:57:07 +0800</pubDate><description><![CDATA[渗透测试就是模拟真实黑客的攻击手法对目标网站或主机进行全面的安全评估，与黑客攻击不一样的是，渗透测试的目的是尽可能多地发现安全漏洞，而真实黑客攻击只要发现一处入侵点即可以进入目标系统。一名优秀的渗透测试工程师也可以认为是一个厉害的黑客，也可以被称呼为白帽子。一定要注意的是，在进行渗透测试前，需要获得目标客户的授权，如果未获得授权，千万不要对目标系统进行渗透测试，后果请查看《网络安全法》。同时要有良好的职业操守，不能干一些违法的事情。渗透测试不是几天速成的行业，不存在一周速成大神。]]></description><category></category></item><item><title><![CDATA[网络安全渗透面试题汇总]]></title><link>https://blog.csdn.net/fly_enum/article/details/165118947</link><guid>https://blog.csdn.net/fly_enum/article/details/165118947</guid><author>fly_enum</author><pubDate>Sat, 12 Sep 2026 15:18:37 +0800</pubDate><description><![CDATA[2、判断网站CMS对渗透测试有什么意义？可查找公开披露的对应版本漏洞；开源CMS可以下载源码开展代码审计。3、安全成熟的CMS，扫描目录的作用？发现敏感文件、二级目录；挖掘站长误操作遗留文件：网站备份压缩包、说明文档；二级目录可能部署其他业务站点。4、常见Web容器5、MySQL注入点，工具直接写入一句话木马需要什么条件？数据库root权限 + 网站物理绝对路径。6、常见容器解析漏洞IIS 6.0，把asp文件夹内图片当作asp脚本解析IIS7.0/7.5。]]></description><category></category></item><item><title><![CDATA[别再瞎琢磨了！这份渗透测试入门教程，助你真正从零进阶到精通]]></title><link>https://blog.csdn.net/fly_enum/article/details/165003432</link><guid>https://blog.csdn.net/fly_enum/article/details/165003432</guid><author>fly_enum</author><pubDate>Fri, 11 Sep 2026 17:25:11 +0800</pubDate><description><![CDATA[渗透测试就是模拟真实黑客的攻击手法对目标网站或主机进行全面的安全评估，与黑客攻击不一样的是，渗透测试的目的是尽可能多地发现安全漏洞，而真实黑客攻击只要发现一处入侵点即可以进入目标系统。一名优秀的渗透测试工程师也可以认为是一个厉害的黑客，也可以被称呼为白帽子。一定要注意的是，在进行渗透测试前，需要获得目标客户的授权，如果未获得授权，千万不要对目标系统进行渗透测试，后果请查看《网络安全法》。同时要有良好的职业操守，不能干一些违法的事情。]]></description><category></category></item><item><title><![CDATA[6 个月成为实战型白帽黑客｜零基础完整学习路线 + 实战变现全指南]]></title><link>https://blog.csdn.net/fly_enum/article/details/165003312</link><guid>https://blog.csdn.net/fly_enum/article/details/165003312</guid><author>fly_enum</author><pubDate>Fri, 11 Sep 2026 17:19:55 +0800</pubDate><description><![CDATA[6 个月速成白帽黑客，核心在于 “聚焦实战、拒绝内耗”。这个职业不需要你成为全才，但需要你有高效的学习能力、破解难题的耐心和坚守底线的责任心。在网络安全日益重要的今天，只要你能在 6 个月内扎实掌握核心技能、积累实战经验，就能快速踏入这个高薪赛道。如果你对计算机技术感兴趣，渴望进入一个前景广阔、需求旺盛的行业，那么现在就是启动学习的最佳时机。用 6 个月时间突破自我，用技术守护数字安全，用实战能力实现职业跃迁，从普通人变身网络世界的 “安全卫士”。​***保证100%免费。]]></description><category></category></item><item><title><![CDATA[四大安全扫描工具详解：Nessus、AWVS、Appscan、OWASP 对比与选型]]></title><link>https://blog.csdn.net/fly_enum/article/details/165002905</link><guid>https://blog.csdn.net/fly_enum/article/details/165002905</guid><author>fly_enum</author><pubDate>Fri, 11 Sep 2026 17:08:01 +0800</pubDate><description><![CDATA[Nessus、AWVS、Appscan和OWASP漏洞扫描工具都是常用的安全测试工具，它们都可以帮助安全测试人员发现Web应用程序和网络中的漏洞。Nessus是一款网络漏洞扫描工具，可以扫描网络上的漏洞，并对发现的漏洞进行评级和描述。它可以扫描广泛的操作系统、应用程序和网络设备，并支持扫描漏洞、风险和合规性。Nessus是一款功能强大的漏洞扫描器，但需要一定的技术水平和经验。AWVS。]]></description><category></category></item><item><title><![CDATA[怎么学习网络安全？]]></title><link>https://blog.csdn.net/fly_enum/article/details/165002706</link><guid>https://blog.csdn.net/fly_enum/article/details/165002706</guid><author>fly_enum</author><pubDate>Fri, 11 Sep 2026 17:01:28 +0800</pubDate><description><![CDATA[本人刚入行网络安全行业没多久，当时并没有报什么线下培训，基本上都是自学为主，接下来就来和大家说一说我当时是如何入门的。]]></description><category></category></item><item><title><![CDATA[网络安全零基础入门全解：认知、心法、行业与职业详解]]></title><link>https://blog.csdn.net/fly_enum/article/details/165002293</link><guid>https://blog.csdn.net/fly_enum/article/details/165002293</guid><author>fly_enum</author><pubDate>Fri, 11 Sep 2026 16:54:13 +0800</pubDate><description><![CDATA[什么是网络安全网络安全可以基于攻击和防御视角来分类，我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术，而“蓝队”、“安全运营”、“安全运维”则研究防御技术。如何成为一名黑客。]]></description><category></category></item><item><title><![CDATA[终于有人把网络爬虫讲明白了，到底什么是爬虫？]]></title><link>https://blog.csdn.net/fly_enum/article/details/165001449</link><guid>https://blog.csdn.net/fly_enum/article/details/165001449</guid><author>fly_enum</author><pubDate>Fri, 11 Sep 2026 16:34:49 +0800</pubDate><description><![CDATA[其具体详情如图2-5所示。▲图2-5 爬虫原理图。]]></description><category></category></item><item><title><![CDATA[如果你有电脑，请一定要死磕这三个黑客技术]]></title><link>https://blog.csdn.net/fly_enum/article/details/164864338</link><guid>https://blog.csdn.net/fly_enum/article/details/164864338</guid><author>fly_enum</author><pubDate>Thu, 10 Sep 2026 17:10:21 +0800</pubDate><description><![CDATA[网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣（黑客），都是未来职业选择中上上之选，为了保护自己的网络安全，学习网络安全知识是必不可少的。①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析。]]></description><category></category></item><item><title><![CDATA[黑客为什么不攻击微信和支付宝，反而盯着某些平台下手呢？]]></title><link>https://blog.csdn.net/fly_enum/article/details/164863447</link><guid>https://blog.csdn.net/fly_enum/article/details/164863447</guid><author>fly_enum</author><pubDate>Thu, 10 Sep 2026 16:59:01 +0800</pubDate><description><![CDATA[黑客针对快手这类平台的攻击，形成了“入侵-窃取-变现”的完整黑灰产链条，其链路可通过以下流程图清晰呈现：fill:#333;important;important;fill:none;color:#333;color:#333;important;fill:none;fill:#333;height:1em;前期准备信息收集：平台业务流程、技术架构社工库匹配：用户手机号、基础信息漏洞挖掘业务逻辑漏洞探测：登录/打赏环节基础安全缺陷扫描：SQL注入、弱口令实施入侵账号破解/会话劫持。]]></description><category></category></item><item><title><![CDATA[一文汇总常见的登录页面黑客渗透方法：零基础入门网络安全实战教程]]></title><link>https://blog.csdn.net/fly_enum/article/details/164862674</link><guid>https://blog.csdn.net/fly_enum/article/details/164862674</guid><author>fly_enum</author><pubDate>Thu, 10 Sep 2026 16:51:45 +0800</pubDate><description><![CDATA[登录页面渗透测试是零基础入门网络安全的绝佳切入点，其涉及的漏洞类型（SQL 注入、暴力破解、逻辑漏洞）是渗透测试的核心知识点，工具操作（Burp、SQLMap）也是行业高频技能。通过 “靶场练习→SRC 实战→能力提升” 的路径，零基础学习者可在 3-6 个月内掌握实战技能，为后续进阶内网渗透、代码审计打下基础。记住：网络安全的核心是 “攻防平衡”，不仅要会 “攻击”，更要懂 “防御”。坚持合法测试、持续积累实战经验，才能在网络安全领域稳步成长。网络安全是当今信息时代中非常重要的一环。]]></description><category></category></item><item><title><![CDATA[为什么现在的黑客宁愿技术失传，也不愿意收当代年轻人为徒？]]></title><link>https://blog.csdn.net/fly_enum/article/details/164861610</link><guid>https://blog.csdn.net/fly_enum/article/details/164861610</guid><author>fly_enum</author><pubDate>Thu, 10 Sep 2026 16:48:44 +0800</pubDate><description><![CDATA[老黑客宁愿技术失传，也不愿收当代年轻人为徒，并非是对年轻人的否定，而是对“技术滥用”的无奈与警惕。黑客技术本身并无对错，关键在于使用者的价值观——用之于非法，它就是破坏网络安全的“利器”；用之于正道，它就是守护数字世界的“盾牌”。对于当代年轻人而言，与其纠结“如何快速通过技术获利”，不如沉下心深耕正规技术路径。SRC漏洞挖掘、CTF竞赛、合法技术服务等方向，不仅能获得不低于非法途径的收入，更能实现“技术向善”的个人价值，获得长期的职业发展。]]></description><category></category></item><item><title><![CDATA[破除 SRC 认知误区，新手合规漏洞挖掘实战教程]]></title><link>https://blog.csdn.net/fly_enum/article/details/164860401</link><guid>https://blog.csdn.net/fly_enum/article/details/164860401</guid><author>fly_enum</author><pubDate>Thu, 10 Sep 2026 16:37:47 +0800</pubDate><description><![CDATA[网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣（黑客），都是未来职业选择中上上之选，为了保护自己的网络安全，学习网络安全知识是必不可少的。①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析。]]></description><category></category></item><item><title><![CDATA[为什么越来越多的程序员纷纷转行网络安全？拆解背后的4大核心逻辑]]></title><link>https://blog.csdn.net/fly_enum/article/details/164747852</link><guid>https://blog.csdn.net/fly_enum/article/details/164747852</guid><author>fly_enum</author><pubDate>Wed, 09 Sep 2026 16:23:30 +0800</pubDate><description><![CDATA[越来越多程序员转行网络安全，并非对开发岗位的 “否定”，而是对 “更有潜力、更具价值、更长生命周期” 赛道的主动选择。在数字经济时代，网络安全已成为 “数字基建的基石”，而具备开发背景的安全人才，既能理解系统底层逻辑，又能快速落地安全方案，将成为行业的 “核心竞争力”。对于程序员而言，转行网安不是 “从零开始”，而是 “技术复用 + 能力延伸”—— 用已有的编程基础、系统认知，结合网安行业的实战需求，就能快速实现职业升级。]]></description><category></category></item><item><title><![CDATA[网络安全基础：密码爆破攻防全体系，字典制作 + 经典案例 + 防御方案]]></title><link>https://blog.csdn.net/fly_enum/article/details/164747767</link><guid>https://blog.csdn.net/fly_enum/article/details/164747767</guid><author>fly_enum</author><pubDate>Wed, 09 Sep 2026 16:19:56 +0800</pubDate><description><![CDATA[三年前，我还是个刚接触网络安全的小白，对着 Kali Linux 的终端发呆 —— 听说 “密码爆破” 是黑客入门第一课，可当我第一次输入hydra命令时，连 “用户字典和密码字典放哪” 都不知道。直到我花了一下午，用成功爆破出靶机的 SSH 密码（用户名root，密码123456。]]></description><category></category></item><item><title><![CDATA[我从上班族逆袭红队：全网最落地的网安零基础学习路线]]></title><link>https://blog.csdn.net/fly_enum/article/details/164747296</link><guid>https://blog.csdn.net/fly_enum/article/details/164747296</guid><author>fly_enum</author><pubDate>Wed, 09 Sep 2026 16:11:44 +0800</pubDate><description><![CDATA[3 年前，我还是个连ping命令都不会的普通上班族，看着电影里 “指尖敲代码就能控制服务器” 的黑客场景，总觉得这是 “天赋异禀者的游戏”。所有顶级黑客的起点，都是 “敢按下虚拟机电源键” 的普通人。如今，我已能独立完成企业红队评估，提交过 30 + 高危 SRC 漏洞，但回望来时路，最庆幸的是一开始就避开了 “盲目学工具”“违法实战” 的坑。这篇指南，我会把自己 3 年的学习路径浓缩成 “从零到入门” 的可落地方案，从认知打破到实战落地，帮你迈出成为顶级黑客的第一步。]]></description><category></category></item><item><title><![CDATA[运维转型渗透测试：离线靶场实战体系与主流平台测评]]></title><link>https://blog.csdn.net/fly_enum/article/details/164747098</link><guid>https://blog.csdn.net/fly_enum/article/details/164747098</guid><author>fly_enum</author><pubDate>Wed, 09 Sep 2026 16:02:57 +0800</pubDate><description><![CDATA[凌晨 1 点，我盯着监控屏幕上的 “服务器 CPU 利用率 100%” 告警，第 N 次远程登录重启服务。做运维的第 5 年，我的工作早已变成 “重启、换硬盘、查日志” 的循环 —— 月薪卡在 15K，看着身边做开发的同事纷纷涨到 25K+，再想到 35 岁的 “职业天花板”，焦虑感像潮水一样涌来。转机出现在一次公司安全演练中。]]></description><category></category></item><item><title><![CDATA[离线渗透测试靶场的价值及主流平台对比分析]]></title><link>https://blog.csdn.net/fly_enum/article/details/164746923</link><guid>https://blog.csdn.net/fly_enum/article/details/164746923</guid><author>fly_enum</author><pubDate>Wed, 09 Sep 2026 15:54:38 +0800</pubDate><description><![CDATA[离线靶场（也称为离线渗透测试靶场）是一个虚拟化的环境，其中包括了一个或多个模拟的目标系统，旨在模拟实际的网络或应用环境，供渗透测试人员进行模拟攻击、漏洞挖掘、技能训练和研究。这些靶场通常不需要互联网连接，可以在本地环境（如虚拟机）中运行，用户可以根据不同的需求设置不同类型的攻击场景，包括Web应用漏洞、网络配置漏洞、操作系统漏洞等。离线靶场提供了灵活的自定义功能，测试人员可以根据自己的需要创建不同的攻击场景。]]></description><category></category></item></channel></rss>