1樓:故鄉
一、入門
二、了解滲透技術
了解完術語之後,再了解一些滲透技術和技巧,要本著對計算機技術研究的執著,而不是去惡意攻擊、破壞別人的系統。
三、多思考
要有自己對常見漏洞的一些見解,不僅要學攻擊技巧,也要在網際網路學會保護自己,不要讓自己的思維被現有的技術束縛住,需要自己動腦思考。
四、多動手實踐
當你看了一兩本書,對一些理論已經能理解了之後,在實戰方面你依舊還是一窮二白的,建議還是多多實踐,積累經驗,建議是邊動手邊學習,不要紙上談兵。
五、熟悉滲透工具的使用
比如:Hydra、medusa、sqlmap、AWVS、Burpsuite、Beef-XSS、Metasploit、Nessus、wireshark等安全工具,這些是在安全圈和滲透圈比較知名的滲透工具與平台,要多多熟悉和使用。
至於看什麼書,回答裡的另一位朋友給的也夠多的了,貪多也嚼不爛。
我這裡有很多這方面的乾貨資料,感興趣可以參考下圖找我來拿
public void calc() {
articleWordMap = new HashMap();
讀取文章
calcFreauency(articleWordMap,new File("/home/geekgao/樸素貝葉斯/500trainblogxml/positiveout/1377331000713.txt"));
keepEmotionWord(articleWordMap);
double allBackPos = 1;
double allBackNeg = 1;
double allBackUns = 1;
Set word = articleWordMap.keySet();
for (Iterator it = word.iterator();it.hasNext();) {
String tmp = (String)it.next();
double back;
if (backPositive.containsKey(tmp)) {
back = backPositive.get(tmp);
allBackPos = Math.pow(back,articleWordMap.get(tmp)) * allBackPos;
if (backNegative.containsKey(tmp)) {
back = backNegative.get(tmp);
allBackNeg= Math.pow(back,articleWordMap.get(tmp)) * allBackNeg;
if (backUnsure.containsKey(tmp)) {
back = backUnsure.get(tmp);
allBackUns = Math.pow(back,articleWordMap.get(tmp)) * allBackUns;
double resultPositive;
double resultNegative;
double resultUnsure;
resultPositive = priorPositive * allBackPos;
resultNegative = priorNegative * allBackNeg;
resultUnsure = priorUnsure * allBackUns;
System.out.println("積極:" + resultPositive);
System.out.println("消極:" + resultNegative);
System.out.println("不確定:" + resultUnsure);
//解析出文章中的詞語,並且對映上頻數
public void calcFreauency(Map wordMap,File article) {
try {
取得dom4j的解析器
SAXReader reader = new SAXReader();
取得代表文件的Document物件
Document document = reader.read(article);
取得根結點
Element root = document.getRootElement();//取得根節點
List<?> list1 = root.elements();//取得的子節點
List<?> sentence_list = ((Element)list1.get(0)).elements();//下的集合
List<?> tok_list;//下的集合
遍歷節點
for (int i = 0; i < sentence_list.size(); i++) {
tok_list = ((Element)sentence_list.get(i)).elements();//獲得每個sentence的tok集合
for (int j = 0;j < tok_list.size();j++) {
setWordMap((Element)tok_list.get(j),wordMap);
catch (DocumentException e) {
e.printStackTrace();
public void setWordMap(Element tok,Map wordMap) {
String type,text;
List<?> list;
if (!(tok.getName().equals("tok"))) {//如果不是tok節點,那麼就不用處理了
return ;
2樓:滲透技術愛好者
最好先看看c語言,底層的東西要熟悉.
推薦書籍
Penetration Testing with the Bash shell - 2014:159頁。
The Basics of Hacking and Penetration Testing 2011:178頁,可做入門基礎。
Penetration Tester』s Open Source Toolkit 3rd Edition - 2011:465頁工具介紹
No.Starch.Penetration.Testing.May.2014:531頁。
Syngress.Professional.Penetration.Testing.2nd.Edition.Jul.2013 464頁,系統學習的教程
Penetration Testing with BackBox? - 2014: backbox使用介紹, 130頁。
PP.Kali.Linux.Assuring.Security.by.Penetration.Testing.Apr.2014:454頁
Wireless Reconnaissance in Penetration Testing - 2013:無線偵探 185頁
PP.Learning.Nessus.for.Penetration.Testing.Jan.2014:116頁
Google Hacking for Penetration Testers, Volume 2 - 2007:561頁。
Mastering Metasploit - 2014:378頁
以上當然了,你可能看不下去,最好還是多動手
3樓:攻防SRC
0、中華人民共和國網路安全條例
1、kalilinux滲透測試技術實戰
2、WEB滲透測試使用kalilinux
3、SQL注入與防禦
4、Metasploit滲透測試指南魔鬼訓練營5、wireshark資料報分析與實戰
6、Python灰帽子黑客與逆向工程師的Python程式設計之道7、網路滲透技術攻防高手修煉
8、組合語言
9、黑客與畫家
10、metasploit滲透測試手冊
新生女生打算學習籃球,有什麼籃球鞋推薦?
觀星者 其實講道理不用買都行,如果為了安全也可以,國外的nike的明星簽名鞋都有女碼,aj正代也有女碼,個人建議買中國產李寧韋德,安特湯普森,個人傾向安湯,如果為了好看有檔次直接aj正代走起。 cccccc 女生的話,上面推薦的全城7還可以,顏值也過關。主要是不要花太多錢,沒心理負擔。避開像lbj1...
想學原畫應該從什麼學起,去哪學呢?
Anastatica 1 逃避社會加一時興起 2 沒有遊戲行業本質的熱愛與了解 3 插畫師也是個服務行業 需要多年的經驗和人脈 總結 只看到表面的美好 實際上並沒有本質的認知與熱愛 你並不知道自己為了什麼學CG 完全是依據社會環境在做選擇 如果自己有心早就知道自己該怎麼辦了 當個興趣愛好挺好以上 輕...
高中生,大學打算學法。有什麼書推薦?適合沒學習過法的,不要教材,適合課外閱讀的?
CNoo 大一新生。法學專業。中等學校。作為過來人,想說,你的想法是對的,是要多讀一些書。只不過,建議現在還是先不要花太多時間去讀。可以高三暑假再說。準備好好高考先。現在的形勢,好的大學還是很重要的。其次,考慮到你不想要教材,個人認為比較有趣的幾本書,可以好好深入思考一下,由淺入深。雖然這幾本看起來...