1、对于零基础的朋友第一步要做的是掌握web前后端基础和服务器通讯原理,前后端包括h5,js,PHP,sql等等第二步要做的是熟悉当下主流的漏洞原理及利用,包括但不限于,xss,csrf,文件包含,文件上传,远程代码执行,sql注入等等第三步就是实战挖掘主流漏洞及代码审计漏洞,本着非授权即违法的原则,大。
2、3有时多google,baidu,我们往往都遇不到好心的大神,谁会无聊天天给你做解答 黑客最好会用谷歌,由于国内目前不能用谷歌,你可以直接百度搜索关键字谷歌镜像,通过镜像网站实现谷歌搜索4可以加扣扣或多逛论坛,多和大牛交流学习,多把握最新安全资讯,比如FreeBuf,不断提高自己的安全攻防能力和网络。