对安全感兴趣。
没有那种条件和环境,从script kid开始吧。
从来没有敢歧视cracker or script kid.
因为就算是所谓的淫技奇巧,但也是入门的必须。
今天看了一篇blog上对一个N人对一个网游服务器的安全检测。
感觉需要的知识太多了。端口扫描,网络拓扑,web服务器知识,到溢出入侵,并且好多渗透
都是建立在最新的一些漏洞上面。
看来要掌握知识太多了。
我辈虽不济,但有此心。但想终能成业。
上周五到的新书,曾云好的。一个大学生。晕。真是能钻研啊。
还写了书,太好了,可以学习一下。
他们的nohack网站,看上去真得很低调,从来没有让人感觉高姿态。
一切从小事做起。
今天才看了第一章,主要讲些google hack。挺好的。我想以后多用就熟了吧。
第一章讲了些WEB服务器的搭建。简化的看了看,因为没有亲自动手去建。
ASP和access,SQL数据库搭配。用microsoft 的IIS就可以了。这个我也有条件去试的。
PHP 用了apache+mysql+PHP.都是在windows环境下的。
还有一个JPS的搭建。这个我都没有听过。
这本书都是很基本的东西,简化来写。真是好。给人方向。
因为杂的太多,如果一项一项去学的话,会晕的。
接下来我想把前面的一些入侵方向简单看一下吧,因为没有基本知识,所以领悟不到精髓,所以等看完了一些脚本语言后。
再返回来看。
明天又要上班了。好像有点头痛。今晚12点之前睡。
没有评论:
发表评论