目录
系列定位,在校学生,刚刚从事安全工作,或者对安全感兴趣的群体 本系列包含以下内容
基础篇
- http 协议
- Html/css/javascript 关系
- XSS 本质
- 数据库/前台/后台
- Sql 注入与防护
- Webshell
- 内核提权
- 平行权限
- 引用不安全的第三方应用
- 敏感信息
- 权限绕过
- 信息收集
- 钓鱼
- APT 攻击
安全工具应用
- Sqlmap
- Burp suite
- Beef
- SET
- metasploit formwork
- Namp
- W3af
- Openvas
- ZAP
- Netcat
- Rootkit
- Exploit-db
- Ossim
企业如何应对安全
(一)内网安全
- 自动化扫描
- 内部系统自动化安全测试
- 出口流量监测
(二)线上安全
- 请求数据分析
- 数据响应分析
- 日志收集
- 日志审计
- 日志可视化
- SDL 安全规范
- 前台安全测试
- 后台安全测试
- ddos攻击