小迪安全2023最新版笔记集合--续更

小迪安全2023最新版笔记集合–续更

小迪安全2023最新笔记集合

章节一 ---- 基础入门:

在这里插入图片描述

知识点集合:
应用架构:Web/APP/云应用/三方服务/负载均衡等
安全产品:CDN/WAF/IDS/IPS/蜜罐/防火墙/杀毒等
渗透命令:文件上传下载/端口服务/Shell反弹等
抓包技术:HTTP/TCP/UDP/ICMP/DNS/封包/代理等
算法加密:数据编码/密码算法/密码保护/反编译/加壳等

001-基础入门-Web演示源码&资源&工具箱等
002-基础入门-Web架构&集成软件&Docker&资源平台等
003-基础入门-Web架构&OSS存储&负载均衡&CDN加速&反向代理&WAF防护
004-基础入门-App小程序模拟器&开发工具&源码案例等
005-基础入门-反弹SHELL&不回显带外&正反向连接&防火墙出入站&文件下载
006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动
007-基础入门-抓包技术&全局协议&封包监听&网卡模式&APP&小程序&PC应用
008-基础入门-算法分析&传输加密&数据格式&密文存储&代码混淆&逆向保护护
009-基础入门-算法逆向&散列对称非对称&JS源码逆向&AES&DES&RSA&SHA
010-基础入门-HTTP数据包&Postman构造&请求方法&请求头修改&状态码判断
011-基础入门-ChatGPT篇&注册体验&结合安全&融入技术&高效赋能&拓展需求

章节二 ---- 信息打点:

在这里插入图片描述

知识点集合:
Web:语言/CMS/中间件/数据库/系统/WAF等

系统:操作系统/端口服务/网络环境/防火墙等

应用:APP对象/API接口/微信小程序/PC应用等

架构:CDN/前后端/云应用/站库分离/OSS资源等

技术:JS爬虫/敏感扫描/目录爬虫/源码获取/接口泄漏等

技术:指纹识别/端口扫描/CDN绕过/WAF识别/Github监控等

012-信息打点-Web应用&企业产权&指纹识别&域名资产&网络空间&威胁情报
013-信息打点-Web应用&源码泄漏&开源闭源&指纹识别&GIT&SVN&DS&备份
014-信息打点-JS架构&框架识别&泄漏提取&API接口枚举&FUZZ爬虫&插件项目
015-信息打点-主机架构&蜜罐识别&WAF识别&端口扫描&协议识别&服务安全
016-信息打点-CDN绕过&业务部署&漏洞回链&接口探针&全网扫描&反向邮件
017-信息打点-语言框架&开发组件&FastJson&Shiro&Log4j&SpringBoot等
018-信息打点-APP资产&知识产权&应用监控&静态提取&动态抓包&动态调试
019-信息打点-小程序应用&解包反编译&动态调试&抓包&静态分析&源码架构
020-信息打点-红蓝队自动化项目&资产侦察&企查产权&武器库部署&网络空间
021-信息打点-公众号服务&Github监控&供应链&网盘泄漏&证书图标邮箱资产

章节三 ---- 安全开发:

在这里插入图片描述

1、PHP:

知识点集合:
功能:新闻列表,会员中心,资源下载,留言版,后台模块,模版引用,框架开发等
技术:输入输出,超全局变量,数据库操作,逻辑架构,包含上传&下载删除;
技术:JS&CSS混用,Cookie,Session操作,MVC架构,ThinkPHP引用等。
安全:原生PHP开发安全,模版引用安全,第三方插件安全,TP框架安全等

022-安全开发-PHP应用&留言板功能&超全局变量&数据库操作&第三方插件引用
023-安全开发-PHP应用&后台模&Session&Cookie&Token&身份验证&唯一性
024-安全开发-PHP应用&文件管理模块&显示上传&黑白名单类型过滤&访问控制
026-安全开发-PHP应用&模版引用&Smarty渲染&MVC模型&数据联动&RCE安全
027-安全开发-PHP应用&TP框架&路由访问&对象操作&内置过滤绕过&核心漏洞

2、js:

知识点集合:
功能:登录验证,文件操作,SQL操作,云应用接入,框架开发,打包器使用等 技术:原生开发,DOM,常见库使用,框架开发(Vue,NodeJS),打包器(Webpack)等 安全:原生开发安全,NodeJS安全,Vue安全,打包器Webpack安全,三方库安全问题等

028-安全开发-JS应用&原生开发&JQuery库&Ajax技术&前端后端&安全验证处理
029-安全开发-JS应用&DOM树&加密编码库&断点调试&逆向分析&元素属性操作
030-安全开发-JS应用&NodeJS指南&原型链污染&Express框架&功能实现&审计
031-安全开发-JS应用&WebPack打包器&第三方库JQuery&安装使用&安全检测

3、Java:

知识点集合:
功能:数据库操作,文件操作,序列化数据,身份验证,框架开发,第三方组件使用等. 框架库:MyBatis,SpringMVC,SpringBoot,Shiro,Log4j,FastJson等 技术:Servlet,Listen,Filter,Interceptor,JWT,AOP,反射机制待补充 安全:SQL注入,RCE执行,反序列化,脆弱验证,未授权访问,待补充 安全:原生开发安全,第三方框架安全,第三方组件安全等,架构分析,待补充

031-安全开发-JS应用&WebPack打包器&第三方库JQuery&安装使用&安全检测
032-安全开发-JavaEE应用&Servlet路由技术&JDBC&Mybatis数据库&生命周期
033-安全开发-JavaEE应用&SQL预编译&Filter过滤器&Listener监听器&访问控制
034-安全开发-JavaEE应用&反射机制&攻击链&类对象&成员变量方法&构造方法
035-安全开发-JavaEE应用&原生反序列化&重写方法&链条分析&触发类&类加载
036-安全开发-JavaEE应用&第三方组件&Log4j日志&FastJson序列化&JNDI注入
037-安全开发-JavaEE应用&JNDI注入&RMI服务&LDAP服务&JDK绕过&调用链类
038-安全开发-JavaEE应用&SpringBoot框架&MyBatis注入&Thymeleaf模版
039-安全开发-JavaEE应用&SpringBoot框架&Actuator监控泄漏&Swagger自动化
040-安全开发-JavaEE应用&SpringBoot框架&JWT身份鉴权&打包部署JAR&WAR

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/396442.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

代码随想录刷题笔记-Day20

1. 二叉树的最近公共祖先 236. 二叉树的最近公共祖先https://leetcode.cn/problems/lowest-common-ancestor-of-a-binary-tree/ 给定一个二叉树, 找到该树中两个指定节点的最近公共祖先。 百度百科中最近公共祖先的定义为:“对于有根树 T 的两个节点 p、q&#x…

NS安装-CentOS服务器安装Nightscout CGM

NS CGM 安装必要条件 有自己的云服务器好像没有2,有云服务器就行了 安装顺序 先安装数据库,目前支持的是 MongoDB ,官方推荐4,其实目前最新版本就行。可以用宝塔安装,比较简单克隆代码,我是放到 /opt/ns…

自动化上位机开发C#100例:如何用面向对象的方式封装雷赛运动控制卡EtherCAT总线卡(C#代码)

自动化上位机开发C#100例:雷赛运动控制卡EtherCAT总线卡C#封装类 文章目录 LTDMC.dll下载LTDMC.cs LTDMC.dll C#调用封装下载ICard.cs 运动控制卡接口Card.cs 运动控制卡抽象类CardLTDMC.cs 雷赛运动控制卡EtherCAT总线卡实现类CardList.cs 总线卡列表封装 LTDMC.dll下载 最新…

HarmonyOS4.0系列——08、整合UI常用组件

HarmonyOS4.0 系列——08、UI 组件 Blank Blank 组件在横竖屏占满空余空间效果 // xxx.ets Entry Component struct BlankExample {build() {Column() {Row() {Text(Button).fontSize(18)Blank()Toggle({type: ToggleType.Switch}).margin({top: 14,bottom: 14,left: 6,righ…

Cannot invoke “java.sql.Connection.prepareStatement(String)“ because “conn“

下载sqlite-jdbc,放在目录下,然后IDEA右键jar文件选择“加入库”即可解决 Central Repository: org/xerial/sqlite-jdbc/3.36.0.1

第一个 Angular 项目 - 动态页面

第一个 Angular 项目 - 动态页面 使用的所有技巧都在下面的笔记里: [Angular 基础] - 数据绑定(databinding) [Angular 基础] - 指令(directives) 以上为静态页面,即不涉及到跨组件交流的内容 以下涉及到组件内的沟通,从这开始数据就“活”…

板块一 Servlet编程:第四节 HttpServletResponse对象全解与重定向 来自【汤米尼克的JAVAEE全套教程专栏】

板块一 Servlet编程:第四节 HttpServletResponse对象全解与重定向 一、什么是HttpServletResponse二、响应数据的常用方法三、响应乱码问题字符流乱码字节流乱码 四、重定向:sendRedirect请求转发和重定向的区别 在上一节中,我们系统的学习了…

react封装通用Modal弹窗组件

目录 1、【src/component/modal/hoc.js】 2、【src/component/modal/componentModal.js】 3、【src/page/projectView.js】 【说明】:后台管理的项目中会经常遇到弹窗,于是封装了一个简单的公共弹窗组件 这个公共组件不适用复杂的功能,简单的…

业务型 编辑器组件的封装(复制即可使用)

使用需要安装 wangeditor npm i --save wangeditor import React from react; import E from wangeditor; import ./index.lessclass EditorElem extends React.Component {constructor(props) {super(props);this.isChange false;this.state {}}componentDidMount() {con…

并发List、Set、ConcurrentHashMap底层原理

并发List、Set、ConcurrentHashMap底层原理 ArrayList: List特点&#xff1a;元素有放入顺序&#xff0c;元素可重复 存储结构&#xff1a;底层采用数组来实现 public class ArrayList<E> extends AbstractList<E>implements List<E>, RandomAccess, Clon…

后端开发怎么学?

后端开发怎么学&#xff1f; 后端开发可以简单地理解为与前端开发相对应的开发方向。前端开发主要负责构建用户界面、维护用户体验等方面的工作&#xff0c;而后端开发则主要负责处理数据、逻辑和算法等方面的工作。后端开发旨在为前端应用程序提供支持&#xff0c;以帮助实现可…

stm32学习笔记-STLINK使用

stm32学习笔记-STLINK使用 使用ST-LINK调试程序进度表格 使用ST-LINK调试程序 说明 组成 总结 记录使用STLINK进行项目的烧写和调试&#xff0c;旨在高效的进行代码调试学习工具包括笔记本、keil5MDK、stm32f030c8t6电表主机、STLINK V2、导线、电表代码总的来说&#xff0…

vue3项目配置按需自动引入自定义组件unplugin-vue-components

我们通常在项目中&#xff0c;需要手动引入自定义的各种组件&#xff0c;如果涉及的页面功能比较多的话&#xff0c;光是import的长度都能赶上春联了。 如果&#xff0c;能有一个插件帮我们实现自动引入&#xff0c;是不是要谢天谢地了呢&#xff1f; 接下来就进入我们的主角u…

Uniapp-开发小程序

文章目录 前言一、npm run xxx —— cross-env: Permission denied解决方法&#xff08;亲测有效&#xff09;其他解决方法&#xff1a; 二、macOS 微信开发者工具选择uniapp 用 vscode 开发 总结 前言 macOS下 uniapp 开发小程序。 一、npm run xxx —— cross-env: Permissi…

数据结构:动态内存分配+内存分区+宏+结构体

一、作业 1.定义一个学生结构体&#xff0c;包含结构体成员&#xff1a;身高&#xff0c;姓名&#xff0c;成绩&#xff1b;定义一个结构体数组有7个成员&#xff0c;要求终端输入结构体成员的值&#xff0c;根据学生成绩&#xff0c;进行冒泡排序。 #include <stdio.h>…

大数据技术之 Kafka

大数据技术之 Kafka 文章目录 大数据技术之 Kafka第 1 章 Kafka 概述1.1 定义1.2 消息队列1.2.1 传统消息队列的应用场景1.2.2 消息队列的两种模式 1.3 Kafka 基础架构 第 2 章 Kafka 快速入门2.1 安装部署2.1.1 集群规划2.1.2 集群部署2.1.3 集群启停脚本 2.2 Kafka 命令行操作…

【Go语言】Go语言中的变量和常量

Go语言中的变量和常量 1 变量 变量相当于是对一块数据存储空间的命名&#xff0c;程序可以通过定义一个变量来申请一块数据存储空间&#xff0c;之后可以通过引用变量名来使用这块存储空间。 Go 语言是强类型静态语言&#xff0c;所以变量的声明与赋值方式与 PHP/Python 等动…

基于java的眼镜店仓库管理系统

源码获取&#xff0c;加V&#xff1a;qq2056908377 摘要&#xff1a; 随着电子商务的兴起&#xff0c;越来越多的商家选择在线销售他们的产品。眼镜店作为零售业的一种&#xff0c;也不例外。随着市场需求的不断增加&#xff0c;眼镜店需要更加高效的管理他们的仓库和库存&…

代码随想录算法训练营DAY20 | 二叉树 (8)

一、LeetCode 701 二叉搜索树中的插入操作 题目链接&#xff1a; 701.二叉搜索树中的插入操作https://leetcode.cn/problems/insert-into-a-binary-search-tree/description/ 思路&#xff1a;见缝插针罢辽。 class Solution {public TreeNode insertIntoBST(TreeNode root, i…

Spring基础-IOC理解及自己创建类+第三方提供的类注入的方法

Spring全称为Spring Framework,是一款主流的JAVA EE 开原框架,主要功能有:IOC(控制反转,层间解耦)、AOP&#xff08;面向切面编程&#xff0c;公共代码抽取&#xff09;、MVC&#xff08;开发web应用程序&#xff09;、数据库事务管理、web单元测试&#xff08;与测试框架集成&…