2023年Web安全学习路线总结!430页Web安全学习笔记(附PDF)

news/2024/11/29 8:57:05/

关键词:网络安全入门、渗透测试学习、零基础学安全、网络安全学习路线、web安全攻防笔记、渗透测试路线图

网络安全的范畴很大,相较于二进制安全等方向的高门槛、高要求,Web安全体系比较成熟,在现阶段来看,但凡有自己网站和安全需求的企业,就需要Web安全工程师,并且薪资十分可观,因此成为了不少朋友的主要发展方向。

如果你也对Web安全感兴趣,又想深入了解这方面内容,不妨收藏一下这份Web安全学习笔记,共430页12个章节,文章详细介绍了计算机网络协议、信息收集、常见漏洞、内网渗透、御用技术等等,全文全面成体系,通俗易懂,涵盖了零基础学员入门到进阶需要掌握的核心知识点,实操性极强,感兴趣的朋友可以看一下。

目录

  • 序章

  • 计算机网络与协议

  • 信息收集

  • 常见漏洞攻防

  • 语言与框架

  • 内网渗透

  • 防御技术

  • 认证机制

  • 工具与资源

  • 手册速查

  • 其他

计算机网络与协议

  • 网络基础

  • UDP协议

  • TCP协议

  • 路由算法

  • 域名系统

  • HTTP标准

  • HTTPS

  • SSL/TLS

  • IPsec

常见漏洞攻防

  • SQL注入

  • XSS

  • CSRF

  • SSRF

  • 命令注入

  • 目录穿越

  • 文件读取

  • 文件上传

  • 文件包含

  • XXE

  • 模版注入

  • Xpath注入

  • 逻辑漏洞 / 业务漏洞

  • 配置安全

  • 中间件

  • Web Cache欺骗攻击

  • HTTP 请求走私

语言与框架

  • PHP

  • Python

  • Java

  • JavaScript

  • Golang

  • Ruby

  • ASP

内网渗透

  • 信息收集- windows

  • 持久化- indows

  • 域渗透

  • 信息收集- Linux

  • 持久化- Linux

  • 痕迹清理

  • 综合技巧

  • 参考链接

防御技术

  • 团队建设

  • 安全开发

  • 威胁情报

  • ATT

  • 风险控制

  • 加固检查

  • 防御框架

  • 蜜罐技术

  • 入侵检则

  • 应急响应

  • 朔源分析

认证机制

  • sso

  • OAuth

  • JHT

  • Kerberos

  • SAML


http://www.ppmy.cn/news/676297.html

相关文章

【git】.gitignore的规则和写法

.gitignore的作用 .gitignore文件是在git提交的时候用来屏蔽某些你不想提交上去的文件。 项目开发过程中,有时候不想把一些文件(如中间文件/编译文件等)提交到git上。这个时候就由.gitignore文件来筛选出不想提交的文件。所筛选的文件/夹将不…

STM32F103在移动模块中的应用及其与ROS通信的探究:详解STM32基于STM32F103的收发模块设计

前言 尊敬的读者,你好!我在这篇文章中,将带领你了解STM32F103的移动模块和它如何与ROS进行通信。同时,我会深度探讨如何设计一个基于STM32F103的收发模块。在此,我需要强调一下,我并非专家,我只…

vue echarts k线图添加交易量副图时 axis.getAxesOnZeroOf is not a function

问题原因: xAxis, yAxis, series 三个值必须一次设置为,缺少series 就会报这个错误 vue echarts k线图添加交易量副图 https://mp.csdn.net/mp_blog/creation/success/131491946

腕品视界:时尚百搭-GS浪琴名匠大嘴

各位朋友大家好,我是腕品视界,第一时间分享腕表最新资讯的自媒体人!用知识充实自己,了解腕表的好与坏。拒绝忽悠,让您在玩表之路不入坑。今天带来的是GS浪琴名匠系列腕表,是名匠系列里非常经典的一款&#…

【文本挖掘】关键词提取

统计关键词前20位 数据集如下: 地址: https://github.com/Algernon98/github-store/tree/main/data./text./genshin. from gensim import corpora, models import config import jieba import jieba.analyse import train from codecs import openstop…

大二Web课程设计——基于HTML+CSS+JavaScript+jquery手表商城购物网站(17页)

常见网页设计作业题材有 个人、 美食、 公司、 学校、 旅游、 电商、 宠物、 电器、 茶叶、 家居、 酒店、 舞蹈、 动漫、 服装、 体育、 化妆品、 物流、 环保、 书籍、 婚纱、 游戏、 节日、 戒烟、 电影、 摄影、 文化、 家乡、 鲜花、 礼品、 汽车、 其他等网页设计题目, A…

HTML5期末大作业:手表商城网站设计——手表商城网站模板源码(17页) web期末作业设计网页_手表商城网页设计作业成品

HTML5期末大作业:手表商城网站设计——手表商城网站模板源码(17页) web期末作业设计网页_手表商城网页设计作业成品 常见网页设计作业题材有 个人、 美食、 公司、 学校、 旅游、 电商、 宠物、 电器、 茶叶、 家居、 酒店、 舞蹈、 动漫、 明星、 服装、 体育、 化…

测试开发工作者日记:2020.6.6

6.6号我继续维护安卓自动化测试平台,基本已经没啥可做的了。运行很稳定,并发很稳定,后面有失败的用例,就继续维护优化即可。已经在很多方面上最大程度上降低了维护成本 (之后准备嵌入wqrfnium自动维护元素算法,作者自…