小白入门问题

1.准备学习 heartbeatctf,然后目标的话主要是解题和AwD攻防,有啥推荐的视频或者书籍啥的嘛

2.平时也会看一点网络安全,主要的还是在web方面,就是入门的话是看老课程还是新课程啊,有点怕跟不上时代(个人观点 mask

3.关于sql注入的一点问题,啥时候sql 还是会查询到 id = 1 的数据 two_hearts

162 views
Comments
登录后评论
Sign In
·
  1. YouTube 上面视频可以看下
  2. 安全也有分级的,我不是专业,只会基础,入门新坑老坑踩一遍是必须的,对我来说只能按需做安全,现在很多框架默认安全已经够用了,课程肯定看新的
  3. 有了 ps 预编译 sql 注入已经很难了,但是动态表名和 like 语句不小心还是容易被注入

最后一个建议,做安全容易进入灰色地带,游走在法律边缘,做好信息安全,相关法律细节也得了解,避免自己的人生陷入深坑

·

先把计算机基础打好,再来搞安全的东西。

·

只是ctf的话,刷题,不会的题毫无思路看看wp,wp看不懂证明基础知识不够,那就补充基础,以练带学。反过来对基础知识掌握很好了,做题也只是检验与巩固。另外如站长所说,要注意别学到局子里去了,没授权的事情别做。

·

视频之类的,可以关注一下舟长的网站https://deelmind.com/