当前位置: 首页 > ds >正文

学习黑客资产威胁分析贴

第一天作业:
在这里插入图片描述
完成作业奖励:
🎁 奖励 1 ── Week 2《Web 渗透手册》预览

Day主题关键目标练手靶场 / 工具
1HTTP 基础 & Burp 入门抓包、改包、重放PortSwigger Academy:“HTTP basics”
2SQL 注入原理手工注入 + sqlmapDVWA → Security=Low / Medium
3XSS & CSP 绕过反射 / 存储 / DOMOWASP Juice Shop:XSS challenges
4文件上传 & WebShell绕扩展、拿 shellDVWA / 靶机 Hackable-Upload
5目录/子域爆破dirb、gobuster、OneForAll靶机“bWAPP”
6综合闯关Juice Shop 5-6 题提交 write-up
7复盘 + 小测10 题快答 & 总结

🎁 奖励 2 ── 迷你信息收集脚本片段

#!/usr/bin/env bash
# recon_quick.sh  —— 3 步资产侦察(域名 → 子域 → 端口)
target=$1
echo "[+] 被动子域收集 (crt.sh)"
curl -s "https://crt.sh/?q=${target}&output=json" | jq -r '.[].name_value' | sort -u > sub.txtecho "[+] 端口探测 (nmap top 1000)"
nmap -iL sub.txt -T4 --top-ports 1000 -oG scan.gnmapecho "[+] 结果汇总"
grep "/open/" scan.gnmap | awk '{print $2,$3,$4,$5}' | column -t

适合 Week 3 做“侦察报告”时快速产出素材。

http://www.xdnf.cn/news/3857.html

相关文章:

  • Linux:时间同步服务器
  • 深入理解C++中的指针与引用:区别、应用与最佳实践
  • 《Spring Boot实战指南:从零开始构建现代Java应用》
  • 从实列中学习linux shell11 :在 shell 中 对于json的解析 jq 和awk 如何选择,尤其在数据清洗,数据重新组织中的应用
  • 叠层阻抗线框
  • 【信息系统项目管理师-论文真题】2011下半年论文详解(包括解题思路和写作要点)
  • 1penl配置
  • 【Go类库分享】mcp-go Go搭建MCP服务
  • HTTPcookie与session实现
  • 洛谷 P1850 [NOIP 2016 提高组] 换教室
  • 【家政平台开发(100)】终结篇,破局·拓新:家政平台未来发展的战略蓝图
  • 安卓基础(startActivityForResult和onActivityResult)
  • 【Mytais系列】Update语句执行流程
  • 二、shell脚本--变量与数据类型
  • Python datetime库的用法 Python从入门到入土系列第3篇-洞察标准库DateTime
  • 【Spring】Spring中8种常见依赖注入使用示例
  • 健康养生新主张
  • web应用开发说明文档
  • matlab学习之旅
  • 数据结构---
  • 实战项目:基于控制台与数据库的图书管理系统开发指南
  • C语言中memmove和memcpy
  • 智慧校园整体解决方案-5PPT(65页)
  • python中的异常处理
  • 【CF】Day50——Codeforces Round 960 (Div. 2) BCD
  • 数学实验Matlab
  • 多把锁以及线程死锁问题
  • Linux-GRUB全面指南
  • CUDA输出“hello world”
  • 多数据源动态切换