最近,很多網(wǎng)友告訴我,為什么有系統(tǒng)漏洞的網(wǎng)站程序都是用PHP開發(fā)設(shè)計的,很少有JAVA和python滲透的案例。讓我們不要談?wù)揚ython,而是談?wù)揚HP和Java。在此之前,你為什么不記得基礎(chǔ)(你不需要擔(dān)心它,對不對):PHP網(wǎng)站系統(tǒng)漏洞很多,但不復(fù)雜,而Java網(wǎng)站系統(tǒng)漏洞是顛倒的。為什么大多數(shù)被實戰(zhàn)滲透的網(wǎng)站都是用PHP代碼開發(fā)和設(shè)計的?這個問題可以先放在一邊,下面的問題可以先提一下。1.為什么你會看到許多分享實際案例的網(wǎng)站,這些案例都是PHP代碼開發(fā)和設(shè)計的?不清楚網(wǎng)民提到的例子是指具體的滲透例子還是一些實驗教學(xué)例子。讓我們先來談?wù)労笳?,PHP語言很容易上手,而且PHP網(wǎng)站開源系統(tǒng)有很多免費代碼,所以(結(jié)合前面的原因為什么不牢牢記住),PHP網(wǎng)站系統(tǒng)的自然環(huán)境漏洞更容易構(gòu)建,也更適合課堂教學(xué)。讓我們再來談?wù)勄耙粋€。1)滲透一般不是對單個系統(tǒng)漏洞的分析,而只是對幾個系統(tǒng)漏洞的開發(fā)和利用。然后(根據(jù)為什么不把它記在前面的基礎(chǔ)),很明顯PHP網(wǎng)站在滲透層有很大的概率,并且有很多題目要寫。2)就中國而言,使用Java的網(wǎng)站有政府部門、大中型國有企業(yè)等。而那些使用PHP的人被中小型企業(yè)、個人、學(xué)生等使用。(不用說,為什么話題討論被擴(kuò)大了太多)。因此,對你來說,滲透Java網(wǎng)站向人們展示是不容易的。2.我在哪里可以找到像JAVA/Python這樣的滲透示例?如前所述,根據(jù)他所說,應(yīng)該有很多在線教學(xué)案例,比如JSP框架環(huán)境漏洞、Tomcat漏洞、反序列化漏洞等等。如果我們想滲透具體的例子,每年都有很多Java網(wǎng)站被硬件滲透,但是報告不容易獲得。3.有必要學(xué)習(xí)PHP嗎?沒必要,就像我明天早上不用吃饅頭和豆槳一樣。然而,PHP在網(wǎng)絡(luò)安全方面更強(qiáng),學(xué)習(xí)PHP不會阻止你學(xué)習(xí)Java。大多數(shù)網(wǎng)絡(luò)安全都是從PHP開始的,所以我們不需要和別人有什么不同。許多從事網(wǎng)絡(luò)安全的人不需要學(xué)習(xí)任何東西,當(dāng)他們在實踐中遇到問題時,他們會學(xué)到什么。再次,“為什么大多數(shù)被滲透的網(wǎng)站都是由PHP開發(fā)和設(shè)計的?”我認(rèn)為這個問題實際上對這個問題沒有什么實際意義。為了描述方便,為什么不先建立一個“非專業(yè)問題”的定義呢?說白了,一個“非專業(yè)問題”是一個會來自旁觀者的問題,但被告不考慮。例如,你一直在報名參加考試,而我仍然在做。
電商動態(tài)
滲透測試網(wǎng)站漏洞代碼的語言分析
瀏覽:127 時間:2024-3-16