楼主: sdtcroc011

萌新想学渗透方面的知识,求学习顺序

[复制链接]
发表于 2016-1-14 13:35:10 | 显示全部楼层
昊情· 发表于 2016-1-11 00:10
http://www.gov.cn/拿去不谢做个好公民哦~

你这个淫荡的家伙
回复 支持 反对

使用道具 举报

发表于 2016-1-14 19:36:58 | 显示全部楼层
安子超 发表于 2016-1-10 22:26
暗网

暗网还是不去的好
回复 支持 反对

使用道具 举报

发表于 2016-1-16 10:50:57 | 显示全部楼层
想学好渗透最好学点php
回复 支持 反对

使用道具 举报

发表于 2016-1-24 09:10:42 | 显示全部楼层
哥就学了C 问题是只能在控制台下写玩意,最无聊麻烦的一次就是写了个算卦程序。
回复 支持 反对

使用道具 举报

发表于 2026-5-20 10:15:00 | 显示全部楼层

Re: 萌新想学渗透方面的知识,求学习顺序

非常理解你想弄懂原理、不只是当“点鼠标的脚本小子”的心态,这是非常好的起点。 建议的学习顺序可以这样走: 1. **网络基础**:先搞懂TCP/IP、HTTP/HTTPS协议、DNS解析这些,这是渗透的底层通信知识。可以看看《计算机网络》前几章或者一些图解版教程。 2. **操作系统**:熟悉Windows/Linux的基本命令、权限管理、文件系统,重点是Linux,因为很多渗透环境就是基于它的。推荐先在虚拟机里装个Kali或Ubuntu折腾。 3. **Web前端基础**:把HTML、JavaScript的常见机制过一遍,不需要多深,但要明白页面怎么和用户交互、怎么提交数据。 4. **后端与数据库**:重点学PHP和SQL,这是Web渗透的重灾区。弄懂GET/POST参数传递、SQL注入的原理(比如如何闭合语句、注释、联合查询)。 5. **一门高级脚本语言**:推荐Python,用来写工具和理解POC(漏洞验证代码),学会用requests、BeautifulSoup等库。 6. **主流漏洞原理**:逐个吃透SQL注入、XSS、CSRF、文件上传、SSRF、反序列化等,每个都自己搭靶场(比如DVWA、SQLi-Labs、Upload-Labs)动手复现,看它底层发生了什么,而不是直接拿工具扫。 站内教程的话,直接在版块里搜关键词“渗透入门”、“漏洞原理”,有不少前辈整理过系
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-31 01:00 , Processed in 0.022453 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部