• [心得]暑期渗透测试—学习计划


    0、前序

    暑假的时间还有很长时间,这段时间用来学习是再好不过了。然后我就把今后的学习目标整理了一下。因为这只是针对我的不足而指定的学习路线,其中有些板块中的部分内容,我是已经有所学过的,所以就没有写入其中。如果想要借鉴的话,请根据自身的能力与不足进行增添或排除。现将大致方向与内容列置于此:

    1、SQL注入

    • 可显
    • 不可显
    • 1阶/2阶
    • 绕WAF
    • 实战

    (规定时间:1周)

    2、XSS

    • 类型与原理基础
    • 绕过方式(不断积攒)
    • 组合拳(XSS可以借助其它某些漏洞,实现不同的漏洞效果)

    (规定时间:2天)

    3、CSRFSSRFCRLFXXE

    • 漏洞定义
    • 熟悉漏洞环境

    (XXE的漏洞靶场:https://github.com/c0ny1/xxe-lab)

    (规定时间:5天)

    4、弱口令

    • 熟练运用各种爆破工具
    • python脚本(WEB应用)
    • hydra(端口)
    • burp(绕过表单验证码)

    (规定时间:1周)

    5、工具使用

    • Namp
    • Sqlmap
    • MSF
    • 实战

    (规定时间:2周)

    6、提权/隐藏

    • 应用级提权
    • 系统级提权(各种MSxx-xxx)
    • 日志清理(多方面)

    (规定时间:2周)

    7、端口漏洞

    • 配置文件错误
    • 未授权访问漏洞
    • 端口溢出
    • 其它

    (规定时间:1周)

    8、CMS漏洞合集

    (规定时间:1周)

    9、其它系统应用级漏洞

    • OA类
    • ThinkPhp类
    • Django类
    • ......

    (规定时间:1周)

    10、域渗透

    • 基础知识
    • 方法与实践

    (规定时间:3天)

    11、其它小项目

    • 变量覆盖漏洞
    • 反序列化漏洞
    • 正则表达式(Python/PHP)

    (规定时间:3天)

    ----------------------------------------------------------------------------
    作者:肖洋肖恩、
    QQ: MjYwNjAxMzE5
    ----------------------------------------------------------------------------
    文中可能会存在纰漏,若发现请联系与我。
    本文所有代码仅可用于站长自我检测与学习,如用于非法攻击一切后果自负。
  • 相关阅读:
    (转)排序算法——归并排序与递归
    在serviceImpl里使用自身的方法
    hibernate manytoone中的lazy EAGER
    autowire异常的三个情况
    (转)js的call和apply
    mysql创建外键出错(注意数据库表字段排序)
    easyui datagrid
    ava.lang.NullPointerException的一般解决方法
    spring简单事务管理器
    关于使用注解出现BeanCreationException或者NameNotFoundException的解决方法
  • 原文地址:https://www.cnblogs.com/-mo-/p/11219891.html
Copyright © 2020-2023  润新知