• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
悟道子
博客园    首页    新随笔    联系   管理    订阅  订阅

Hacker守则

@

目录
  • hacker守则
  • 挖漏洞(src)守则
    • 守则
    • 基础
    • src平台
    • 工具使用守则
    • 其他
  • hacker修成书籍
  • 待续、更新中......

hacker守则

永远不要相信用户的输入,任何输入数据在证明其无害之前,都是有害的
不在任何场景下谈论hacker
学习时,养成做笔记的好习惯
不谈论所有与hack相关的文章/ 电脑 / 电脑不要说
不使用真名
正在渗透时,离开锁屏或不要离开电脑

挖漏洞(src)守则

守则

都是手挖,不要用扫描器 ,容易扫崩网站,犯法
.gov 域名一定不要碰
挖src前,看平台公告
护网时,合同中, 使用的0day不得传播
web项目: 如**网安实验室
非法网站不建议打, 网站防护高, 亡命之徒
不建议等保,技术含量低
授权情况下,测试前,一般都要得到授权,不经过授权的测试都是违法的
未授权情况下: 不拿数据, 不搞崩网站, 没有严重的攻击 一般没问题
文件上传漏洞: ,若能解析就停手
文件包含漏洞: /etc/passwd 得到这个目录停手

基础

有效信息挖掘

挖掘的用户信息,如姓名 手机号 身份证 地址 邮箱等(该信息要有两个以上)才算漏洞

src平台

公益src

漏洞盒子

非公益src

补天

工具使用守则

网站崩溃

信息收集工具/漏洞扫描器....等等工具,不管是主动的还是被动的
跟网站有交互就有可能 会导致网站崩溃

看网站结构承受能力+扫描器扫描次数等...

其他

红队

社工, 近源渗透(危险,需要报备)

hacker修成书籍

推荐书籍与文章:
1.《网站入侵与脚本攻防修炼》
2.《sq注入与防御》
3.Oracle手工注入总结一百度文库
4.sql注入天书
5.web安全书籍
6.《白帽子讲web安全》第八章:PHPCGI路径解析问题
oracle 手工盲注


待续、更新中......

欢迎关注我的新的公共号 「悟道子HACK笔记」,获取更多:

  • 🔥 最新网络安全技术分享
  • 🎯 实战靶场源码与解析
  • 📚 系统化学习路线指南
  • 💡 行业动态与职业发展建议

 
 
—————————————————————
以上就是今日博客的全部内容了
创作不易,若对您有帮助,可否点赞、关注一二呢,感谢支持.

本文来自博客园,作者:悟道子,转载请注明原文链接:https://www.cnblogs.com/hiddend/p/21141815

posted @ 2026-07-05 16:06  悟道子  阅读(4)  评论(0)    收藏  举报
刷新页面返回顶部
博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3