小迪安全2023最新版笔记集合--续更

小迪安全2023最新版笔记集合–续更

小迪安全2023最新笔记集合

章节一 ---- 基础入门:

在这里插入图片描述

知识点集合:
应用架构:Web/APP/云应用/三方服务/负载均衡等
安全产品:CDN/WAF/IDS/IPS/蜜罐/防火墙/杀毒等
渗透命令:文件上传下载/端口服务/Shell反弹等
抓包技术:HTTP/TCP/UDP/ICMP/DNS/封包/代理等
算法加密:数据编码/密码算法/密码保护/反编译/加壳等

001-基础入门-Web演示源码&资源&工具箱等
002-基础入门-Web架构&集成软件&Docker&资源平台等
003-基础入门-Web架构&OSS存储&负载均衡&CDN加速&反向代理&WAF防护
004-基础入门-App小程序模拟器&开发工具&源码案例等
005-基础入门-反弹SHELL&不回显带外&正反向连接&防火墙出入站&文件下载
006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动
007-基础入门-抓包技术&全局协议&封包监听&网卡模式&APP&小程序&PC应用
008-基础入门-算法分析&传输加密&数据格式&密文存储&代码混淆&逆向保护护
009-基础入门-算法逆向&散列对称非对称&JS源码逆向&AES&DES&RSA&SHA
010-基础入门-HTTP数据包&Postman构造&请求方法&请求头修改&状态码判断
011-基础入门-ChatGPT篇&注册体验&结合安全&融入技术&高效赋能&拓展需求

章节二 ---- 信息打点:

在这里插入图片描述

知识点集合:
Web:语言/CMS/中间件/数据库/系统/WAF等

系统:操作系统/端口服务/网络环境/防火墙等

应用:APP对象/API接口/微信小程序/PC应用等

架构:CDN/前后端/云应用/站库分离/OSS资源等

技术:JS爬虫/敏感扫描/目录爬虫/源码获取/接口泄漏等

技术:指纹识别/端口扫描/CDN绕过/WAF识别/Github监控等

012-信息打点-Web应用&企业产权&指纹识别&域名资产&网络空间&威胁情报
013-信息打点-Web应用&源码泄漏&开源闭源&指纹识别&GIT&SVN&DS&备份
014-信息打点-JS架构&框架识别&泄漏提取&API接口枚举&FUZZ爬虫&插件项目
015-信息打点-主机架构&蜜罐识别&WAF识别&端口扫描&协议识别&服务安全
016-信息打点-CDN绕过&业务部署&漏洞回链&接口探针&全网扫描&反向邮件
017-信息打点-语言框架&开发组件&FastJson&Shiro&Log4j&SpringBoot等
018-信息打点-APP资产&知识产权&应用监控&静态提取&动态抓包&动态调试
019-信息打点-小程序应用&解包反编译&动态调试&抓包&静态分析&源码架构
020-信息打点-红蓝队自动化项目&资产侦察&企查产权&武器库部署&网络空间
021-信息打点-公众号服务&Github监控&供应链&网盘泄漏&证书图标邮箱资产

章节三 ---- 安全开发:

在这里插入图片描述

1、PHP:

知识点集合:
功能:新闻列表,会员中心,资源下载,留言版,后台模块,模版引用,框架开发等
技术:输入输出,超全局变量,数据库操作,逻辑架构,包含上传&下载删除;
技术:JS&CSS混用,Cookie,Session操作,MVC架构,ThinkPHP引用等。
安全:原生PHP开发安全,模版引用安全,第三方插件安全,TP框架安全等

022-安全开发-PHP应用&留言板功能&超全局变量&数据库操作&第三方插件引用
023-安全开发-PHP应用&后台模&Session&Cookie&Token&身份验证&唯一性
024-安全开发-PHP应用&文件管理模块&显示上传&黑白名单类型过滤&访问控制
026-安全开发-PHP应用&模版引用&Smarty渲染&MVC模型&数据联动&RCE安全
027-安全开发-PHP应用&TP框架&路由访问&对象操作&内置过滤绕过&核心漏洞

2、js:

知识点集合:
功能:登录验证,文件操作,SQL操作,云应用接入,框架开发,打包器使用等 技术:原生开发,DOM,常见库使用,框架开发(Vue,NodeJS),打包器(Webpack)等 安全:原生开发安全,NodeJS安全,Vue安全,打包器Webpack安全,三方库安全问题等

028-安全开发-JS应用&原生开发&JQuery库&Ajax技术&前端后端&安全验证处理
029-安全开发-JS应用&DOM树&加密编码库&断点调试&逆向分析&元素属性操作
030-安全开发-JS应用&NodeJS指南&原型链污染&Express框架&功能实现&审计
031-安全开发-JS应用&WebPack打包器&第三方库JQuery&安装使用&安全检测

3、Java:

知识点集合:
功能:数据库操作,文件操作,序列化数据,身份验证,框架开发,第三方组件使用等. 框架库:MyBatis,SpringMVC,SpringBoot,Shiro,Log4j,FastJson等 技术:Servlet,Listen,Filter,Interceptor,JWT,AOP,反射机制待补充 安全:SQL注入,RCE执行,反序列化,脆弱验证,未授权访问,待补充 安全:原生开发安全,第三方框架安全,第三方组件安全等,架构分析,待补充

031-安全开发-JS应用&WebPack打包器&第三方库JQuery&安装使用&安全检测
032-安全开发-JavaEE应用&Servlet路由技术&JDBC&Mybatis数据库&生命周期
033-安全开发-JavaEE应用&SQL预编译&Filter过滤器&Listener监听器&访问控制
034-安全开发-JavaEE应用&反射机制&攻击链&类对象&成员变量方法&构造方法
035-安全开发-JavaEE应用&原生反序列化&重写方法&链条分析&触发类&类加载
036-安全开发-JavaEE应用&第三方组件&Log4j日志&FastJson序列化&JNDI注入
037-安全开发-JavaEE应用&JNDI注入&RMI服务&LDAP服务&JDK绕过&调用链类
038-安全开发-JavaEE应用&SpringBoot框架&MyBatis注入&Thymeleaf模版
039-安全开发-JavaEE应用&SpringBoot框架&Actuator监控泄漏&Swagger自动化
040-安全开发-JavaEE应用&SpringBoot框架&JWT身份鉴权&打包部署JAR&WAR

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/691065.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

RK3568平台 有线以太网接口之MAC芯片与PHY芯片

一.平台网络网络通路 平台有线以太网通路:有线以太网一般插入的是RJ45 座要与 PHY 芯片(RTL8306M)连接在一起,但是中间需要一个网络变压器,网络变压器经过模数转换后到达网卡(RTL8111)转换为帧数据后到达SOC。 二.网络…

业务型 编辑器组件的封装(复制即可使用)

使用需要安装 wangeditor npm i --save wangeditor import React from react; import E from wangeditor; import ./index.lessclass EditorElem extends React.Component {constructor(props) {super(props);this.isChange false;this.state {}}componentDidMount() {con…

【leetcode热题】二叉树的层次遍历 II

难度: 简单通过率: 44.9%题目链接:力扣(LeetCode)官网 - 全球极客挚爱的技术成长平台 题目描述 给定一个二叉树,返回其节点值自底向上的层次遍历。 (即按从叶子节点所在层到根节点所在的层&…

MySQL学习Day18——逻辑架构

一、逻辑架构剖析: 1.服务器处理客户端请求: 首先 MySQL 是典型的C/S架构,即client/Server架构,服务器端程序使用的mysqld。不论客户端进程和服务器进程是采用哪种方式进行通信,最后实现的效果都是:客户端进程向服务器进程发送段文本(SQL语…

在script标签写export为什么会抛错|type module import ES5 ES6 预处理 指令序言 JavaScript JS

今天我们进入到语法部分的学习。在讲解具体的语法结构之前,这一堂课我首先要给你介绍一下 JavaScript 语法的一些基本规则。 脚本和模块 首先,JavaScript 有两种源文件,一种叫做脚本,一种叫做模块。这个区分是在 ES6 引入了模块…

如何防止被恶意刷接口?

在面试时,经常会被问一个问题:如何防止别人恶意刷接口? 这是一个非常有意思的问题,防范措施挺多的。今天这篇文章专门跟大家一起聊聊,希望对你会有所帮助。 1 防火墙 防火墙是网络安全中最基本的安全设备之一&#x…

一个网络请求是怎么进行的?

一个网络请求是怎么进行的,涉及到浏览器的运行机制、页面加载流程。 当我们打开一个页面的时候,可以在NetWork面板上看到浏览器发起的网络请求,包括了页面、图片、CSS样式文件以及请求的状态,请求耗时和响应内容等等信息。 实际…

2023年全球软件开发大会(QCon北京站2023)2月:核心内容与学习收获(附大会核心PPT下载)

本次峰会是一个汇集了最新技术趋势、最佳实践和创新思维的盛会。对于从事软件开发和相关领域的专业人士来说,参加这样的大会将有助于他们了解行业动态、提升技能水平、拓展职业视野,并与同行建立联系和合作。 本次峰会包含:AI基础架构、DevO…

C++ move semantics

Move casts the argument to rvalue reference, and forward casts the argument to the value type it is bound to. The cast doesn’t move, doesn’t change the obj itself and does nothing but let the compiler know this is an rvalue.Move semantics happens for mov…

CSS常用技巧

【1】制作三角形 <style>.box {width: 0;height: 0;margin: 0 auto;/* 等腰直角三角&#xff1a; 各边框宽度一致&#xff0c;将上边框保留&#xff0c;其他边框设置为透明色 */border: 100px solid transparent;border-top: 100px solid red;} </style> <d…

用户空间与内核通信(一)

在Linux中&#xff0c;内核空间与用户空间是操作系统中的两个主要部分&#xff0c;它们有着明显的区别和不同的功能。 内核空间&#xff1a; 内核空间是操作系统内核运行的区域&#xff0c;它包括了操作系统内核代码、数据结构和设备驱动程序等。内核空间位于虚拟地址空间的最…

tcpdump 命令简记录

命令 tcpdump -i eth0 -nvv -vv -c 1000 -s 0 host 127.0.0.1 and port 80 -w oms_result.cap分析 -i : 选择要捕获的接口&#xff0c;通常是以太网卡或无线网卡&#xff0c;也可以是 vlan 或其他特殊接口。 -n : 不把网络地址转换成名字 -vv : 输出详细的报文信息 -c : 在收到…

Linux程序性能分析60秒+

Linux性能分析大师Brendan Gregg有一篇非常著名的博客&#xff0c;介绍在性能分析开始的60秒内&#xff0c;利用标准的Linux命令行工具&#xff0c;执行一次充分的性能检查&#xff0c;获得系统资源利用率和进程运行情况的整体概念&#xff0c;查看是否存在异常、评估饱和度。本…

安全架构设计理论与实践

一、考点分布 安全架构概述&#xff08;※※&#xff09;安全模型&#xff08;※※※&#xff09;信息安全整体架构设计网络安全体系架构设计区块链技术&#xff08;※※&#xff09; 二、安全架构概述 被动攻击&#xff1a;收集信息为主&#xff0c;破坏保密性 主动攻击&#…

Electron实战之菜单与托盘

菜单、托盘是桌面端应用必备的功能之一&#xff0c;我们通常会在菜单上配置应用常用的&#xff1a;偏好设置、显示隐藏、打开文件等功能&#xff0c;在托盘内设置&#xff1a;退出、重启、帮助等辅助性功能&#xff0c;帮助用户方便快捷地控制应用的一些系统功能。系统托盘实际…

计算任意两个日期之间天数 Matlab

tdatetime(today);%get今天日期t12002-04-01;mdatenum(t1-t1) %做差后是hour,转化为天数参考 matlab日期函数

SQL Developer 小贴士:显示RAC配置

前提&#xff1a; 已建立2节点RAC已在SQL Developer中建立了2个连接&#xff0c;分别到RAC的两个节点 然后单击菜单View>DBA&#xff0c;分别连接RAC节点1和节点2&#xff0c;并组织成目录&#xff08;不必须&#xff0c;但建议&#xff09;。 在两处可以体现为RAC配置。第…

代码随想录算法训练营|二叉树总结

二叉树的定义&#xff1a; struct TreeNode {int val;TreeNode* left;TreeNode* right;TreeNode():val(0),left(nullptr),right(nullptr){}TreeNode(int val):val(val),left(nullptr),right(nullptr){}TreeNode(int val,TreeNode* left,TreeNode* right):val(val),left(left),…

智能家居中可自行收集能量的无电池的无线设备

此图片来源于网络 1、背景 ZigBee是一种基于IEEE 802.15.4标准的低速短距离无线通信技术&#xff0c;用于创建个人区域网络。其名称来源于蜜蜂的八字舞&#xff0c;因为蜜蜂通过这种舞蹈来与同伴传递花粉的所在方位信息&#xff0c;从而构成了群体中的通信网络。ZigBee技术具…

白话微机:6.解释RTOS以及一些考研面试问题

一. 前言&#xff08;总结世界观&#xff09; 很久很久以前&#xff0c;有这样一个世界&#xff0c;这个世界有着现实世界一样的元素&#xff1a;那里的人又有一个别的名字叫做“数据”&#xff0c;人有0有1&#xff1b;人们也有住房&#xff0c;这些住房在这个世界叫做“存储器…