慢慢记录有关渗透1瞎记
【推荐】2019 Java 开发者跳槽指南.pdf(吐血整理) >>> 第一次在工作中正式接触这方面的工作,恶补了一个星期表示仍然还是晕头转向,OWASP上看了一些相关的文档和工具介绍。 目前知道除了appscan外不是商业的工具 OWASP-ZAP,一款自动扫描包括蜘蛛HTTPS,XSS,sql注入的web等的页面扫描,使用过除了报告外没有感觉什么好的。还有待于继续深入研究比如selenium的接口还有一些URL的正则。配合OWASP其他工具等。 椰树:SQL注入,XSS脚本,Cookie. Nmap:传说中的端口扫描之皇。 水太深有待深入研究,先写下这几个可用的工具 继续nmap研究: 安装下载客户端自动下一步就好,path环境变量在安装过程自动配置了,安装完看ui页面表示理解有点费事,git的ui一样不知道咋回事,这些小工具感觉命令行更容易看懂些。所以果断弃用UI。 nmap工具可以分别对主机、端口、版本、操作系统等实施扫描。 写不进去了表示要整理成自己的相当吃力,理解SYN主要的方式。 这是一种最为普通的扫描方法,这种扫描方法的特点是:扫描的速度快,准确性高,对操作者没有权限上的要求,但是容易被防火墙和IDS(防入侵系统)发现 运行的原理:通过建立TCP的三次握手连接来进行信息的传递 Client端发送SYN; Server端返回SYN/ACK,表明端口开放;