我大学就是学信息安全与管理专业的,然后接触到了渗透测试这个职业,我还是比较喜欢的,然后学校教了一些漏洞的原理和复现什么的,我自己也自学了一些比较基础的相关知识。那些漏洞复现什么的都是跟着教程做,就会做。然后自己刷了一些特简单的题自己就会做,但是难一点的就要去找教程对着做了,自己怎么想都做不出来,到最后去看下教程,就看一点就会做了,老是这样,老是要看教程去做,自己就不会做,怎么办啊?还是我的学习方法有问题啊?我该怎么去学习才可以学的好。
我还买了一些书,自己还学着搭建一个博客,然后看书,书有什么知识都喜欢抄一遍上博客,让自己感觉自己在做笔记这样应该会更记得一点,虽然可以这样,但是渐渐的我发现自己的学习效率真的太慢了,看一遍,然后炒一遍,浪费好多时间,有时候一天都看不了几页,这个我想问一下要怎么去看书学习的效率快点?
1.编程对刚入门的人来说,不是那么重要,也就是说不懂编程不影响入门。
2.渗透测试的基础:DOS命令,linux基础,计算机网络基础,计算机系统基础,docker,sql语句基础的增删改查等等。。。
3.渗透测试分为黑盒测试,白盒测试。白盒测试对代码里的要求较高。
4.个人觉得渗透测试对人的技术要求较高,需要掌握很多东西,编程是决定你渗透之路的上限因素之一,用来写exp,poc,做代码审计等等。
5.渗透测试大概流程为:信息收集,漏洞挖掘,漏洞利用,权限提升(提权),权限维持,写入后门,痕迹清除。后两项对于给客户做渗透测试不需要用到。清除测试数据,输出报告即可。
你自己没有开发环境吗
为什么是抄上博客而不是抄一遍代码让它运行?
看别人游泳,你记再多笔记,也代替不了自己下水
参加CTF比赛