一、先学原理再学工具的使用1.原理要学啥Web安全相关概念熟悉基本概念例如SQL注入、上传、XSS、CSRF等。了解web功能系统和系统原理。了解Web前后端基础与服务器通信原理。其中前后端包括H5、JS、PHP、SQL服务器包含WinServer、Nginx、Apache等。ps:文末我还会放张图涉及到一个安全从业人员所有需要学到的知识点挖漏洞前必须要学原理不要急着干工具虽然工具虽然能帮你找出漏洞但不懂漏洞原理就无法举一反三注定走不长远,这样下去你很可能会成为一个脚本小子“不管是老牌工具还是最新的工具只是你渗透测试的一部分你想用它直接扫到注入点或者后台很难。更多地还是靠知识体系、经验、熟练度以及自己研究的深度去手工发现漏洞。所以咱们得先学会原理之后再拓展到工具觉得麻烦的的话这个初级入门渗透视频包含了入门所涉及到的知识到进阶的一个过程难度不大而且完全免费这里面除了三天的直播授课之外还配有的40节最新录播安全人员需要的基础知识都包含在40节小课了如如何通过谷歌语法挖掘漏洞而且配备了练习靶场。2.熟悉常见主流漏洞的成因、检测方法攻击手段上面的视频也有相关教程学习php的相关版本的各种漏洞服务器相关漏洞还有上面的了解的SQL、XSS、CSRF等主流漏洞的原理与利用学习如下图3.学习主流工具的使用可作为提升效率的技能花时间去了解下OWASP TOP 10学习下主流的扫描器、工具、和使用方法例如学习使用burpsuite、awvs、sqlmap、菜刀、nmap等安全工具。当你学会了原理之后在来学这些安全工具是非常简单就可以学成的.4.做靶场靶场是挖SRC前的一个过渡期.很多人都存在“基础知识都懂了工具也会了、但是还是挖不到漏洞”原理会了跟能否有能力挖到漏洞是两码事因为你还不具备渗透思维.这个时候靶场的作用就显现出来了在通关练手中熟悉相关技能的原理熟悉相关技能的操作。查缺补漏以便为日后的实战打下基础.以“封神台”靶场为例在掌握各基本原理并且做完对应的靶场之后开始做复现板块复现靶场收集了一部分曾经出现的漏洞给小伙伴们去了解去实践提供一个安全的漏洞复现环境.熟悉了解各种漏洞原理、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值可以复现听过但未实际操作过或者没了解过的姿势同一关卡可以有不同的姿势甚至有时候可以举一反三为日后的实战提供了良多的思路.二.接下来就是实战挖SRC了公益SRC|专属SRC新手推荐公益SRC下图公益SRC的提交平台以及他们的优势和挖漏洞如何规避风险写了一个小白式的教学之前已经有小伙伴按照这个提交了漏洞目录1.如何找漏洞2.找到后如何挖漏洞3.漏洞如何提交每小结都有提供对应的案例可以直接跳到你想看的位置要说SQL注入的漏洞咋找逻辑漏洞咋找支付漏洞咋找越权漏洞咋找等等其实这都一个道理用谷歌语法找通杀用fofa这里演示几个类型的漏洞其它的也是一个道理第一部分漏洞怎么找第一个SQL注入漏洞AS:首先是SQL注入的这个漏洞说实话基本就是谷歌语法找的快语法:inurl:asp?id23 公司这时候你会问不是inurl:asp?id就行了吗当然这可以如果你想找到一些奇奇怪怪的站可以用这个比如这时候明白接公司的重要性了吧这里找的是asp的站你问为啥找asp的站其中一个最重要的原因就是因为他好日给你们看看我的成果当然这里只是找了一小部分站点的如果突然发现重复了咋办这个简单换个id就行了同学inurl:asp?id34 公司这里的id值不断的变变变就行了你们也可以对比一下这是不是就不一样了当然如果有兴趣的话也可以搜搜inurl:php?id12 公司这也是可以找到很多站的不过加WAF的几率很大我找了10个9个都加过所以说要想上分上的快,asp的站绝对不能落下第二个后台管理的漏洞这里我就不多叙述因为这站好找真的特别好找但是要想能弱密码进去的却很少直接上镜像站一放inurl:什么牛鬼蛇神都出来了这后台管理的站可以说是非常多了当然如果不想找到国外其它奇奇怪怪的站点的话建议加个关键词公司可以看到这里一堆后台当然要渗透这些后台弱密码很少能进去了你问我为啥你看到我打inurl:它自动给我补齐关键词了吗说明这玩意很多人挖一般搞后台先信息收集这个等会说反正我是没搞到过几个第三个支付漏洞这种漏洞咋找商城积分商城。试试谷歌语法: info: 商城 AND 积分商城这不全是商城吗当然对于一些大厂建议不要去搞因为防护也会比一般的站点比较严格况且现在做在线网上商城的站点也很少了其实同学们可以在漏洞挖掘的时候注意一下站点是否有支付这个功能有的话是可以搞一搞的这还是有搞头的再来就是逻辑漏洞比如说平行垂直越权任意密码重置啊什么的都可以搜搜这几个关键词谷歌语法size: 出版社 【出版社旅游网站酒店视频网】这几个关键的词大家都可以试一下这里分享一下小小怪下士挖到的洞越权和任意密码修改的话也是挺危险的洞了这类漏洞还是很多的大家也可以去慢慢测的最后一个通杀的漏洞咋找这时候就是要靠我们万能的 fofa 了首先我们要知道有哪些 cms 有漏洞这里大家可以去找网上的漏洞库里面一般都会有漏洞合集和这里我稍后会给大家推荐一两个看到没有就是这么多cms一杀一个准上分必备漏洞当然很多漏洞都不能一步到位的当然也有很多是可以给我们刷分的不过是否重复提交这我就不太清楚了可以给你们看看我的战果当然没审核能重复几个我就不知道了一切随缘—-这里随便找一个cms给你们看看就这cms信息泄露你看多香而且这个漏洞是直接把poc打上去就行了看完我的开头相信你已经知道怎么找漏洞了如果还不清楚或者**想直接更快速的学习更多挖掘技巧渗透思路以及工具的使用**点击下方卡片直接参与直播实战训练课程与讲师直接互动讨论第二部分找到漏洞之后怎么挖漏洞看完我的开头相信你已经知道怎么找漏洞了那我们就说说漏洞如何挖掘这里分事件型和通用型漏洞首先来的肯定是我们的sql注入了首先使用我们的通用语法inurl:asp?idxx 公司直接点进去不要害怕只要不违法咱不干坏事就行看到这里有ID传参可以尝试输入个单引号看看看到报错了说明啥说明可能存在注入啊朋友直接 and 11 | and 12插进去发现爆墙了如果有时间有兴趣的小伙伴可以尝试绕一绕这里我绕狗的基操之后会提到一点一般看到这种站直接放弃下一个这种不明白的WAF需要一个一个测铭感值浪费时间和进度经过一番寻找我们来到了这个网站看到网站直接插单引号看他报不报错报错了说明啥有戏再直接and 11 | and 12插进去看到效果十分明显这种情况直接丢sqlmap,反正我是丢的sqlmap大家如果时间充足的话可以上手这不就出来了吗挖洞就是这么简单不要把他想的太复杂这里用到的语句是sqlmap.py -u 网址 -p “指定传参”不要问我为什么因为- p指定参数的话跑的更快点接下来直接提交就行有的同学还不知道提交不要慌我后面会讲到的对于本人来讲 sql注入 的话就是这样找站看到 WAF 就走可以不用浪费时间三个传参and 12and 11就是这么简单报错了没墙就直接往sqlmap这么一丢就行了有墙的我们后面再议要是比较闲的话可以直接测测后台管理目录有的话就试试弱口令没有的话就走吧,不用浪费太多时间挖 sql漏洞第二个——管理后台的漏洞咋搞先使用我们的google语法搜一些后台———————-直接点一个进去—————————进去直接测弱口令和sql当然sql要抓包测当然也可以抓返回包看看出了什么有用的信息没有这里我就懒的搞了后台登录这块地方弱密码吃香进去了 找找功能点getshell不是啥难事当然我没事也会看看网页源码因为万一它源码就写了密码呢不过这个就写了一个判断空值而且还注释了。。。。很重要的一点这里要先探测下 CMS!CMS!CMS!这个很重要不过这个后台我也确实搞不到是哪个cms。这个插件测的不准大家还是直接上网上的cms探测平台查查———————————这个站没搞头下一个————————看到这个站你要问我我一般先测啥那肯定是弱密码问都不用问直接弱密码打一波他提示密码不能小于6位我们就再尝试构建一下弱密码这应该是个前端验证不过用处不大只是多了个密码排错-尝试了很多密码都错了咋办你要是问我那我肯定先审一下页面源码看了一圈首页没啥可以利用的信息我们看看JS文件一般JS文件通常会报出 CMS版本和一些验证判断响应值看到没CMS一般遇到了直接上网找通杀这个比较好没有直接爆出账号密码哈哈这么多教程铁汁们你还怕复现不了吗这就直接从事件型转变为通用型了直接POC打进去漏洞不就到手了吗当然后台登录的地方也可以尝试sql注入看他爆不爆错了这里我没有遇到的要是闲的慌直接跑字典吧而且那些验证码有的还不会更新的重复用一个验证码的这个关于我个人对管理后台的渗透思路就说到这里我自己接触的也比较少接下来我们说说其它的逻辑越权支付漏洞的挖掘关于 逻辑支付漏洞越权漏洞 直接上我用的谷歌语法搜一搜只要有登录功能和支付功能的站点都可以试一试的这里我拿两个站点出来讲第一个站是我自己挖的一个站这个站存在支付漏洞和CSRF漏洞 稍后我会给你们一一展示先登录上去点开商城页面随机点一个商品支持在线支付的点击购买将这里修改为-1是不是发现新大陆了铁汁们这里直接提交之后就跳转至这个页面不过当你点击付款的时候他会提示你金额出错不过不要急渗透这讲的就是观察既然他前端没有过滤检验后端呢抓个包看到关键字没把这里改了就行了相信后面的不用我说你们也知道了—-经过我的测试这个站点还有另一个漏洞那就是CSRF—-我们点开这个页面这里直接改用BURP生成CSRFPOC然后在本地验证即可直接生成POC即可不用很多复杂操作然后复制到本地HTML文件——————注意这个字段要删除不要问我为什么————-直接点击我们的POC文件发现更新成功了你觉得这个漏洞能给几分我觉得2分但如果我告诉你他是个通杀呢请看我的分析经过我的挖掘发现底部有一个特殊的字样本身也是建站一年已经猜透了他是干嘛的——答案就是技术提供商我们直接点进去看看看到没都是站随便点进去一个这格局是不是一模一样呢同学再次深挖我们直接点进去你会发现新大陆的!涉及私密性只能打很多码了看到这些站点了嘛同学我告诉你一杀一个准唯一的缺陷就是有很多站是子站如果想要拿分的话需要找根域名来提交悄悄说一句这个好像是0day!下一个站这个站存在的漏洞是任意密码重置和CSRF漏洞首先是CSRF漏洞相信不用我说你们也应该会了这里就是这点出现漏洞同学们可以自己去测测这里说我主要说的是任意密码重置漏洞这个漏洞现在也已经被修复了在这一步的时候抓个包这里再改成自己的邮箱这样自己的邮箱就能接收到验证链接直接点击就好看到这里支付漏洞和验证码绕过之类的逻辑漏洞是不是感觉十分的好挖有没有这种感觉注任何未经授权的渗透都是违法行为咱们挖SRC,担心会违法记住一点点到为止不要动里面的数据发现漏洞之后尽快提交漏洞联系厂商进行修复。漏洞如何提交三、提交报告例如 http://www.baidu.com发现了SQL注入第一步“标题”和“厂商信息”和“所属域名”站长工具你们自己搜吧这个链接知乎不让放…服了查询域名备案信息看到这个公司名了吗这样写漏洞类别啥的如果不是0day的话像图中一样就行了所属域名 要写该公司的“网站首页”或者“官网”看到这个了吗先访问一遍没问题再复制上去-第二步其它内容漏洞类型一般都是Web漏洞然后漏洞是什么写什么这里是一个SQL注入。漏洞等级SQL注入一般都是高危但如果厂商比较小的话会降级降成中危。漏洞简述描述一下SQL注入是什么、有什么危害之类的。漏洞url出现漏洞的URL。影响参数哪个参数可以注入 就写哪个漏洞POC请求包Burp抓个包 复制粘贴。修复方案也可以随便写写。所属地区和行业↓↓↓记得刚刚的站长工具吗不要关往下拉就有了。不过有一些比较小的站点往下拉没有东西咋办呢用爱企查查询公司名啥都有也可以用天眼查不过个人感觉爱企查比较好用如果站长工具里面 查出来的官网打不开就爱企查这里也有一个官网。如果这个官网还打不开就把漏洞页面的域名写上去。第三步复现步骤除了复现步骤其它的内容都填完了复现步骤也是重点。0、IP域名归属证明当初刚挖SRC不会交报告一股脑交了一大堆全被打回来了漏洞白挖 报告白写。报告改了3次才好。记得前面那个站长工具吗没错还是他像这样子写1、漏洞页要让审核员看的清晰能够完美复现出漏洞第一步来到漏洞页2、该干啥告诉审核员来到漏洞页面之后该干啥3、注入的结果把注入的结果写在这里就可以了至此一份报告就写好了可以提交了如果你嫌每次打字麻烦可以新建一个记事本把框架写好提交的时候 替换一些内容就可以了。把标题、漏洞简述、复现步骤、修复方案替换的时候替换公司名、域名、截图之类的可以省不少时间原文链接零基础如何学习挖漏洞技巧篇 (zhihu.com)网络安全学习路线学习资源网络安全的知识多而杂怎么科学合理安排下面给大家总结了一套适用于网安零基础的学习路线应届生和转行人员都适用学完保底6k就算你底子差如果能趁着网安良好的发展势头不断学习日后跳槽大厂、拿到百万年薪也不是不可能初级网工1、网络安全理论知识2天①了解行业相关背景前景确定发展方向。②学习网络安全相关法律法规。③网络安全运营的概念。④等保简介、等保规定、流程和规范。非常重要2、渗透测试基础一周①渗透测试的流程、分类、标准②信息收集技术主动/被动信息搜集、Nmap工具、Google Hacking③漏洞扫描、漏洞利用、原理利用方法、工具MSF、绕过IDS和反病毒侦察④主机攻防演练MS17-010、MS08-067、MS10-046、MS12-20等3、操作系统基础一周①Windows系统常见功能和命令②Kali Linux系统常见功能和命令③操作系统安全系统入侵排查/系统加固基础4、计算机网络基础一周①计算机网络基础、协议和架构②网络通信原理、OSI模型、数据转发流程③常见协议解析HTTP、TCP/IP、ARP等④网络攻击技术与网络安全防御技术⑤Web漏洞原理与防御主动/被动攻击、DDOS攻击、CVE漏洞复现5、数据库基础操作2天①数据库基础②SQL语言基础③数据库安全加固6、Web渗透1周①HTML、CSS和JavaScript简介②OWASP Top10③Web漏洞扫描工具④Web渗透工具Nmap、BurpSuite、SQLMap、其他菜刀、漏扫等恭喜你如果学到这里你基本可以从事一份网络安全相关的工作比如渗透测试、Web 渗透、安全服务、安全分析等岗位如果等保模块学的好还可以从事等保工程师。薪资区间6k-15k到此为止大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗【“脚本小子”成长进阶资源领取】7、脚本编程初级/中级/高级在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中面对复杂多变的网络环境当常用工具不能满足实际需求的时候往往需要对现有工具进行扩展或者编写符合我们要求的工具、自动化脚本这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中想要高效地使用自制的脚本工具来实现各种目的更是需要拥有编程能力.零基础入门建议选择脚本语言Python/PHP/Go/Java中的一种对常用库进行编程学习 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP IDE强烈推荐Sublime ·Python编程学习学习内容包含语法、正则、文件、 网络、多线程等常用库推荐《Python核心编程》不要看完 ·用Python编写漏洞的exp,然后写一个简单的网络爬虫 ·PHP基本语法学习并书写一个简单的博客系统 熟悉MVC架构并试着学习一个PHP框架或者Python框架 (可选) ·了解Bootstrap的布局或者CSS。8、超级网工这部分内容对零基础的同学来说还比较遥远就不展开细说了贴一个大概的路线。感兴趣的童鞋可以研究一下不懂得地方可以【点这里】加我耗油跟我学习交流一下。网络安全工程师企业级学习路线如图片过大被平台压缩导致看不清的话可以【点这里】加我耗油发给你大家也可以一起学习交流一下。一些我自己买的、其他平台白嫖不到的视频教程需要的话可以扫描下方卡片加我耗油发给你都是无偿分享的大家也可以一起学习交流一下。网络安全学习路线学习资源结语网络安全产业就像一个江湖各色人等聚集。相对于欧美国家基础扎实懂加密、会防护、能挖洞、擅工程的众多名门正派我国的人才更多的属于旁门左道很多白帽子可能会不服气因此在未来的人才培养和建设上需要调整结构鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”才能解人才之渴真正的为社会全面互联网化提供安全保障。特别声明此教程为纯技术分享本书的目的决不是为那些怀有不良动机的人提供及技术支持也不承担因为技术被滥用所产生的连带责任本书的目的在于最大限度地唤醒大家对网络安全的重视并采取相应的安全措施从而减少由网络安全而带来的经济损失