web安全学习

作者: zhazhami | 来源:发表于2016-11-24 15:32 被阅读243次

一、HTTP抓包、修改


  • http请求、响应流程
  • 浏览器插件(FireFox):Firebug、Tamper Data、Hackbar
  • 工具:Burpsuite、Fiddler

二、web前端


  • Html、CSS、Javascript:MDN文档
  • 编码:百度或google (url编码,html编码)
  • cookie,缓存
  • 跨域问题,CSP策略

三、web后端


  • PHP: 官方文档
  • Python: 廖雪峰Python教程(www.liaoxuefeng.com),官方文档
  • Python框架:Flask,Tornado,Django
  • PHP框架: Laravel,Yii,ThinkPHP
  • Session

四、数据库和服务器


  • 了解常见数据库及区别:MySQL、PostgreSQL、Oracle、Sqlite、MongoDB
  • 数据库操作:基本语句,文件读取,写入,权限,dnslog
  • 服务器:配置主流服务器:Apache、Nginx
  • 缓存引擎:Redis、Memcached

五、Linux

  • Shell
  • Docker

六、常见web漏洞


  • XSS
  • SQL注入
  • CSRF
  • SSRF
  • 命令执行
  • 未授权访问
  • 目录遍历
  • 业务逻辑漏洞

七、工具

  • Sqlmap(sql注入检测)
  • Burpsuite(神器)
  • Netsparker(web漏洞扫描)
  • Kali、woobuntu(自带安全工具的Linux发行版)

八、书和网站

  • 《白帽子讲web安全》
  • 《Web前端黑客技术揭秘》
  • 《Python网络编程(第三版)》
  • 《Python高级编程》
  • 《Effective Python》
  • Sec Wiki
  • 乌云网
  • Freebuf
  • 腾讯src博客
  • 推酷

** 附:拒绝百度,拥抱Google **

相关文章

  • web安全学习

    一、HTTP抓包、修改 http请求、响应流程 浏览器插件(FireFox):Firebug、Tamper Dat...

  • web安全学习

    https://websec.readthedocs.io/zh/latest/[https://websec.r...

  • 零基础如何成为一个黑客

    我建议先从web安全开始入门,学习web安全首先就要了解前端知识。 Html/css/js/php/都是学习前端所...

  • web安全深度学习实战

    《web安全之深度学习实战》是作者刘焱《Web安全之机器学习入门》之后又一作品。讲解了11个使用机器学习技术解决实...

  • web安全

    1、初步认识web安全:` - 安全与安全圈 - web应用与web安全的发展 - web安全隐患与本质...

  • 2018-04-25 web安全总结

    学习web安全有一段时间了,决定在接下来的时间写一下对web安全的总结。

  • Web安全学习笔记

    之前做项目写的那叫一个随意。。由于都是小项目和练手demo,完全没有管过安全相关方面的知识。。回头重新总结一下吧 ...

  • Web安全学习规划

    一名合格的Web安全工程师是要具备很多的知识点,不但要对网站架构熟悉,通讯协议,测试流程与测试工具使用,漏洞利用脚...

  • web安全学习(一)

    1、安全的本质是信任问题 2、没有银弹-安全是个长期的过程 3、安全三要素:机密性、完整性、可用性 机密性:要...

  • hacknet完整攻略

    学习web安全总是有点枯燥的,不如玩点游戏,今天推荐的是hacknet,对于入门级新手,绝对是打开web安全...

网友评论

    本文标题:web安全学习

    本文链接:https://www.haomeiwen.com/subject/nubbpttx.html