<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          常用紅隊(duì)安全攻防總結(jié)

          共 947字,需瀏覽 2分鐘

           ·

          2022-02-25 19:49

          在攻防演練的對(duì)抗中我們將攻擊方稱作“紅隊(duì)”,防守方稱作“藍(lán)隊(duì)”,雙方圍繞核心的目標(biāo)資產(chǎn)在網(wǎng)絡(luò)層面進(jìn)行攻防對(duì)抗。其不僅要求雙方對(duì)技術(shù)要十分精通,還要有策略和戰(zhàn)法。

          因?yàn)榘踩珡臉I(yè)人員必須注重知識(shí)的積累和技術(shù)的學(xué)習(xí),但安全與其他崗位不同,它的工作更具有隨機(jī)性,因此學(xué)習(xí)起來(lái)并不是一件容易的事兒,就連許多大型企業(yè)的攻防方案也是漏洞百出。


          如果你對(duì)Web安全攻防感興趣,又想深入了解這方面內(nèi)容的話,不妨收藏一下這份Web安全學(xué)習(xí)筆記,共327頁(yè)11個(gè)章節(jié),文章詳細(xì)介紹了計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議、信息收集、常見漏洞、內(nèi)網(wǎng)滲透、御用技術(shù)等,全面成體系,通俗易懂,涵蓋了零基礎(chǔ)學(xué)員入門到進(jìn)階需要掌握的核心知識(shí)點(diǎn),實(shí)操性極強(qiáng),感興趣的朋友可以看一下。


          目錄(327頁(yè)11章)

          • 序章
          • 計(jì)算機(jī)網(wǎng)絡(luò)與協(xié)議
          • 信息收集
          • 常見漏洞攻防
          • 語(yǔ)言與框架
          • 內(nèi)網(wǎng)滲透
          • 防御技術(shù)
          • 認(rèn)證機(jī)制
          • 工具與資源
          • 手冊(cè)速查
          • 其他


          計(jì)算機(jī)網(wǎng)絡(luò)與協(xié)議


          • 網(wǎng)絡(luò)基礎(chǔ)
          • UDP協(xié)議
          • TCP協(xié)議
          • 路由算法
          • 域名系統(tǒng)
          • HTTP標(biāo)準(zhǔn)
          • HTTPS
          • SSL/TLS
          • IPsec


          常見漏洞攻防


          • SQL注入
          • XSS
          • CSRF
          • SSRF
          • 命令注入
          • 目錄穿越
          • 文件讀取
          • 文件上傳
          • 文件包含
          • XXE
          • 模版注入
          • Xpath注入
          • 邏輯漏洞 / 業(yè)務(wù)漏洞
          • 配置安全
          • 中間件
          • Web Cache欺騙攻擊
          • HTTP 請(qǐng)求走私



          語(yǔ)言與框架


          • PHP
          • Python
          • Java
          • JavaScript
          • Golang
          • Ruby
          • ASP


          內(nèi)網(wǎng)滲透


          • 信息收集- windows
          • 持久化- indows
          • 域滲透
          • 信息收集- Linux
          • 持久化- Linux
          • 痕跡清理
          • 綜合技巧
          • 參考鏈接



          防御技術(shù)


          • 團(tuán)隊(duì)建設(shè)

          • 安全開發(fā)

          • 威脅情報(bào)

          • ATT

          • 風(fēng)險(xiǎn)控制

          • 加固檢查

          • 防御框架

          • 蜜罐技術(shù)

          • 入侵檢則

          • 應(yīng)急響應(yīng)

          • 朔源分析




          認(rèn)證機(jī)制


          • sso

          • OAuth

          • JHT

          • Kerberos

          • SAML



          *聲明:資料來(lái)源https://github.com/LyleMi/Learn-Web-Hacking,PDF版僅做分享學(xué)習(xí),侵刪


          ————

          如何獲取文檔?

          1、關(guān)注公眾號(hào):網(wǎng)絡(luò)安全資源庫(kù)

          2、回復(fù)關(guān)鍵詞:攻防


          點(diǎn)擊上方卡片,后臺(tái)回復(fù):「攻防」

          可免費(fèi)獲取學(xué)習(xí)筆記

          瀏覽 73
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  台湾佬大香蕉 | 欧美性猛交XXXXX水多 | 青青草在线播放视频 | 大鸡巴操逼免费视频 | 成人性爱视频电影 |