推荐下网络攻防与脚本入侵的书籍
黑客X档案
到http://www.gotoread.com/scatalog3484.html
可以免费阅读,有几十本,够你研究老长时间咯……
什么书适合菜鸟学习挂马的?
精通脚本黑客,这本书有电子书和光盘.你可以去淘宝上买,也可以去百度上找.也可以找我要.
★精通脚本黑客 下载★精通脚本黑客 chm★精通脚本黑客 pdf★
脚本精通挺简单的,你要是有基础学起来就更容易了!
如果没有基础应该从零学起!
黑客是正义的所在,我在【雷公黑客教程】那里看到过黑客,讲解很好的视频,还有电子书,软件!学起来简单!操作容易!
本人信息安全大一新生,想走web安全的渗透路线,需要完成什么知识储备?希望前辈给点建议,谢谢。
作者:向生李
链接:https://www.zhihu.com/question/21914899/answer/39344435
来源:知乎
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
Web安全工程师
Web安全相关概念
熟悉基本概念(SQL注入、上传、XSS、CSRF、一句话木马等)。
通过关键字(SQL注入、上传、XSS、CSRF、一句话木马等)进行Google/SecWiki;
阅读《精通脚本黑客》,虽然很旧也有错误,但是入门还是可以的;
看一些渗透笔记/视频,了解渗透实战的整个过程,可以Google(渗透笔记、渗透过程、入侵过程等);
3周
熟悉渗透相关工具
熟悉AWVS、sqlmap、Burp、nessus、chopper、nmap、Appscan等相关工具的使用。
了解该类工具的用途和使用场景,先用软件名字Google/SecWiki;
下载无后们版的这些软件进行安装;
学习并进行使用,具体教材可以在SecWiki上搜索,例如:Brup的教程、sqlmap;
待常用的这几个软件都学会了可以安装音速启动做一个渗透工具箱;
5周
渗透实战操作
掌握渗透的整个阶段并能够独立渗透小型站点。
网上找渗透视频看并思考其中的思路和原理,关键字(渗透、SQL注入视频、文件上传入侵、数据库备份、dedecms漏洞利用等等);
自己找站点/搭建测试环境进行测试,记住请隐藏好你自己;
思考渗透主要分为几个阶段,每个阶段需要做那些工作,例如这个:PTES渗透测试执行标准;
研究SQL注入的种类、注入原理、手动注入技巧;
研究文件上传的原理,如何进行截断、双重后缀欺骗(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,参照:上传攻击框架;
研究XSS形成的原理和种类,具体学习方法可以Google/SecWiki,可以参考:XSS;
研究Windows/Linux提权的方法和具体使用,可以参考:提权;
可以参考: 开源渗透测试脆弱系统;
1周
关注安全圈动态
关注安全圈的最新漏洞、安全事件与技术文章。
通过SecWiki浏览每日的安全技术文章/事件;
通过Weibo/twitter关注安全圈的从业人员(遇到大牛的关注或者好友果断关注),天天抽时间刷一下;
通过feedly/鲜果订阅国内外安全技术博客(不要仅限于国内,平时多注意积累),没有订阅源的可以看一下SecWiki的聚合栏目;
养成习惯,每天主动提交安全技术文章链接到SecWiki进行积淀;
多关注下最新漏洞列表,推荐几个:exploit-db、CVE中文库、Wooyun等,遇到公开的漏洞都去实践下。
关注国内国际上的安全会议的议题或者录像,推荐SecWiki-Conference。
3周
熟悉Windows/Kali Linux
学习Windows/Kali Linux基本命令、常用工具;
熟悉Windows下的常用的cmd命令,例如:ipconfig,nslookup,tracert,net,tasklist,taskkill等;
熟悉Linux下的常用命令,例如:ifconfig,ls,cp,mv,vi,wget,service,sudo等;
熟悉Kali Linux系统下的常用工具,可以参考SecWiki,《Web Penetration Testing with Kali Linux》、《Hacking with Kali》等;
熟悉metasploit工具,可以参考SecWiki、《Metasploit渗透测试指南》。
3周
服务器安全配置
学习服务器环境配置,并能通过思考发现配置存在的安全问题。
Windows2003/2008环境下的IIS配置,特别注意配置安全和运行权限,可以参考:SecWiki-配置;
Linux环境下的LAMP的安全配置,主要考虑运行权限、跨目录、文件夹权限等,可以参考:SecWiki-配置;
远程系统加固,限制用户名和口令登陆,通过iptables限制端口;
配置软件Waf加强系统安全,在服务器配置mod_security等系统,参见SecWiki-ModSecurity;
通过Nessus软件对配置环境进行安全检测,发现未知安全威胁。
4周
脚本编程学习
选择脚本语言Perl/Python/PHP/Go/Java中的一种,对常用库进行编程学习。
搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP,IDE强烈推荐Sublime,一些Sublime的技巧:SecWiki-Sublime;
Python编程学习,学习内容包含:语法、正则、文件、网络、多线程等常用库,推荐《Python核心编程》,不要看完;
用Python编写漏洞的exp,然后写一个简单的网络爬虫,可参见SecWiki-爬虫、视频;
PHP基本语法学习并书写一个简单的博客系统,参见《PHP与MySQL程序设计(第4版)》、视频;
熟悉MVC架构,并试着学习一个PHP框架或者Python框架(可选);
了解Bootstrap的布局或者CSS,可以参考:SecWiki-Bootstrap;
3周
源码审计与漏洞分析
能独立分析脚本源码程序并发现安全问题。
熟悉源码审计的动态和静态方法,并知道如何去分析程序,参见SecWiki-审计;
从Wooyun上寻找开源程序的漏洞进行分析并试着自己分析;
了解Web漏洞的形成原因,然后通过关键字进行查找分析,参见SecWiki-代码审计、高级PHP应用程序漏洞审核技术;
研究Web漏洞形成原理和如何从源码层面避免该类漏洞,并整理成checklist。
5周
安全体系设计与开发
能建立自己的安全体系,并能提出一些安全建议或者系统架构。
开发一些实用的安全小工具并开源,体现个人实力;
建立自己的安全体系,对公司安全有自己的一些认识和见解;
提出或者加入大型安全系统的架构或者开发;
看自己发展咯~
谁能推荐几本黑客入门的好书
要是想学的话,给你介绍一些书吧,大家都是自学的,拜师基本都收费:初学先看:《黑客X档案》(月刊),《傻瓜黑客》《黑客饕餮大餐》《黑客入门》等; 再看:《黑客手册》(月刊),语言,如:C/C++,VB,JAVA,ASP,PHP,.NET等.看兴趣再看《黑客编程》《精通黑客免杀》《加密与解密》《精通脚本黑客》; 然后看《黑客防线》(要是不会语言就别看了,浪费时间的),还有协议、内核、系统有关的资料和书
关于黑客的问题 悬赏100!!!!!!!!!
1 黑客软件也不可以说全是骗人的 但是有些是骗人的 曾经有过 某黑客编写软件 共享给网络学黑者使用 然后是留有后门的 盗到账号不是发送给自己指定的邮箱 而是发给 软件作者的邮箱
恩 没错 入侵是黑客必须学的 想入侵 必须知道主机存在那些漏洞 有漏洞才可以入侵 或是挂网马 让电脑中木马 没错 如 灰鸽子 就是一款远程控制 功能很强大 可以看受控制主机的桌面 和 硬盘的资料 可以复制 删除 种植木马 上传 下载
不用过硬的技术的都可以通过软件 木马 轻松 控制别人的主机 只要存在漏洞 我就控制过学校老师的主机 就是通过漏洞 种植木马的 没想到他在玩连连看 汗 没错 入侵是黑客必不可少的一门技术
2 恩 那些教程都是比较简单的 都是通过软件操控 一般想找到工质量的教程 还是很难的 电影就不说了 电影大多都是虚构的 不过还是有些是真正的技术 控制被人的电脑是可以实现的 黑客的入门功课啊 呵呵 一般都不会被发现 一般都是免杀的木马 可以躲避很多杀毒软件的查杀 这是现在流行的技术 一般 电脑安全较高的主机是很难入侵的 主要是漏洞危险 和网马 现实中是可以学到的
3 如果懂点电脑网络技术的话 不用几天 就可以了 如果还是电脑小白的 聪明点的话 也要 几十天 1个月之间 如果很笨的话 一年我都不敢保证 你学的会 有教程的话会简单的 不过还是会遇到很多困难的 都要在 1个月上下 也要看你 坐在电脑面前的时间把 高人的指点 我相信 是高人都不会理这些刚学的 除非他是你的亲戚 还有 就是 钱的分上
4 说的没错 我最喜欢听到这句了 学黑客不要破坏别人的 数据 虽然有时候要做实验 做完实验后要把 数据修改回去 不要盗取别人的网上银行 网络账号 如果做盗号实验的话 也要通知用户修改密码 不要盗取别人的 虚拟财产 电影的都是这样 要不怎么能吸引观众呢 很多是账号被盗才开始关注到黑客的 恩 这是没错的 在IT行业 网络 编程 安全公司 都需要这些人才 工资就不说了 这是肯定的 一般网络安全公司教多 一般可以说都是黑客的来的 必须懂黑客技术才知道要怎么对付骇客 骇客资料你上网络去查把 基础是肯定的 起码对操作系统 全面都很熟悉 对网络构造 网络编程 数学 英语 破解都是要全面的应付 要会
5 黑客啊 黑客破解 盗号的是骇客 破坏资料的也是骇客 要把黑客和骇客分清楚 黑客 一般是 电脑网络的发烧友 对网络充满了兴趣 可以说是疯狂的 要掌握很多技术
6 这个简单 在百度网页上 打上 黑客 你就可以找到很多 网站了 你自己看那个好就那个把 我看都是那个样
7 恩 在某种关系上 和编程是有很大的关系 如病毒 这是其中之一把 病毒也是程序 是一种恶意程序 也是通过编写出来的
8 你去 电驴 哪里查找 黑客教程 你就会找到很多 黑客入门教程 有写还是很不错的
9 一般来说 你懂的越多也好 懂的编程多的话 就越多公司要 基本来说 C语言 C+ C++ 高级程序语言 大多公司都是要这种的 想学 编程 英语就必须有4级以上 英语要很牢固 专业知识 这个啊 我不太清楚 只要你程序厉害了 薪水自然就高了 呵呵 要看你找什么工作来说了 如果是 企业网管 公司网络 安全公司 这些都是有帮助的 如果去 做厨师的话 你说你会黑客技术 不会炒菜 这些 你说他会要你么
10 恩 是局域网 你可以去网上找写相关的木马 摄像头控制木马 这类的 下载下来 你设置 下 相关的功能 生成一个 木马程序 然后把那个木马程序 在令一台电脑运行 就可以了 一般 灰鸽子都可以
11 哎 终于回答完了 第一次写那么多 不知道对你有没有帮助 如果还有什么不知道的 百度HI我把
黑客,红客,入门书籍
《暗战亮剑》和《黑客大曝光》系列不错!新手还是先学脚本吧,有本书叫做《精通脚本黑客》,有不懂得问题百度hi我!