零基础成为黑客[通俗易懂]

零基础成为黑客[通俗易懂]笔者刚乱入了CTF,算是入门了,此处分享一下入门经验一个漏洞练习平台:https://github.com/gh0stkey/DoraBox使用教程参考:https://www.cnblogs.com/zhaijiahui/p/10789251.html攻防世界:https://adworld.xctf.org.cn/task这个网站很良心,第一次点开这个网站,仿佛看到了新世界…

大家好,又见面了,我是你们的朋友全栈君。

笔者刚乱入了CTF,算是入门了,此处分享一下入门经验

  1. 一个漏洞练习平台: https://github.com/gh0stkey/DoraBox
    使用教程参考: https://www.cnblogs.com/zhaijiahui/p/10789251.html

  2. 攻防世界:https://adworld.xctf.org.cn/task
    这个网站很良心,第一次点开这个网站,仿佛看到了新世界的大门正在向我缓缓打开(注意画面感),提供了进阶和高级的攻防实践题目,没事刷刷题,能学到很多实用的东西。
    机会合适再上去参加几个比赛,比赛中提升最快,万一得个奖呢,升职加薪出任CTO,迎娶白富美,走上人生巅峰,想想还有点小激动。

2020年5月来补充: 这个网站的题目由浅入深,适合初学者: http://hackinglab.cn/

  1. CTFer: https://www.ctftools.com/
    夺旗赛会用到的常见工具

  2. 渗透小白方法(秒秒钟被抓起来的方法):

    • 扫描出目标主机的ip和端口
    • 暴力破解密码
    • 也就用到这些东西
      • ping
      • ifconfig / ipconfig
      • tracert (跟踪路由,防火墙会拦截)
      • nmap / Angry ip Scanner (发现网段下的ip,端口,自己ping完telnet也行)
      • Hydra (暴力破解密码)
      • SSH
    • 渗透技能树
      在这里插入图片描述
      在这里插入图片描述
  3. 网络抓包

    • WareShark 是最常用的抓包工具
    • 跟踪流是比较实用的操作
    • 要了解常见的通信协议
  4. MD5彩虹桥破解

    • 短的字符串的md5可以通过彩虹桥破解,但是自己搭建比较困难
    • https://www.somd5.com/ 可以解开常见md5,不常见的他会后台慢慢解(瑟瑟发抖,赶紧改掉自己md5加密的密码)
  5. 逆向

    • IDA是最出名的逆向软件
    • 逆向技能树如下
      在这里插入图片描述
  6. 隐写术

    • 对于二进制文件或者压缩包,都可以拿 notepad++打开观察,说不定就看出来了文件本来的格式,比如看到了RAR, Warshark字样(滑稽笑)
    • 很多文件都可以按照zip打开(一切皆可Zip,一切皆可Warshark)
    • 图片里面藏压缩包,压缩包里藏文件,或者故意损坏文件,都是隐写术的考点。
  7. 堆漏洞(Pwn),我也不会,有个教程目测还不错
    在这里插入图片描述

  8. SQL注入
    在这里插入图片描述


2019年9月更新:
这个论坛上内容挺丰富的: https://bbs.pediy.com/

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/142097.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • linux未找到 ftp命令,Linux服务器ftp命令找不到「建议收藏」

    linux未找到 ftp命令,Linux服务器ftp命令找不到「建议收藏」ftpcommondnotfind先用命令rpm-qvsftpd检查是否安装了ftp服务器若显示vsftpd-2.2.2-11.el6_4.1.x86_64这样的信息,说明FTP服务器已安装,那为什么FTP命令不能用呢,那是FTP客户端没安装的缘故。下载ftp-0.17-51.1.el6.x86_64.rpm,下载地址有:http://rpm.pbone.net/index.php3/s…

    2022年9月2日
    6
  • http协议汇总

    http协议汇总

    2021年7月6日
    93
  • fedora14安装教程_fedora安装中文

    fedora14安装教程_fedora安装中文 Dropbox是非常好用到文件备份与同步工具,而且已经从以前的只支持Windows到现在的多系统支持,但是在Fedora下Dropbox只提供对Fedora10的RPM安装包,这让使用最新版本的Fedora的人来说是非常不爽的。今天我们就通过下载Dropbox的源码在Fedora12上通过编译安装来使用。#1首先在Dropbox官方网站上下载程序的源码。源码下载页

    2022年9月20日
    4
  • 小白都能看懂 XAMPP的下载安装配置详细教程(含拒绝访问坑)[通俗易懂]

    小白都能看懂 XAMPP的下载安装配置详细教程(含拒绝访问坑)[通俗易懂]话不相瞒,当初为了在xampp里面配置phpwind,我在卸载与安装之间来回了不下10次,而且我可能招坑体质,回想起来真是一把泪了。但是我的phpwind始终还是安装不成功,真的很无奈。最终,byebye了您。废话不说,直接干了。文章目录一、下载(三步)第一步:找对应的操作系统版本第二步:选一个迭代版本第三步:找到安装包二、安装三、配置第一步:配置Apace第一个文件(httpd.conf),需要修改两个地方。第二个文件(http-ssl.conf),需修改三个地方。第二步:配置MySQL第三步:配置S

    2022年7月12日
    62
  • DOM简要

    DOM简要

    2022年1月6日
    46
  • 安装VMware Tools选项显示灰色的正确解决办法

    安装VMware Tools选项显示灰色的正确解决办法百度了一天,重新安装了vm,在csdn逛了又逛,结合无数篇大神文章,最后自己成功琢磨出了真正能点亮灰色按钮的方法。简单实在,大神们的方法实在千秋万变,一个比一个复杂,最后只能实现成功拖拽,而复制粘贴却还是不行。首先问题如下:解决办法如下:1.关闭虚拟机;2.在虚拟机设置分别设置CD/DVD、CD/DVD2和软盘为自动检测三个步骤;3.再重启虚拟机,灰色字即点…

    2022年5月9日
    686

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号