首页 > 其他分享 >小迪安全学习笔记~目录

小迪安全学习笔记~目录

时间:2024-07-02 19:54:51浏览次数:16  
标签:WEB 小迪 安全 笔记 漏洞 SQL 绕过 目录 注入

目录

01:基础入门-概念名词

02:基础入门-数据包拓展

03:基础入门-搭建安全拓展

04:基础入门-WEB源码拓展

05:基础入门-系统及数据库等

06:基础入门-加密编码算法

 

07:信息收集-CDN绕过技术

08:信息收集-架构,搭建,WAF等

09:信息收集-APP及其他资产等

10:信息收集-资产监控拓展

 

11:WEB漏洞-必懂知识点详解

12:WEB漏洞-SQL注入之简要SQL注入

13:WEB漏洞-SQL注入之MYSQL注入

14:WEB漏洞-SQL注入之类型及提交注入

15:WEB漏洞-SQL注入之Oracle,MongoDB等注入

16:WEB漏洞-SQL注入之查询方式及报错盲注

17:WEB漏洞-SQL注入之二次,加解密,DNS等注入

18:WEB漏洞-SQL注入之堆叠及WAF绕过注入

19:WEB漏洞-SQL注入之SQLMAP绕过WAF

 

20:WEB漏洞-文件上传之基础及过滤方式

21:WEB漏洞-文件上传之后端黑白名单绕过

22:WEB漏洞-文件上传之内容逻辑数组绕过

23:WEB漏洞-文件上传之解析漏洞编辑器安全

24:WEB漏洞-文件上传之WAF绕过及安全修复

 

25:WEB漏洞-XSS跨站之原理分类及攻击手法

26:WEB漏洞-XSS跨站之订单及Shell箱子反杀记

27:WEB漏洞-XSS跨站之代码及httponly绕过

28:WEB漏洞-XSS跨站之WAF绕过及安全修复

 

29:WEB漏洞-CSRF及SSRF漏洞案例讲解

30:WEB漏洞-RCE代码及命令执行漏洞全解

31:WEB漏洞-文件操作之文件包含漏洞全解

32:WEB漏洞-文件操作之文件下载读取全解

 

33:WEB漏洞-逻辑越权之水平垂直越权全解

34:WEB漏洞-逻辑越权之登录脆弱及支付篡改

35:WEB漏洞-逻辑越权之找回机制及接口安全

36:WEB漏洞-逻辑越权之验证码与Token及接口

 

37:WEB漏洞-反序列化之PHP&JAVA全解(上)

38:WEB漏洞-反序列化之PHP&JAVA全解(下)

39:WEB漏洞-XXE&XML之利用检测绕过全解

40:JAVA安全-JWT安全及预编译CASE注入等

41:JAVA安全-目录遍历访问控制XSS等安全问题

 

42:漏洞发现-操作系统之漏洞探针类型利用修复

43:漏洞发现-WEB应用之漏洞探针类型利用修复

44:漏洞发现-APP应用之漏洞探针类型利用修复

45:漏洞发现-API接口服务之漏洞探针类型利用修复

 

46:WAF绕过-信息收集之反爬虫延时代理池技术

47:WAF绕过-漏洞发现之代理池指纹被动探针

48:WAF绕过-权限控制之代码混淆及行为造轮子

49:WAF绕过-漏洞利用之注入上传跨站等绕过

 

50:代码审计-PHP无框架项目SQL注入挖掘技巧

51:代码审计-PHP框架MVC类上传断点调试挖掘

52:代码审计-PHP项目类RCE及文件包含下载删除

53:代码审计-TP5框架及无框架变量覆盖反序列化

54:代码审计-TP5框架审计写法分析及代码追踪

55:代码审计-JAVA项目注入上传搜索或插件挖掘

56:代码审计-JAVA项目Filter过滤器及XSS挖掘

57:代码审计-JAVA项目框架类漏洞分析报告

 

58:权限提升-网站权限后台漏洞第三方获取

59:权限提升-Win溢出漏洞及AT&SC&PS提权

60:权限提升-MY&MS&ORA等SQL数据库提权

61:权限提升-Redis&Postgre&令牌窃取&进程注入

62:权限提升-烂土豆&dll劫持&引号路径&服务权限

63:权限提升-Linux脏牛内核漏洞&SUID&信息收集

64:权限提升-Linux定时任务&环境变量&数据库

 

65:内网安全-域环境&工作组&局域网探针方案

66:内网安全-域横向批量at&schtasks&impacket

67:内网安全-域横向smb&wmi明文或hash传递

68:内网安全-域横向PTH&PTK&PTT哈希票据传递

69:内网安全-域横向CobaltStrike&SPN&RDP

70:内网安全-域横向内网漫游Socks代理隧道技术

71:内网安全-域横向网络&传输&应用层隧道技术

72:内网安全-域横向CS&MSF联动及应急响应初识

 

73:应急响应-WEB分析php&javaweb&自动化工具

74:应急响应-win&linux分析后门&勒索病毒&攻击

75:应急响应-数据库&漏洞口令检索&应急取证箱

 

76:Python开发-内外网收集Socket&子域名&DNS

77:Python开发-批量Fofa&SRC提取&POC验证

78:Python开发-多线程Fuzz&Waf异或免杀&爆破

79:Python开发-sqlmapapi&Tamper&Pocsuite

 

80:红蓝对抗-AWD模式&准备&攻防&监控&批量

81:红蓝对抗-AWD监控&不死马&垃圾包&资源库

82:红蓝对抗-蓝队att&ck&IDS&蜜罐&威胁情报

 

83:CTF夺旗-Python考点SSTI&反序列化&字符串

84:CTF夺旗-PHP弱类型&异或取反&序列化&RCE

85:CTF夺旗-JAVA考点反编译&XXE&反序列化

 

86:SRC挖掘-教育行业平台&规则&批量自动化

87:SRC挖掘-CNVD证书平台挖掘技巧修君分享

88:SRC挖掘-拿下CNVD证书开源&闭源&售卖系统

 

89:工作面试-安全厂商面试题库&工种&需求&简历

90:补:简历制作、面试经验分享

标签:WEB,小迪,安全,笔记,漏洞,SQL,绕过,目录,注入
From: https://www.cnblogs.com/zhengna/p/15814420.html

相关文章

  • 【笔记】Android Settings 应用设置菜单的界面代码介绍
    简介Settings应用中,提供多类设置菜单入口,每个菜单内又有各模块功能的实现。那么各个模块基于Settings基础的界面Fragment去实现UI,层层按不同业务进行封装继承实现子类:DashboardFragmentSettingsPreferenceFragment功能设置页中的菜单又是通过Controller去实现业务并进行UI......
  • 原根学习笔记
    原根学习笔记原根这是一个又臭又长的内容。拉格朗日定理:设\(p\)为素数,对于模\(p\)意义下的整系数多项式\[f(x)=a_nx^n+a_{n-1}x^{n-1}+\cdots+a_0(p\nmida_n)\]的同余方程\(f(x)\equiv0\pmodp\)在模\(p\)意义下至多有\(n\)个不同解。证明:使用归纳法,对于\(n=......
  • FFT 学习笔记
    \(\text{FFT}\)学习笔记多项式确定一个多项式,往往只需要知道每一次项前的系数是多少即可。众所周知,一个朴素的多项式往往可以被写成\[f(x)=\sum_{n\ge0}a_nx^n\]的形式,在这种形式下的两个多项式\(f,g\)的乘积\(h\)往往可以按照\[h(x)=(f*g)(x)=\sum_{n\ge0}(\sum_{i=0......
  • learncpp网站学习笔记
    0.1课程简介教程特点:零基础适用、示例丰富课程结构:第0章介绍c++编程的相关概念及软件;第1章介绍c++基础,后面章节深入研究;每章都有一个主题目标涵盖一般的编程主题:编程风格、常见陷阱、调试、好/坏的编程实践、测试提供大量示例(尽量不在示例中省略内容、引入未解释过的概念......
  • postman使用笔记
    Postman是一个广泛使用的API开发工具,它提供了一个用户友好的图形界面来发送HTTP请求、查看响应、组织测试用例和创建自动化测试。以下是一些基本的Postman使用教程,结合了搜索结果中的信息:安装Postman访问Postman官方网站下载适用于Windows、MacOS和Linux的......
  • A tour of C++ 读书笔记
    第一章:C++只是个编译型语言,需要源文件编译成目标文件,再通过链接各种库到可执行文件1.6常量  const  constexpr这个代表是要在编译的时候估值,性能会有所增加吧2.4联合体(union)  联合体所有的成员都是分配在同一地址上面,所以联合体所占的空间是跟其自身内部成员所......
  • 2024.07.02【读书笔记】|医疗科技创新流程(第二章 创新创造 监管基础概述)
    监管基础概述监管基础涉及对医疗设备监管环境的理解,包括监管机构的组织结构、监管途径以及产品分类等。美国食品药品监督管理局(FDA)是全球领先的监管机构,其对医疗设备的监管流程为全球许多其他国家的监管机构所借鉴。FDA的背景和组织结构FDA是一个科学性的监管机构,负责保......
  • 2024.07.02【读书笔记】|医疗科技创新流程(第二章 创新创造 报销基础概述)
    报销基础概述在医疗领域,报销是指医疗设备、药品或服务在提供给患者后,由保险公司或支付机构对其进行补偿的过程。报销基础是医疗设备创新过程中的一个重要组成部分,它影响着产品的市场成功和可及性。报销的重要性医疗设备的报销直接影响到产品的市场接受度和销售潜力。如果......
  • 学习笔记484—Word加载项是灰色怎么解决 Word加载项是灰色的解决方法【详解】
    Word加载项是灰色怎么解决?在Word2016拥有一个加载项的功能,加载项其实就是Word插件,可以实现很多Word自己无法实现的功能,近期有用户发现自己电脑上的Word加载项是灰色的无法使用,这该怎么解决呢?下面我们来看看吧。具体操作如下:1、首先我们打开Word。具体查看图片哦。我这个......
  • 机器学习笔记 LightGBM:理解算法背后的数学原理
    一、简述        在一次数据科学的比赛中,我有机会使用LightGBM,这是一种最先进的机器学习算法,它极大地改变了我们处理预测建模任务的方式。我对它在数千个数据点上进行训练的速度感到着迷,同时保持了其他算法难以达到的准确性。LightGBM是LightGradientBoostingMac......