终于看(学)完dvwa啦

我好像就会了一点点代码审计

然后对专业词更熟悉比如anti_csrf。。。。

然后知道开发者的角度 知道垃圾代码是什么样子的 还有把自己之前的思路理清了一点点 漏洞的规则 漏洞分类以及大致常规解决办法,之前是感觉哪里都有漏洞 哪里的漏洞都非常懵什么方法都可以但是实际上都不行。

对于初学者我觉得dvwa还是不错 真的自己每一个都看完了做了看源码以及搜集周边知识点和思路就还行,起码半个入门吧,引申可以玩更多,对培养初步的web渗透测试思维还是有帮助(这是我大一就下载好的东西啊,结果留到现在才完成。。。。)

呃呃呃呃 溜了

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值