论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
安全
›
网络安全
›
安全见闻-土豆片的网安之路
安全见闻-土豆片的网安之路
星球的眼睛
论坛元老
|
2024-10-22 15:57:27
|
显示全部楼层
|
阅读模式
楼主
主题
1304
|
帖子
1304
|
积分
3912
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
学习资料来自b站泷羽sec
总览
编程语言
Python:脚本,POC,安全产物开辟
JavaScript
PHP:代码审计
Java:
Go:网络编程和云盘算,安全产物开辟
C++
C
Ruby
Swift
Kotlin
函数式编程
Haskell
LIsp
Clojure
数据科学和机器学习
R:统计分析和数据可视化方便应用广泛
Julia:高性能科学盘算和数据分析
Web全栈开辟
TypeScript:是JavaScript的超集,增加了静态类型查抄等特性,提高了大型项目标开辟效率
移动开辟
Objective-C:IOS开辟主要语言,逐渐被Swift代替
嵌入式开辟
Assembly Language(汇编语言):用于对硬件底层控制
其他:
Pascal
Delphi
软件步伐
web步伐
二进制步伐
驱动步伐
上位机
脚本步伐
操纵系统
裸板步伐:直接在stm32大概单片机上写,无操纵系统
量子盘算
工程步伐
bios步伐
操纵系统
非及时操纵系统
windows
mac
ios
linux
及时操纵系统
wince
vxworks
RT-Thread
网络通讯
硬件设备
盘算机硬件
CPU
内存
硬盘
显卡
主板
网络硬件(特殊攻击点)
网络服务器
网络存储设备
网络打印机
网络摄像头
移动设备硬件
智能手机
平板电脑
可穿戴设备
硬件发展趋势
网络类型
局域网
城域网
广域网
网络协议
TCP/IP协议
HTTP协议
FTP协议:文件传输协议
SMTP、POP3和IMAP协议:电子邮件传输协议
网络设备
路由器
交换机
网卡
无线接入点
网络安全
防火墙
加密技术
身份认证
软件步伐
通讯协议
tcp ip udp等
人工智能 (python)
机器学习
深度学习
安全渗透
编程语言的选择
python,php,java对红队来说越简单越实用
web步伐构成
前端
后端
数据库
服务器
语言
html(点击挟制)
css(注入)
JavaScript(xss dom型 反射型 存储型 点击挟制 请求走私)
不懂得话那么xss,点击挟制,web缓存漏洞,请求走私,跨域等问题就不可能会,因此均要了解
代码库
jQuery
Bootstrap
elementui
框架
vue
react
angular
前端
潜伏漏洞:信息泄漏,xss,csrf,点击挟制,访问控制,web缓存漏洞,跨域漏洞,请求走私
后端
潜伏漏洞:信息泄漏,xss,csrf,ssrf,反序列化漏洞,sql注入漏洞,下令注入漏洞,服务端模板注入,跨域漏洞,访问控制
语言
如果连语言都没写怎么明白反序列化漏洞,下令注入漏洞等呢?必须懂一种,比如请求走私就涉及到协议问题
数据库
潜伏漏洞:sql注入,xss,下令注入
关系型
mysql
sqlsever
access
pgsql
非关系型
mongodb
couchdb
neo4j
redis
服务器步伐
潜伏漏洞:信息泄漏,文件上传漏洞,文件分析漏洞,目录遍历,访问控制
apache
nginx
iis
tengine
tomcat
weblogic
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
星球的眼睛
论坛元老
这个人很懒什么都没写!
楼主热帖
体系集成项目招标要诀
Java项目:基于SSM框架实现的康健综合 ...
微调神器LLaMA-Factory官方保姆级教程 ...
防止邮箱发信泄露服务器IP教程 ...
CMake构建学习笔记11-minizip库的构建 ...
Ubuntu上安装Chrome浏览器
第三篇【传奇开心果系列】Python的自动 ...
xmind父主题快捷键Ctrl+Enter
若依——后端多表联查(实用于只查询) ...
G7易流赋能化工物流,实现安全、环保与 ...
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
物联网
人工智能
SQL-Server
数据安全
快速回复
返回顶部
返回列表