初期web渗透的学习路线
成长路线
信息安全
前端安全
- web安全
- 基础,书籍推荐
- 《网站入侵与脚本攻防修炼》
- 什么是web漏洞
- 什么是sql注入漏洞
- 什么是数据库
- 什么是文件上传漏洞
- 什么是跨站脚本攻击
- 《PHP基础教程》
- 什么是php
- 什么是变量
- 使用数值和字符串
- 使用数组
- 创建函数
- 使用php读写文件
- 使用php操作mysql数据库
- php常见函数
- 《MySql数据库入门教程》
- 什么是mysql数据库
- 如何使用mysql数据库
- 学会数据库的增删改查
- 《计算机网络》
- 什么五层体系结构
- 什么是物理层
- 什么是数据链路层,有哪些常用的协议
- 什么是网络层,有哪些常用的协议,如何划分ip网段
- 什么是运输层,有哪些常用的协议,TCP连接工作原理
- 什么是应用层,有哪些常用协议
- 《web渗透实例》
- 什么是web渗透
- 什么是webshell
- 常规的web渗透思路是什么
- web渗透经常使用的工具有哪些
- 《图解HTTP》
- 什么是http协议
- http数据包由哪些部分构成
- http状态码
- http头部值有哪些,都有什么作用
- 学会利用抓包工具分析http数据包
- 《HTML + CSS + JavaScript前端基础教程》
- 什么html,能看懂简单的html
- 什么是css
- 什么是javascript,能编写简单的js代码
- 《xss跨站脚本攻击剖析与防御》
- 什么是xss
- xss如何利用
- xss如何防御
- 《xss漏洞实战文章》
- xss在不同场景下的利用
- 能在自己实践的时候会用xss
- 《web安全深度解析》
- 基本的信息收集方法
- 漏洞扫描工具的使用
- sql注入漏洞,sqlmap使用
- 上传漏洞
- xss跨站
- 命令执行漏洞
- 文件包含漏洞
- CSRF漏洞
- 逻辑漏洞
- 代码注入漏洞
- 《白帽子讲web安全》
- 《PHP代码审计》
- 在代码层面,常见web漏洞是如何产生的
- 如何修复漏洞
- 尝试下载一个简单的CMS进行漏洞挖掘
- 《菜鸟哥的私房菜-linux基础篇》
- 《网站入侵与脚本攻防修炼》
- 基础,书籍推荐
以上部分摘自《猫叔讲安全》
底层安全
- 逆向
- 基础
- 汇编
- 《逆向工程核心原理》
- 《加密解密》
- 操作系统原理
- PE、EDX、ELF文件
- 逆向、破解、漏洞、病毒分析、crackme
- 样本分析
- API
- 漏洞分析
- 漏洞原理,堆的最主要
- 安全开发
- 熟悉内核
- 基础
初期web渗透的学习路线的更多相关文章
- web渗透工程师学习
职位描述: 对公司网站.业务系统进行安全评估测试(黑盒.白盒测试): 对公司各类系统进行安全加固: 对公司安全事件进行响应,清理后门,根据日志分析攻击途径: 安全技术研究,包括安全防范技术,黑客技术等 ...
- web前端基础学习路线
1.HTML和CSS的基础知识,完成网页的初步设计 2.JavaScript基础知识和DOM.BOM的学习 3.前端基础框架:CSS框架Bootstrap.JavaScript框架jquery的熟悉使 ...
- web 前端开发学习路线
初级 HTML 5 HTML 5 与 HTML 4 的区别 HTML 5 新增的主体结构元素 HTML 5 新增的非主体结构元素 HTML 5 表单新增元素与属性 HTML 5 表单新增元素与属性(续 ...
- 关于web前端的学习路线
第一阶段: HTML+CSS:HTML进阶.CSS进阶.div+css布局.HTML+css整站开发. JavaScript基础:Js基础教程.js内置对象常用方法.常见DOM树操作大全.ECMAsc ...
- 零基础到精通Web渗透测试的学习路线
小编相信很多新手都会遇到以下几个问题 1.零基础想学渗透怎么入手? 2.学习web渗透需要从哪里开始? 这让很多同学都处于迷茫状态而迟迟不下手,小编就在此贴给大家说一下web渗透的学习路线,希望对大家 ...
- Web前端开发学习误区,你掉进去了没?
从接触网站开发以来到现在,已经有五个年头了吧,今天偶然整理电脑资料看到当时为参加系里面一个比赛而做的第一个网站时,勾起了在这网站开发道路上的一串串回忆,成功与喜悦.烦恼与纠结都历历在目,感慨颇多. 先 ...
- CTF web安全45天入门学习路线
前言 因为最近在准备开发CTF学习平台,先做一个学习路线的整理,顺便也是对想学web的学弟学妹的一些建议. 学习路线 初期 刚刚走进大学,入了web安全的坑,面对诸多漏洞必然是迷茫的,这时的首要任务就 ...
- Java Web 学习路线
实际上,如果时间安排合理的话,大概需要六个月左右,有些基础好,自学能力强的朋友,甚至在四个月左右就开始找工作了.大三的时候,我萌生了放弃本专业的念头,断断续续学 Java Web 累计一年半左右,总算 ...
- MySQL(一) -- MySQL学习路线、数据库的基础、关系型数据库、关键字说明、SQL、MySQL数据库、MySQL服务器对象、SQL的基本操作、库操作、表操作、数据操作、中文数据问题、 校对集问题、web乱码问题
1 MySQL学习路线 基础阶段:MySQL数据库的基本操作(增删改查),以及一些高级操作(视图.触发器.函数.存储过程等). 优化阶段:如何提高数据库的效率,如索引,分表等. 部署阶段:如何搭建真实 ...
随机推荐
- 【JVM之内存与垃圾回收篇】StringTable
StringTable String的基本特性 String:字符串,使用一对 "" 引起来表示 String s1 = "Nemo"; // 字面量的定义方式 ...
- SW算法求全局最小割(Stoer-Wagner算法)
我找到的唯一能看懂的题解:[ZZ]最小割集Stoer-Wagner算法 似乎是一个冷门算法,连oi-wiki上都没有,不过洛谷上竟然有它的模板题,并且2017百度之星的资格赛还考到了.于是来学习一下. ...
- 题解 CF51F 【Caterpillar】
根据毛毛虫的定义,我们不难发现在双连通分量中的点我们都需要进行合并操作,所以我们先进行\(tarjan\)缩边双连通分量,使原图变成一棵树,缩点对答案产生的贡献为每个双连通分量的\(size-1\) ...
- centos7 安装 isign
centos应该自带python和openssl,这两个就不用装了, 先安装zip和git yum install -y unzip zip yum install git 然后克隆代码: https ...
- 深度搜索---------Lake counting
#include<iostream>#include<cstdio>#include<cstdlib>#define maxn 100char ch[maxn][m ...
- 定长比较环状字符串-------strcat与strncpy的妙用
题目链接:https://vjudge.net/problem/UVA-1584 题解:用strcpy与strcmp定长比较字符串即可,strcat与strcmp对string不适用,所以只能改写为c ...
- Spring main方法中怎么调用Dao层和Service层的方法
在web环境中,一般serviceImpl中的dao之类的数据库连接都由容器启动的时候创建好了,不会报错.但是在main中,没有这个环境,所以需要获取环境: ApplicationContext ct ...
- 《Python Web开发学习实录》高清PDF版|百度网盘免费下载|Python Web开发学习实录
<Python Web开发学习实录>高清PDF版|百度网盘免费下载|Python Web开发学习实录 提取码:9w3o 内容简介 Python是目前流行的动态脚本语言之一. 李勇,本书共1 ...
- C/C++编程笔记:C语言贪吃蛇源代码控制台(一),会动的那种哦!
前几天有个同学加我QQ私聊我说他们老师布置了一个贪吃蛇,他不知道怎么写所以来找我求解,我给他简单讲解了思路和一些难点之后他也能够自己独立将项目完成了!考虑到更多同学可能有贪吃蛇上的问题,今天有时间就来 ...
- P3239 [HNOI2015]亚瑟王 期望 dp
LINK:亚瑟王 Saber!Excalibur! 比较难的期望dp. 可以发现如果暴力枚举所有的局面复杂度很高 . 转换的思路则是 期望的线性性. 求出每张牌的期望累加即可. 考虑每张牌的期望=这张 ...