发布于2022年11月4日2年前 成为一个黑客需要掌握哪些知识? 为了方便大家查缺补漏,避免学习过程出现知识盲点的情况,小风专门写了这篇文章,因为内容比较多,不会对某个技术做详细的讲解,只会说明该掌握哪些知识点。一、学习前必须掌握的基础知识没有结实的地基建不了高楼,没有基础作为积淀提高不了技术,先掌握好基本知识才是王道。1、计算机网络想要了解网络通信的原理,绕不开OSI七层协议模型、TCP/IP四层模型,有了这些网络数据才得以传输。2、网站运行原理需要了解域名、服务器、cdn、数据库、端口、前端与后端的关系。3、HTTP协议需要了解报文格式、状态消息(即状态码)、https加密协议、学会对数据进行抓包分析、知道cookies是干嘛的4、语言基础html基础、php、asp、python基础、表单提交二、主流黑客学习框架1、SQL注入了解SQL注入发生原理,熟悉掌握sqlmap工具,学会手工注入2、暴力破解懂得利用burpsuite等软件进行暴力破解3、XSS学会XSS三种攻击方式:反射型、存储型、dom型4、文件上传了解文件上传漏洞产生的几种方式:IIS解析漏洞、Apache解析漏洞、PHP CGI 解析漏洞、JS本地验证绕过、MIME类型检测、服务端检测绕过、截断绕过、白名单绕过5、文件包含本地文件包含、远程文件包含、伪协议6、扫描学会利用工具扫描网站漏洞、扫描网站目录、扫描c段、服务器开放端口、扫描出二级域名7、信息收集学会收集站点信息(网站语言、编码、敏感文件、架构)、服务器信息(操作系统、环境版本)、个人信息、懂得利用百度谷歌收集数据。8、kali系统学会利用kali系统上的功能9、代码审计学会使用RIPS、VCG、Fortify SCA等工具检查源代码中的漏洞,学会人工代码审计上面这些属于比较系统的,学习起来方便更好的理解漏洞
创建帐户或登录后发表意见