自学的常见误区两个误区
方向一:以编程根底为方向
方向二:以黑客技术、趣味方向
正确的是体系化的学习
零根底老手的第一步应该是:
Web 前后端根底与服务器通信原理 的理解。(所指前后端:H5、JS、PHP、SQL,服务器指:WinServer、Nginx、Apache 等)
第二步:当下支流破绽的原理与利用
此时才应该是 SQL、XSS、CSRF 等支流破绽的原理与利用学习。
第三步:当下支流破绽的开掘与审计复现
学习前人所挖 0day 的思路,并且复现,尝试雷同审计
这三步学习法,足够新手入门到小成了。
参考:
1、回顾 2020,咱们是如何开掘破绽的
https://jishuin.proginn.com/p…