当前位置: 首页 > news >正文

学习黑客资产威胁分析贴

第一天作业:
在这里插入图片描述
完成作业奖励:
🎁 奖励 1 ── Week 2《Web 渗透手册》预览

Day主题关键目标练手靶场 / 工具
1HTTP 基础 & Burp 入门抓包、改包、重放PortSwigger Academy:“HTTP basics”
2SQL 注入原理手工注入 + sqlmapDVWA → Security=Low / Medium
3XSS & CSP 绕过反射 / 存储 / DOMOWASP Juice Shop:XSS challenges
4文件上传 & WebShell绕扩展、拿 shellDVWA / 靶机 Hackable-Upload
5目录/子域爆破dirb、gobuster、OneForAll靶机“bWAPP”
6综合闯关Juice Shop 5-6 题提交 write-up
7复盘 + 小测10 题快答 & 总结

🎁 奖励 2 ── 迷你信息收集脚本片段

#!/usr/bin/env bash
# recon_quick.sh  —— 3 步资产侦察(域名 → 子域 → 端口)
target=$1
echo "[+] 被动子域收集 (crt.sh)"
curl -s "https://crt.sh/?q=${target}&output=json" | jq -r '.[].name_value' | sort -u > sub.txtecho "[+] 端口探测 (nmap top 1000)"
nmap -iL sub.txt -T4 --top-ports 1000 -oG scan.gnmapecho "[+] 结果汇总"
grep "/open/" scan.gnmap | awk '{print $2,$3,$4,$5}' | column -t

适合 Week 3 做“侦察报告”时快速产出素材。

相关文章:

  • 《MATLAB实战训练营:从入门到工业级应用》趣味入门篇-用声音合成玩音乐:MATLAB电子琴制作(超级趣味实践版)
  • NocoDB:开源的 Airtable 替代方案
  • 二叉树最近公共祖先(后序遍历,回溯算法)
  • springboot war包tomcat中运行报错,启动过滤器异常,一个或多个筛选器启动失败。
  • 关于Python:7. Python数据库操作
  • 经典算法 求解硬币组成问题
  • 基于大模型的肾结石诊疗全流程风险预测与方案制定研究报告
  • 软件测评如何保障质量与提升体验?从五方面详细说说
  • JSON 处理笔记
  • 接上篇,解决FramePack启动报错:“httpx.ReadError: [WinError 10054] 远程主机强迫关闭了一个现有的连接。“的问题
  • 在c++中,char定义的变量取地址时,为什么会输出 “烫烫烫...“?
  • 【在Spring Boot中集成Redis】
  • LeetCode - 1137.第N个泰波那契数
  • 学习黑客色即是空
  • python使用cv2在图片上标点
  • 二、shell脚本--变量与数据类型
  • c++_2011 NOIP 普及组 (1)
  • WebSocket分布式实现方案
  • 【LLaMA-Factory实战】1.3命令行深度操作:YAML配置与多GPU训练全解析
  • 数据库 1.0
  • 巴基斯坦军方:印度向巴本土及巴控克什米尔发射导弹
  • 微软通讯软件Skype正式停止运营:斥资85亿美元购入,月活用户曾超3亿
  • 李学明谈笔墨返乡:既耕春圃,念兹乡土
  • “彩虹滑道”项目两男童相撞飞跌出去,景区:工作人员误判导致
  • 保持高位运行,今天全国铁路预计发送旅客1800万人次
  • 空间方法:一周城市生活