目前可以自己独立搭建DVWA靶场 也简单做过上传文件获取服务器权限的练习 现在不知道从哪里着手去接着往下学习了,还请大佬们指点一二哈~
多看挖洞的文章,学习一下慢慢就懂了我是如何挖到edusrc年度第一的 手把手教挖洞系列 (一)_51CTO博客_edusrc挖掘思路
推荐小迪及暗月,然后下一步可以进入漏洞复现,实战等环节