最近,很多網友告訴我,為什么有系統(tǒng)漏洞的網站程序都是用PHP開發(fā)設計的,很少有JAVA和python滲透的案例。讓我們不要談論Python,而是談論PHP和Java。在此之前,你為什么不記得基礎(你不需要擔心它,對不對):PHP網站系統(tǒng)漏洞很多,但不復雜,而Java網站系統(tǒng)漏洞是顛倒的。為什么大多數(shù)被實戰(zhàn)滲透的網站都是用PHP代碼開發(fā)和設計的?這個問題可以先放在一邊,下面的問題可以先提一下。1.為什么你會看到許多分享實際案例的網站,這些案例都是PHP代碼開發(fā)和設計的?不清楚網民提到的例子是指具體的滲透例子還是一些實驗教學例子。讓我們先來談談后者,PHP語言很容易上手,而且PHP網站開源系統(tǒng)有很多免費代碼,所以(結合前面的原因為什么不牢牢記住),PHP網站系統(tǒng)的自然環(huán)境漏洞更容易構建,也更適合課堂教學。讓我們再來談談前一個。1)滲透一般不是對單個系統(tǒng)漏洞的分析,而只是對幾個系統(tǒng)漏洞的開發(fā)和利用。然后(根據為什么不把它記在前面的基礎),很明顯PHP網站在滲透層有很大的概率,并且有很多題目要寫。2)就中國而言,使用Java的網站有政府部門、大中型國有企業(yè)等。而那些使用PHP的人被中小型企業(yè)、個人、學生等使用。(不用說,為什么話題討論被擴大了太多)。因此,對你來說,滲透Java網站向人們展示是不容易的。2.我在哪里可以找到像JAVA/Python這樣的滲透示例?如前所述,根據他所說,應該有很多在線教學案例,比如JSP框架環(huán)境漏洞、Tomcat漏洞、反序列化漏洞等等。如果我們想滲透具體的例子,每年都有很多Java網站被硬件滲透,但是報告不容易獲得。3.有必要學習PHP嗎?沒必要,就像我明天早上不用吃饅頭和豆槳一樣。然而,PHP在網絡安全方面更強,學習PHP不會阻止你學習Java。大多數(shù)網絡安全都是從PHP開始的,所以我們不需要和別人有什么不同。許多從事網絡安全的人不需要學習任何東西,當他們在實踐中遇到問題時,他們會學到什么。再次,“為什么大多數(shù)被滲透的網站都是由PHP開發(fā)和設計的?”我認為這個問題實際上對這個問題沒有什么實際意義。為了描述方便,為什么不先建立一個“非專業(yè)問題”的定義呢?說白了,一個“非專業(yè)問題”是一個會來自旁觀者的問題,但被告不考慮。例如,你一直在報名參加考試,而我仍然在做。
電商動態(tài)
滲透測試網站漏洞代碼的語言分析
瀏覽:136 時間:2024-3-16