web安全的學習路線

科技探索者發表於2017-11-14

 

  1.基礎知識
   

  基礎知識裡面分三個部分:

    

01:基礎語言,在基礎語言這部分,包含 ASP,PHP,LINUX 等

02.資料庫學習 sql語言,SQL Server, mysql,oracle 等

03.伺服器配置. linux 伺服器配置,windows伺服器配置,IPTABLES 配置等等


這裡需要注意,所列出的基礎部分,並不是全部要掌握,比如資料庫,只要掌握Mysql就可以了,後期再工作後持續學習,不斷加強自己的知識體系就可以了。


02 web安全基礎

如果你把上面的基礎部分已經學完了,那跟著top老師再來看一下第二部分


01.ASP下的安全技術

02.PHP下的安全技術

03.jsp下的安全技術

04。其他安全技術
圖片

有同學說希望再詳細分一下: 


01 掃描工具

02 注入工具

03 後門工具

04 抓包工具

05 Appscan

06SQL map

07 菜刀

08 Burp

09 Wvs

10 Nmap


03 web安全進階

03-1 漏洞例項講解


01 XSS漏洞

02 SQL隱碼攻擊

03CSRF漏洞

04命令執行漏洞

05
 程式碼執行漏洞

06 任意檔案下載

07 檔案上傳漏洞

08  邏輯漏洞





03-2  滲透技術分析


01 敏感 資訊洩露

02 暴力破解

03 拒絕服務攻擊

04 本地提權

05 中間人劫持

06 溢位攻擊

07 開源軟體歷史漏洞案例分析

04 web安全結業篇


01-豐富的綜合滲透實驗

02-實驗報告編寫

本文轉自xinsz08の平行時空部落格51CTO部落格,原文連結http://blog.51cto.com/xinsz08/1915943如需轉載請自行聯絡原作者


維度2018


相關文章