小迪安全2023最新版笔记集合--续更

小迪安全2023最新版笔记集合–续更

小迪安全2023最新笔记集合

章节一 ---- 基础入门:

在这里插入图片描述

知识点集合:
应用架构:Web/APP/云应用/三方服务/负载均衡等
安全产品:CDN/WAF/IDS/IPS/蜜罐/防火墙/杀毒等
渗透命令:文件上传下载/端口服务/Shell反弹等
抓包技术:HTTP/TCP/UDP/ICMP/DNS/封包/代理等
算法加密:数据编码/密码算法/密码保护/反编译/加壳等

001-基础入门-Web演示源码&资源&工具箱等
002-基础入门-Web架构&集成软件&Docker&资源平台等
003-基础入门-Web架构&OSS存储&负载均衡&CDN加速&反向代理&WAF防护
004-基础入门-App小程序模拟器&开发工具&源码案例等
005-基础入门-反弹SHELL&不回显带外&正反向连接&防火墙出入站&文件下载
006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动
007-基础入门-抓包技术&全局协议&封包监听&网卡模式&APP&小程序&PC应用
008-基础入门-算法分析&传输加密&数据格式&密文存储&代码混淆&逆向保护护
009-基础入门-算法逆向&散列对称非对称&JS源码逆向&AES&DES&RSA&SHA
010-基础入门-HTTP数据包&Postman构造&请求方法&请求头修改&状态码判断
011-基础入门-ChatGPT篇&注册体验&结合安全&融入技术&高效赋能&拓展需求

章节二 ---- 信息打点:

在这里插入图片描述

知识点集合:
Web:语言/CMS/中间件/数据库/系统/WAF等

系统:操作系统/端口服务/网络环境/防火墙等

应用:APP对象/API接口/微信小程序/PC应用等

架构:CDN/前后端/云应用/站库分离/OSS资源等

技术:JS爬虫/敏感扫描/目录爬虫/源码获取/接口泄漏等

技术:指纹识别/端口扫描/CDN绕过/WAF识别/Github监控等

012-信息打点-Web应用&企业产权&指纹识别&域名资产&网络空间&威胁情报
013-信息打点-Web应用&源码泄漏&开源闭源&指纹识别&GIT&SVN&DS&备份
014-信息打点-JS架构&框架识别&泄漏提取&API接口枚举&FUZZ爬虫&插件项目
015-信息打点-主机架构&蜜罐识别&WAF识别&端口扫描&协议识别&服务安全
016-信息打点-CDN绕过&业务部署&漏洞回链&接口探针&全网扫描&反向邮件
017-信息打点-语言框架&开发组件&FastJson&Shiro&Log4j&SpringBoot等
018-信息打点-APP资产&知识产权&应用监控&静态提取&动态抓包&动态调试
019-信息打点-小程序应用&解包反编译&动态调试&抓包&静态分析&源码架构
020-信息打点-红蓝队自动化项目&资产侦察&企查产权&武器库部署&网络空间
021-信息打点-公众号服务&Github监控&供应链&网盘泄漏&证书图标邮箱资产

章节三 ---- 安全开发:

在这里插入图片描述

1、PHP:

知识点集合:
功能:新闻列表,会员中心,资源下载,留言版,后台模块,模版引用,框架开发等
技术:输入输出,超全局变量,数据库操作,逻辑架构,包含上传&下载删除;
技术:JS&CSS混用,Cookie,Session操作,MVC架构,ThinkPHP引用等。
安全:原生PHP开发安全,模版引用安全,第三方插件安全,TP框架安全等

022-安全开发-PHP应用&留言板功能&超全局变量&数据库操作&第三方插件引用
023-安全开发-PHP应用&后台模&Session&Cookie&Token&身份验证&唯一性
024-安全开发-PHP应用&文件管理模块&显示上传&黑白名单类型过滤&访问控制
026-安全开发-PHP应用&模版引用&Smarty渲染&MVC模型&数据联动&RCE安全
027-安全开发-PHP应用&TP框架&路由访问&对象操作&内置过滤绕过&核心漏洞

2、js:

知识点集合:
功能:登录验证,文件操作,SQL操作,云应用接入,框架开发,打包器使用等 技术:原生开发,DOM,常见库使用,框架开发(Vue,NodeJS),打包器(Webpack)等 安全:原生开发安全,NodeJS安全,Vue安全,打包器Webpack安全,三方库安全问题等

028-安全开发-JS应用&原生开发&JQuery库&Ajax技术&前端后端&安全验证处理
029-安全开发-JS应用&DOM树&加密编码库&断点调试&逆向分析&元素属性操作
030-安全开发-JS应用&NodeJS指南&原型链污染&Express框架&功能实现&审计
031-安全开发-JS应用&WebPack打包器&第三方库JQuery&安装使用&安全检测

3、Java:

知识点集合:
功能:数据库操作,文件操作,序列化数据,身份验证,框架开发,第三方组件使用等. 框架库:MyBatis,SpringMVC,SpringBoot,Shiro,Log4j,FastJson等 技术:Servlet,Listen,Filter,Interceptor,JWT,AOP,反射机制待补充 安全:SQL注入,RCE执行,反序列化,脆弱验证,未授权访问,待补充 安全:原生开发安全,第三方框架安全,第三方组件安全等,架构分析,待补充

031-安全开发-JS应用&WebPack打包器&第三方库JQuery&安装使用&安全检测
032-安全开发-JavaEE应用&Servlet路由技术&JDBC&Mybatis数据库&生命周期
033-安全开发-JavaEE应用&SQL预编译&Filter过滤器&Listener监听器&访问控制
034-安全开发-JavaEE应用&反射机制&攻击链&类对象&成员变量方法&构造方法
035-安全开发-JavaEE应用&原生反序列化&重写方法&链条分析&触发类&类加载
036-安全开发-JavaEE应用&第三方组件&Log4j日志&FastJson序列化&JNDI注入
037-安全开发-JavaEE应用&JNDI注入&RMI服务&LDAP服务&JDK绕过&调用链类
038-安全开发-JavaEE应用&SpringBoot框架&MyBatis注入&Thymeleaf模版
039-安全开发-JavaEE应用&SpringBoot框架&Actuator监控泄漏&Swagger自动化
040-安全开发-JavaEE应用&SpringBoot框架&JWT身份鉴权&打包部署JAR&WAR

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/691065.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

RK3568平台 有线以太网接口之MAC芯片与PHY芯片

一.平台网络网络通路 平台有线以太网通路:有线以太网一般插入的是RJ45 座要与 PHY 芯片(RTL8306M)连接在一起,但是中间需要一个网络变压器,网络变压器经过模数转换后到达网卡(RTL8111)转换为帧数据后到达SOC。 二.网络…

业务型 编辑器组件的封装(复制即可使用)

使用需要安装 wangeditor npm i --save wangeditor import React from react; import E from wangeditor; import ./index.lessclass EditorElem extends React.Component {constructor(props) {super(props);this.isChange false;this.state {}}componentDidMount() {con…

MySQL学习Day18——逻辑架构

一、逻辑架构剖析: 1.服务器处理客户端请求: 首先 MySQL 是典型的C/S架构,即client/Server架构,服务器端程序使用的mysqld。不论客户端进程和服务器进程是采用哪种方式进行通信,最后实现的效果都是:客户端进程向服务器进程发送段文本(SQL语…

在script标签写export为什么会抛错|type module import ES5 ES6 预处理 指令序言 JavaScript JS

今天我们进入到语法部分的学习。在讲解具体的语法结构之前,这一堂课我首先要给你介绍一下 JavaScript 语法的一些基本规则。 脚本和模块 首先,JavaScript 有两种源文件,一种叫做脚本,一种叫做模块。这个区分是在 ES6 引入了模块…

如何防止被恶意刷接口?

在面试时,经常会被问一个问题:如何防止别人恶意刷接口? 这是一个非常有意思的问题,防范措施挺多的。今天这篇文章专门跟大家一起聊聊,希望对你会有所帮助。 1 防火墙 防火墙是网络安全中最基本的安全设备之一&#x…

2023年全球软件开发大会(QCon北京站2023)2月:核心内容与学习收获(附大会核心PPT下载)

本次峰会是一个汇集了最新技术趋势、最佳实践和创新思维的盛会。对于从事软件开发和相关领域的专业人士来说,参加这样的大会将有助于他们了解行业动态、提升技能水平、拓展职业视野,并与同行建立联系和合作。 本次峰会包含:AI基础架构、DevO…

用户空间与内核通信(一)

在Linux中,内核空间与用户空间是操作系统中的两个主要部分,它们有着明显的区别和不同的功能。 内核空间: 内核空间是操作系统内核运行的区域,它包括了操作系统内核代码、数据结构和设备驱动程序等。内核空间位于虚拟地址空间的最…

Linux程序性能分析60秒+

Linux性能分析大师Brendan Gregg有一篇非常著名的博客,介绍在性能分析开始的60秒内,利用标准的Linux命令行工具,执行一次充分的性能检查,获得系统资源利用率和进程运行情况的整体概念,查看是否存在异常、评估饱和度。本…

安全架构设计理论与实践

一、考点分布 安全架构概述(※※)安全模型(※※※)信息安全整体架构设计网络安全体系架构设计区块链技术(※※) 二、安全架构概述 被动攻击:收集信息为主,破坏保密性 主动攻击&#…

Electron实战之菜单与托盘

菜单、托盘是桌面端应用必备的功能之一,我们通常会在菜单上配置应用常用的:偏好设置、显示隐藏、打开文件等功能,在托盘内设置:退出、重启、帮助等辅助性功能,帮助用户方便快捷地控制应用的一些系统功能。系统托盘实际…

SQL Developer 小贴士:显示RAC配置

前提: 已建立2节点RAC已在SQL Developer中建立了2个连接,分别到RAC的两个节点 然后单击菜单View>DBA,分别连接RAC节点1和节点2,并组织成目录(不必须,但建议)。 在两处可以体现为RAC配置。第…

代码随想录算法训练营|二叉树总结

二叉树的定义: struct TreeNode {int val;TreeNode* left;TreeNode* right;TreeNode():val(0),left(nullptr),right(nullptr){}TreeNode(int val):val(val),left(nullptr),right(nullptr){}TreeNode(int val,TreeNode* left,TreeNode* right):val(val),left(left),…

智能家居中可自行收集能量的无电池的无线设备

此图片来源于网络 1、背景 ZigBee是一种基于IEEE 802.15.4标准的低速短距离无线通信技术,用于创建个人区域网络。其名称来源于蜜蜂的八字舞,因为蜜蜂通过这种舞蹈来与同伴传递花粉的所在方位信息,从而构成了群体中的通信网络。ZigBee技术具…

白话微机:6.解释RTOS以及一些考研面试问题

一. 前言(总结世界观) 很久很久以前,有这样一个世界,这个世界有着现实世界一样的元素:那里的人又有一个别的名字叫做“数据”,人有0有1;人们也有住房,这些住房在这个世界叫做“存储器…

6-酮-前列环素F1α(6-keto-PGF1α) ELISA检测试剂盒

高灵敏ELISA试剂盒,3小时内可检测低至1.40 pg/ml 6-酮前列腺素F1α 6-酮-前列环素F1α(6-keto-PGF1α)是前列环素(PGI2)的稳定水解产物。由于前列环素在缓冲液中的半衰期很短(2-3分钟)&#xff…

第四篇【传奇开心果系列】Python文本和语音相互转换库技术点案例示例:pyttsx3自动化脚本经典案例

传奇开心果短博文系列 系列短博文目录Python文本和语音相互转换库技术点案例示例系列 短博文目录前言一、雏形示例代码二、扩展思路介绍三、批量处理文本示例代码四、自定义语音设置示例代码五、结合其他库和API示例代码六、语音交互系统示例代码七、多语言支持示例代码八、添加…

JavaSE——面向对象基础(1/4)-面向对象编程、程序中的对象、对象的产生、对象的执行原理、类和对象的一些注意事项

目录 面向对象编程 程序中的对象 对象的产生 对象的执行原理 类和对象的一些注意事项 面向对象编程 开发一个一个的对象,把数据交给对象,再调用对象的方法来完成对数据的处理。 例如设计一个学生的对象,其中有姓名和成绩等&#xff0c…

【DDD】学习笔记-应用服务

Eric Evans 为运用领域驱动设计的系统架构划定了层次,在领域层和展现层之间引入了应用层(Application Layer):“应用层要尽量简单,不包含业务规则或者知识,而只为下一层(指领域层)中…

Unity3D中刚体、碰撞组件、物理组件的区别详解

前言 Unity3D提供了丰富的功能和组件,其中包括刚体、碰撞组件和物理组件。这些组件在游戏开发中起着非常重要的作用,能够让游戏世界更加真实和有趣。本文将详细介绍这三种组件的区别以及如何在Unity3D中实现它们。 对惹,这里有一个游戏开发…

MAC M1安装vmware和centos7虚拟机并配置静态ip

一、下载vmware和centos7镜像 1、VMWare Fusion 官网的下载地址是:下载地址 下载好之后注册需要秘钥,在官网注册后使用免费的个人秘钥 2、centos7 下载地址: https://biosyxh.cn:5001/sharing/pAlcCGNJf 二、虚拟机安装 直接将下…