news 2026/4/16 14:05:05

保姆级Web安全攻防教程:从原理到实战,一份为你量身定制的系统学习路径

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
保姆级Web安全攻防教程:从原理到实战,一份为你量身定制的系统学习路径
1 信息收集阶段
1.1 域名信息
1.1.1 whois 查询

推荐指数:★★

1.1.2 天眼查

天眼查-商业安全工具_企业信息查询_公司查询_工商查询_企业信用信息系统

推荐指数:★★★★★

1.1.3 站长工具

站长工具 - 站长之家

推荐指数:★★★★★

1.2 子域名信息
1.2.1 Sublist3r

推荐指数:★★★★

1.2.2 DNSdumpster

dns recon and research, find and lookup dns records

推荐指数:★★★

1.2.3 CRT:SH

crt.sh | Certificate Search

推荐指数:★★★

1.3 端口信息
1.3.1 Nmap

推荐指数:★★★★★

1.3.2 Masscan

推荐指数:★★

1.3.3 知名端口漏洞

Github详情:BestBDs/port-bug

推荐指数:★★★

文件共享服务器

远程连接服务器

WEB应用服务器

数据库服务器

邮件服务器

1.4 网站指纹信息
1.4.1 whatweb

推荐指数:★★★

1.4.2 bugscaner

在线指纹识别,在线cms识别小插件–在线工具

推荐指数:★★★

1.4.3 云悉指纹

云悉WEB资产梳理|在线CMS指纹识别平台 - 云悉安全

推荐指数:★★★

1.5 敏感信息收集
1.5.1 谷歌黑客

推荐指数:★★★★

谁在复制粘贴,抄袭你的文章,通过谷歌link:内容可以轻松的找到,快去看看你的原创文章有没有被搬运吧。

1.5.2 国外IP地址查询

CA App Synthetic Monitor website monitoring service

推荐指数:★★★★

1.5.3 国内IP地址查询

网站测速|网站速度测试|网速测试|电信|联通|网通|全国|监控|CDN|PING|DNS 17CE.COM

推荐指数:★★★★

1.5.4 绕过CDN查询IP地址

VirusTotal

推荐指数:★★★★★

1.5.5 DirBuster网站目录遍历

推荐指数:★★

1.6 社会工程学

社工库免费查询 (不保活,一般社工库都在暗网)

推荐指数:★★

互动话题:如果你想学习更多网安方面的知识和工具,可以看看以下题外话!

题外话

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

下面给大家分享一份2025最新版的网络安全学习,帮助新人小白更系统、更快速的学习黑客技术!

读者福利 |CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)!

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 14:01:46

Altman招聘AI危险防范负责人,专门应对AI风险挑战

OpenAI正在招聘一位"防范负责人",换句话说,就是招聘一个主要工作是思考AI可能出现严重问题的专业人士。Sam Altman在X平台的一篇帖子中宣布了这个职位,他承认AI模型的快速改进带来了"一些真正的挑战"。这篇帖子特别指出了…

作者头像 李华
网站建设 2026/4/16 14:04:51

【PHP低代码流程设计终极指南】:掌握高效开发的7大核心技巧

第一章:PHP低代码流程设计的核心理念在现代Web开发中,PHP低代码流程设计旨在通过可视化建模与逻辑抽象,降低开发复杂度并提升交付效率。其核心不在于完全消除编码,而是将常见业务逻辑封装为可复用组件,使开发者能聚焦于…

作者头像 李华
网站建设 2026/4/12 14:46:34

GLM-TTS与OCR技术联动:图像文字转语音完整流程

GLM-TTS与OCR技术联动:图像文字转语音完整流程 在图书馆里,一位视障学生将手机对准课本一页轻轻一拍,几秒钟后,耳边便传来了熟悉的老师声音,清晰地朗读着刚刚识别出的文字内容——语调自然、停顿得当,甚至…

作者头像 李华
网站建设 2026/4/1 4:24:55

语音合成灰度知识产权保护:防范技术泄露风险

语音合成灰度知识产权保护:防范技术泄露风险 在虚拟主播一夜爆红、AI配音批量生成有声书的今天,语音合成技术正以前所未有的速度渗透进内容生产的核心环节。GLM-TTS 这类基于大模型的高拟真系统,仅需几秒音频就能复刻一个人的声音&#xff0c…

作者头像 李华
网站建设 2026/4/12 17:44:28

GLM-TTS二次开发入门:基于科哥WebUI进行功能拓展

GLM-TTS二次开发入门:基于科哥WebUI进行功能拓展 在语音合成技术日益渗透到内容创作、智能交互和无障碍服务的今天,用户早已不再满足于“能说话”的TTS系统。他们需要的是会模仿、懂控制、可批量的智能化语音引擎——既要能用亲人的声音朗读家书&#xf…

作者头像 李华