HW紅隊攻擊核心技術(shù)指南

如果你對Web安全感興趣,或者想提高自己的個人能力,在網(wǎng)安行業(yè)大顯身手,一定少不了熟練的Web安全攻防技能。
為幫助大家快速理解、入門Web安全,我在各大網(wǎng)站上經(jīng)過大量對比后,在100+資料中,篩選出了這份Web安全學(xué)習(xí)筆記,共327頁11個章節(jié),詳細介紹了計算機網(wǎng)絡(luò)協(xié)議、信息收集、常見漏洞、內(nèi)網(wǎng)滲透、御用技術(shù)等等,全面成體系,通俗易懂,涵蓋了零基礎(chǔ)學(xué)員從入門到進階需要掌握的核心知識點,實操性極強,感興趣的朋友可以看一下。
目錄
序章 計算機網(wǎng)絡(luò)與協(xié)議 信息收集 常見漏洞攻防 語言與框架 內(nèi)網(wǎng)滲透 防御技術(shù) 認證機制 工具與資源 手冊速查 其他

▲▲▲
網(wǎng)絡(luò)基礎(chǔ) UDP協(xié)議 TCP協(xié)議 路由算法 域名系統(tǒng) HTTP標(biāo)準(zhǔn) HTTPS SSL/TLS IPsec

SQL注入 XSS CSRF SSRF 命令注入 目錄穿越 文件讀取 文件上傳 文件包含 XXE 模版注入 Xpath注入 邏輯漏洞 / 業(yè)務(wù)漏洞 配置安全 中間件 Web Cache欺騙攻擊 HTTP 請求走私


PHP Python Java JavaScript Golang Ruby ASP

信息收集- windows 持久化- indows 域滲透 信息收集- Linux 持久化- Linux 痕跡清理 綜合技巧 參考鏈接


團隊建設(shè)
安全開發(fā)
威脅情報
ATT
風(fēng)險控制
加固檢查
防御框架
蜜罐技術(shù)
入侵檢則
應(yīng)急響應(yīng)
朔源分析


sso
OAuth
JHT
Kerberos
SAML

*聲明:資料來源https://github.com/LyleMi/Learn-Web-Hacking,PDF版僅做分享學(xué)習(xí),侵刪

▲▲▲
評論
圖片
表情
