<网络安全>《33 网络信息安全基础(4)网络安全工程师进阶体系(一)》

news2024/11/28 22:35:52

1 图谱

在这里插入图片描述

1 基础入门

在这里插入图片描述

1.1 网络安全导论

  1. 网络安全行业简介:
    行业前景
    历史
    重要事件

  2. 网络安全意识与法律法规
    安全意识
    法律法规
    案例

  3. 网络安全管理概述
    安全运营、运维、模型

  4. 等保测评
    等保简介、等保规定、流程和规范

1.2 渗透测试基础

  1. 渗透测试概述 - 流程、分类、标准
  2. 主机攻防演练 - MS17-010、MS08-067、MS10-046、MS12-20等
  3. 信息搜集技术 - 主动\被动信息搜集、Nmap工具、Google Hacking
  4. Web信息搜集技术 - 域名、C段、旁站、目录、后台、端口、指纹
  5. 漏洞扫描 - 概念、工具、方法
  6. 漏洞利用 - 漏洞原理、利用方法、工具(MSF)、绕过IDS和反病毒侦察
  7. 后期利用 - 提权、跳板攻击、免杀、持续控制、消除痕迹
  8. 渗透报告 - 报告书写、模板、格式标准等

1.3 网络基础

  1. 计算机网络简介
    计算机网络基础、协议和架构
    网络通信原理、OSI模型、数据转发流程
    常见协议解析(HTTP、TCP/IP、ARP等)
  2. 计算机网络安全
    网络安全防御与攻击技术介绍
    Web漏洞原理与防御
    主动\被动攻击、DDOS攻击、CVE漏洞复现

1.4 操作系统基础

  1. 操作系统简介一操作系统定义、历史、功能、分类
  2. Windows系统常见功能和命令
  3. Kali Linux系统常见功能和命令
  4. 操作系统安全简介
    操作系统安全
    系统入侵排查
    系统加固基础

1.5 WEB安全基础

  1. Web前端基础
    Web发展史、基础概念和协议
    HTML、CSS和JavaScript简介
  2. Web安全漏洞
    OWASP Top10
    Web漏洞扫描工具
    Web渗透工具之Nmap
    Web渗透工具之BurpSuite
    Web渗透工具之SQLMap
    Web渗透工具之其他(菜刀、漏扫)

1.6 数据库基础

  1. 数据库简介 - 数据库基础概念
  2. SQL语言基础
  3. 数据库安全加固
    数据库安全概述和加固原则
    数据库加固实操(MySQL、Oracle或SQLServer)

1.7 编程基础

  1. PHP编程基础
    PHP开发环境配置
    PHP基础语法
    PHP函数
    PHP数组
    PHP错误处理与调试
    PHP表单与Web操作
    PHP操作数据库
    PHP正则表达式
  2. Python编程基础
    Python开发环境配置
    Python基础语法之字符串
    Python基础语法之列表与元组
    Python基础语法之集合与字典
    Python基础语法之控制流程
    Python函数与模块
    Python正则表达式
    Python爬虫基础

1.8 CTF基础

  1. CTF简介 - CTF发展史、赛制和赛程规划
  2. 密码学基础
    密码学概述
    古典密码学(凯撒、栅栏、换位等)
    现代密码学(对称/非对称加密算法,哈希函数等)
  3. CTF竞赛题型
    密码学类题型
    Web类题型
    隐写类题型
    赛题型
    杂项类题型
    二进制类题理

1.9 阶段收获

项目 - CTF竞赛
证书 - NISP二级/CISP
就业岗位一安全运维工程师\等保测评工程师

综合年收入15w+

2 技术进阶

在这里插入图片描述

2.1 弱口令与口令爆破

  1. 口令基本概念
    弱口令概述、分类、危害
    常见的弱口令与账号收集,口令破解方式
  2. 口令爆破
    常见的弱口令爆破工具
    弱口令破解-实验

2.2 XSS漏洞

  1. XSS漏洞利用与防御
    XSS简介、分类(反射型、存储型DOM)
    同源策略概述、HTML过滤
    HTTP-Only、X-Frame

  2. XSS绕过方法 大小写绕过
    编码绕过
    利用HTML属性绕性绕过、长度限制绕过
    CSS跨站解析

2.3 CSRF漏洞

  1. CSRF漏洞利用
    CSRF简介(Cookie和Session基础)
    CSRF攻击原理和类型
  2. CSRF实例与进阶
    CSRF实例讲解
    CSRF进阶与防御

2.4 SSRF漏洞利用

  1. SSRF漏洞利用
    SSRF简介、成因与危害
    SSRF的挖掘与利用
  2. SSRF实例与进阶
    SSRF实例讲解
    SSRF防御与绕过

2.5 XXE漏洞

  1. XXE漏洞基础
    XXE简介与XML基础
  2. XXE漏洞利用与防御
    XXE漏洞原理与分类
    XXE高阶利用与防御
    XXE实例讲解

2.6 SQL注入

  1. 注入分类
    注入技巧分类
    获取数据方式

  2. 注入检测
    常见注入点总结
    数据库检测
    测试用常量

  3. 绕过技巧
    大小写绕过
    注释绕过
    截断绕过
    多重编码绕过

2.7 任意文件操作漏洞

  1. 任意文件上传
    漏洞概述、上传点、上传流程和检测原理
    一句话木马、上传绕过方法

  2. 服务器解析漏洞
    漏洞概述
    IIS、Apache、Nginx等解析漏洞分析与防御

  3. 任意文件下载
    漏洞概述、利用条件和危害
    漏洞利用分析与防御方法

  4. 文件包含漏洞
    漏洞概述、特征、利用条件和危害
    漏洞利用与防护

2.8 业务逻辑漏洞

  1. 业务逻辑漏洞基础 - 业务逻辑漏洞简介、危害和成因
  2. 漏洞场景
    1)验证码突破、认证安全、业务授权安全、业务一致性安全
    2)业务流程乱序、业务数据算改、业务接口调用
    3)用户输入合规性、时效绕过测试、密码找回漏洞

2.9 收获

  1. 项目
    漏洞挖掘
  2. 证书
    CISP-PTE
  3. 就业岗位
    渗透测试工程师
    应急响应工程师
    代码审计工程师
    安全漏洞研究员
    综合年收入25w+

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1450335.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Go语言每日一练——链表篇(九)

传送门 牛客面试笔试必刷101题 ----------------链表相加(二) 题目以及解析 题目 解题代码及解析 解析 这一道题主要是要对链表相加的过程进行模拟,虽然思路不难但是细节出比较多,这里博主的思路主要是先将两个链表反转过来然后以Head1为基础来模拟…

java 宠物在线商城系统Myeclipse开发mysql数据库web结构jsp编程servlet计算机网页项目

一、源码特点 java 宠物在线商城系统是一套完善的java web信息管理系统 servletdaobean mvc模式,对理解JSP java编程开发语言有帮助,系统具有完整的源代码和数据库,系统主要采用B/S 模式开发。开发环境为TOMCAT7.0,Myeclipse8.5开发&…

Windows11通过SMB映射NAS网络驱动磁盘

环境 NAS:威联通TS-416 操作系统:Windows11 第一步 连接NAS winr 打开运行,输入NAS局域网IP地址,按照如下的格式输入 然后输入NAS的账号和密码就可以通过SMB连接到NAS了 第二步 映射网络驱动器 举个栗子:右键Stora…

记录 | windows pyqt5 pycharm配置

一、下载安装 离线安装 通过PyPI下载 https://pypi.org/ 依此搜索 python_dotenv,PyQt5_sip,PyQt5,pyqt5_tools,注意PyQt5和pyqt5_tools版本对应。 下载之后放在\Anaconda3\Lib\site-packagescmd依次 pip install *.whl 二…

python系统学习Day2

section3 python Foudamentals part one:data types and variables 数据类型:整数、浮点数、字符串、布尔值、空值 #整型,没有大小限制 >>>9 / 3 #3.0 >>>10 // 3 #3 地板除 >>>10 % 3 #1 取余#浮点型&#xff…

H12-821_48

48.下面是台路由器输出的BGP信息,关于这段信息描述措误的是 A.路由器的Router ID是1.1.1.9 B.display bgp network命令来显示BGP通过network ( BGP)的通告的路由信息 C.该路由器所在AS号是10 D.该路由器通过import-route命今引入了4.4.4.0/24的网段 答案:D 注释&am…

C++初阶:适合新手的手撕list(模拟实现list)

上次讲了常用的接口:今天就来进行模拟实现啦 文章目录 1.基本结构与文件规划2.空参构造函数(constructor)3.完善迭代器(iterator)(begin(),end())4.List Capacity(size(),empty())4.增删改查(push_back,pop_back,pop_f…

【初始C++】引用的概念及使用场景、引用与指针的区别、内联函数、类型推导关键字auto、范围for循环、指针空值nullptr

目录 1.引用 1.1引用的概念 1.2引用的特性 1.3使用场景 1.4引用与指针的区别 2.内联函数 2.1内联函数的概念 2.2内联函数的特征 3.auto关键字(C11) 4.基于范围的for循环(C11) 5.指针空值nullptr(C11&#x…

攻防演练后的一点随记

攻防演练 攻防演练算是告一段落了,各位红队和蓝队的兄弟们都辛苦了,写一点随记,供大家参考。 记得第一次参加攻防演练是在2018年,当时被派到北京,在某个政企单位做攻防演练支撑工作,然后2020年又被紧急派到…

RK3568笔记十六:Framebuffer实验

若该文为原创文章,转载请注明原文出处。 本意是移植LVGL,但在编译DRM过程中一直编译失败,然后就想Framebuffer是否可以用,所以测试一下。 一、framebuffer介绍 FrameBuffer中文译名为帧缓冲驱动,它是出现在2.2.xx内…

剑指offer——数值的整数次方

目录 1. 题目描述2. 一般思路2.1 有问题的思路2.2 全面但不高效的思路2.3 面试小提示 3. 全面又高效的思路 1. 题目描述 题目:实现函数 double Power(double base,int exponent),求base 的exponent 次方。不得使用库函数,同时不需要考虑大数问题 2. 一般…

【AIGC】Stable Diffusion的常见错误

Stable Diffusion 在使用过程中可能会遇到各种各样的错误。以下是一些常见的错误以及可能的解决方案: 模型加载错误:可能出现模型文件损坏或缺失的情况。解决方案包括重新下载模型文件,确保文件完整并放置在正确的位置。 依赖项错误&#x…

树形dp 笔记

树的最长路径 给定一棵树,树中包含 n 个结点(编号1~n)和 n−1 条无向边,每条边都有一个权值。 现在请你找到树中的一条最长路径。 换句话说,要找到一条路径,使得使得路径两端的点的距离最远。 注意&…

什么是“感知机”?

感知机(神经网络和支持向量机的理论基础) 概念:简单来说,感知机就是一个旨在建立一个线性超平面对线性可分的数据集进行分类的线性模型 分类: 单层感知机多层感知机( Multi-Layer Perceptron&#xff0c…

DS Wannabe之5-AM Project: DS 30day int prep day18

Q1. What is Levenshtein Algorithm? Levenshtein算法,也称为编辑距离算法,是一种量化两个字符串之间差异的方法。它通过计算将一个字符串转换成另一个字符串所需的最少单字符编辑操作次数来实现。这些编辑操作包括插入、删除和替换字符。Levenshtein距…

Redis -- 数据库管理

目录 前言 切换数据库(select) 数据库中key的数量(dbsize) 清除数据库(flushall flushdb) 前言 MySQL有一个很重要的概念,那就是数据库database,一个MySQL里面有很多个database,一个datab…

计算机二级数据库之数据模型(三层相关的结构)

数据模型 模型的概念 模型的介绍模型是对现实世界特征的模拟和抽象, 数据模型的概念: 数据模型是对现实世界中数据特征的抽象,描述的是数据的共性。 数据模型是用来在数据库中抽象、表示和处理现实世界中的数据和信凹。 其相关的共同特…

STM32CubeMX的下载和安装固件库详细步骤

年也过了,节也过了,接下来又要进入紧张的学习中来了。过完年后发现一个问题,就是我之前吃的降压药不太管用,每天的血压只降到了91/140左右,没有到安全范围内,从初三开始换了一种降压药,效果出奇…

问题:内存时序参数 CASLatency 是() #学习方法#微信#微信

问题:内存时序参数 CASLatency 是() A.行地址控制器延迟时间 B.列地址至行地址延迟时间 C.列地址控制器预充电时间 D.列动态时间 参考答案如图所示

ArcgisForJS基础

文章目录 0.引言1.第一个ArcgisForJS应用程序1.1.安装部署ArcgisForJS1.2.实现ArcgisForJS应用程序 2.开发与调试工具2.1.集成开发环境2.2.调试工具2.3.Firebug 0.引言 ArcGIS API for JavaScript是一款由Esri公司开发的用于创建WebGIS应用的JavaScript库。它允许开发者通过调…