渗透测试的一些总结

今天听了大牛们的各种讲解,心里感触特别深刻,作为一名渗透新手,我总结一些渗透技巧

 

1、  原理是关键

 

你可以看这些书,务必仔细的阅读,只有深刻理解才能成为大牛

 

A、 SQL注入攻击与防御

B、 上传漏洞攻击与防御

C、 XSS跨站脚本攻击与防御

D、 命令执行漏洞攻击与防御

E、  Kali渗透测试实战

F、  Sqlmap 使用教程

G、 Burpsuit使用教程

H、 WVS     使用教程

 

2、  工具要熟悉

 

A、 Burpsuit 工具使用

B、 Sqlmap   工具使用

C、 WVS      工具使用

D、 Kali  渗透环境使用

 

3、  业务要熟悉

 

A、 移动业务

B、 保险业务

C、 4A系统

D、 门户系统

E、  经分系统

F、  BOSS系统

G、 CRM系统

 

4、  思路最重要

 

A、 了解内网域

B、 内网渗透

 

5、  网站源码     -- 代码审计

6、  社 工 库     -- 越权访问

7、  乌云网站     -- 主要是Nday

8、  Freebuf网站  -- 主要是工具/思路

9、  Exploit-db网站 – 主要是exploit

 

暂时就列举了这些,以后会慢慢补充~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值