初期web渗透的学习路线
成长路线
信息安全
前端安全
- web安全
- 基础,书籍推荐
- 《网站入侵与脚本攻防修炼》
- 什么是web漏洞
- 什么是sql注入漏洞
- 什么是数据库
- 什么是文件上传漏洞
- 什么是跨站脚本攻击
- 《PHP基础教程》
- 什么是php
- 什么是变量
- 使用数值和字符串
- 使用数组
- 创建函数
- 使用php读写文件
- 使用php操作mysql数据库
- php常见函数
- 《MySql数据库入门教程》
- 什么是mysql数据库
- 如何使用mysql数据库
- 学会数据库的增删改查
- 《计算机网络》
- 什么五层体系结构
- 什么是物理层
- 什么是数据链路层,有哪些常用的协议
- 什么是网络层,有哪些常用的协议,如何划分ip网段
- 什么是运输层,有哪些常用的协议,TCP连接工作原理
- 什么是应用层,有哪些常用协议
- 《web渗透实例》
- 什么是web渗透
- 什么是webshell
- 常规的web渗透思路是什么
- web渗透经常使用的工具有哪些
- 《图解HTTP》
- 什么是http协议
- http数据包由哪些部分构成
- http状态码
- http头部值有哪些,都有什么作用
- 学会利用抓包工具分析http数据包
- 《HTML + CSS + JavaScript前端基础教程》
- 什么html,能看懂简单的html
- 什么是css
- 什么是javascript,能编写简单的js代码
- 《xss跨站脚本攻击剖析与防御》
- 什么是xss
- xss如何利用
- xss如何防御
- 《xss漏洞实战文章》
- xss在不同场景下的利用
- 能在自己实践的时候会用xss
- 《web安全深度解析》
- 基本的信息收集方法
- 漏洞扫描工具的使用
- sql注入漏洞,sqlmap使用
- 上传漏洞
- xss跨站
- 命令执行漏洞
- 文件包含漏洞
- CSRF漏洞
- 逻辑漏洞
- 代码注入漏洞
- 《白帽子讲web安全》
- 《PHP代码审计》
- 在代码层面,常见web漏洞是如何产生的
- 如何修复漏洞
- 尝试下载一个简单的CMS进行漏洞挖掘
- 《菜鸟哥的私房菜-linux基础篇》
- 《网站入侵与脚本攻防修炼》
- 基础,书籍推荐
以上部分摘自《猫叔讲安全》
底层安全
- 逆向
- 基础
- 汇编
- 《逆向工程核心原理》
- 《加密解密》
- 操作系统原理
- PE、EDX、ELF文件
- 逆向、破解、漏洞、病毒分析、crackme
- 样本分析
- API
- 漏洞分析
- 漏洞原理,堆的最主要
- 安全开发
- 熟悉内核
- 基础
初期web渗透的学习路线的更多相关文章
- web渗透工程师学习
职位描述: 对公司网站.业务系统进行安全评估测试(黑盒.白盒测试): 对公司各类系统进行安全加固: 对公司安全事件进行响应,清理后门,根据日志分析攻击途径: 安全技术研究,包括安全防范技术,黑客技术等 ...
- web前端基础学习路线
1.HTML和CSS的基础知识,完成网页的初步设计 2.JavaScript基础知识和DOM.BOM的学习 3.前端基础框架:CSS框架Bootstrap.JavaScript框架jquery的熟悉使 ...
- web 前端开发学习路线
初级 HTML 5 HTML 5 与 HTML 4 的区别 HTML 5 新增的主体结构元素 HTML 5 新增的非主体结构元素 HTML 5 表单新增元素与属性 HTML 5 表单新增元素与属性(续 ...
- 关于web前端的学习路线
第一阶段: HTML+CSS:HTML进阶.CSS进阶.div+css布局.HTML+css整站开发. JavaScript基础:Js基础教程.js内置对象常用方法.常见DOM树操作大全.ECMAsc ...
- 零基础到精通Web渗透测试的学习路线
小编相信很多新手都会遇到以下几个问题 1.零基础想学渗透怎么入手? 2.学习web渗透需要从哪里开始? 这让很多同学都处于迷茫状态而迟迟不下手,小编就在此贴给大家说一下web渗透的学习路线,希望对大家 ...
- Web前端开发学习误区,你掉进去了没?
从接触网站开发以来到现在,已经有五个年头了吧,今天偶然整理电脑资料看到当时为参加系里面一个比赛而做的第一个网站时,勾起了在这网站开发道路上的一串串回忆,成功与喜悦.烦恼与纠结都历历在目,感慨颇多. 先 ...
- CTF web安全45天入门学习路线
前言 因为最近在准备开发CTF学习平台,先做一个学习路线的整理,顺便也是对想学web的学弟学妹的一些建议. 学习路线 初期 刚刚走进大学,入了web安全的坑,面对诸多漏洞必然是迷茫的,这时的首要任务就 ...
- Java Web 学习路线
实际上,如果时间安排合理的话,大概需要六个月左右,有些基础好,自学能力强的朋友,甚至在四个月左右就开始找工作了.大三的时候,我萌生了放弃本专业的念头,断断续续学 Java Web 累计一年半左右,总算 ...
- MySQL(一) -- MySQL学习路线、数据库的基础、关系型数据库、关键字说明、SQL、MySQL数据库、MySQL服务器对象、SQL的基本操作、库操作、表操作、数据操作、中文数据问题、 校对集问题、web乱码问题
1 MySQL学习路线 基础阶段:MySQL数据库的基本操作(增删改查),以及一些高级操作(视图.触发器.函数.存储过程等). 优化阶段:如何提高数据库的效率,如索引,分表等. 部署阶段:如何搭建真实 ...
随机推荐
- 视图相关SQL
前面介绍了视图的概念和作用,接下来简单的用实例SQL来展现视图. 例如:首先,创建表e_information.表e_shareholder: 然后插入表数据等,在此,这简单的部分我就省略了,直接写视 ...
- spring boot 整合 ehcache
1. 该说的话 每个人都应当学会独立地去思考.去寻找答案,而不是一味地伸手向他人索取所谓的标准答案. 首先,别成为"拿来主义"者,其次远离"拿来主义"的人. 2 ...
- vue中引入jq的步骤--以及注意事项
- jmeter零散知识点
- Python编程初学者指南|百度网盘免费下载|Python新手入门资料
Python编程初学者指南|百度网盘免费下载 提取码:9ozx 目录 · · · · · · 第1章 启程:Game Over程序1.1 剖析Game Over程序1.2 Python简介1.2.1 ...
- Alink漫谈(十四) :多层感知机 之 总体架构
Alink漫谈(十四) :多层感知机 之 总体架构 目录 Alink漫谈(十四) :多层感知机 之 总体架构 0x00 摘要 0x01 背景概念 1.1 前馈神经网络 1.2 反向传播 1.3 代价函 ...
- Java后端总结
Java后端开发学习路线 编程基础 Java语言 语言基础 基础语法 面向对象 接口 容器 异常 泛型 反射 注解 I/O 图形化(如Swing) JVM 类加载机制 字节码执行机制 jvm内存模型 ...
- MyBatis动态插入的实现
mybatis通过定义前缀后缀和分割字符来拼接sql语句,实现动态插入的功能 <insert id="addNewsTypeByNewsId"> insert into ...
- windows 下部署 .netcore 到 docker
前面我们演示了如何将 Asp.Net Core 程序部署到 iis 和 部署到 windows 服务.其实前面的都是铺垫,如何将 Asp.Net Core 站点部署到 docker 才是这个系列文章的 ...
- puppet master/agent
puppet master/agent 配置 安装 master: yum install puppet-server agent: yum install puppet 自动签名 puppet的ma ...