如果不会用虚拟机软件,也可以找一些在线的漏洞靶场来实践
Web Security Academy:
https://portswigger.net/web-security/getting-started
hackthebox:
https://www.hackthebox.com/
web for pentester:https://www.pentesterlab.com/exercises/web_for_pentester/course
当学习了一些常见漏洞的测试方法,burpsuite 工具的使用后,就需要到真实网站进行实战。可以到一些漏洞平台进行实战,如补天平台、漏洞盒子、各大互联网公司的 SRC,在这些平台上进行漏洞挖掘时,一定要看清楚各平台的规则,严格按照规则来进行。这里再提醒一下,不要未授权测试!不要未授权测试!不要未授权测试!重要的事情说三遍,后果请查看《网络安全法》。
渗透测试的入门介绍就到这里,后面有时间我会出一些教程,敬请期待~~~
本文章也在我的公众号发布