当前位置: 首页 > news >正文

网络安全工程师学习路线

https://www.processon.com/view/link/6584f06465b7eb6189e99508

1、HTML基本语言

常用标签、表单、上传页面、登录页面、超链接

2、javascript基本语法

变量、函数、流程控制语法、post请求、ajax请求、输入数据到页面、文件上传

3、mysql基本用法

增删改查 infromation_schema基本用法

4、php基本语法

变量、流程控制、函数、文件上传、会话管理

5、信息收集

域名收集、ip收集、端口收集、
网站信息收集(操作系统、目录扫描、前后端语言)

6、暴力破解

web登录页面破解、mysql ssh 破解

7、业务逻辑漏洞

越权漏洞、信息轰炸漏洞、密码找回漏洞、逻辑支付漏洞

8、SQL注入漏洞

联合查询注入、布尔盲注、时间盲注、报错注入、宽字节注入、dnslog注入、sqlmap用法

9、webshell基本使用

10、文件上传漏洞

11、文件包含漏洞

12、服务器配置错误漏洞

apache nginx解析漏洞、目录遍历漏洞

13、XSS跨站脚本攻击漏洞

14、跨站请求伪造漏洞

15、服务器端请求伪造漏洞

16、XML外部实体注入漏洞

17、Xpath漏洞

18、RCE远程代码/命令执行漏洞

19、中间件漏洞 jboss/weblogic

20、组件框架漏洞

log4j2、fastjson 、shiro、struts2漏洞

21、php集成环境漏洞

22、php反序列化漏洞

23、移动安全漏洞

24、OA漏洞

25、PHP代码审计漏洞

26、漏洞扫描器使用

xray、goby、nuclei、awvs

27、waf绕过

waf绕过SQL注入、XSS、文件上传、命令执行
http://www.lryc.cn/news/523656.html

相关文章:

  • 分区和分表有什么区别?
  • C#,入门教程(01)—— Visual Studio 2022 免费安装的详细图文与动画教程
  • 简述mysql 主从复制原理及其工作过程,配置一主两从并验证。
  • Android 右键后无Java class创建
  • 【从零开始入门unity游戏开发之——C#篇46】C#补充知识点——命名参数和可选参数
  • 哈尔滨有双线服务器租用吗?
  • JVM 面试八股文
  • STM32 FreeRTOS内存管理简介
  • 【云岚到家】-day02-客户管理-认证授权
  • 【达梦数据库】两地三中心环境总结
  • 【springboot 集成 mybatis-plus】
  • 深入浅出 Go语言并发安全字典 sync.Map:原理、使用与优化
  • 【Go】Go数据类型详解—指针
  • 道格拉斯-普克算法(DP)轮廓点精简(Python)
  • WPF如何跨线程更新界面
  • Ubuntu 24.04 LTS 服务器折腾集
  • ROS机器人学习和研究的势-道-术-转型和变革的长期主义习惯
  • Linux 管道操作
  • 【Python】深入探讨Python中的单例模式:元类与装饰器实现方式分析与代码示例
  • imbinarize函数用法详解与示例
  • 【NextJS】PostgreSQL 遇上 Prisma ORM
  • ASP.NET Core - 配置系统之配置提供程序
  • 【LeetCode: 215. 数组中的第K个最大元素 + 快速选择排序】
  • 【Flink系列】10. Flink SQL
  • JavaScript网页设计案例-JavaScript实现数据脱敏的几种解决方式
  • 第12篇:从入门到精通:掌握python高级函数与装饰器
  • 审计文件标识作为水印打印在pdf页面边角
  • leetcode416.分割等和子集
  • 使用docker-compose安装ELK(elasticsearch,logstash,kibana)并简单使用
  • 深度学习中超参数