设为首页 收藏本站
查看: 1145|回复: 0

[新闻资讯] 小猿圈浅析web安全学习方法

[复制链接]
累计签到:3 天
连续签到:3 天
发表于 2019-7-12 15:25:05 | 显示全部楼层 |阅读模式
只是学习也要掌握一定的方法,比如最近接到很多网络安全小白的咨询,说想要学习web安全,但是又认为自己所学专业以及从事工作与web安全无关,会不会在学习的道路上太过艰难。下面小猿圈web安全讲师就给你讲讲web安全学习方法。



诚然,web安全中的知识繁多且复杂,再加上专业不相关带来的阻碍,会让很多小伙伴在初学web安全时走不少弯路。
那么,今天就来介绍一下入门web安全的正确“姿势”!
一、注重基础知识的学习
想要学习web安全,就一定要对基础漏洞知识的学习重视起来,不能认为渗透测试掌握了一堆工具就可以。单单看书看视频是不够的,在学习web安全的过程中实战是一个很重要的环节,多多寻找靶场进行练习,对快速入门web安全很有帮助。
二、了解漏洞产生原因和防御手段
在学习web安全的过程中,可能大多数小伙伴接触的第一种漏洞类型是xss,那么对于xss的类型有哪几种?各自可能存在于什么样的功能之中?当我们执行一个payload时,浏览器是怎样解析它的?网站对一些特殊符号进行了过滤,要怎么绕过?等等这些问题的解决,就需要先掌握JavaScript的相关知识,最起码要能看懂代码。这也是我们常说的“知其然还要知其所以然”,否则只是盲目看书对学习进度没有任何帮助。
三、学会使用搜索引擎
高级搜索技巧可以说是学习过程中必备的一个技能,它可以提高你寻找学习资料的效率,而且在渗透测试实战的信息搜集阶段也会用到。比如测试某SRC,在使用: site: *.xxx.com查询它被搜索引擎爬到的二级域名时,发现了一个不应该被爬到的内部后台,还含有大量数据。这样通过搜索引擎,就成功的“捡”到一枚高危漏洞。(这里的搜索引擎包括专用的zoomeye、shodan、fofa、exp-db等)。
四、至少熟练掌握一门编程语言
python、C、C++、Java这些编程语言,对从事web安全的人来说是能够提高挖掘漏洞效率的工具,所以建议学习web安全的小白,至少要熟练掌握其中的一门编程语言,不管哪一种都会派上用场的。
五、使用且能够修改自动化测试工具
Sqlmap,burpsuite,nmap,Metasploit以上这些是每个Web安全研究人员都离不开的工具,但有一个问题件就是大多数人只掌握了它们的基本用法,却忽视了工具的开源性。具备开源意味着我们可以对工具进行开发,可以使功能贴合特殊环境下的使用,让自己工作起来更加得心应手。
说了这么多入门web安全的学习姿势,接下来再说说学习Web安全可以获得的好处。
1.全面理解、掌握互联网相关技术
Web安全是一个涵盖方面很广的技术,一个成熟的Web安全研究人员需要掌握前端开发、后端开发、服务器运维、数据库存储等技术,在学习的过程中,可以让你对网络、对Web程序的安全运行有更深层次的理解。
2.个人收益更多
很多公司对自家产品的安全防护都很重视,漏洞报告平台和安全响应平台应运而生,作为白帽子可以在发现漏洞后上报给各家平台,根据危害程度会得到一定的金钱奖励,即便在业余时间挖挖漏洞,也能有不错的收入。
以上就是小猿圈web安全讲师对于web安全学习方法的一个讲解,记住一定要练习,多学多看多练这才是学习一门新技术好的开始,如果没有系统的视频可以观看小猿圈,里面有更完善更全的视频。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-940759-1-1.html 上篇帖子: 小猿圈解析Web安全之如何制定学习计划 下篇帖子: 小猿圈Web安全性测试介绍
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表