新人刚接触网安自学有哪些靠谱渠道/靶场能熟练操作怎么合理合法的在互联网上挖漏洞?

网络上有没有比较靠谱的网安学习渠道阿。网上找到的一般都是**大班课然后大几千报名的培训机构**,到不是怕花钱稍微花费一点也是可以接受的就是感觉大班课不靠谱,大佬们有没有什么靠谱的推荐,要是大佬能亲自下场带带我更好。**OvO** 已经学习一段时间的网安了,靶场也已经训练了一段时间了,但是对**红线理解的比较模糊**一直不敢实战操作,怎么在互联网上合理合法的挖漏洞阿?比如我看一个网站或软件比较顺眼我直接就上手是不是不太合适阿?**QAQ**

2 个回答

lx123

原则上不允许直接上手搞的,但你想拿到特别合规的授权又很难,就算联系网络管理员一般也不可能随便给授权,测试注意数据问题

吃不饱的崽

小迪,月神,都是有全套基础课的,小火炬有几节公开课,b站上就有,跟着上完,然后还想深入的话得报课。大佬下场带的话大概率不可能,除非你和某个大佬关系很好才有点戏,毕竟这个有点点违规了,红线你就去看网络安全法,每个src也有自己的红线,看一遍大概就知道了。你去找有src的公司的域名挖,或者直接挖国外的就行,这种只要不把网站打崩,改数据,dump数据库就没事。