動漫人物
2022-07-21 10:18:07
我正在學習道德黑客,主要是通過網站。我知道網絡的基礎知識,但是在網站黑客方面我應該首先學習什么編碼語言。我希望它不僅對 ctf 有幫助,而且在實際情況下也能幫助我。
1 回答

白板的微信
TA貢獻1883條經驗 獲得超3個贊
理解 HTML 并能夠利用它來為您帶來優(yōu)勢將很重要,并且能夠解釋一些 javascript 代碼正在做什么。我建議研究兩者,因為它們都會對您有所幫助。
您還應該確保使用您的瀏覽器為您提供的開發(fā)工具;Google Chrome 和類似瀏覽器在其開發(fā)人員工具中提供了許多有用的工具,例如網絡選項卡、控制臺和源檢查器。這些在某些情況下可能很有用,尤其是在您可能不太清楚您必須做什么來利用網站的情況下。
在將網絡黑客知識用于實際用途方面,我建議不要只關注客戶端。您當然應該花一些時間了解服務器端。研究有關編程安全性的關鍵概念,例如輸入驗證將非常有用。
了解諸如輸入驗證之類的東西可以導致能夠執(zhí)行 SQL 注入攻擊;您絕對應該研究 SQL 注入以及命令注入,但在繼續(xù)進行此操作之前,請確保您能夠熟練地操作 HTML 并理解 javascript。掌握這些概念不僅可以讓你利用這些漏洞,還可以讓你確保你已經保護了你編寫的任何軟件。
我建議您查看https://overthewire.org/wargames/natas/natas0.html來訓練您的技能并為您提供積極學習這些概念的好方法。
我希望這有幫助!
添加回答
舉報
0/150
提交
取消