{eval=Array;=+count(Array);}
既然選擇了滲透,編程語(yǔ)言方面那你肯定至少得懂得“3P”了吧,PHP、ASP、JSP一個(gè)都不能少!不要求很精通,但是至少得懂一些,試想你一行代碼都看不懂,那么永遠(yuǎn)也只能做一名扛著別人寫(xiě)好工具去各種掃的人了。
下面是我在某勾上隨便找的一份滲透測(cè)試工程師的招聘需求,當(dāng)你不知道某個(gè)崗位企業(yè)的具體要求時(shí),其實(shí)很簡(jiǎn)單,直接去網(wǎng)絡(luò)中查找對(duì)應(yīng)的工作崗位:
當(dāng)然,對(duì)于Web滲透,你HTML、JavaScript這些基礎(chǔ)你也是要懂得,HTTP流程也是必備知識(shí)點(diǎn)。
最后,如果能懂點(diǎn)Python得話,對(duì)于你寫(xiě)一些自動(dòng)化腳本提升工作效率還是很有幫助的。這是一項(xiàng)實(shí)戰(zhàn)型很強(qiáng)的方向,建議自己一定要多動(dòng)手,網(wǎng)上有很多免費(fèi)的靶機(jī)可以使用,千萬(wàn)不可以身試法,所有未經(jīng)授權(quán)的測(cè)試風(fēng)險(xiǎn)很高,稍有不慎就會(huì)觸犯法律。
滲透的概念比較大,樓主應(yīng)該說(shuō)的是滲透測(cè)試吧,涉及到網(wǎng)絡(luò)安全腳本滲透測(cè)試ASP PHP JSP SQL Server mysql oracle apache tomcat iis windows2003 linux IP協(xié)議等等.
必備基礎(chǔ):HTML 與 JavaScript(xss必學(xué));
至少選擇一種操作系統(tǒng):Windows為主要學(xué)習(xí)方向,例如:DOS命令;
至少選擇一種搭建平臺(tái)服務(wù):Apache為主要學(xué)習(xí)方向,例如:Apache配置、搭建;
至少選擇一門(mén)編程語(yǔ)言:PHP為主要學(xué)習(xí)方向,例如:熟悉PHP語(yǔ)法;
至少選擇一種數(shù)據(jù)庫(kù):Mysql為主要學(xué)習(xí)方向,例如:熟悉Mysql語(yǔ)句。
編程語(yǔ)言的話,就多了。python,java,php,asp,aspx。
最主要的還是要會(huì)掌握mysql,mssql等數(shù)據(jù)庫(kù)語(yǔ)句,也不一定要精通,大概懂就行。
因?yàn)镾QL注入一般都需要這些數(shù)據(jù)庫(kù)的sql語(yǔ)句。如果給waf攔截了,需要改變的不只是編碼,語(yǔ)句也要隨時(shí)做好調(diào)整。
python是一款很棒的編程語(yǔ)言。我個(gè)人也是比較喜歡python的。因?yàn)檎娴暮芎?jiǎn)單,他能實(shí)現(xiàn)很多功能。如自動(dòng)化滲透,寫(xiě)盲注腳本,poc,python。怎么說(shuō)呢,只有你想不到,沒(méi)有他做不到的。
php的話,很多的都是應(yīng)用于審計(jì)代碼這方面,也可以寫(xiě)成exp或者poc。審計(jì)代碼是最枯燥的事情,因?yàn)槟阋獙徲?jì)的話可能需要很久,面對(duì)的只有數(shù)不清的代碼。所以會(huì)很枯燥。但是只要能審出來(lái)一個(gè)漏洞,你就可以直接右上角關(guān)閉代碼了。
asp和aspx,java。這三種語(yǔ)言,也是同樣能審計(jì)。相比來(lái)說(shuō),php的cms會(huì)多一點(diǎn),審計(jì)也比較方便。
了解最新“智馭安全”產(chǎn)品、技術(shù)與解決方案,歡迎關(guān)注微信公眾號(hào):丁牛科技(Digapis_tech)。
前端漏洞:釣魚(yú)、暗鏈、xss、點(diǎn)擊劫持、csrf、url跳轉(zhuǎn) 后端漏洞:sql注入、命令注入、文件上傳、文件包含、暴力破解
你也說(shuō)了,編程語(yǔ)言。
沒(méi)錯(cuò),想滲透就得學(xué)會(huì)所有編程語(yǔ)言。
滲透是一種思維,不是一種技術(shù)。只有你了解所有編程語(yǔ)言,推測(cè)出別人的套路。那你滲透任何東西都會(huì)輕輕松松。包括你自己的身體。
0
回答0
回答0
回答10
回答0
回答0
回答10
回答0
回答0
回答0
回答