初期web渗透的学习路线
成长路线
信息安全
前端安全
- web安全
- 基础,书籍推荐
- 《网站入侵与脚本攻防修炼》
- 什么是web漏洞
- 什么是sql注入漏洞
- 什么是数据库
- 什么是文件上传漏洞
- 什么是跨站脚本攻击
- 《PHP基础教程》
- 什么是php
- 什么是变量
- 使用数值和字符串
- 使用数组
- 创建函数
- 使用php读写文件
- 使用php操作mysql数据库
- php常见函数
- 《MySql数据库入门教程》
- 什么是mysql数据库
- 如何使用mysql数据库
- 学会数据库的增删改查
- 《计算机网络》
- 什么五层体系结构
- 什么是物理层
- 什么是数据链路层,有哪些常用的协议
- 什么是网络层,有哪些常用的协议,如何划分ip网段
- 什么是运输层,有哪些常用的协议,TCP连接工作原理
- 什么是应用层,有哪些常用协议
- 《web渗透实例》
- 什么是web渗透
- 什么是webshell
- 常规的web渗透思路是什么
- web渗透经常使用的工具有哪些
- 《图解HTTP》
- 什么是http协议
- http数据包由哪些部分构成
- http状态码
- http头部值有哪些,都有什么作用
- 学会利用抓包工具分析http数据包
- 《HTML + CSS + JavaScript前端基础教程》
- 什么html,能看懂简单的html
- 什么是css
- 什么是javascript,能编写简单的js代码
- 《xss跨站脚本攻击剖析与防御》
- 什么是xss
- xss如何利用
- xss如何防御
- 《xss漏洞实战文章》
- xss在不同场景下的利用
- 能在自己实践的时候会用xss
- 《web安全深度解析》
- 基本的信息收集方法
- 漏洞扫描工具的使用
- sql注入漏洞,sqlmap使用
- 上传漏洞
- xss跨站
- 命令执行漏洞
- 文件包含漏洞
- CSRF漏洞
- 逻辑漏洞
- 代码注入漏洞
- 《白帽子讲web安全》
- 《PHP代码审计》
- 在代码层面,常见web漏洞是如何产生的
- 如何修复漏洞
- 尝试下载一个简单的CMS进行漏洞挖掘
- 《菜鸟哥的私房菜-linux基础篇》
- 《网站入侵与脚本攻防修炼》
- 基础,书籍推荐
以上部分摘自《猫叔讲安全》
底层安全
- 逆向
- 基础
- 汇编
- 《逆向工程核心原理》
- 《加密解密》
- 操作系统原理
- PE、EDX、ELF文件
- 逆向、破解、漏洞、病毒分析、crackme
- 样本分析
- API
- 漏洞分析
- 漏洞原理,堆的最主要
- 安全开发
- 熟悉内核
- 基础
初期web渗透的学习路线的更多相关文章
- web渗透工程师学习
职位描述: 对公司网站.业务系统进行安全评估测试(黑盒.白盒测试): 对公司各类系统进行安全加固: 对公司安全事件进行响应,清理后门,根据日志分析攻击途径: 安全技术研究,包括安全防范技术,黑客技术等 ...
- web前端基础学习路线
1.HTML和CSS的基础知识,完成网页的初步设计 2.JavaScript基础知识和DOM.BOM的学习 3.前端基础框架:CSS框架Bootstrap.JavaScript框架jquery的熟悉使 ...
- web 前端开发学习路线
初级 HTML 5 HTML 5 与 HTML 4 的区别 HTML 5 新增的主体结构元素 HTML 5 新增的非主体结构元素 HTML 5 表单新增元素与属性 HTML 5 表单新增元素与属性(续 ...
- 关于web前端的学习路线
第一阶段: HTML+CSS:HTML进阶.CSS进阶.div+css布局.HTML+css整站开发. JavaScript基础:Js基础教程.js内置对象常用方法.常见DOM树操作大全.ECMAsc ...
- 零基础到精通Web渗透测试的学习路线
小编相信很多新手都会遇到以下几个问题 1.零基础想学渗透怎么入手? 2.学习web渗透需要从哪里开始? 这让很多同学都处于迷茫状态而迟迟不下手,小编就在此贴给大家说一下web渗透的学习路线,希望对大家 ...
- Web前端开发学习误区,你掉进去了没?
从接触网站开发以来到现在,已经有五个年头了吧,今天偶然整理电脑资料看到当时为参加系里面一个比赛而做的第一个网站时,勾起了在这网站开发道路上的一串串回忆,成功与喜悦.烦恼与纠结都历历在目,感慨颇多. 先 ...
- CTF web安全45天入门学习路线
前言 因为最近在准备开发CTF学习平台,先做一个学习路线的整理,顺便也是对想学web的学弟学妹的一些建议. 学习路线 初期 刚刚走进大学,入了web安全的坑,面对诸多漏洞必然是迷茫的,这时的首要任务就 ...
- Java Web 学习路线
实际上,如果时间安排合理的话,大概需要六个月左右,有些基础好,自学能力强的朋友,甚至在四个月左右就开始找工作了.大三的时候,我萌生了放弃本专业的念头,断断续续学 Java Web 累计一年半左右,总算 ...
- MySQL(一) -- MySQL学习路线、数据库的基础、关系型数据库、关键字说明、SQL、MySQL数据库、MySQL服务器对象、SQL的基本操作、库操作、表操作、数据操作、中文数据问题、 校对集问题、web乱码问题
1 MySQL学习路线 基础阶段:MySQL数据库的基本操作(增删改查),以及一些高级操作(视图.触发器.函数.存储过程等). 优化阶段:如何提高数据库的效率,如索引,分表等. 部署阶段:如何搭建真实 ...
随机推荐
- Invalid RNPermission 'ios.permission.xxx'. should be one of: ( )
原因可能是配置配置问题, 我碰到的是Android上完美运行,iOS报错,原因是前期用的Android开发,iOS的配置项没有配完整 按照官方配置一遍 https://github.com/react ...
- vue学习(十二) 指令v-if v-show 控制页面标签的显示与隐藏
//html <div id="app"> <input type="button" value="toggle" @cl ...
- [leetcode/lintcode 题解] Amazon面试题:连接棒材的最低费用
为了装修新房,你需要加工一些长度为正整数的棒材 sticks. 如果要将长度分别为 X 和 Y 的两根棒材连接在一起,你需要支付 X + Y 的费用. 由于施工需要,你必须将所有棒材连接成一根. 返回 ...
- pip安装第三方包超时
1. pip安装requests模块超时 [root@2 zabbix_agentd.d]# pip install requests Collecting requests /usr/lib/pyt ...
- Web压测工具之Webbench和http_load
Webbench简介 是知名的网站压力测试工具,能测试处在相同硬件上,不同服务的性能以及不同硬件上同一个服务的运行状况. webbench的标准测试可以向我们展示服务器的两项内容:每秒钟相应请求数和每 ...
- 巩固复习(Hany驿站原创)_python的礼物
Python编程语言简介 https://www.cnblogs.com/hany-postq473111315/p/12256134.html Python环境搭建及中文编码 https://www ...
- 线程_gevent实现多个视频下载及并发下载
from gevent import monkey import gevent import urllib.request #有IO操作时,使用patch_all自动切换 monkey.patch_a ...
- JavaScript Set对象
JavaScript Set对象 Set 用于存储任何类型的唯一值,无论是基本类型还是引用类型. 只有值没有键 严格类型检测存储,字符串数字不等同于数值型数字 存储的值具有唯一性 遍历顺序是添加的顺序 ...
- PHP sha1_file() 函数
实例 计算文本文件 "test.txt" 的 SHA-1 散列: <?php高佣联盟 www.cgewang.com$filename = "test.txt&qu ...
- 读书笔记《数据结构与算法JavaScript描述》第一章
第一章JavaScript的编程环境和模型 1.2JavaScript编程实践 1.2.1 声明和初始化变量 JavaScript中的变量默认为全局变量,如果初始化未被声明的变量,该变量就成了一个全局 ...