零基础成为黑客

笔者刚乱入了CTF,算是入门了,此处分享一下入门经验

  1. 一个漏洞练习平台: https://github.com/gh0stkey/DoraBox
    使用教程参考: https://www.cnblogs.com/zhaijiahui/p/10789251.html

  2. 攻防世界:https://adworld.xctf.org.cn/task
    这个网站很良心,第一次点开这个网站,仿佛看到了新世界的大门正在向我缓缓打开(注意画面感),提供了进阶和高级的攻防实践题目,没事刷刷题,能学到很多实用的东西。
    机会合适再上去参加几个比赛,比赛中提升最快,万一得个奖呢,升职加薪出任CTO,迎娶白富美,走上人生巅峰,想想还有点小激动。

2020年5月来补充: 这个网站的题目由浅入深,适合初学者: http://hackinglab.cn/

  1. CTFer: https://www.ctftools.com/
    夺旗赛会用到的常见工具

  2. 渗透小白方法(秒秒钟被抓起来的方法):

    • 扫描出目标主机的ip和端口
    • 暴力破解密码
    • 也就用到这些东西
      • ping
      • ifconfig / ipconfig
      • tracert (跟踪路由,防火墙会拦截)
      • nmap / Angry ip Scanner (发现网段下的ip,端口,自己ping完telnet也行)
      • Hydra (暴力破解密码)
      • SSH
    • 渗透技能树
      在这里插入图片描述
      在这里插入图片描述
  3. 网络抓包

    • WareShark 是最常用的抓包工具
    • 跟踪流是比较实用的操作
    • 要了解常见的通信协议
  4. MD5彩虹桥破解

    • 短的字符串的md5可以通过彩虹桥破解,但是自己搭建比较困难
    • https://www.somd5.com/ 可以解开常见md5,不常见的他会后台慢慢解(瑟瑟发抖,赶紧改掉自己md5加密的密码)
  5. 逆向

    • IDA是最出名的逆向软件
    • 逆向技能树如下
      在这里插入图片描述
  6. 隐写术

    • 对于二进制文件或者压缩包,都可以拿 notepad++打开观察,说不定就看出来了文件本来的格式,比如看到了RAR, Warshark字样(滑稽笑)
    • 很多文件都可以按照zip打开(一切皆可Zip,一切皆可Warshark)
    • 图片里面藏压缩包,压缩包里藏文件,或者故意损坏文件,都是隐写术的考点。
  7. 堆漏洞(Pwn),我也不会,有个教程目测还不错
    在这里插入图片描述

  8. SQL注入
    在这里插入图片描述


2019年9月更新:
这个论坛上内容挺丰富的: https://bbs.pediy.com/

  • 78
    点赞
  • 576
    收藏
    觉得还不错? 一键收藏
  • 6
    评论
成为一名超级黑客需要广泛的知识和技能,以下是零基础自学成为黑客的一般路径: 1. 计算机基础知识:了解计算机的基本原理、操作系统和网络基础知识。学习计算机科学的基础概念、术语和操作系统的工作原理。 2. 编程语言:学习编程语言,如 Python、C++ 或 Java。掌握基本的编程语法和控制结构,并逐渐深入学习高级特性和数据结构。 3. 网络和网络安全:深入了解网络协议、网络拓扑、IP 地址和端口等基本概念。学习网络安全基础知识,如常见的攻击类型、漏洞利用和防御技术。 4. 渗透测试:学习渗透测试技术,掌握常见的漏洞扫描和渗透测试工具,如Metasploit、Nmap 和 Wireshark。了解常见的漏洞类型和渗透测试方法。 5. 密码学:学习密码学的基础知识,包括对称加密、非对称加密、哈希函数等。了解常见的密码算法和攻击手段。 6. 社会工程学:研究社会工程学的原理和技巧,了解如何利用人类心理和社交工具进行攻击和欺骗。 7. 安全工具和技术:学习使用安全工具,如网络扫描器、漏洞利用工具、数据包分析工具等。了解防火墙、入侵检测系统和反病毒软件等常见安全技术。 8. 法律和道德:了解相关的法律和道德准则,明确合法和道德的边界,遵守法律规定并保护个人隐私。 请注意,黑客行为是非法的,违法使用这些技术可能会导致严重的法律后果。在学习过程中,请始终遵守法律和道德,将技术用于合法和道德的目的,例如网络安全职业或白帽黑客
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值