【滲透課程】第一篇-Web滲透需要接觸的語言


---恢復內容開始---

上一篇我們講過了,Web滲透的基本原理,在原理中我們也提到了Web應用程序(腳本語言),本章就談到了Web滲透要涉及的語言。

涉及語言:

1、html:是前段語言的其中一個,也是最常見的,涉及審查元素的修改以及自行構造界面(如構造上傳點)

2、JavaScript:也是屬於前段語言之一(掌握這個語言可以更了解xss跨站腳本攻擊)

3、數據庫:這里的數據庫不止是一種語言,而是包含了多種數據庫(如我們常見MySQL,mssql,db2),而我們要掌握的就是操控數據庫的SQL語句,在注入的時候多用到。

4、JAVA:跨平台語言,無論在哪個系統,只需要一個環境,web領域中有很多涉及。有很多大型企業都是用JAVA開發Web。還有我們的滲透神器burp 等等都是由JAVA開發。

5、PHP,跨平台語言,即寫即用,無需編譯。當代主流Web程序。

6、C/C++:公認的永遠不會衰敗的語言,怎么說呢,這個必須學,學了只有好處沒有壞處。Windows操作系統一大部分都是由C完成的。

小編說

看到這里許多朋友可能會問,學個滲透還得需要學那么多基礎。肯定有一些人要放棄了。其實小編也是九牛一毛,就學了一些平常會用到的,很多時候還得看前輩的文章。不過多多少少還是有點經驗的,下面就分享小編偷工減料的技巧,其實我們可以學三個最經常用到的,也是最簡單的(html,JavaScript,SQL)還有就是抽空出來學習c語言

學習心得

1、html:html的語法實在是很簡單,只需要學清楚頭標記、尾標記(閉合),空標記。以及一些調用,參數設置,簡單標簽。百度搜索html教程就有一大堆免費教程

2、js可以從這里學http://www.w3school.com.cn/js/index.asp   w3school系列的挺不錯

3、SQL:其實小編認為這個稍微了解一下就好了,畢竟現在的工具越來越成熟,在注入方面都是以工具為主

4、C語言:如果你看過了html,那你學這個會有一定的思路引導。小編之前是在:慕課網學的(百度搜索),簡單通俗易懂。

5、還有一些常用的DOS命令也是必須要學的,例如net user啊什么的

6、JAVA可以不用太深入學習,但是!必須了解它的框架構造以及環境的搭建(后面用的地方多着呢)

總結

如果不是學代碼審計工作,而是本着Web的目標去學習,那么用小編所說的偷懶學習法去學習還是挺合適的。但是能學還是要盡量學的,一個百度就解決了。許多小白和大神的差距就在代碼上。可能會有人說:我不會英語該怎么學。

其實這東西跟英語關系不是很大,只要你用心一個一個學,一門通門門通。只要認真和耐心。

如果朋友你對腳本語言之前不是很了解,那么也沒關系,接着往下看,只是要多做筆記,看一篇就如百度了解一篇涉及的內容。如果看到一半卡住了,可以隨時回來學腳本。

---恢復內容結束---


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM