Advertisement

2023Web安全测试全面的学习路径:入门到职场

阅读量:

本文旨在阐述通过系统性学习Web安全知识以掌握渗透测试工程师技能的路径(如有疑问或错误之处,恳请各位不吝指正)。

在学习任何一项技能的过程中,大多数人(包括本人)都会经历一段迷茫期,常常通过网络搜索视频、文章及资料进行学习,但所得内容零散无序,最终不仅浪费大量时间,还难以真正掌握核心技能。唯有构建完整的知识体系,使所学内容由零散的点逐步扩展为系统的面,才能实现能力的全面提升(文末附有相关书籍与工具包,期望能帮助读者弥补自身不足之处)!

Web 安全

主要涵盖 HTTP 协议相关的安全问题、注入类缺陷、跨站脚本攻击漏洞、服务器端请求伪造漏洞、跨站请求伪造漏洞、文件操作中存在的安全隐患、权限管理方面的缺陷以及会话控制过程中可能存在的漏洞等。

中间件安全

主要涵盖 Apache、IIS、Tomcat、WebLogic、WebSphere 以及 JBoss 等多种类型。

操作系统安全

主要涵盖 Windows 操作系统以及 Linux 操作系统相关的知识内容。

数据库安全

主要涵盖Mssql数据库、Mysql数据库、Oracle数据库以及Redis数据库的相关知识内容。

1 Web安全

1.1 HTTP协议

HTTP是一种基于TCP协议的简易请求-响应机制,它定义了客户端能够向服务器发送的消息类型以及对应的反馈

全部评论 (0)

还没有任何评论哟~