查看: 3292|回复: 8

学习渗透的问题

[复制链接]
发表于 2013-2-5 21:54:56 | 显示全部楼层 |阅读模式
我最近在学习渗透,发现伊个问题,就是渗透的教程和现在网上的资料,跟自己去测试时很多不是一样的,
例如:找注入点,用啊d  我一个也没找到。。。。这样的例子很多, 你们有遇到过吗???



                还有,,该怎么学习渗透呢???
回复

使用道具 举报

发表于 2013-2-5 22:24:31 | 显示全部楼层
常常遇到啊
回复 支持 反对

使用道具 举报

发表于 2013-2-6 04:37:40 | 显示全部楼层
多试试就找到了 呵呵 注入点asp站点比较多
回复 支持 反对

使用道具 举报

发表于 2013-2-7 00:10:12 | 显示全部楼层
慢慢来,不着急.
回复 支持 反对

使用道具 举报

发表于 2013-2-7 02:59:34 | 显示全部楼层
找注入点,就是运气活......

还不如,自己建个站,攻防你都学,岂不更好.....

点评

呵呵,我现在就是在虚拟机上搭建环境!!!自己入侵什么的  详情 回复 发表于 2013-2-8 09:16
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-8 09:16:13 | 显示全部楼层
尉迟流苏 发表于 2013-2-7 02:59
找注入点,就是运气活......

还不如,自己建个站,攻防你都学,岂不更好..... ...

呵呵,我现在就是在虚拟机上搭建环境!!!自己入侵什么的
回复 支持 反对

使用道具 举报

发表于 2013-2-8 12:58:41 | 显示全部楼层
······问题在于你看的是几年前的教程?那时候当然啊d一扫一堆

点评

。。。。最近的sql发现的还是很多的!!!  详情 回复 发表于 2013-2-8 13:21
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-8 13:21:43 | 显示全部楼层
鬼斧 发表于 2013-2-8 12:58
······问题在于你看的是几年前的教程?那时候当然啊d一扫一堆

。。。。最近的sql发现的还是很多的!!!
回复 支持 反对

使用道具 举报

发表于 2026-5-22 12:25:00 | 显示全部楼层

Re: 学习渗透的问题

这种情况挺常见的,教程里的环境往往是特意搭建的,漏洞很明显,而真实站点会做很多防护、过滤,或者参数位置不同。啊D这类工具扫描不到也很正常,因为现在的应用大部分已经不太有传统SQL注入了,或者需要更精细的手工判断。 建议你先把基础打扎实,比如HTTP协议、各种注入原理、数据库语法差异,然后自己搭个靶场(像DVWA、SQLi-Labs)练习,一步步手动测试,而不是依赖工具。等手动能独立找到漏洞了,再用工具辅助会更有思路。 另外可以多看一些真实的漏洞报告或Writeup,理解别人是怎么发现和利用的,慢慢就会感觉到“教程”和“实战”之间的差距在哪了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-10 17:03 , Processed in 0.033254 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部