Ttoc's blog

必须从过去的错误学习教训,而非依赖过去的成功。

0%

想准备试试OSCP,HACK THE BOX还行,学习一些实战知识,以及一些概念了解,部分机器根据协议,我会总结知识点,不会给出全部

阅读全文 »

为什么学习线下靶场,因为线下靶场相比更加容易理解漏洞入门,

而且可以看到网站的源码,从而可以锻炼代码审计能力,找出漏洞的成因,

尝试自己提出绕过或者防御的措施,这里只记录一下本人觉得的线下靶场印象深刻,对本人有意义的部分

阅读全文 »

这个线上靶场感觉很适合入门,而且难度分布也好,很优秀的线上靶场,非常值得仔细学习研究一下

...功防世界突然改版了,把题弄成一堆了,不过还是有难度系数,不过也方便看看有哪些适合难度的题目做一做

阅读全文 »

web各个方面选择了一些题目进行学习,感觉还是得第一次就应该看通彻,不应该留有问题,能够明白原理和代码中哪出造成这个的原因,反复嚼剩饭感觉浪费时间

阅读全文 »