web_security学习路线
一.了解黑客是如何工作的
1.在虚拟机配置Linux系统
2.漏洞测试工具
3.msf控制台
4.远程工具RATS
5.远程访问计算机
6.白帽
二.技术基础
漏斗扫描工具AWVS
AWVS简介 安装 站点扫描
扫码结果分析
Site crawler
HTTP Editor
Target finger
Authentication Teater
HTTP Sniffer
HTTP fuzzer
网络安全审计工具:Nmap
安装和使用
扫描多个目标
扫描并排除特殊目标
扫描技术
端口扫描选项
系统检测
时间选项part1
防火墙
输出文件
排错选项
Namp的脚本引擎
Zenmap的内部结构
解读zenmap的输出信息
NDiff和技巧
Web安全基础入门
ASP木马
数据库的安全风险
网站配置的安全风险
php木马
Php漏洞
Apache解析漏洞
入侵防范
Malego
添加链接和选择
管理Mangage选项卡
视图选项
增加实体(entities)
基本图形界面
入侵痕迹追踪
- 基于入侵检测的告警分析-外网
- 基本入侵检测的告警分析-内网
社会工程学工具:SET
1.Social-EnglishToolkit的社交攻击
2.social-English ToolKit的端口转发
3.social-English ToolKit的DNS欺骗
4.social-English ToolKit的更新
Web安全漏洞分析和防御
8. phpYun xml注入漏洞
9. weBid1.1.1文件上传漏洞
10. KPPW2.2任意文件下载漏洞
11. Phpcms 2008命令执行漏洞
12. CmsEasy 5.5代码执行漏洞
13. Akcms 6.0登录绕过漏洞
14. Aspcms2.2.9登录绕过漏洞
15. Dedecms5.7远程文案包含漏洞
渗透实战
渗透工具:sqlmap
- 什么是sqlmap
- Sqlmap三种请求类型注入探测
- 获取数据库相关信息
- 获取数量和用户权限
- Mysql数据库注入
- 管理自己的数据库
- 延时注入
- 交互式命令执行和写webshell
- Tamper脚本的介绍和使用
- 本地写入webshell
- 批量检测注入漏洞
- Sqlmap学习注入技术
集成平台:Burpsuite
1.Burpsuite应用场景
2.Burpsuite安装和简介
3.proxy代理模块详解
4.代理监听设置
5.代理的其他设置
6.重故
攻击
攻击类型的选择
攻击的payload
攻击的设置
扫描模块
设置
漏洞校测工具:metasploat
- 框架介绍
- 升级更新
- 端口扫描
- 获取系统信息
- 服务识别
- 密码嗅探
- Metasploat SMB 扫描
- 登录验证
- Metaspiolt VNC身份识别
- Metasploat WMAP web扫描
- Metasploat之远程代码执行
- Metasploat之MIDI文件解析远程代码
- Metasploat之口令安全
- 之hash值传递渗透
- 之NDproxy内核提权
- 之多种后门生成
- 之内网渗透
- 之反病毒
- 之玩转不一样xss
- 之维持访问
Kail渗透测试教程
1.虚拟节介绍及kail系统的安装
2.虚拟机配置及kail系统配置
3.windows过度到基本的Linux操作
4.玩转windows美化
5.局域网攻击
6.实战-获取内网之qq相册
7.综合应用之http账号密码获取
8.综合应用之https账号密码获取
9.会话劫持--登录别人的百度贴吧
10.会话劫持--一键劫持会话
11.sqlmap介绍及asp网络渗透
12.sqlmap介绍及php网络渗透
13.sqkmap之cookie注入
14.metasploit新手知识补全
15.metasploit之我的远程控制元件
16.metasploit木马文件操作功能
17.metasploit之木马系统操作功能
18.metasploit之木马的永操作及摄像头控制
19.metasploit之渗透安卓实战
20.metasploit服务器蓝屏攻击
21.metasploit之生成webshell及应用
22.自己的学习方法&新年贺岁
完全开发
安全开发设计
- java安全开发规范
- 安全开发流程
- 源代码缺陷审计
- C/c++安全开发规范
Php代码审计
- 环境准备
- 审计方法与步骤
- 常见的INI配置
- 常见危险函数及特殊函数
- XDebug的配置和使用
- 命令注入
- 安装问题的审计
- SQL数字注入
- Xss后台敏感操作
- 文件包含漏洞的审计
- 任意文件读取
- 越权操作
- 登录密码爆破
- 截断注入
Android安全
Android java逆向基础
- Android环境配置与常用工具介绍
- 调试方法及Smali文件结构
- 新版本调试方法及Smail函数文件修改
- JD-Gui进行代码快速阅读分析
- 实战演练如何去除应用中的广告
- 分析神器JEB使用方法
Android系统编译
- 安装部署Android源代码编译环境
- Android源码目录结构与修改引导
- Android源码修改与刷机介绍
- Android Jni编程
Daivik虚拟机
- Daivik虚拟机的基本原理
- Daivik汇编语言
- Daivik版hello world
Smail语法学习
逆向工程开发
应用逆向详解
- 常见Android快速定位关键点方法介绍
- 从0开始打造自己的破解代码库
- Daivik dex处理分析
静态分析
- 静态分析的概念与定位关键代码
- Smail文件格式与分析
Android Hook插件开发 - Android结构接触详解
- 快速Hook代码搭建之Cydia Ubstrate
- 快速Hook搭建之Xposed
Android arm native逆向
Arm汇编代码详解
Elf结构详解 - elf结构详解:动态运行库so文件的文件
- Elf结构详解:加载so文件的流程
- Elf文件变形与保护
- Elf文件的修复文件
Android dvm 脱壳 - Anroid脱壳中的思路,技巧
- Daivik dex处理分析
- IDA脱壳脚本编写
- Odex修复方法
- IDAOdex修复脚本编写
应用层攻击
安卓应用破解技巧 - 试用版软件破解
- 网络验证
- 常见调试检测方法与过检方法
应用层防护
Apk加固保护及对抗 - Android加固方法
- Java混淆
- Elf内存加载
- Dex整体加密
- Dex方法隐藏
- 常见anti的手段
- 常见厂商加固和脱壳方法研究
安卓系统架构与安全机制 - Android源码定制添加反调试机制
Android应用初步编程保护 - class.dex文件格式讲解
- Android动态代码自修改原理
- Android动态代码自修改实现
Android应用保护 - Android加壳原理
- Android加壳原理编写
- So加壳文件修复
4.Android源码定制添加
系统内核攻防
系统攻防 - Root及其危害
- 权限攻击
- 组件安全
- CVE-2015-1805漏洞分析与研究
- 寄生兽漏洞原理与利用
- 2015年最大的移动app安全事件--虫洞
web_security学习路线的更多相关文章
- Android学习路线总结,绝对干货
title: Android学习路线总结,绝对干货 tags: Android学习路线,Android学习资料,怎么学习android grammar_cjkRuby: true --- 一.前言 不 ...
- 从啥也不会到可以胜任最基本的JavaWeb工作,推荐给新人的学习路线(二)
在上一节中,主要阐述了JavaScript方面的学习路线.先列举一下我朋友的经历,他去过培训机构,说是4个月后月薪过万,虽然他现在还未达到这个指标. 培训机构一般的套路是这样:先教JavaSE,什么都 ...
- 《C#微信开发系列(Top)-微信开发完整学习路线》
年前就答应要将微信开发的学习路线整理给到大家,但是因为年后回来这段时间学校还有公司那边有很多事情需要兼顾,所以没能及时更新文章.今天特地花时间整理了下,话不多说,上图,希望对大家的学习有所帮助哈. 如 ...
- 一位资深程序员大牛给予Java初学者的学习路线建议
java学习这一部分其实也算是今天的重点,这一部分用来回答很多群里的朋友所问过的问题,那就是我你是如何学习Java的,能不能给点建议?今天我是打算来点干货,因此咱们就不说一些学习方法和技巧了,直接来谈 ...
- 分享篇——我的Java学习路线
虽然之前我是开发出身,但是我学习的语言是Objective-c,这个语言使用起来范围比较窄,对于自动化学习来说也是无用武之地,所以我自己学习了Java,对于一个有开发经验的人来说学习一门新语言相对来说 ...
- Java Web 学习路线
实际上,如果时间安排合理的话,大概需要六个月左右,有些基础好,自学能力强的朋友,甚至在四个月左右就开始找工作了.大三的时候,我萌生了放弃本专业的念头,断断续续学 Java Web 累计一年半左右,总算 ...
- Java Web学习路线
2016-08-22的早上,本是一个很平静的早上,坐在去往公司的公交车上想到了很多之前上学时的点点滴滴,回想起来还真的是耐人寻味啊,当初青春的懵懂,当初的冲动,当初的做事不考虑后果! 也正是这耐人寻味 ...
- 适合PHP学习者的学习路线 10个PHP优化技巧
适合PHP学习者的学习路线: (1) 熟悉HTML/CSS/JS..网页基本元素,完成阶段可自行制作简单的网页,对元素属性相对熟悉 (2) 理解动态语言的概念和运做机制,熟悉基本的PHP语法 (3) ...
- linux 下C语言学习路线
UNIX/Linux下C语言的学习路线.一.工具篇“公欲善其事,必先利其器”.编程是一门实践性很强的工作,在你以后的学习或工作中,你将常常会与以下工具打交道, 下面列出学习C语言编程常常用到的软件和工 ...
随机推荐
- pytorch 测试 迁移学习
训练源码: 源码仓库:https://github.com/pytorch/tutorials 迁移学习测试代码:tutorials/beginner_source/transfer_learning ...
- 剑指 Offer 36. 二叉搜索树与双向链表
剑指 Offer 36. 二叉搜索树与双向链表 输入一棵二叉搜索树,将该二叉搜索树转换成一个排序的循环双向链表.要求不能创建任何新的节点,只能调整树中节点指针的指向. 为了让您更好地理解问题,以下面的 ...
- 「山东省队集训2021 Round 1」 半夜
考虑将 \(X\) 复制一次放到后面再对其长度为 \(n\) 的连续子串和 \(Y\) 求一波 \(\rm{Longest\ Common\ Subsequence}\) 就能得到 \(\Theta( ...
- [考试总结]noip模拟39
不写那么多没用的了 开题就发现 \(T4\) 原题, \(T1\) 大水题. 然后发现 \(T4\) 忘了.... 不扯了 打地鼠 大水题,我代码都不想放... 算了,还是放一下吧.. #includ ...
- Python - 面向对象编程 - 小实战(3)
需求 房子(House)有户型.总面积.家具名称列表:新房子没有任何的家具 家具(HouseItem)有名字.占地面积 席梦思(bed) 占地 4 平米 衣柜(bed) 占地 2 平米 餐桌(bed) ...
- Linux 动态库的编译和使用
1. 动态链接库简介 动态库又叫动态链接库,是程序运行的时候加载的库,当动态链接库正确安装后,所有的程序都可以使用动态库来运行程序.动态库是目标文件的集合,目标文件在动态库中的组织方式是按特殊的方式组 ...
- 源码编译安装LAMP
LAMP架构是目前成熟的企业网站应用模式之一,指的是协同工作的一整套系统和相关软件,能够提供动态Web站点服务及其应用开发环境.LAMP是一个缩写词,具体包括Linux操作系统.Apache网站服务器 ...
- 基于python2.7 Tkinter 做一个小工具
1.源码:先写一个界面出来,放需要放入的点击事件的函数 # -*- coding:utf-8 -*- import Tkinter from Tkinter import * import Excle ...
- cmd中输出换行和转义字符
cmd 中输出换行和转义字符 今天想写一个安装 Windows 任务的 bat 脚本,在命令行界面输出换行和转义一些字符,居然搜索了好久才搜到正确操作,因此记录一下. 在命令行界面输出换行 echo. ...
- 通过Wireshark抓包分析谈谈DNS域名解析的那些事儿
文/朱季谦 本文主要想通过动手实际分析一下是如何通过DNS服务器来解析域名获取对应IP地址的,毕竟,纸上得来终觉浅,绝知此事要躬行. 域名与IP地址 当在浏览器上敲下"www.baidu.c ...