風(fēng)炫安全Web安全入門第一期課程總結(jié)

風(fēng)炫安全Web安全入門第一期課程總結(jié)

風(fēng)炫安全Web安全入門第一期課程總結(jié)

我們第一期的Web安全入門學(xué)習(xí)怀骤,已經(jīng)基本完成了拣度,這節(jié)課我們來最后做一下總結(jié)趣席。

這套Web安全入門學(xué)習(xí)是我從20年10月份開始,持續(xù)分享的一套課程孩哑,也是我第一次分享連續(xù)的課程癌蓖,按照caoz的名言“輸出倒逼輸入”怯晕,可以看到我還有是很多的缺點(diǎn)哟旗,特別是說話比較快,這個缺點(diǎn)我現(xiàn)在會慢慢的克服荣病,不過總的來說到今天也算是兌現(xiàn)了承諾码撰,堅持下來了,做了一個完結(jié)个盆,加上這節(jié)課總共課程分為50節(jié)課脖岛。

現(xiàn)在我把整個課程鏈接放到這里朵栖,提供給大家,很多人并沒有看過之前的全部視頻柴梆,那么今天我就這里集合發(fā)一下

第一節(jié)課 目錄與大綱

第二節(jié)課 HTML基礎(chǔ)

第三節(jié)課 前端XSS攻擊

第四節(jié)課 PHP基礎(chǔ)

第五節(jié)課 常用術(shù)語解析

第六節(jié)課 Windows滲透基礎(chǔ)

第七節(jié)課 Linux滲透基礎(chǔ)

第八節(jié)課 網(wǎng)絡(luò)基礎(chǔ)

第九節(jié)課 Sql注入講解

第十節(jié)課 數(shù)字型的Sql注入講解

第十一節(jié)課 字符型的Sql注入講解

第十二節(jié)課 Mysql報錯函數(shù)的注入

第十三節(jié)課 Insert/Update/Delete注入

第十四節(jié)課 Http Header類型的Sql注入講解

第十五節(jié)課 基于時間和布爾型的Sql盲注

第十六節(jié)課 高權(quán)限Sql注入的getshell

第十七節(jié)課 使用SqlMap進(jìn)行自動化注入(一)

第十八節(jié)課 使用SqlMap進(jìn)行自動化注入(二)

第十九節(jié)課 XSS漏洞基礎(chǔ)知識和原理講解

第二十節(jié)課 反射型XSS講解

第二十一節(jié)課 存儲型XSS漏洞講解

第二十二節(jié)課 Dom型的XSS漏洞講解

第二十三節(jié)課 利用XSS獲取COOKIE

第二十四節(jié)課 利用XSS進(jìn)行釣魚攻擊

第二十五節(jié)課 利用XSS鍵盤記錄

第二十六節(jié)課 XSS防御繞過

第二十七節(jié)課 常見編程語言的XSS防御措施

第二十八節(jié)課 CSRF攻擊原理與實(shí)戰(zhàn)

第二十九節(jié)課 CSRF漏洞防御

第三十節(jié)課 命令執(zhí)行&代碼執(zhí)行基礎(chǔ)

第三十一節(jié)課 代碼執(zhí)行&命令執(zhí)行實(shí)戰(zhàn)

第三十二節(jié)課 Python 語言可能發(fā)生的命令執(zhí)行漏洞入

第三十三節(jié)課 文件包含漏洞基礎(chǔ)以及利用偽協(xié)議進(jìn)行攻擊

第三十四節(jié)課 文件包含漏洞防御

第三十五節(jié)課 文件下載和文件讀取漏洞

第三十六節(jié)課 15種文件上傳漏洞演示(一)

第三十七節(jié)課 15種文件上傳漏洞演示(二)

第三十八節(jié)課 越權(quán)漏洞講解與演示

第三十九節(jié)課 反序列化漏洞基礎(chǔ)知識

第四十節(jié)課 反序列化漏洞利用與演示

第四十一節(jié)課 從淺到深XXE漏洞演示與講解

第四十二節(jié)課 SSRF漏洞講解與演示

第四十三節(jié)課 目錄遍歷漏洞

第四十四節(jié)課 敏感信息泄漏

第四十五節(jié)課 信息收集之子域名收集

第四十六節(jié)課 信息收集之CMS指紋識別

第四十七節(jié)課 常見的主機(jī)類漏洞掃描器

第四十八節(jié)課 信息收集之WEB安全漏洞掃描

第四十九課 靶場的搭建與實(shí)戰(zhàn)

筆記地址:https://github.com/fengxuangit/secnode

整理好了混槐,放在這里送給大家。

在這里呢轩性,還是簡單再介紹下我自己,我的ID是:風(fēng)炫狠鸳,高中就開始喜歡研究安全了揣苏,大學(xué)打過2次線下CTF,運(yùn)氣不錯拿了不錯的名次件舵,畢業(yè)后一直是在知名的網(wǎng)絡(luò)安全公司工作卸察,17年6月出來和朋友創(chuàng)業(yè),做了一些互聯(lián)網(wǎng)項目铅祸,有成功也有失敗坑质,目前是自由職業(yè)。

我一直做的都是后端開發(fā)临梗,安全開發(fā)涡扼。目前熟悉的技術(shù)棧:

  1. PHP/Python/Java 這三門編程語言。
  2. Linux/Shell linux算是比較熟悉盟庞〕曰Γ《鳥哥的linux私房菜》
  3. Mysql/Redis 關(guān)系型數(shù)據(jù)庫Mysql可以算得上是我的技能亮點(diǎn)。
  4. 略懂安全

因為17年6月之前一直在公司上班什猖,所以都是用Python當(dāng)作主要工作語言進(jìn)行開發(fā)票彪,17年6月之后由于和朋友開始做一些網(wǎng)絡(luò)項目,我還是選擇了PHP作為開發(fā)語言不狮,其實(shí)對于中小型互聯(lián)網(wǎng)應(yīng)用來說降铸,語言并不是限定性能的關(guān)鍵性因素。業(yè)務(wù)快速上線驗證商業(yè)模式對于我們來說才是最重要的摇零。

安全行業(yè)算是我的興趣愛好推掸,和一線紅隊人員經(jīng)驗相比,我肯定是有所差距遂黍。

于是在學(xué)習(xí)安全的過程中终佛,我發(fā)現(xiàn)了以下幾個痛點(diǎn):

  1. 知識碎片化

    現(xiàn)在安全文章,教程非常多雾家,不過各個技術(shù)網(wǎng)站里面每個文章都是一個方向里面的細(xì)分技能铃彰,學(xué)習(xí)者如果天天在安全媒體上看技術(shù)文章會讓自己整的相當(dāng)焦慮以及迷茫。

  2. 信息檢索困難
    我估計大多數(shù)的紅隊測試人員在實(shí)戰(zhàn)和工作的時候芯咧,都有在互聯(lián)網(wǎng)上搜索某一種組件牙捉、CMS竹揍、Web容器和操作系統(tǒng)的漏洞或者漏洞利用程序的需求,根據(jù)這些已經(jīng)發(fā)現(xiàn)的漏洞來測試自己的攻擊目標(biāo)邪铲,這一步的操作基本上都是會去搜索引擎搜索芬位,目前中文第一的搜索引擎顯然無法滿足安全人員的需求。

  3. 信息難整合

    目前安全媒體带到,如Freebuf昧碉,安全客,網(wǎng)安揽惹。這些網(wǎng)站都是非常不錯的技術(shù)和資訊類被饿,但是安全人員如果想了解媒體最新發(fā)生的技術(shù)潮流和事件需要輾轉(zhuǎn)幾個網(wǎng)站去瀏覽查看,比較費(fèi)時間搪搏。

通過以上的痛點(diǎn)狭握,我做了一個安全行業(yè)類的垂直搜索和信息整合網(wǎng)站https://evalshell.com,使用Django3.2+elasticsearch做搜索引擎

  1. 首頁即為搜索疯溺,直接搜索關(guān)鍵字论颅,出現(xiàn)相關(guān)漏洞文章。
  2. 全網(wǎng)文章收集全網(wǎng)安全相關(guān)文章囱嫩,節(jié)省信息獲取時間恃疯。
  3. 安全工具收集安全相關(guān)工具,節(jié)省找工具的時間墨闲。
  4. 安全專題整合閉環(huán)和系列的相關(guān)文章或者教程澡谭,防止學(xué)習(xí)碎片化。

當(dāng)然损俭,因為這個網(wǎng)站我剛做好還沒多長時間蛙奖,可能里面內(nèi)容還不是非常完善,不過不用擔(dān)心杆兵,我會在未來的時間里逐漸完善雁仲。

最后,如果大家感興趣的話琐脏,我可以多寫一些技術(shù)之外的東西攒砖,包括我創(chuàng)業(yè)時期的經(jīng)歷(17-18年創(chuàng)業(yè)讓我少奮斗了20年,跨到新一線中產(chǎn))日裙,和我目前的一些想法吹艇。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市昂拂,隨后出現(xiàn)的幾起案子受神,更是在濱河造成了極大的恐慌,老刑警劉巖格侯,帶你破解...
    沈念sama閱讀 221,576評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件鼻听,死亡現(xiàn)場離奇詭異财著,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)撑碴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,515評論 3 399
  • 文/潘曉璐 我一進(jìn)店門撑教,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人醉拓,你說我怎么就攤上這事伟姐。” “怎么了亿卤?”我有些...
    開封第一講書人閱讀 168,017評論 0 360
  • 文/不壞的土叔 我叫張陵玫镐,是天一觀的道長。 經(jīng)常有香客問我怠噪,道長,這世上最難降的妖魔是什么杜跷? 我笑而不...
    開封第一講書人閱讀 59,626評論 1 296
  • 正文 為了忘掉前任傍念,我火速辦了婚禮,結(jié)果婚禮上葛闷,老公的妹妹穿的比我還像新娘憋槐。我一直安慰自己,他們只是感情好淑趾,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,625評論 6 397
  • 文/花漫 我一把揭開白布阳仔。 她就那樣靜靜地躺著,像睡著了一般扣泊。 火紅的嫁衣襯著肌膚如雪近范。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,255評論 1 308
  • 那天延蟹,我揣著相機(jī)與錄音评矩,去河邊找鬼。 笑死阱飘,一個胖子當(dāng)著我的面吹牛斥杜,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播沥匈,決...
    沈念sama閱讀 40,825評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼蔗喂,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了高帖?” 一聲冷哼從身側(cè)響起缰儿,我...
    開封第一講書人閱讀 39,729評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎散址,沒想到半個月后返弹,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體锈玉,經(jīng)...
    沈念sama閱讀 46,271評論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,363評論 3 340
  • 正文 我和宋清朗相戀三年义起,在試婚紗的時候發(fā)現(xiàn)自己被綠了拉背。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,498評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡默终,死狀恐怖椅棺,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情齐蔽,我是刑警寧澤两疚,帶...
    沈念sama閱讀 36,183評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站含滴,受9級特大地震影響诱渤,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜谈况,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,867評論 3 333
  • 文/蒙蒙 一勺美、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧碑韵,春花似錦赡茸、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,338評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至联喘,卻和暖如春华蜒,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背豁遭。 一陣腳步聲響...
    開封第一講書人閱讀 33,458評論 1 272
  • 我被黑心中介騙來泰國打工友多, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人堤框。 一個月前我還...
    沈念sama閱讀 48,906評論 3 376
  • 正文 我出身青樓域滥,卻偏偏與公主長得像,于是被迫代替她去往敵國和親蜈抓。 傳聞我的和親對象是個殘疾皇子启绰,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,507評論 2 359

推薦閱讀更多精彩內(nèi)容

  • 8月份,處于孕晚期卻依然精力旺盛的我沟使,活躍在小六洋蔥閱讀第四期的大本營中委可。 每天都在期待新的課程,課后積極認(rèn)真完成...
    淺寧閱讀 160評論 0 0
  • 導(dǎo)讀 為了幫助飛槳內(nèi)部同學(xué)更好地了解人工智能領(lǐng)域的最新資訊,每周二更新《AI行業(yè)態(tài)勢感知》着倾,從學(xué)術(shù)(論文和新思想拾酝、...
    高斯純牛奶閱讀 348評論 0 0
  • 發(fā)刊詞 做班級文章的周刊是6月就納入計劃中的蒿囤,今天是6月24,才有了第一期,有些晚崇决,但還好材诽,我們開始了。 班級周刊...
    不二唐卡閱讀 796評論 0 1
  • 這是一個關(guān)于產(chǎn)品相關(guān)的信息記錄所恒傻,涵蓋了產(chǎn)品設(shè)計脸侥、產(chǎn)品思維、商業(yè)模式盈厘、團(tuán)隊管理睁枕、數(shù)據(jù)分析、互聯(lián)網(wǎng)技術(shù)沸手、經(jīng)濟(jì)學(xué)外遇、心理...
    麥栗的大狗子閱讀 311評論 0 2
  • 久違的晴天,家長會罐氨。 家長大會開好到教室時,離放學(xué)已經(jīng)沒多少時間了滩援。班主任說已經(jīng)安排了三個家長分享經(jīng)驗栅隐。 放學(xué)鈴聲...
    飄雪兒5閱讀 7,524評論 16 22