打算學習滲透,應該從什麼學起,看些什麼書?

時間 2021-06-02 07:12:36

1樓:故鄉

一、入門

二、了解滲透技術

了解完術語之後,再了解一些滲透技術和技巧,要本著對計算機技術研究的執著,而不是去惡意攻擊、破壞別人的系統。

三、多思考

要有自己對常見漏洞的一些見解,不僅要學攻擊技巧,也要在網際網路學會保護自己,不要讓自己的思維被現有的技術束縛住,需要自己動腦思考。

四、多動手實踐

當你看了一兩本書,對一些理論已經能理解了之後,在實戰方面你依舊還是一窮二白的,建議還是多多實踐,積累經驗,建議是邊動手邊學習,不要紙上談兵。

五、熟悉滲透工具的使用

比如:Hydra、medusa、sqlmap、AWVS、Burpsuite、Beef-XSS、Metasploit、Nessus、wireshark等安全工具,這些是在安全圈和滲透圈比較知名的滲透工具與平台,要多多熟悉和使用。

至於看什麼書,回答裡的另一位朋友給的也夠多的了,貪多也嚼不爛。

我這裡有很多這方面的乾貨資料,感興趣可以參考下圖找我來拿

public void calc() {

articleWordMap = new HashMap();

讀取文章

calcFreauency(articleWordMap,new File("/home/geekgao/樸素貝葉斯/500trainblogxml/positiveout/1377331000713.txt"));

keepEmotionWord(articleWordMap);

double allBackPos = 1;

double allBackNeg = 1;

double allBackUns = 1;

Set word = articleWordMap.keySet();

for (Iterator it = word.iterator();it.hasNext();) {

String tmp = (String)it.next();

double back;

if (backPositive.containsKey(tmp)) {

back = backPositive.get(tmp);

allBackPos = Math.pow(back,articleWordMap.get(tmp)) * allBackPos;

if (backNegative.containsKey(tmp)) {

back = backNegative.get(tmp);

allBackNeg= Math.pow(back,articleWordMap.get(tmp)) * allBackNeg;

if (backUnsure.containsKey(tmp)) {

back = backUnsure.get(tmp);

allBackUns = Math.pow(back,articleWordMap.get(tmp)) * allBackUns;

double resultPositive;

double resultNegative;

double resultUnsure;

resultPositive = priorPositive * allBackPos;

resultNegative = priorNegative * allBackNeg;

resultUnsure = priorUnsure * allBackUns;

System.out.println("積極:" + resultPositive);

System.out.println("消極:" + resultNegative);

System.out.println("不確定:" + resultUnsure);

//解析出文章中的詞語,並且對映上頻數

public void calcFreauency(Map wordMap,File article) {

try {

取得dom4j的解析器

SAXReader reader = new SAXReader();

取得代表文件的Document物件

Document document = reader.read(article);

取得根結點

Element root = document.getRootElement();//取得根節點

List<?> list1 = root.elements();//取得的子節點

List<?> sentence_list = ((Element)list1.get(0)).elements();//下的集合

List<?> tok_list;//下的集合

遍歷節點

for (int i = 0; i < sentence_list.size(); i++) {

tok_list = ((Element)sentence_list.get(i)).elements();//獲得每個sentence的tok集合

for (int j = 0;j < tok_list.size();j++) {

setWordMap((Element)tok_list.get(j),wordMap);

catch (DocumentException e) {

e.printStackTrace();

public void setWordMap(Element tok,Map wordMap) {

String type,text;

List<?> list;

if (!(tok.getName().equals("tok"))) {//如果不是tok節點,那麼就不用處理了

return ;

2樓:滲透技術愛好者

最好先看看c語言,底層的東西要熟悉.

推薦書籍

Penetration Testing with the Bash shell - 2014:159頁。

The Basics of Hacking and Penetration Testing 2011:178頁,可做入門基礎。

Penetration Tester』s Open Source Toolkit 3rd Edition - 2011:465頁工具介紹

No.Starch.Penetration.Testing.May.2014:531頁。

Syngress.Professional.Penetration.Testing.2nd.Edition.Jul.2013 464頁,系統學習的教程

Penetration Testing with BackBox? - 2014: backbox使用介紹, 130頁。

PP.Kali.Linux.Assuring.Security.by.Penetration.Testing.Apr.2014:454頁

Wireless Reconnaissance in Penetration Testing - 2013:無線偵探 185頁

PP.Learning.Nessus.for.Penetration.Testing.Jan.2014:116頁

Google Hacking for Penetration Testers, Volume 2 - 2007:561頁。

Mastering Metasploit - 2014:378頁

以上當然了,你可能看不下去,最好還是多動手

3樓:攻防SRC

0、中華人民共和國網路安全條例

1、kalilinux滲透測試技術實戰

2、WEB滲透測試使用kalilinux

3、SQL注入與防禦

4、Metasploit滲透測試指南魔鬼訓練營5、wireshark資料報分析與實戰

6、Python灰帽子黑客與逆向工程師的Python程式設計之道7、網路滲透技術攻防高手修煉

8、組合語言

9、黑客與畫家

10、metasploit滲透測試手冊

新生女生打算學習籃球,有什麼籃球鞋推薦?

觀星者 其實講道理不用買都行,如果為了安全也可以,國外的nike的明星簽名鞋都有女碼,aj正代也有女碼,個人建議買中國產李寧韋德,安特湯普森,個人傾向安湯,如果為了好看有檔次直接aj正代走起。 cccccc 女生的話,上面推薦的全城7還可以,顏值也過關。主要是不要花太多錢,沒心理負擔。避開像lbj1...

想學原畫應該從什麼學起,去哪學呢?

Anastatica 1 逃避社會加一時興起 2 沒有遊戲行業本質的熱愛與了解 3 插畫師也是個服務行業 需要多年的經驗和人脈 總結 只看到表面的美好 實際上並沒有本質的認知與熱愛 你並不知道自己為了什麼學CG 完全是依據社會環境在做選擇 如果自己有心早就知道自己該怎麼辦了 當個興趣愛好挺好以上 輕...

高中生,大學打算學法。有什麼書推薦?適合沒學習過法的,不要教材,適合課外閱讀的?

CNoo 大一新生。法學專業。中等學校。作為過來人,想說,你的想法是對的,是要多讀一些書。只不過,建議現在還是先不要花太多時間去讀。可以高三暑假再說。準備好好高考先。現在的形勢,好的大學還是很重要的。其次,考慮到你不想要教材,個人認為比較有趣的幾本書,可以好好深入思考一下,由淺入深。雖然這幾本看起來...