{eval=Array;=+count(Array);}

成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

問(wèn)答專(zhuān)欄Q & A COLUMN

學(xué)習(xí)滲透該掌握什么編程語(yǔ)言?

WarrenWarren 回答0 收藏1
收藏問(wèn)題

7條回答

蘇丹

蘇丹

回答于2022-06-28 14:26

既然選擇了滲透,編程語(yǔ)言方面那你肯定至少得懂得“3P”了吧,PHP、ASP、JSP一個(gè)都不能少!不要求很精通,但是至少得懂一些,試想你一行代碼都看不懂,那么永遠(yuǎn)也只能做一名扛著別人寫(xiě)好工具去各種掃的人了。


下面是我在某勾上隨便找的一份滲透測(cè)試工程師的招聘需求,當(dāng)你不知道某個(gè)崗位企業(yè)的具體要求時(shí),其實(shí)很簡(jiǎn)單,直接去網(wǎng)絡(luò)中查找對(duì)應(yīng)的工作崗位:


當(dāng)然,對(duì)于Web滲透,你HTML、JavaScript這些基礎(chǔ)你也是要懂得,HTTP流程也是必備知識(shí)點(diǎn)。


最后,如果能懂點(diǎn)Python得話,對(duì)于你寫(xiě)一些自動(dòng)化腳本提升工作效率還是很有幫助的。這是一項(xiàng)實(shí)戰(zhàn)型很強(qiáng)的方向,建議自己一定要多動(dòng)手,網(wǎng)上有很多免費(fèi)的靶機(jī)可以使用,千萬(wàn)不可以身試法,所有未經(jīng)授權(quán)的測(cè)試風(fēng)險(xiǎn)很高,稍有不慎就會(huì)觸犯法律。

評(píng)論0 贊同0
  •  加載中...
doodlewind

doodlewind

回答于2022-06-28 14:26

滲透的概念比較大,樓主應(yīng)該說(shuō)的是滲透測(cè)試吧,涉及到網(wǎng)絡(luò)安全腳本滲透測(cè)試ASP PHP JSP SQL Server mysql oracle apache tomcat iis windows2003 linux IP協(xié)議等等.

評(píng)論0 贊同0
  •  加載中...
sshe

sshe

回答于2022-06-28 14:26

必備基礎(chǔ):HTML 與 JavaScript(xss必學(xué));

至少選擇一種操作系統(tǒng):Windows為主要學(xué)習(xí)方向,例如:DOS命令;

至少選擇一種搭建平臺(tái)服務(wù):Apache為主要學(xué)習(xí)方向,例如:Apache配置、搭建;

至少選擇一門(mén)編程語(yǔ)言:PHP為主要學(xué)習(xí)方向,例如:熟悉PHP語(yǔ)法;

至少選擇一種數(shù)據(jù)庫(kù):Mysql為主要學(xué)習(xí)方向,例如:熟悉Mysql語(yǔ)句。

評(píng)論0 贊同0
  •  加載中...
lvzishen

lvzishen

回答于2022-06-28 14:26

編程語(yǔ)言的話,就多了。python,java,php,asp,aspx。

最主要的還是要會(huì)掌握mysql,mssql等數(shù)據(jù)庫(kù)語(yǔ)句,也不一定要精通,大概懂就行。

因?yàn)镾QL注入一般都需要這些數(shù)據(jù)庫(kù)的sql語(yǔ)句。如果給waf攔截了,需要改變的不只是編碼,語(yǔ)句也要隨時(shí)做好調(diào)整。

python是一款很棒的編程語(yǔ)言。我個(gè)人也是比較喜歡python的。因?yàn)檎娴暮芎?jiǎn)單,他能實(shí)現(xiàn)很多功能。如自動(dòng)化滲透,寫(xiě)盲注腳本,poc,python。怎么說(shuō)呢,只有你想不到,沒(méi)有他做不到的。

php的話,很多的都是應(yīng)用于審計(jì)代碼這方面,也可以寫(xiě)成exp或者poc。審計(jì)代碼是最枯燥的事情,因?yàn)槟阋獙徲?jì)的話可能需要很久,面對(duì)的只有數(shù)不清的代碼。所以會(huì)很枯燥。但是只要能審出來(lái)一個(gè)漏洞,你就可以直接右上角關(guān)閉代碼了。

asp和aspx,java。這三種語(yǔ)言,也是同樣能審計(jì)。相比來(lái)說(shuō),php的cms會(huì)多一點(diǎn),審計(jì)也比較方便。


了解最新“智馭安全”產(chǎn)品、技術(shù)與解決方案,歡迎關(guān)注微信公眾號(hào):丁牛科技(Digapis_tech)。

評(píng)論0 贊同0
  •  加載中...
paulquei

paulquei

回答于2022-06-28 14:26

python做基本語(yǔ)言。然后碰到什么學(xué)什么

評(píng)論0 贊同0
  •  加載中...
CntChen

CntChen

回答于2022-06-28 14:26

前端漏洞:釣魚(yú)、暗鏈、xss、點(diǎn)擊劫持、csrf、url跳轉(zhuǎn) 后端漏洞:sql注入、命令注入、文件上傳、文件包含、暴力破解

評(píng)論0 贊同0
  •  加載中...
FWHeart

FWHeart

回答于2022-06-28 14:26

你也說(shuō)了,編程語(yǔ)言。

沒(méi)錯(cuò),想滲透就得學(xué)會(huì)所有編程語(yǔ)言。

滲透是一種思維,不是一種技術(shù)。只有你了解所有編程語(yǔ)言,推測(cè)出別人的套路。那你滲透任何東西都會(huì)輕輕松松。包括你自己的身體。

評(píng)論0 贊同0
  •  加載中...

最新活動(dòng)

您已邀請(qǐng)0人回答 查看邀請(qǐng)

我的邀請(qǐng)列表

  • 擅長(zhǎng)該話題
  • 回答過(guò)該話題
  • 我關(guān)注的人
向幫助了您的網(wǎng)友說(shuō)句感謝的話吧!
付費(fèi)偷看金額在0.1-10元之間
<