常用紅隊(duì)安全攻防總結(jié)
因?yàn)榘踩珡臉I(yè)人員必須注重知識(shí)的積累和技術(shù)的學(xué)習(xí),但安全與其他崗位不同,它的工作更具有隨機(jī)性,因此學(xué)習(xí)起來(lái)并不是一件容易的事兒,就連許多大型企業(yè)的攻防方案也是漏洞百出。
如果你對(duì)Web安全攻防感興趣,又想深入了解這方面內(nèi)容的話,不妨收藏一下這份Web安全學(xué)習(xí)筆記,共327頁(yè)11個(gè)章節(jié),文章詳細(xì)介紹了計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議、信息收集、常見漏洞、內(nèi)網(wǎng)滲透、御用技術(shù)等,全面成體系,通俗易懂,涵蓋了零基礎(chǔ)學(xué)員從入門到進(jìn)階需要掌握的核心知識(shí)點(diǎn),實(shí)操性極強(qiáng),感興趣的朋友可以看一下。
目錄(327頁(yè)11章)
序章 計(jì)算機(jī)網(wǎng)絡(luò)與協(xié)議 信息收集 常見漏洞攻防 語(yǔ)言與框架 內(nèi)網(wǎng)滲透 防御技術(shù) 認(rèn)證機(jī)制 工具與資源 手冊(cè)速查 其他

計(jì)算機(jī)網(wǎng)絡(luò)與協(xié)議
網(wǎng)絡(luò)基礎(chǔ) UDP協(xié)議 TCP協(xié)議 路由算法 域名系統(tǒng) HTTP標(biāo)準(zhǔn) HTTPS SSL/TLS IPsec

常見漏洞攻防
SQL注入 XSS CSRF SSRF 命令注入 目錄穿越 文件讀取 文件上傳 文件包含 XXE 模版注入 Xpath注入 邏輯漏洞 / 業(yè)務(wù)漏洞 配置安全 中間件 Web Cache欺騙攻擊 HTTP 請(qǐng)求走私


語(yǔ)言與框架
PHP Python Java JavaScript Golang Ruby ASP

內(nèi)網(wǎng)滲透
信息收集- windows 持久化- indows 域滲透 信息收集- Linux 持久化- Linux 痕跡清理 綜合技巧 參考鏈接


防御技術(shù)
團(tuán)隊(duì)建設(shè)
安全開發(fā)
威脅情報(bào)
ATT
風(fēng)險(xiǎn)控制
加固檢查
防御框架
蜜罐技術(shù)
入侵檢則
應(yīng)急響應(yīng)
朔源分析


認(rèn)證機(jī)制
sso
OAuth
JHT
Kerberos
SAML

*聲明:資料來(lái)源https://github.com/LyleMi/Learn-Web-Hacking,PDF版僅做分享學(xué)習(xí),侵刪
————
1、關(guān)注公眾號(hào):網(wǎng)絡(luò)安全資源庫(kù)
2、回復(fù)關(guān)鍵詞:攻防
點(diǎn)擊上方卡片,后臺(tái)回復(fù):「攻防」
可免費(fèi)獲取學(xué)習(xí)筆記
