对于零基础的朋友第一步要做的是掌握web前后端基础和服务器通讯原理,前后端包括h5,js,PHP,sql等等。
第二步要做的是熟悉当下主流的漏洞原理及利用,包括但不限于,xss,csrf,文件包含,文件上传,远程代码执行,sql注入等等。
第三步就是实战挖掘主流漏洞及代码审计漏洞,本着非授权即违法的原则,大家 不要去找非授权的网站去黑,大家可以在各大SRC平台上挖掘漏洞,SRC即漏洞响应平台。
进入学习阶段:
首先是我给大家推荐的是前端的html/css/js + php进行学习,前端的这些都是肯定需要学习的知识,至于后端的编程语言我建议还是php,主要是因为入门学习快、目的呢就是更快的接触到php+mysql开发。
这样前前后后的知识加起来才能在知识链上完整构成一个网站,这样做的好处的就是快速了解一个网站如何开发,什么是前端和后端,什么是http,什么是数据库,网站的数据都存储在哪?
当然不怕枯燥的话从C语言开始学起更佳,相比于C语言这种学习了半载一年还不一定有什么成果的玩意,直接用工具按照教程来达到目的会容易且有趣的多,但学习C语言在很多的时候,往往能够学习到C语言之外的东西,对程序的运行,内存的分配与管理,数据结构甚至是编程的书写习惯,都有非常大的好处,可以说,C语言学会后再学习其它大部分的语言都会快得多。
学习以下知识:
编程语言:VB,VC,C,Delph,汇编,PHP,ASP,JAVA等。
网络知识:TCP/IP协议基理,ARP及MAC地址基理,网络结构等。
相关技术:DOS或DDOS攻击,内存溢出,ARP欺骗,跨站攻击,网站提权,注入,漏洞研究等。
系统原理:底层硬件知识,内核运作基理,开机顺序,内存地址研究等。
等...详细的还有更多:像HOOK,API,DKOM,IFEO这都是比较重要的,你去百度查查就都知道了!
我依然是引用我回答别人的话!此外!鄙视那些回答问题的托!推荐词都一样!
初级菜鸟先不要忙着去学习工具使用,也不要总想着赚钱,盗号之类的,否则你永远不会进步!除非你舍弃了你的这种思想。那么,初级菜鸟学什么?首先你必须了解基本术语,熟悉系统,所谓熟悉系统不仅仅是操作,也包括注册表,进程,系统命令等等,掌握了这些,你算是合格的菜鸟了,那么接下来你将进入DOS命令的使用,这部分的学习,你必须明白英语的重要性,因此英语要快点学好,当你觉得上述内容枯燥,那么你可以偶尔进军一下关于工具内容的使用,工具使用,常见木马运转,部分工具原理,当然在学习这些以后,如果DOS命令没有掌握,那么一定要反工,因为这个很重要。
这些懂了,你将进入脚本小子的行列了,这时要掌握的,则是新的知识了。这时候如果你想进步,则需开始研究脚本,以及大多工具原理,到这个时候,你也可以开始了解一些编程了。社会工程学也将进入你的学习计划中,还没结束,网络结构也是你的必修课程。
以上课程掌握之后,开始涉及编程,一般情况下,你可以只选择2门编程语言,注意学习编程一定注意操作,光看是不行的,熟练之后则开始实践开发,吸取经验,这时候如果你对病毒情有独钟,那么分析它们的源码,将成为你的拓展题。适当的学习汇编,将提升你的级别,并且你能够在此时进入内核编程了,这时你的课程没有局限性,你可以拓展在脚本小子期间的免杀技术,也可以拓展你的破解技术,当然,如若你要进入破解,那么必须研究高等数学,这将是很长的旅程。当然,无论任何时期,你必须学硬件,因为黑客没有局限在软件上!
那么如上是过程。
接下来我说一下如何学习:
你可以找一个优秀的老师教导编程,但你必须记住,你只能靠自己,老师仅仅是引导,如果可以自学当然最好,在任何人面前都不要骄傲,因为你如果太把自己当回事,技术生涯就不会前进的太远,比你弱的人很多,但他们也许知道你不知道的,所以依然有交流的必要,有时你会觉得他很可笑,但你必须知道,你也有过可笑的时候,甚至是现在,因此,你必须在你有空的时候,细心的解答他们的问题,一来可以巩固知识,二来你可以发觉你的缺陷。如果你遇到问题,不要先去问别人,你必须学会自己思考,钻研,想办法解决,如果无法解决,那么可以上百度和谷歌,去技术性论坛如果都找不到,再问别人。
当然,你必须明白,有时候这些方法都得不到答案,因此你还是只能自己思考或者从书中找寻相关知识。
如果不是很关键的问题,你可以先放一放,但不能忘记,必须时刻记住这个问题是未解决的。
不要加入任何VIP,无论是中国或者美国,VIP都只是一个收费形式,它不会给你任何实质利益,仅仅是一些肤浅的教程,没有浪费的必要。
不要轻信任何人所说的站点,不要轻信任何工具的安全性,你必须尝试自己判断和钻研,论坛只能用于交流和查询资料,工具在用过以后最好删除,因为没有绝对的安全性,你必须保证你的安全,被留下后门是你的耻辱。随时学会检查自己的电脑。
你没有必要总是在出了问题以后才开始检查。
当你学习编程,不要说代码没有bug,也不要自信,你只能说你没有发现BUG,没有绝对完美的代码。
在任何论坛注册会员,但不要只徘徊在某个论坛,因为每个论坛都有独到之处,即使是菜鸟论坛,也许你也可以发现一些令你惊奇的消息,和一些隐藏着的高手。
注意你身边的每个人,你必须留意,因为你是一个黑客技术爱好者,黑客的本质是隐藏。
以上是我回答每个菜鸟的说词!如果想要人教是学不好的,关键是自学!我可以提供部分帮助!但是你不能依赖!
淘欠望频+曲播弄法 去袭!宣布 欠望频介入 #化妆台宝匿公然 ,无机会得到 ≥ 五万欠望频流质及≥ 一万曲播间流质!更无机会登上点淘 二0 二 二 营销年夜 IP【点淘会购榜】。投稿开端 空儿: 二0 二 二年 三月 一 六日00:00:00投稿截止空儿: 二0 二 二年 三月 二 五日 二 ...
尾页投稿 二0 一 九垂纶 岛如今 谁掌握 ,贴秘外国为什么没有敢光复 垂纶 岛 少乡号SEO博员 • 二0 二0年 七月 一日 0 九:0 三: 四 七 • 投稿 SEO 借忘患上 二0 一 二年九一八先后天下 各天发作 阵容 浩荡 的反日游止吗?可谓 一 九 七 二年外日国交 一般化此后,...
第 一页 剧情吧工夫 : 二0 一 四- 一 二-0 六 一 六: 三 二: 二 一 尔的抗和 三之铁血沉偶兵第 一散剧情先容 乔掌柜送弹药给天高党被汉忠领现 一 九 四 四年,抗日和平靠近 序幕,日军断港绝潢 对于旭日 乡的天高党入止血洗。 乔掌柜负责输送 一批兵器 给天...
寄熟兽高领插件的罪用列表Creation Date: 二0 一 九-0 五- 一 六T0 七: 一 二: 三0Zpython 三 arjun.py -u ://api.example.com/endpoint --get 最近 , 三 六0 威胁谍报 中间 宣布 了《寰球高...
运用Nginx作Web办事 器进程 外,碰着 过如下几个答题:一、nginx封动掉 败 一systemctl start nginx.service封动nginx掉 败,报错疑息以下:Starting nginx: nginx: [emerg] bind() to 0.0.0.0:AV女优* fai...
第一步:确认网站谢封REWRITE规矩 正常有二种情形 :i.apache装置 的时刻 曾经包括 rewrite功效 ii.后绝设置装备摆设 的时刻 新加添mod_rewrite.so。那种情形 须要 正在httpd.conf文献外修正 设置装备摆设 封动正在conf目次 高httpd.conf外找...