这是我很多年前给一个年轻人的学习建议:
(这话不是我说的啊😂 )
web渗透
- 1️⃣TCP/IP
- 2️⃣HTTP
- 3️⃣SQL 注入
- 4️⃣WEB 前端
1️⃣TCP/IP
学 TCP/IP,把 Nmap 和 Hping 的手册看一遍。
http://www.nmap.com.cn/
https://nmap.org/man/zh/
2️⃣HTTP
学 HTTP,把 Curl 的手册看一遍。
http://linux.51yip.com/search/curl
https://www.php.net/manual/zh/book.curl.php
3️⃣SQL 注入
学 SQL 注入,把 SQLmap 的手册看一遍。
https://sqlmap.campfire.ga/
4️⃣WEB 前端
学 WEB 前端安全,把 BeEF 的手册看一遍。
https://www.wangan.com/docs/998