[Web 安全] Web 安全攻防 - 学习手册

news/2025/2/25 5:42:13

0x01:Web 安全攻防 —— 信息收集篇

  • Web 信息收集 — 手动收集域名信息
  • Web 信息收集 — 手动收集 IP 信息
  • Web 信息收集 — 端口服务信息收集

  • Web 信息收集 — 自动化信息收集 — ShuiZe 水泽
  • Web 信息收集 — 自动化信息收集 — ARL 灯塔

0x02:Web 安全攻防 —— 基础漏洞篇

  • Web 漏洞学习 — SQL 注入漏洞
  • Web 漏洞学习 — XSS 跨站脚本攻击
  • Web 漏洞学习 — XXE 外部实体注入漏洞
  • Web 漏洞学习 — RCE 远程代码执行漏洞
  • Web 漏洞学习 — CSRF 客户端请求伪造漏洞
  • Web 漏洞学习 — SSRF 服务端请求伪造漏洞
  • Web 漏洞学习 — 文件包含漏洞
  • Web 漏洞学习 — 文件上传漏洞
  • Web 漏洞学习 — JWT 渗透与防御
  • Web 漏洞学习 — 中间件漏洞
  • Web 漏洞学习 — 逻辑漏洞
  • Web 漏洞学习 — 反序列化漏洞
  • Web 漏洞探测 — DNSLog 漏洞探测

0x03:Web 安全攻防 —— 漏扫工具篇


http://www.niftyadmin.cn/n/5865034.html

相关文章

设计模式教程:状态模式(State Pattern)

一、概述 状态模式(State Pattern)是一种行为型设计模式,允许对象在内部状态发生变化时改变其行为。换句话说,状态模式让对象的行为随其状态变化而变化。它的主要目的是将状态相关的行为封装到状态类中,从而避免在类中…

23种设计模式之《外观模式(Facade)》在c#中的应用及理解

程序设计中的主要设计模式通常分为三大类,共23种: 1. 创建型模式(Creational Patterns) 单例模式(Singleton):确保一个类只有一个实例,并提供全局访问点。 工厂方法模式&#xff0…

蓝耘科技发布DeepSeek满血版:引领AI推理革新,开启智慧新时代

引言:人工智能的未来——蓝耘科技的卓越突破 在当今科技飞速发展的时代,人工智能(AI)技术正深刻地改变着我们生活与工作方式的方方面面。作为AI领域的创新者与领航者,蓝耘科技始终走在技术前沿,凭借无穷的…

Linux系统需要学习的内容和学习计划

掌握Linux系统,需要学习那些内容? 嗯,用户问的是“掌握Linux系统,需要学习那些内容?”。首先,我需要理解用户的需求。用户可能是一个刚开始学习Linux的新手,或者有一定基础但想系统提升的人。他们想知道从哪些方面入手,才能全面掌握Linux系统。 接下来,我得考虑回答…

前缀和刷题-- LeetCode

文章目录 寻找数组的中心下标题解代码 巧克力题解代码 寻找数组的中心下标 题目 题解 1. 预处理前缀和和后缀和数组,注意边界问题,f(0) 0,g(n-1) 0 2. 然后遍历数组一遍,f[i] g[i],i就是下标 3. 时间复杂度是:O(N) 代码 cl…

HandBrake for Mac v1.9.2 视频压缩及格式转换 汉化版 支持M、Intel芯片

HandBrake 是一款开源的视频格式转换压缩工具。基本上支持所有常见的视频转式的转换以及压缩,压缩率高,压缩质量好。 应用介绍 Handbrake Mac是一款适用于Mac操作系统的视频转码器,能够将DVD或普通视频转换为高质量的MP4或MKV。HandBrake ma…

谈谈 ES 6.8 到 7.10 的功能变迁(3)- 查询方法篇

上一篇咱们了解了 ES 7.10 相较于 ES 6.8 新增的字段类型,这一篇我们继续了解新增的查询方法。 Interval 间隔查询: 功能介绍 Interval 查询,词项间距查询,可以根据匹配词项的顺序、间距和接近度对文档进行排名。主要解决的查询…

rust 前端npm依赖工具rsup升级日志

rsup是使用 rust 编写的一个前端 npm 依赖包管理工具,可以获取到项目中依赖包的最新版本信息,并通过 web 服务的形式提供查看、升级操作等一一系列操作。 在前一篇文章中,记录初始的功能设计,自己的想法实现过程。在自己的使用过…