导航

向各位大佬请教后续如何学习

#1
四个月前我加入了 tools,当时发了一个求助入门的帖子。在各位大佬的指点下,我已经基本了解并掌握了常见的 web 漏洞,还在虚拟机里部署了 dvwa、pikachu 等常见靶场进行练习。不过尝试挖 src 时,暂时还没有什么收获。我想为明年的 hw 做好准备,所以想请教各位大佬,后续该如何学习。
2025-08-13
#2
top10会攻会防,然后继续库库挖公益,然后src,边实战边学
2025-08-13
#3
多挖公益SRC,实战中训练,耐心点
2025-08-13
#4
我也差不多四个月前加入的,还是得多搜索多实践吧,这类帖子应该很多了,光问咋学也没啥用
2025-08-13
#5
总会有这么一段吧,看下护网需要啥条件就补充什么条件,再去学。
2025-08-13
#6
@sasser 搜索的确是个好方法,但我的用户权限不够,搜索用不了
2025-08-13
#7
回复 6# 咸鱼
google搜索,其他地方也可以看
2025-08-13
#8
如果只是为了hw  其实没必要挖啥 多看看中间件比较好过面试😄
2025-08-13
#9
漏洞原理,打一些靶场
2025-08-14
#10
理论+实践

说白了就是看书+靶场


书的话电子书实体书都行,我看的少就不推荐了.
InfosecWriteups


靶场的话可以试试下面这些:

DVWA (Damn Vulnerable Web Application)
http://www.dvwa.co.uk/

OWASP Juice Shop
https://demo.owasp-juice.shop/

OverTheWire (命令行游戏形式)
https://overthewire.org/wargames/

Root Me
https://www.root-me.org/

bWAPP (需下载本地搭建)
http://www.itsecgames.com/

digininja
https://digi.ninja/labs.php
Pentesterlab

Portswigger 实验室

Tryhackme


Hackthebox

Kontra

Hacker101.com


Vulnhub

https://vulhub.org/




www.ddosi.org吃屎不忘拉屎人