2020年9月19日,我參加了人生中第一次網絡安全技能大賽,在三周不到的集中個人訓練(無導師)和吃老本的基礎下,和我們隊員一同獲得了第十一名的不良成績,這次比賽涉及到:網絡及計算機安全知識答題(個人)、CTF奪旗賽(個人)、AWD攻防(團隊),通過這次比賽我也認識到了自己在滲透工程上的嚴重不足,滲透工程是一個大學科,大到必須用工程才能夠去描述它,所以在此,通過學習并對該手冊的撰寫,希望能夠日積月累,在明年的時候重新打榜,不對之處大家可留言之處,不足之處大家一起討論。期待明年好的成績!
--: ---- Revege [木森] 2020年10月
>[danger]滲透工程學習請用于正道,如不清楚請先學習《 [中華人民共和國*網絡安全法*](http://www.baidu.com/link?url=638jTVlfG4Goc8zpZj3sbCiNI6UsXVhM4tKuYSFS3tsVVt7S5qRYiIhjW0zkHto02mDoC61YEnnBumnIVyZPYkQIY8U_QOePZc941bkgIbb4m1_XvQdi0jRxW3k87nQceWcAATRVxV5IfueUNyle8WZg6b1jSbLFPelGwMiPmYcTK_tRG5wa7N6kSaSV0kL-nyjo2rBvPHdw_LZTC-bE38frEufAzridSmwLD4R3-zS1iZpq56dm12yUVhNiuFOe)》
滲透無處不在,如何學習成為了很大的問題,因為滲透工程涉及學科、知識點多且雜,在此暫以ctf練習為模擬攻擊手段,awd練習為綜合攻防手段,做好ctf可以擴展你的攻擊面,俗話講知道如何進攻的人才能夠明白怎么放手,所以本手冊以該思想為中心,用攻擊去學習防守。
- 前言
- 第一章 工具類
- 第二章 Kali Linux
- Kali配置
- Kali源更新
- 軟件安裝
- 微信安裝
- 工具安裝
- GitHack
- Dirsearch
- 第三章 專項知識
- OSI七層模型
- Http 超文本傳輸協議
- 工作流程
- HTTP 消息結構
- HTTP請求方法
- HTTP 響應頭信息
- HTTP狀態碼
- HTTP content-type
- 第四章 ctf奪旗
- HTTP
- PHP
- web-include漏洞
- web-assert漏洞
- web-preg_replace正則匹配漏洞
- SQL
- 堆疊注入
- UNION連接注入
- 第五章 awd攻防
- 附錄:腳本
- 簡單加解密(PHP)
- 附錄:Docker
- 1.Docker安裝