如何系統學習web安全,web滲透測試
2 回答

那怎么辦嘛
TA貢獻1條經驗 獲得超0個贊
以個人經驗,首先你要熟知web安全常見漏洞,比如SQL注入,?XSS,csrf,弱口令,命令執行等等等等漏洞你也要會常用的測試工具,最好自己有一定的能力去寫滲透小工具,而且一定要有自己的實戰經驗,可以去烏云漏洞庫看看那些已經公開的漏洞學習姿勢,但是做滲透測試和挖洞還是有一定區別的,他會需要你形成一份完整的滲透測試報告(授權情況下)等等,可以去看一些書比如《白帽子講web安全》《滲透測試從入門到精通》等等,開始可以通過看書,到后來你就要去google上獲取更多的知識。
- 2 回答
- 0 關注
- 1955 瀏覽
添加回答
舉報
0/150
提交
取消