问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

几乎零基础,想从基础学习渗透测试该如何进行?

发布网友 发布时间:2022-03-01 20:19

我来回答

2个回答

热心网友 时间:2022-03-01 21:48

这个要根据个人的实际情况来决定的,比如你先要去了解什么是渗透测试:
1、渗透测试属于信息安全行业,准确的说是网络计算机/IT行业
2、现在你知道了它的行业属性,那么你是否具备一些这个行业的知识呢?
3、具备的话学习起来比较简单,直接去学习渗透测试实战就行,不具备接着往下看
4、现在知道它行业属性,你大概就能清楚需要些什么样的基础知识了;下面是我从非计算机网络相关专业的同学想要学习渗透测试必须掌握的知识。
5、前期入门大概需要掌握或者说了解以下知识点:
1)了解基本的网络知识,例如什么是IP地址(63.62.61.123)去掉点是扣扣学习群,IP地址的基本概念、IP段划分、什么是A段、B段、C段等2)广域网、局域网、相关概念和IP地址划分范围。
3)端口的基本概念?端口的分类?
4)域名的基本概念、什么是URL、了解TCP/IP协议、
5)了解开放式通信系统互联参考模型(OSI)
6)了解http(超文本传输协议)协议概念、工作原理
7)了解WEB的静态页面和WEB动态页面,B/S和C/S结构
8)了解常见的服务器、例如、Windows server2003、Linux、UNIX等
9)了解常见的数据库、MySQL、Mssql、、Access、Oracle、db2等
10)了解基本的网络架构、例如:Linux + Apache + MySQL + php
11)了解基本的Html语言,就是打开网页后,在查看源码里面的Html语言
12)了解一种基本的脚本语言、例如PHP或者asp,jsp,cgi等
然后你想学习入门,需要学习以下最基础的知识:
1、开始入门学习路线
1)深入学习一种数据库语言,建议从MySQL数据库或者SQL Server数据库、简单易学且学会了。
其他数据库都差不多会了。
2)开始学习网络安全漏洞知识、SQL注入、XSS跨站脚本漏洞、CSRF、解析漏洞、上传漏洞、命令执行、弱口令、万能密码、文件包含漏洞、本地溢出、远程溢出漏洞等等
)工具使用的学习、御剑、明小子、啊D、穿山甲(Pangolin)、Sqlmap、burpsuite抓包工具等等
2、Google hacker 语法学习
3、漏洞利用学习、SQL注入、XSS、上传、解析漏洞等
4、漏洞挖掘学习
5、想成为大牛的话、以上都是皮毛中的皮毛,但前提是以上的皮毛都是最基础的。
6、Linux系统命令学习、kali Linux 里面的工具学习、Metesploit学习
7、没事多逛逛安全论坛、看看技术大牛的文章、漏洞分析文章等

热心网友 时间:2022-03-01 23:06

零基础学习的话建议可以在网上查找专业的院校进行学习,老师会根据你的基础给你系统的指导。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
我女朋友我在同事面前说她是我媳妇她默认,在她组长面前就不承认了什么... 跨省迁户口需要的手续 户口跨省迁移需要哪些手续? cf空白名字怎么打(cf空白名字怎么打2021) 关于旅行的电影 就是一个人旅行放松心灵那种 不要纪录片 模拟人生2高斯的遗产给儿子还是女儿 模拟人生2如何跟高斯结婚啊? 模拟人生2高斯怎么找到贝拉,找到后能怎么办? 我的米2插上充电器后屏幕一直闪,快速的一下显示充电一下没在充电。请 ... ...屏幕乱闪 充不进去电 用手机连接电脑也是一样 “网络通信超时”是什么意思? 自学web渗透测试学成什么样能找工作?正常需要多久? 想去考渗透测试工程师,去哪培训比较好啊? 通讯超时是什么意思? Web 安全与渗透测试工程师应该学习哪些知识,他学习的内容知识流程是怎样的? 渗透测试学习顺序 渗透测试。黑盒测试怎样转渗透测试,学要学习什么? sso通信超时什么意思 渗透测试需要哪些知识!需要学习哪些编程语言!希望详细啊 web渗透测试 学习什么 知乎 我昨天煮凉粉,不能成型,成了水,还有用吗? 如何学习渗透测试? 凉粉放到冷水里煮开了还能吃吗? 网络安全培训什么内容,学习完可以做什么工作? 凉粉为什么会变稀 大家有没有什么不错的渗透测试工程师培训课程可以推荐? 红薯凉粉做稀了怎么办? 渗透测试需要学那些知识? 凉粉晾凉了还可以回锅煮吗? web安全培训什么内容 请问渗透测试工程师培训哪家强? 抖音一起看视频怎么设置房间? 在抖音看到这样的视频怎么弄的? 渗透测试 抖音一起看视频为什么是通话 web安全要学什么? web培训内容有哪些? 安全培训内容有哪些? web安全培训机构有哪些,求大牛们介绍!? 安全知识培训主要内容是什么? 监理工程师证书有效期是多久 安全教育培训内容是什么? 监理员证有效期几年 网络安全培训方面的课程 学习web安全培训的话,费用贵吗 计算机软考证书是永久的吗,还是有时间期限 安全生产培训的主要内容包括哪些方面 软考考出信息系统监理师之后要注册的吗,如果不符合注册条件,证书是无效的吗? 部门岗前安全培训项目及内容是什么? 招标师资格证书有效期是多久