当前位置: 首页 > news >正文

学习黑客资产威胁分析贴

第一天作业:
在这里插入图片描述
完成作业奖励:
🎁 奖励 1 ── Week 2《Web 渗透手册》预览

Day主题关键目标练手靶场 / 工具
1HTTP 基础 & Burp 入门抓包、改包、重放PortSwigger Academy:“HTTP basics”
2SQL 注入原理手工注入 + sqlmapDVWA → Security=Low / Medium
3XSS & CSP 绕过反射 / 存储 / DOMOWASP Juice Shop:XSS challenges
4文件上传 & WebShell绕扩展、拿 shellDVWA / 靶机 Hackable-Upload
5目录/子域爆破dirb、gobuster、OneForAll靶机“bWAPP”
6综合闯关Juice Shop 5-6 题提交 write-up
7复盘 + 小测10 题快答 & 总结

🎁 奖励 2 ── 迷你信息收集脚本片段

#!/usr/bin/env bash
# recon_quick.sh  —— 3 步资产侦察(域名 → 子域 → 端口)
target=$1
echo "[+] 被动子域收集 (crt.sh)"
curl -s "https://crt.sh/?q=${target}&output=json" | jq -r '.[].name_value' | sort -u > sub.txtecho "[+] 端口探测 (nmap top 1000)"
nmap -iL sub.txt -T4 --top-ports 1000 -oG scan.gnmapecho "[+] 结果汇总"
grep "/open/" scan.gnmap | awk '{print $2,$3,$4,$5}' | column -t

适合 Week 3 做“侦察报告”时快速产出素材。

http://www.dtcms.com/a/169695.html

相关文章:

  • 《MATLAB实战训练营:从入门到工业级应用》趣味入门篇-用声音合成玩音乐:MATLAB电子琴制作(超级趣味实践版)
  • NocoDB:开源的 Airtable 替代方案
  • 二叉树最近公共祖先(后序遍历,回溯算法)
  • springboot war包tomcat中运行报错,启动过滤器异常,一个或多个筛选器启动失败。
  • 关于Python:7. Python数据库操作
  • 经典算法 求解硬币组成问题
  • 基于大模型的肾结石诊疗全流程风险预测与方案制定研究报告
  • 软件测评如何保障质量与提升体验?从五方面详细说说
  • JSON 处理笔记
  • 接上篇,解决FramePack启动报错:“httpx.ReadError: [WinError 10054] 远程主机强迫关闭了一个现有的连接。“的问题
  • 在c++中,char定义的变量取地址时,为什么会输出 “烫烫烫...“?
  • 【在Spring Boot中集成Redis】
  • LeetCode - 1137.第N个泰波那契数
  • 学习黑客色即是空
  • python使用cv2在图片上标点
  • 二、shell脚本--变量与数据类型
  • c++_2011 NOIP 普及组 (1)
  • WebSocket分布式实现方案
  • 【LLaMA-Factory实战】1.3命令行深度操作:YAML配置与多GPU训练全解析
  • 数据库 1.0
  • wpf CommandParameter 传递MouseWheelEventArgs参数 ,用 MvvmLight 实现
  • 里氏替换原则(LSP)
  • Java 网络安全新技术:构建面向未来的防御体系
  • 强化学习--2.数学
  • 【Java学习】通配符?
  • 内存性能测试方法
  • 如何通过文理工三类AI助理赋能HI,从而,颠覆“隔行如隔山”的旧观念和“十万小时定律”的成长限制
  • 穿越数据森林与网络迷宫:树与图上动态规划实战指南
  • 【CF】Day50——Codeforces Round 960 (Div. 2) BCD
  • AVFormatContext 再分析零