Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >渗透攻防怎么搞,我想简单说上两句。

渗透攻防怎么搞,我想简单说上两句。

作者头像
用户1631416
发布于 2022-12-08 13:19:15
发布于 2022-12-08 13:19:15
1.1K0
举报
文章被收录于专栏:玄魂工作室玄魂工作室

一、Java代码审计基础

此部分学习Java代码审计基础所涉及的知识点,不仅学习了Java代码基础,还为后续拓展学习Java代码审计打下了基础。

  • 1.1 Java基础环境搭建
    • 1.1.1 Java基础环境搭建之Ubuntu
    • 1.1.2 Java基础环境搭建之Windows
  • 1.2 JavaWeb基础
    • 1.2.1 Servlet以及过滤器、监听器和拦截器
    • 1.2.2 JSP基础
    • 1.2.3 Spring和SpringMVC
    • 1.2.4 SpringBoot,SpringCloud
  • Java文件操作之文件上传
  • Java文件操作之文件下载
  • Java命令执行
  • Java数据库操作
  • Java反射
  • Java序列化与反序列化
  • JNI
  • RMI
  • JNDI
  • ......

二、PHP之WEB安全基础

该部分从PHP方向讲解常见的WEB安全漏洞,并给出示例。这个部分的学习,让大家从PHP代码层面深入理解常见的WEB安全漏洞。

比如:

  • SQL注入
  • 任意文件上传
  • 任意文件下载
  • RCE
  • SSRF
  • 反序列化
  • CSRF
  • XSS
  • 变量覆盖
  • 文件包含
  • XXE

三、Java之WEB安全基础篇

该部分从Java方向讲解常见的WEB安全漏洞,并给出示例。这个部分的学习,让大家从Java代码层面深入理解常见的WEB安全漏洞。

  • SQL注入漏洞
  • 文件上传漏洞
  • 文件下载漏洞
  • 命令执行漏洞
  • 代码执行漏洞
  • 反序列化漏洞
  • SSRF
  • XXE
  • SSTI
  • SPEL
  • 内存马
  • XSS
  • CSRF
  • 未完待续...

四、Java代码审计基础视频课程

此部分通过视频学Java代码审计基础,分析漏洞代码,探索其中原理。

  • JSP一句话
  • JSP无关键字回显一句话
  • Filter内存马
  • 文件读取和创建漏洞
  • 序列化与反序列化漏洞基础
  • SQL注入与预编译分析
  • SQL注入cms审计mybatis框架(上)
  • SQL注入cms审计mybatis框架(下)
  • XSS cms审计流量分析
  • 反编译class
  • 靶场及fastjson手动复现讲解
  • fastjson自动化复现
  • SSRF漏洞代码原理分析
  • 某cms SSRF分析利用(上)
  • 某SSRF分析利用(下)
  • 某SSRF分析结尾篇
  • 结尾篇,回顾及未来学习路线规划

五、Python基础篇

讲授Python语言,先从基础语法开始学起。再到POC的编写。最后到各种Python工具的熟练使用。

  • Python简介和环境搭建
  • 数值类型
  • 字符串、列表、元组、字典和集合
  • 流程控制
  • 函数
  • Python第三方库学习
  • Python之PoC编写

六、渗透测试篇

在了解过常见漏洞后,我们在这个部分着重讲解如何检测这些WEB漏洞。并且也会分享PC端,APP,小程序等测试手法。

此阶段学习完毕后,足以应付渗透测试日常工作。

常见漏洞测试手法:

SQL,XSS,CSRF,CORS,SSRF,XXE,SSTI,文件上传漏洞,命令执行漏洞,Host头攻击,敏感目录探测,逻辑漏洞,任意用户注册,人脸识别绕过,暴力破解,任意文件下载,越权漏洞,未授权访问漏洞,一元支付漏洞,信息收集等等等。

常见环境测试方法:

APP,微信小程序,钉钉小程序,客户端(C/S架构),接口测试等等常见的渗透测试环境。

七、实战渗透测试开源管理系统

此部分通过本地手动搭建各种开源JAVA/PHP系统,进行实战化渗透测试练习。不仅在搭建的过程更熟悉现在主流的WEB架构,还能无所顾忌的深入练习。一共分享十二套系统。每套系统对应的教程都会是实打实的干货。

  • 某基于SpringBoot开发的RBAC管理系统
  • 某基于SpringBoot开发的仿天猫商城系统
  • 若依管理系统
  • OFCMS
  • Jpress
  • 新蜂商城
  • 华夏ERP
  • 共十二套,剩余选型中

八、漏洞复现篇

复现近两年最新的,经典有学习意义的漏洞。漏洞复现对于技术的提升是非常重要的。认真学习分析历史漏洞,才能不断突破自身的边界。

每周一个学习无压力,一年可复现学习五十个经典漏洞。

并配套线上靶场。

  • xstream 反序列化(CVE-2021-39144)
  • O2OA远程代码执行 (RCE) 漏洞
  • Django SQL注入 (CVE-2021-35042)
  • Spring Data MongoDB SpEL 表达式注入漏洞
  • XXL-JOB远程命令执行
  • MinIO SSRF漏洞(CVE-2021-21287)
  • Log4j2远程代码执行(CVE-2021-44228)
  • 更多经典漏洞选型中,并等待新的漏洞出现,第一时间漏洞复现。

九、渗透测试工具使用篇

实时分享学习主流渗透测试工具,简述工具原理,讲授使用方法,进一步助力渗透技能的成长。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-07-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 玄魂工作室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
【面试分享】奇安信渗透测试工程师,通过!
面试过程:21届应届生,9月投的校招qax,10月笔试,11月简历被捞,通知一面。
黑战士
2022/02/12
2.6K0
同样的技术,为何别人总是能挖到漏洞 ?
菜鸟和高手的区别,不完全在于你学了多少,更看你能否清晰认知到目前所处阶段,正确迸发出对下一阶段知识的渴望。
程序员互动联盟
2018/10/24
6190
同样的技术,为何别人总是能挖到漏洞 ?
信息安全初学者必学的各类靶场环境
对于初学者而言,漏洞靶场环境是一个非常不错的学习资源,有非常多优秀的前辈,为了方便学习信息安全技术,免费开源自己涉及的学习靶场环境,有专门针对 web 应用程序的,有专门针对系统漏洞和内网环境的,下面就来看看有哪些可以玩儿的靶场。
信安之路
2022/02/11
2.9K0
信息安全初学者必学的各类靶场环境
【笔记】网络安全技术笔记汇总分享下载
作为拥有着10年经验的渗透安全测试工程师,一路也是从小白历经磨难成长起来的我,给现在的新手小白一些建议。渗透安全的范围其实要学习的东西很广泛的,比如系统安全、移动安全、无线安全、web安全等很多方向。
安全小王子
2021/09/23
1.7K1
【笔记】网络安全技术笔记汇总分享下载
炼石计划之50套JavaWeb代码审计(三):某商城系统的Log4j2shell的探索之路
迷你天猫商城是一个基于Spring Boot的综合性B2C电商平台,需求设计主要参考天猫商城的购物流程:用户从注册开始,到完成登录,浏览商品,加入购物车,进行下单,确认收货,评价等一系列操作。作为迷你天猫商城的核心组成部分之一,天猫数据管理后台包含商品管理,订单管理,类别管理,用户管理和交易额统计等模块,实现了对整个商城的一站式管理和维护。
用户1631416
2022/04/02
1.2K0
炼石计划之50套JavaWeb代码审计(三):某商城系统的Log4j2shell的探索之路
渗透测试驻场面试真实经验分享
最近接到一个渗透测试驻场项目。几位同事去面试了下,下面对面试的问题进行一个汇总。
Khan安全团队
2020/05/21
4.1K0
这可能是最适合萌新入门Web安全的路线规划
最近在后台经常收到粉丝问,Web安全有没有什么路线。确实,Web安全的范围实在太大,哪些先学,哪些后学,如果没有系统的路线会降低大家效率,对于刚入门的同学们来说简直就是“噩梦”。所以,这篇类似学习路线的文章,希望可以帮助刚入门的萌新们少走弯路。
安全小王子
2020/11/03
8510
渗透测试思路整理
有些时候渗透测试搞着搞着就陷入了无解状态,不知道再从哪儿下手了 故对渗透测试思路做个整理,后续有新的见解持续更新
中龙技术
2022/09/29
1.9K0
渗透测试思路整理
2022网络安全超详细路线图,零基础入门看这篇就够了
这些不想清楚会对你以后的发展很不利,与其盲目的学习web安全,不如先做一个长远的计划。否则在我看来都是浪费时间。如果你考虑好了参照我的计划进行学习,我不敢保证你实践完多牛逼,但是找6k-9k的工作绝对不成问题。
技术zhai
2022/03/14
1.4K0
福利时刻 | 十年黑客大佬的Web安全渗透技术分享
作为拥有着10年经验的渗透安全测试工程师,一路也是从小白历经磨难成长起来的我,给现在的新手小白一些建议。渗透安全的范围其实要学习的东西很广泛的,比如系统安全、移动安全、无线安全、web安全等很多方向。
辞令
2021/07/01
1.1K0
福利时刻 | 十年黑客大佬的Web安全渗透技术分享
渗透测试学习概述
http特点:请求消息,响应消息,IP 渗透测试步骤:信息收集-》收集包括IP地址,域名,子域名等信息 扫描-》使用扫描工具扫描目标,发现开放端口和运行的服务 漏洞识别-》分析扫描结果,确定系统中可能存在的漏洞 入侵-》利用已知漏洞或弱点尝试获取系统访问权限 权限提升-》入侵系统成功,尝试提升权限,获取更高等级的访问权限 数据收集-》收集系统中敏感信息或数据 覆盖痕迹-》清除攻击过程中留下的痕迹,减少被发现的风险 报告编撰-》编写渗透测试报告,总结发现的漏洞和建议的修复措施。
GeekLiHua
2025/01/21
1300
推荐渗透测试中新手必练的10个靶场!
渗透测试是网络安全领域的重要技能之一,相信很多小伙伴们在学习渗透测试的时候,不知道如何开始,以下是为新手推荐的10个靶场,这些靶场可以帮助新手练习和提高渗透测试技能!
测试开发技术
2024/10/25
1.8K0
推荐渗透测试中新手必练的10个靶场!
一次完整的渗透测试流程
渗透测试就是利用我们所掌握的渗透知识,对网站进行一步一步的渗透,发现其中存在的漏洞和隐藏的风险,然后撰写一篇测试报告,提供给我们的客户。客户根据我们撰写的测试报告,对网站进行漏洞修补,以防止黑客的入侵!
全栈程序员站长
2022/08/14
1.4K0
一次完整的渗透测试流程
个人渗透测试思路(cheatsheets)及技巧全汇总
大多数渗透人员在对一个系统做渗透测试的时候,最大的痛点是无法获得一个全面的测试思路和流程,以至于遗漏真正存在的漏洞或在不存在漏洞的点上浪费太多时间。
Jayway
2019/09/29
8.9K0
个人渗透测试思路(cheatsheets)及技巧全汇总
这可能是最全的入门Web安全路线规划
本次写的是一篇如何通过针对性系统学习Web安全或者说如何能成为一名渗透测试人员(有疑问或者错误的地方还望大家多多指正)。
Gcow安全团队
2020/03/19
1.7K0
网安渗透-面试技巧-面试考题
注意!HR面试的时候会有非常多的坑,熟悉我在这里写的问题,回答的时候情商高一点,不要跟HR吵起来,也不要有不合时宜的意见分歧,这个度最好自己能让同学、朋友担任面试官,多多挑你的刺,不断练习自己的反应能力。技术面试通过的,在HR这边通不过的例子是有很多的!
知孤云出岫
2024/02/07
6480
网安渗透-面试技巧-面试考题
渗透测试工具包 | 开源安全测试工具 | 网络安全工具
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/169911.html原文链接:https://javaforall.cn
全栈程序员站长
2022/09/22
2K0
程序员必备基础:10种常见安全漏洞浅析
我们日常开发中,很多小伙伴容易忽视安全漏洞问题,认为只要正常实现业务逻辑就可以了。其实,安全性才是最重要的。本文将跟大家一起学习常见的安全漏洞问题,希望对大家有帮助哈。如果本文有什么错误的话,希望大家提出哈,感谢感谢~
捡田螺的小男孩
2021/05/11
9130
程序员必备基础:10种常见安全漏洞浅析
渗透知识总结
web应用程序没有对输入的数据进行安全过滤,或者过滤不全面,导致攻击者通过将恶意的SQL语句插入到应用的输入参数中,再在后台SQL服务器上解析执行进行的攻击。
LuckySec
2022/11/02
2.7K0
web渗透测试学习路线[通俗易懂]
本文整理的学习路线,清晰明了,重点分明,能快速上手实践,相信想学的同学们都能轻松学完。都是干货啦,先收藏⭐再看吧。本文偏基础能让萌新们快速摸到渗透测试的门道,少走弯路,也能让正在学习的小伙伴们查漏补缺,也欢迎大佬们在评论区指正错误~ 这里附上我之前学习的路线图
全栈程序员站长
2022/09/10
2.4K0
web渗透测试学习路线[通俗易懂]
相关推荐
【面试分享】奇安信渗透测试工程师,通过!
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档