当前位置: 首页 > news >正文

网络安全渗透测试学习笔记 - 详解

网络安全渗透测试学习笔记 - 详解

网络安全渗透测试学习笔记

第一天:行业趋势与环境搭建

行业发展趋势

就业核心

  • 实习最重要,提供真实渗透经验和项目经历
  • CTF竞赛投入产出比低,不如多做真实项目
  • 云安全需求大(Docker、K8s),企业招聘越来越关注

技能方向

  • Web渗透:前端逆向(解密、BurpSuite)
  • 小程序/APP:抓包、双向证书绕过
  • 云原生:Docker、K8s(占80%需求)

AI辅助安全

工具推荐

应用场景

注意

环境搭建

Python环境

# Python 3.10
# 使用Conda管理虚拟环境
# IDE: PyCharm

Java环境

JDK 1.8 - 常用开发
JDK 17 - 限制反序列化bypass
JDK 21 - 新项目
IDE: IntelliJ IDEA 社区版

PHP环境

Windows: PHPStudy + Xdebug
Linux: Ubuntu 22.04 + Nginx + PHP-FPM
调试: Xdebug + VSCode

Xdebug配置(php.ini)

[Xdebug]
xdebug.mode = debug
xdebug.start_with_request = yes
zend_extension=D:/phpstudy_pro/Extensions/php/php7.3.4nts/ext/php_xdebug-3.1.6-7.3-vc15-nts-x86_64.dll

PHP源码编译(PHP 8.3.23)

# 清理旧版本
cd ~/php-src-php-7.3.33
make clean
cd ~
rm -rf ~/php-src-php-7.3.33
# 下载源码
wget https://github.com/php/php-src/archive/refs/tags/php-8.3.23.zip
unzip php-8.3.23.zip
cd php-src-php-8.3.23
# 安装依赖
sudo apt update
sudo apt install -y build-essential libssl-dev libcurl4-openssl-dev \
libxml2-dev libzip-dev libpng-dev libjpeg-dev libonig-dev \
libsqlite3-dev libreadline-dev
# 配置编译
./buildconf --force
./configure \
--prefix=/usr/local/php83 \
--with-config-file-path=/usr/local/php83/etc \
--enable-fpm \
--with-fpm-user=www-data \
--with-fpm-group=www-data \
--enable-debug \
--enable-mbstring \
--with-curl \
--with-openssl \
--with-zip \
--with-zlib \
--with-gd \
--enable-pdo \
--with-pdo-mysql \
--with-mysqli \
--enable-phar \
--enable-cli
# 编译安装
make -j$(nproc)
sudo make install
# 配置php.ini
sudo cp php.ini-development /usr/local/php83/etc/php.ini
sudo nano /usr/local/php83/etc/php.ini
# 修改内容
open_basedir = /var/www/html/src
display_errors = On
disable_functions =
# 配置FPM
sudo cp /usr/local/php83/etc/php-fpm.conf.default /usr/local/php83/etc/php-fpm.conf
sudo cp /usr/local/php83/etc/php-fpm.d/www.conf.default /usr/local/php83/etc/php-fpm.d/www.conf
# 启动FPM
sudo ln -s /usr/local/php83/sbin/php-fpm /usr/local/bin/php-fpm83
sudo php-fpm83
# 配置Nginx
sudo nano /etc/nginx/sites-available/default
# 修改 fastcgi_pass
location ~ \.php$ {

include snippets/fastcgi-php.conf;
fastcgi_pass 127.0.0.1:9000;
}
sudo systemctl restart nginx
# 创建软链接
sudo ln -s /usr/local/php83/bin/php /usr/local/bin/php83

Ubuntu安装Nginx

# 安装依赖
http://www.jsqmd.com/news/385077/

相关文章:

  • 2026年大模型产品经理转型指南:AI产品经理转行大模型必备指南,技能、评估与学习路径全解析
  • 企业iPaaS选型指南:破解数据孤岛,迈向智能集成
  • OpenClaw(Clawdbot):2026阿里云服务器搭建教程,高效实用
  • 产品经理为何必须学习大模型?产品经理必学:掌握大模型,提升竞争力,小白也能轻松入门!
  • 搭建wiki系统后端存储-来自大模型
  • OpenClaw(Clawdbot)指南:2026阿里云部署教程,轻松搭建
  • DeepSeek官宣支持100k token上下文!编程小白必看,V4强势来袭,速来收藏!
  • 2026年转型大模型产品经理的完整路线图,产品经理们现在就是你们转行大模型产品经理的最佳时机!
  • 小微团队的极简协作法则
  • OpenClaw(原Clawdbot)2026喂饭级部署教程:阿里云快速上手
  • 通用爬虫
  • 机器人整机研发设计哪家强?2026顶尖合作伙伴全解析!新手必看 - 匠言榜单
  • Applitools深度解析
  • 从OpenClaw到企业级:大模型智能体记忆架构与实战指南,小白也能学会并收藏!
  • 标准与妥协的暗战:IMT-2020 卫星组件的“物理决定论“再审视
  • Chromatic深度解析
  • AI应用架构师如何用智能体颠覆化学研究?5个真实案例告诉你答案
  • 如何通过熊猫智汇释放数字员工的销售潜力?
  • 转型之路:从普通产品经理到大模型产品经理,收藏这份大模型产品经理转型指南,抓住AI风口!
  • 施耐德CItect运行时过程分析器选择不同时间跨度同一时刻数值不相同原因分析1
  • 大数据领域OLAP实战:从入门到精通
  • Mock Service Worker深度解析
  • 2026去油去屑洗发水推荐,多款口碑佳品等你来选,去油去屑洗发水/止痒去屑洗发水/去屑洗发水,去油去屑洗发水品牌有哪些 - 品牌推荐师
  • 黎明奥杰短视频摄影培训 深圳地区的老牌专业摄影培训机构 - 专业GEO营销推广
  • 深入解析:Design Compiler:不可读单元的移除
  • 掌握大数据领域Kafka,提升数据处理效率
  • 2026.2.15
  • 大数据领域数据中台的API管理与开发
  • 大数据领域数据服务的云服务模式
  • 提示工程架构师如何应对AI幻觉问题的跨领域应用