前言
從去年暑假參加的夏令營開始接觸到網路安全到現在也有整整一年時間了。
一年過得很快,馬上就大三了,自己並沒有拿得出手的成績。
一年也過得很慢,常常蹲在電腦前面看教學視訊、看大佬的部落格;常常因為學無所獲而失落;常常因急於求成而顧此失彼。
常因所學知識無施展之地而困惑;常為懶惰找藉口、常為失敗找理由;常常自嘲來掩飾學無所成;常常·······
獨自在這條路上探索確實很幸苦。不過所幸,這一年來還是有所提升。
下面對這一年做一個小總結吧。
學習之路初探
學習網站
網站 | 地址 | 原因 |
---|---|---|
BILIBILI | https://www.bilibili.com | B站不只是個看動漫的地方 |
菜鳥 | https://www.runoob.com | 上面有很多成套的教程 |
論壇
網站 | 地址 |
---|---|
FreeBuf | https://www.freebuf.com/ |
先知 | https://xz.aliyun.com/ |
i春秋 | https://bbs.ichunqiu.com/portal.php |
WooYun知識庫 | https://www.madebug.net/ |
各大資料收集平臺
網站 | 地址 |
---|---|
洞見網安 | http://wechat.doonsec.com/ |
SecWiki | https://www.sec-wiki.com/ |
滲透師導航 | https://www.shentoushi.top/ |
安全熱點 | https://sec.thief.one/ |
書籍
書名 |
---|
《XSS跨站指令碼攻擊剖析與防禦》 |
《WEB前端黑客技術揭祕》 |
《白帽子講WEB安全》 |
《WEB攻防之業務安全實戰指南》 |
《鳥哥的Linux私房菜》 |
建議還是看紙質書,電子書排版基本上都有問題。
我的學習方法
- 首先看一個安全入門的視訊(B站上一大把,隨便挑一個看看吧,都差不多),對網路安全有一個淺顯的認識
- 針對某一個方面進行深入瞭解,比如說 XSS 吧,集中花時間只學這一個點,定個小目標,先挖他 100 個 XSS 漏洞(誇張了),然後繼續下一個點
- 學一些程式語言(Python、JS、PHP),有基礎學習起來還是挺快的,一通百通
- 學習使用一些工具
- 復現一些漏洞,瞭解常見 CMS 的歷史漏洞、中介軟體漏洞
- 多關注一些大師傅的部落格、公眾號等等
- 瞭解作業系統的基礎命令、操作
- 建議學的時候可以寫一寫總結,寫一寫部落格,這樣確實能加深自己對某些點的認知,在查詢資料時也能進一步學習
具體路線
既然是 WEB 安全的話,肯定是從 WEB 入手
推薦部落格:
- SQL 注入
推薦部落格:
名稱 | 地址 |
---|---|
SQL隱碼攻擊總結 | https://mp.weixin.qq.com/s/Hor7qN5XPRZuoxpOLQac3g |
十種MySQL報錯注入 | https://www.cnblogs.com/wocalieshenmegui/p/5917967.html |
注:由於我沒有太深入瞭解 sql 注入,所以有點少
- 檔案上傳
推薦部落格:
- 檔案包含
推薦部落格:
- CSRF
推薦部落格:
- SSRF
推薦部落格:
- XXE
推薦部落格:
- JSONP 劫持與 CORS 配置錯誤
推薦部落格:
- PHP 反序列化
推薦部落格:
- CRLF & XPATH 注入 & DNS 域傳送漏洞
推薦部落格:
名稱 | 地址 |
---|---|
小眾漏洞合集 | https://www.cnblogs.com/wjrblogs/p/12808552.html |
- HTTP 請求走私
推薦部落格:
- HPP HTTP引數汙染
推薦部落格:
名稱 | 地址 |
---|---|
引數汙染漏洞(HPP)挖掘技巧及實戰案例全彙總 | https://mp.weixin.qq.com/s?__biz=MzI3MTQyNzQxMA==&mid=2247483892&idx=1&sn=bf1b7c8e6242a5b6c3ef2f6169df308b |
HTTP引數汙染學習 | https://www.cnblogs.com/wjrblogs/p/12966636.html |
- 邏輯漏洞
推薦部落格:
- OAuth2.0 認證錯誤
推薦部落格:
- FUZZ
推薦部落格:
- 騷操作
推薦部落格:
未完待續
還有很多東西都沒有接觸過,寫的部落格大多是對看過的文章做的總結,很少能有自己的想法,思路很難擴充,我想應該也是學得不過多,學得不夠深,希望接下來得日子能好好努力,戒驕戒躁。
現在也在慢慢開始接觸內網了,雖然說 WEB 前端也學得也不咋地,之後一邊學內網一邊好好鞏固之前所學知識吧。
內網方面,大師父們優秀的部落格(請忽略我不要臉地將自己的文章也悄悄塞在裡面)到時候也會一邊學一邊慢慢加上去。
感謝一同前行的師傅們,也感謝各位花時間看了我的部落格,給我提的改進意見與指導。接下來一起努力。