burpsuit
kali
复盘
重点
burp使用--proxy、inruder、repeater 重中之重: intruder中的四种模式进行暴力破解
工具使用---RDP爆破、超级弱口令工具 重中之重:hydra使用
了解
OWASP top10
网络安全名词
作业
1.安装burpsuite证书
2.安装小皮面板(phpstudy)-windows docker-linux
3.了解验证码绕过漏洞--验证码不更新、验证码无用(把验证码删除还可以继续登录)
4.熟悉ssh的爆破方法,了解MSF进行爆破的方法
5.了解用户名枚举漏洞的产生及原理
6.了解密码生成工具