零基础成为黑客[通俗易懂]

零基础成为黑客[通俗易懂]笔者刚乱入了CTF,算是入门了,此处分享一下入门经验一个漏洞练习平台:https://github.com/gh0stkey/DoraBox使用教程参考:https://www.cnblogs.com/zhaijiahui/p/10789251.html攻防世界:https://adworld.xctf.org.cn/task这个网站很良心,第一次点开这个网站,仿佛看到了新世界…

大家好,又见面了,我是你们的朋友全栈君。

笔者刚乱入了CTF,算是入门了,此处分享一下入门经验

  1. 一个漏洞练习平台: https://github.com/gh0stkey/DoraBox
    使用教程参考: https://www.cnblogs.com/zhaijiahui/p/10789251.html

  2. 攻防世界:https://adworld.xctf.org.cn/task
    这个网站很良心,第一次点开这个网站,仿佛看到了新世界的大门正在向我缓缓打开(注意画面感),提供了进阶和高级的攻防实践题目,没事刷刷题,能学到很多实用的东西。
    机会合适再上去参加几个比赛,比赛中提升最快,万一得个奖呢,升职加薪出任CTO,迎娶白富美,走上人生巅峰,想想还有点小激动。

2020年5月来补充: 这个网站的题目由浅入深,适合初学者: http://hackinglab.cn/

  1. CTFer: https://www.ctftools.com/
    夺旗赛会用到的常见工具

  2. 渗透小白方法(秒秒钟被抓起来的方法):

    • 扫描出目标主机的ip和端口
    • 暴力破解密码
    • 也就用到这些东西
      • ping
      • ifconfig / ipconfig
      • tracert (跟踪路由,防火墙会拦截)
      • nmap / Angry ip Scanner (发现网段下的ip,端口,自己ping完telnet也行)
      • Hydra (暴力破解密码)
      • SSH
    • 渗透技能树
      在这里插入图片描述
      在这里插入图片描述
  3. 网络抓包

    • WareShark 是最常用的抓包工具
    • 跟踪流是比较实用的操作
    • 要了解常见的通信协议
  4. MD5彩虹桥破解

    • 短的字符串的md5可以通过彩虹桥破解,但是自己搭建比较困难
    • https://www.somd5.com/ 可以解开常见md5,不常见的他会后台慢慢解(瑟瑟发抖,赶紧改掉自己md5加密的密码)
  5. 逆向

    • IDA是最出名的逆向软件
    • 逆向技能树如下
      在这里插入图片描述
  6. 隐写术

    • 对于二进制文件或者压缩包,都可以拿 notepad++打开观察,说不定就看出来了文件本来的格式,比如看到了RAR, Warshark字样(滑稽笑)
    • 很多文件都可以按照zip打开(一切皆可Zip,一切皆可Warshark)
    • 图片里面藏压缩包,压缩包里藏文件,或者故意损坏文件,都是隐写术的考点。
  7. 堆漏洞(Pwn),我也不会,有个教程目测还不错
    在这里插入图片描述

  8. SQL注入
    在这里插入图片描述


2019年9月更新:
这个论坛上内容挺丰富的: https://bbs.pediy.com/

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/142097.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • mysql截取字符串并更新_mysql 截取字符串并 update select

    mysql截取字符串并更新_mysql 截取字符串并 update select亲测有效格式为update需要修改的表b1innerjoin(查询到的临时表)b2onb1.id=b2.idsetb1.要修改的字段=b2.查询到的值因为想要把表中的一个字段的一部分取出来,另放一个新的字段里面,所以想到了mysql的字符串截取功能。需要更新的数据:selectparams,substring_index(params,’=’,-1),paramI…

    2022年6月11日
    115
  • php小程序开发完整教程_微信小程序request封装

    php小程序开发完整教程_微信小程序request封装flyio:一个支持所有JavaScript运行环境的基于Promise的、支持请求转发、自动转换JSON、支持请求/响应拦截器、强大的http请求库。可以让您在多个端上尽可能大限度的实现代码复用。flyio官方文档flyio下载地址原生微信小程序中使用flyio请求,封装代码如下一、在src/utils下新建request.js文件,文件代码如下:/*flyio:一个支持所有JavaScript运行环境的基于Promise的、支持请求转发、强大的http请求库。可以让您在多

    2025年10月4日
    3
  • 向量内积、矩阵内积以及其性质「建议收藏」

    向量内积、矩阵内积以及其性质「建议收藏」向量内积、矩阵内积以及其性质

    2022年9月25日
    3
  • C语言中函数指针和回调函数的详解「建议收藏」

    C语言中函数指针和回调函数的详解「建议收藏」函数指针:指向函数的指针变量。因此“函数指针”本身首先应是指针变量,只不过该指针变量指向函数。这正如用指针变量可指向整型变量、字符型、数组一样,这里是指向函数。如前所述,C在编译时,每一个函数都有一个入口地址,该入口地址就是函数指针所指向的地址。有了指向函数的指针变量后,可用该指针变量调用函数,就如同用指针变量可引用其他类型变量一样,在这些概念上是大体一致的。函数指针有两个用途:调用函数和做函数…

    2022年6月22日
    28
  • 怎么删除pycharm的项目_怎样删除pycharm创建的项目

    怎么删除pycharm的项目_怎样删除pycharm创建的项目前言os模块和shutil模块是Python处理文件/目录的主要方式。os模块提供了一种使用操作系统相关功能的便捷方式,shutil模块是一种高级的文件/目录操作工具。文件的处理os模块提供了一些便捷功能来使用操作系统资源,比如读取资源目录下的文件、在命令行查看某路径下文件的所有内容等。获取系统类型对代码进行兼容性开发以适应不同操作系统时通过操作系统类型进行判断就可以轻松解决。importosimportsysprint(os.name)#返回nt代表Windows,posix代表L

    2022年8月25日
    5
  • oracle分页基本语法[通俗易懂]

    oracle分页基本语法[通俗易懂]–分页:–mysql:limit–oracle:rownum伪列–伪列:在表结构中不存在的列–rowid伪列:用于唯一标识一行记录–rownum伪列:行号select*fromemp;–看不到行号–select*,rownumfromemp;–报错selecte.*,rownumfromempe;–正确的–rownum:行号是从1开始的,也…

    2022年5月28日
    50

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号