Web安全学习笔记(1)
发布时间
阅读量:
阅读量
学习目录
- 引言
-
一、基础知识入门
-
- 1、新手常用术语解释
- 2、渗透测试的基本步骤与策略
- 3、靶机环境的配置方法
-
二、信息收集章节
-
三、SQL注入专题
-
四、SQLMap工具使用
-
五、文件上传漏洞分析
-
六、XSS与CSRF攻击原理
-
七、权限提升技术
-
八、权限保持手段
-
九、正向与反向代理技术
-
结语
-
前言
仅作为记录跟随Y4er探索web安全知识的学习历程,期待在这一从入门起步的阶段中,能够持之以恒并获得相应的成长与收获
提示:从构建目录着手搭建学习体系,内容将持续进行更新…
一、入门基础篇
1、萌新术语解析
肉鸡:肉鸡又被称为傀儡机,指的是能够被网络攻击者实施远程操控的计算机设备。
例如,通过“灰鸽子”等恶意程序诱导用户点击链接,或因电脑被黑客入侵、系统存在漏洞而被植入木马程序,攻击者便可随意控制该设备,并利用其执行各类操作。
一句话木马:通常与“菜刀”工具配合使用,效果更为显著。其主要可分为以下三类:
①PHP:
②ASP: <%eval request(“chabu
全部评论 (0)
还没有任何评论哟~
