初期web渗透的学习路线
成长路线
信息安全
前端安全
- web安全
- 基础,书籍推荐
- 《网站入侵与脚本攻防修炼》
- 什么是web漏洞
- 什么是sql注入漏洞
- 什么是数据库
- 什么是文件上传漏洞
- 什么是跨站脚本攻击
- 《PHP基础教程》
- 什么是php
- 什么是变量
- 使用数值和字符串
- 使用数组
- 创建函数
- 使用php读写文件
- 使用php操作mysql数据库
- php常见函数
- 《MySql数据库入门教程》
- 什么是mysql数据库
- 如何使用mysql数据库
- 学会数据库的增删改查
- 《计算机网络》
- 什么五层体系结构
- 什么是物理层
- 什么是数据链路层,有哪些常用的协议
- 什么是网络层,有哪些常用的协议,如何划分ip网段
- 什么是运输层,有哪些常用的协议,TCP连接工作原理
- 什么是应用层,有哪些常用协议
- 《web渗透实例》
- 什么是web渗透
- 什么是webshell
- 常规的web渗透思路是什么
- web渗透经常使用的工具有哪些
- 《图解HTTP》
- 什么是http协议
- http数据包由哪些部分构成
- http状态码
- http头部值有哪些,都有什么作用
- 学会利用抓包工具分析http数据包
- 《HTML + CSS + JavaScript前端基础教程》
- 什么html,能看懂简单的html
- 什么是css
- 什么是javascript,能编写简单的js代码
- 《xss跨站脚本攻击剖析与防御》
- 什么是xss
- xss如何利用
- xss如何防御
- 《xss漏洞实战文章》
- xss在不同场景下的利用
- 能在自己实践的时候会用xss
- 《web安全深度解析》
- 基本的信息收集方法
- 漏洞扫描工具的使用
- sql注入漏洞,sqlmap使用
- 上传漏洞
- xss跨站
- 命令执行漏洞
- 文件包含漏洞
- CSRF漏洞
- 逻辑漏洞
- 代码注入漏洞
- 《白帽子讲web安全》
- 《PHP代码审计》
- 在代码层面,常见web漏洞是如何产生的
- 如何修复漏洞
- 尝试下载一个简单的CMS进行漏洞挖掘
- 《菜鸟哥的私房菜-linux基础篇》
- 《网站入侵与脚本攻防修炼》
- 基础,书籍推荐
以上部分摘自《猫叔讲安全》
底层安全
- 逆向
- 基础
- 汇编
- 《逆向工程核心原理》
- 《加密解密》
- 操作系统原理
- PE、EDX、ELF文件
- 逆向、破解、漏洞、病毒分析、crackme
- 样本分析
- API
- 漏洞分析
- 漏洞原理,堆的最主要
- 安全开发
- 熟悉内核
- 基础
初期web渗透的学习路线的更多相关文章
- web渗透工程师学习
职位描述: 对公司网站.业务系统进行安全评估测试(黑盒.白盒测试): 对公司各类系统进行安全加固: 对公司安全事件进行响应,清理后门,根据日志分析攻击途径: 安全技术研究,包括安全防范技术,黑客技术等 ...
- web前端基础学习路线
1.HTML和CSS的基础知识,完成网页的初步设计 2.JavaScript基础知识和DOM.BOM的学习 3.前端基础框架:CSS框架Bootstrap.JavaScript框架jquery的熟悉使 ...
- web 前端开发学习路线
初级 HTML 5 HTML 5 与 HTML 4 的区别 HTML 5 新增的主体结构元素 HTML 5 新增的非主体结构元素 HTML 5 表单新增元素与属性 HTML 5 表单新增元素与属性(续 ...
- 关于web前端的学习路线
第一阶段: HTML+CSS:HTML进阶.CSS进阶.div+css布局.HTML+css整站开发. JavaScript基础:Js基础教程.js内置对象常用方法.常见DOM树操作大全.ECMAsc ...
- 零基础到精通Web渗透测试的学习路线
小编相信很多新手都会遇到以下几个问题 1.零基础想学渗透怎么入手? 2.学习web渗透需要从哪里开始? 这让很多同学都处于迷茫状态而迟迟不下手,小编就在此贴给大家说一下web渗透的学习路线,希望对大家 ...
- Web前端开发学习误区,你掉进去了没?
从接触网站开发以来到现在,已经有五个年头了吧,今天偶然整理电脑资料看到当时为参加系里面一个比赛而做的第一个网站时,勾起了在这网站开发道路上的一串串回忆,成功与喜悦.烦恼与纠结都历历在目,感慨颇多. 先 ...
- CTF web安全45天入门学习路线
前言 因为最近在准备开发CTF学习平台,先做一个学习路线的整理,顺便也是对想学web的学弟学妹的一些建议. 学习路线 初期 刚刚走进大学,入了web安全的坑,面对诸多漏洞必然是迷茫的,这时的首要任务就 ...
- Java Web 学习路线
实际上,如果时间安排合理的话,大概需要六个月左右,有些基础好,自学能力强的朋友,甚至在四个月左右就开始找工作了.大三的时候,我萌生了放弃本专业的念头,断断续续学 Java Web 累计一年半左右,总算 ...
- MySQL(一) -- MySQL学习路线、数据库的基础、关系型数据库、关键字说明、SQL、MySQL数据库、MySQL服务器对象、SQL的基本操作、库操作、表操作、数据操作、中文数据问题、 校对集问题、web乱码问题
1 MySQL学习路线 基础阶段:MySQL数据库的基本操作(增删改查),以及一些高级操作(视图.触发器.函数.存储过程等). 优化阶段:如何提高数据库的效率,如索引,分表等. 部署阶段:如何搭建真实 ...
随机推荐
- Elasticsearch源码解析:环境搭建
在之前学习Redis的过程中,我就是一边通过文档/视频学习,一边阅读源码.我发现两种方法可以相辅相成,互相补充.阅读文档可以帮助我们快速了解某个功能,阅读源码有助于我们更深入的理解这一功能的实现及思想 ...
- git push到远程新分支
获取远程代码并在本地切换到一个新分支修改后,想要 push 到远端与原来不同的新分支,可以使用下面的命令实现: git push origin 本地分支:远端希望创建的分支 上面的本地分支 是基于拉取 ...
- Python网络编程基础|百度网盘免费下载|零基础入门学习资料
百度网盘免费下载:Python网络编程基础|零基础学习资料 提取码:k7a1 目录: 第1部分 底层网络 第1章 客户/服务器网络介绍 第2章 网络客户端 第3章 网络服务器 第4章 域名系统 第5章 ...
- 读懂操作系统之快表(TLB)原理(七)
前言 前不久.我们详细分析了TLB基本原理,本节我们通过一个简单的示例再次叙述TLB的算法和原理,希望借此示例能加深我们对TLB(又称之为快表,深入理解计算机系统(第三版)又称之为翻译后备缓冲区)的理 ...
- 数据结构C语言实现----顺序查找
建立上图的一个txt文件: 1004 TOM 1001002 lily 951001 ann 931003 lucy 98 用一个c程序读入这个表一个结构体数组中: 结构体如下: //学生数据结构体 ...
- Day02_IP地址详解&进制转换&DOS基本命令与批处理
学于千峰教育开源课程 感谢 千峰教育官网 b站在线视频 IP地址详解 一.简单局域网的构成 局域网:一般称为内网 简单局域网的构成:交换机.网线.PC(其他IT终端) 交换机:用来组建内网的局域网的设 ...
- Python 字典(Dictionary) fromkeys()方法
描述 Python 字典 fromkeys() 函数用于创建一个新字典,以序列 seq 中元素做字典的键,value 为字典所有键对应的初始值.高佣联盟 www.cgewang.com 语法 from ...
- PHP mysqli_ssl_set() 函数
实例 创建 SSL 连接: <?php高佣联盟 www.cgewang.com$con=mysqli_init();if (!$con){die("mysqli_init failed ...
- luogu 2478 [SDOI2010]城市规划 仙人掌上dp.
LINK:城市规划 以前ls 让写的时候由于看不懂题目+以为在图中的环上dp非常困难所以放弃治疗了. 现在终于能把题目看懂了 泪目... 题目其实就是在说 给出一张图这个有一个非常好的性质 满足每个点 ...
- Dynmaics 365 scale group
关于scale Groups的概念,在看Dynamics crm online的时候,一直不理解缩放组scale group的概念,后来查到GP也在用这个概念,想想不就是动态扩展嘛,马上顿悟了,原来如 ...