守则与术语(网安)

目录

hacker守则

复制代码
永远不要相信用户的输入,任何输入数据在证明其无害之前,都是有害的
不在任何场景下谈论hacker
学习时,养成做笔记的好习惯
不谈论所有与hack相关的文章/ 电脑 / 电脑不要说
不使用真名
正在渗透时,离开锁屏或不要离开电脑

挖漏洞(src)守则

守则

复制代码
都是手挖,不要用扫描器 ,容易扫崩网站,犯法
.gov 域名一定不要碰
挖src前,看平台公告
护网时,合同中, 使用的0day不得传播
web项目: 如**网安实验室
非法网站不建议打, 网站防护高, 亡命之徒
不建议等保,技术含量低
授权情况下,测试前,一般都要得到授权,不经过授权的测试都是违法的
未授权情况下: 不拿数据, 不搞崩网站, 没有严重的攻击 一般没问题
文件上传漏洞: ,若能解析就停手
文件包含漏洞: /etc/passwd 得到这个目录停手

基础

复制代码
有效信息挖掘

挖掘的用户信息,如姓名 手机号 身份证 地址 邮箱等(该信息要有两个以上)才算漏洞

src平台

复制代码
公益src

漏洞盒子

非公益src

补天

工具使用守则

复制代码
网站崩溃

信息收集工具/漏洞扫描器....等等工具,不管是主动的还是被动的
跟网站有交互就有可能 会导致网站崩溃

看网站结构承受能力+扫描器扫描次数等...

其他

红队

复制代码
社工, 近源渗透(危险,需要报备)

hacker修成书籍

复制代码
推荐书籍与文章:
1.《网站入侵与脚本攻防修炼》
2.《sq注入与防御》
3.Oracle手工注入总结一百度文库
4.sql注入天书
5.web安全书籍
6.《白帽子讲web安全》第八章:PHPCGI路径解析问题
oracle 手工盲注

待续、更新中...

1 顿号、: 先使用ctrl+. ,再使用一遍切回

2 下标: 21 == 2~1~

3 上标: 2 0 2^{0} 20 == $2^{0}$

4 竖线 | : &#124 ; == |

5 空格: &emsp ;

6 换行: &nbsp; 或 <br>


以上就是今日博客的全部内容了

创作不易,若对您有帮助,可否点赞、关注一二呢,感谢支持.

相关推荐
Whoami!24 分钟前
⸢ 拾叁-Ⅱ⸥⤳ 安全水位评估框架(下):安全水位指标
网络安全·信息安全·安全水位指标
知花实央l25 分钟前
【Web应用实战】 文件上传漏洞实战:Low/Medium/High三级绕过(一句话木马拿webshell全流程)
前端·学习·网络安全·安全架构
liu****42 分钟前
11.Linux进程信号(三)
linux·运维·服务器·数据结构·1024程序员节
小熊猫写算法er1 小时前
智能API测试工具SmartAPITester实现方案详解
测试工具
深蓝电商API1 小时前
动态资源加载:不用Selenium,如何高效抓取Ajax和SPA网站?
selenium·测试工具·ajax
阿部多瑞 ABU2 小时前
Unicode全字符集加解密工具 - 命令行交互版:功能完整的终端解决方案
经验分享·交互·ai编程·1024程序员节
合作小小程序员小小店2 小时前
web安全开发,在线%服务器日志入侵检测%系统安全开发,基于Python,flaskWeb,正则表达式检测,mysql数据库
服务器·python·安全·web安全·flask·安全威胁分析·安全架构
安冬的码畜日常3 小时前
【JUnit实战3_30】第十八章:REST API 接口测试(下)—— REST API 接口的 MockMvc + JUnit 5 测试实战
测试工具·junit·单元测试·restful·rest api·junit5