Skip to content

Navigation Menu

Sign in
Appearance settings

Search code, repositories, users, issues, pull requests...

Provide feedback

We read every piece of feedback, and take your input very seriously.

Saved searches

Use saved searches to filter your results more quickly

Appearance settings

Eissfo0Diff/NoteBookForSecurity

Open more actions menu

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

11 Commits
11 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

NoteBookForSecurity

信息安全笔记

渗透过程

笔记目录

...

Web安全


学习计划

漏洞案例

  • XSS漏洞
  • SQL注入漏洞
  • CSRF漏洞
  • 命令执行漏洞
  • 代码执行漏洞
  • 任意文件下载
  • 文件上传漏洞
  • 逻辑漏洞

渗透技术分析

  • 敏感信息泄漏
  • 暴力破解
  • 拒绝服务攻击
  • 本地提权
  • 中间人劫持
  • 溢出攻击
  • 开源软件历史漏洞案例分析

渗透实战操作

网上找渗透视频看并思考其中的思路和原理,关键字(渗透、SQL注入视频、文件上传入侵、数据库备份、dedecms漏洞利用等等); 自己找站点/搭建测试环境进行测试,记住请隐藏好你自己; 思考渗透主要分为几个阶段,每个阶段需要做那些工作,例如这个:PTES渗透测试执行标准; 研究SQL注入的种类、注入原理、手动注入技巧; 研究文件上传的原理,如何进行截断、双重后缀欺骗(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,参照:上传攻击框架; 研究XSS形成的原理和种类,具体学习方法可以Google/SecWiki,可以参考:XSS; 研究Windows/Linux提权的方法和具体使用,可以参考:提权; 可以参考: 开源渗透测试脆弱系统;

由于对php和数据库mysql不熟悉,首先学习一下数据库 php,然后学习sql注入 之后学习 js ,之后学习xss

来源

黑客技术对国家是否有利问题的研究

黑客技术之黑客攻击技术概述

黑客技术之黑客攻击的善后工作

黑客技术:黑客们所使用的致命八枪

黑客技术:IPC$命令详解概念篇

黑客技术:ipc$命令详解基础篇

Setting up a lab with ModSecurity, Apache and DVWA

python爬虫

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published
Morty Proxy This is a proxified and sanitized view of the page, visit original site.