Advertisement

Web安全学习笔记(1)

阅读量:

学习目录

  • 引言
    • 一、基础知识入门

      • 1、新手常用术语解释
      • 2、渗透测试的基本步骤与策略
      • 3、靶机环境的配置方法
    • 二、信息收集章节

    • 三、SQL注入专题

    • 四、SQLMap工具使用

    • 五、文件上传漏洞分析

    • 六、XSS与CSRF攻击原理

    • 七、权限提升技术

    • 八、权限保持手段

    • 九、正向与反向代理技术

    • 结语


前言

仅作为记录跟随Y4er探索web安全知识的学习历程,期待在这一从入门起步的阶段中,能够持之以恒并获得相应的成长与收获


提示:从构建目录着手搭建学习体系,内容将持续进行更新…

一、入门基础篇

1、萌新术语解析

肉鸡:肉鸡又被称为傀儡机,指的是能够被网络攻击者实施远程操控的计算机设备。
例如,通过“灰鸽子”等恶意程序诱导用户点击链接,或因电脑被黑客入侵、系统存在漏洞而被植入木马程序,攻击者便可随意控制该设备,并利用其执行各类操作。
一句话木马:通常与“菜刀”工具配合使用,效果更为显著。其主要可分为以下三类:
①PHP:
②ASP: <%eval request(“chabu

全部评论 (0)

还没有任何评论哟~