网络安全文章汇总导航(持续更新)

news2024/10/7 10:19:33

网络安全文章汇总导航(持续更新)

  • 1. 介绍
    • 1.1. 初衷
    • 1.2. 更新时段
    • 1.3.最近更新时间及内容
  • 2. 文章列表
    • 2.1. 基础篇
    • 2.2. 工具篇
    • 2.3. 靶场安装篇
    • 2.4. 权限提升篇
    • 2.5. 漏洞复现篇
    • 2.6. 加固与排查篇
    • 2.7. APP渗透篇
    • 2.8. 其它基础篇

1. 介绍

  本章主要将博客中的文章进行一个大致的分类,同时也避免了自己在想要找一篇文章的时候,再去一页一页翻。并且把博客汇总后,也方便了新手入门的时候,无需再去各类网站中去查找知识点,当然我也不能保证我的文章能够将所有知识点都涉及到,但是应该也大差不多!

1.1. 初衷

  自学入门的时候,遇到最大的困难就是找资料麻烦,比如我一开始是按照某站上分享的小迪视频来学习的,那时候学习的时候下面好多人分享笔记,包括公众号也分享笔记,但是很多人的笔记我看了,都是截截图,复制复制几句话,然后一章内容就过去了。每次当遇到不懂的时候,去看他们这些笔记的时候,发现好像根本没有涉及到,或者就是简单的描述一下…

  也就是这样的原因,所以自己才开始做笔记,一开始吧,做笔记都是直接用Word文档写完,转成PDF保存起来。后来想到会不会有新手也会遇到这种情况,然后就有了这个博客,当然这个博客个人更多的想法是分享学习笔记,至于割韭菜,只有我被割的份,没有被我割的份😭😭😭😭

  不过希望各在看的时候,多点点赞、点点关注、点点收藏,当然我也知道,学习入迷,怎能想起点赞呢,所以想起的时候就点点赞,想不起来也无妨。

1.2. 更新时段

  关于更新本文章,当我写一个文章觉得不是在划水,或者感觉比较认真,同时还有用的情况下,我就会将文章加入到这篇文章中,所以可以收藏这篇文章。

  至于文章本身,由于我也是在学内容么,同时每一篇文章我都会查阅很多的资料来进行总结汇总,并进行实验测试,所以更新频率不会那么快。而且每篇文章根据复杂度不同,文章的字数,质量肯定是不同的。

  当然,我一般不太喜欢发划水文章,但不代表不会发😁,就算发也不会加入这篇博客总的。

  这里看一下某雀的文章汇总吧,我怕CSDN过不了审核,我就把一些标志性的去除,不要问我为什么某雀不开放,问就是没开VIP,CSDN我都没开!!!53篇文章一共16万+的字数,平均每篇3000字+

在这里插入图片描述

1.3.最近更新时间及内容

  这里我会将每次对内容进行更新的时间以及内容标注在下方,方便收藏的朋友阅读,避免重复阅读。
  最近更新时间:2023年4月19日20点33分
  最近更新内容:APP渗透篇—APP与小程序—信息收集
  上次更新内容:基础篇—API接口安全—webservice、Swagger、WEBpack

2. 文章列表

2.1. 基础篇

  关于基础篇,可能不会再更新了,最多可能将里面当初没涉及到的内容另外在写一篇文章进行内容的添加,原帖应该不会动,而且很多原帖修改后,就可能过不了审核了。首先信息收集就是的,原帖涉及的内容很多,然后一直删除一直删除,最后都删的快没了…

  文章写的怎么样,可以自学点进去看看,只需要知道的是文章大多数都是很长,可能很难有耐心看下去。多数都是5000字+,其中sql注入1.2万字+,逻辑越权1万字+。

  渗透测试之信息收集

  SQL注入基础原理与案例(详细总结)

  xss攻击详解

  文件上传漏洞详解

  CSRF及SSRF详解

  文件包含漏洞详解

  逻辑越权总结(超详细总结涉及各类越权)

  RCE代码及命令执行(详解)

  XXE&XML漏洞详解

  SQL注入—跨库注入

  漏洞发现之操作系统

  API接口安全—webservice、Swagger、WEBpack

2.2. 工具篇

  关于工具篇,这个肯定会持续更新的,毕竟有很多工具虽然会使用,但是也没写使用总结呀,我也怕某些参数忘记,所以才写的总结。

  burpsuite安装与使用教程(含JDK配置环境)

  Godzilla(哥斯拉)安装与使用

  Goby安装与使用

  AWVS安装与使用(最新版2022.12.27更新)

  Hydra(九头蛇)工具使用

  Nmap工具使用

  Metasploit工具使用(上)

  Metasploit工具使用(下)

  Cobalt Strike工具安装与基础使用

  Netcat安装与使用(nc)

  WAF攻防—绕过IP封锁(代理池)

  burpsuite安装HTTPS证书

  云服务器在CentOS7中安装msf工具

2.3. 靶场安装篇

  关于靶场安装篇,看情况吧,尽量将一些常见的靶场安装方式都总结一下吧。

  sqli-labs靶场安装

  upload-labs靶场安装

  vulhub靶场搭建与使用

  DVWA靶场安装

  CentOS7-搭建-Vulhub靶场(安装包方式)

2.4. 权限提升篇

  关于权限提升篇,这也是我当前在学的,肯定不止这3篇,预计至少还有3—5篇。关于后面的时间,我是怕万一我都更新完了,没有删除这句,导致各位以为一直没更新完呢,如果看这个时间几个月没更新了,那么有可能就是这篇更新完了,没删除,这句话"我当前在学的" ,记录时间:2023年3月24日

  Windows权限提升—溢出提权

  Windows权限提升—MySQL数据库提权

  Windows权限提升 —SQL Server/MSSQL数据库提权

  Windows权限提升—令牌窃取、UAC提权、进程注入等提权

  Windows权限提升—BypassUAC、DLL劫持、引号路径、服务权限等提权

  Linux权限提升—内核、SUID、脏牛等提权

  Linux权限提升—定时任务、环境变量、权限配置不当、数据库等提权

2.5. 漏洞复现篇

  关于漏洞复现篇,漏洞太多了,这才多少漏洞复现呀,对不对,会持续更新的。

  海康摄像头CVE-2021-36260漏洞复现

  深信服EDR任意用户登录与命令执行漏洞

  深信服行为感知命令执行漏洞

  皓峰防火墙越权访问漏洞

  glassfish任意文件读取漏洞

  H3C SecParh堡垒机任意用户登录与远程执行代码漏洞

  Struts2框架漏洞总结与复现(上) 含Struts2检测工具

  Struts2框架漏洞总结与复现(下)

  深信服应用交付报表任意文件读取漏洞

  海康流媒体管理服务器账号密码泄露漏洞

  MSA互联网管理网关任意文件读取漏洞

  佑友防火墙后台命令执行漏洞

  大华城市安防监控系统平台管理存在任意文件下载漏洞

  中间件安全—Apache常见漏洞

  中间件安全—Nginx常见漏洞

  中间件安全—Tomcat常见漏洞

2.6. 加固与排查篇

  关于加固与排查,好长时间没更新了,这些都是我刚入门的时候学的,可能现在有更多的思路,或者更好的方法了,看情况吧,后面学到内网的时候,可能会重新写一些加固内容吧。

  基于Centos 7系统的安全加固方案

  windows系统安全加固

  windows系统入侵排查思路

2.7. APP渗透篇

  关于APP渗透篇,这方面之前学了一下如何抓包就没学了,后面肯定要补上来的。

  APP渗透抓包

  APP与小程序—信息收集

2.8. 其它基础篇

  关于其它基础篇,在里面可能就涉及一些基础,在渗透测试,安全服务中都会用到的,以现在的眼光来看,肯定还是差点意思的,不过对于新人足够了。

  后面可能也会进行整合吧。

  Linux命令总结详细

  windows中常用的管理与操作命令

  Linux中ping脚本

  windows常用的网络命令

  关于iptables的规则配置方法(笔记)

  关于iptables的规则配置方法(笔记)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/443290.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

ROS学习第十二节——话题通信控制小乌龟

1.基操一下 首先打开小乌龟程序和键盘控制程序 rosrun turtlesim turtlesim_node rosrun turtlesim turtle_teleop_key 查看话题列表 rostopic list 打开计算图查看具体是那个话题在起作用 rqt_graph 从上图可以看到两个节点之间的话题是 /turtle1/cmd_vel 使用以下命令获…

从零学习SDK(7)如何打包SDK

打包SDK的目的是为了方便将SDK提供给其他开发者或用户使用,以及保证SDK的兼容性和安全性。打包SDK可以有以下几个好处: 减少依赖:打包SDK可以将SDK所需的库、资源、文档等打包成一个文件或者一个目录,这样就不需要用户再去安装或…

直播app源码,流媒体自建好还是用第三方好

随着移动互联网的发展,直播应用已经成为人们日常生活中的一部分。但是,很多人在开发自己的直播app时,面临一个问题:自建直播流媒体服务器还是使用第三方直播平台?在本文中,我们将分析这两种选择的优缺点&am…

TLS简单介绍

第一篇是我同事讲的,第二篇在网上参考的。 两篇一起看,基本能搞懂TLS。 1、 概述 TLS(Transport Layer Security,安全传输层),TLS是建立在传输层TCP协议之上的协议,服务于应用层,它的前身是SS…

C# switch case语句入门and业务必知点

具体的语法形式如下。 switch(表达式) { case 值 1: 语句块 1; break; case 值 2: 语句块 2; break; ... default: 语句块 n; break; } 在这里,switch 语句中表达式的结果必须是整型、字符串…

2023年第一季度京东平台手机品牌销量排行榜

4月19日,调研机构Canalys发布了2023年第一季度的全球智能手机市场报告。根据数据显示,今年Q1全球智能手机市场份额TOP 5分别是三星(22%)、苹果(21%)、小米(含Redmi,11%)、…

git仓库

新的连接:将github账号或者gitee账号与可视化工具连接 操作仓库的大体过程: 连接之后将中央仓库里的东西,clone(克隆)到自己仓库中, 自己改完代码就push(更新)进中央仓库 连接之后…

JavaSE学习进阶day06_03 Collections类和Map集合

第三章 Collections类 3.1 Collections常用功能 java.utils.Collections是集合工具类&#xff0c;用来对集合进行操作。 常用方法如下&#xff1a; public static void shuffle(List<?> list):打乱集合顺序。 public static <T> void sort(List<T> list)…

Jenkins 在Windows下安装配置

下载 下载支持JDK1.8最后的版本&#xff0c;这个版本以上的都是JDK11&#xff0c;12的 https://mirrors.tuna.tsinghua.edu.cn/jenkins/war-stable/2.346.1/jenkins.war运行 进入目录&#xff0c;运行war java -jar jenkins.war如果你的JDK版本不支持的话就会报错了&#x…

蓝桥杯2023年第十四届省赛真题python A组 (个人的做题记录,没有全对,可以通过部分测试点)

试题 A: 特殊日期 本题总分&#xff1a;5 分 【问题描述】 记一个日期为 yy 年 mm 月 dd 日&#xff0c;统计从 2000 年 1 月 1 日到 2000000 年 1 月 1 日&#xff0c;有多少个日期满足年份 yy 是月份 mm 的倍数&#xff0c;同时也是 dd 的倍数。 【答案提交】 这是一道结果…

SSM整合-Spring整合SringMVC、Mybatis,ssm测试

SSM 整合简介 一、SSM整合介绍 ​ SSM&#xff08;Spring SpringMVC Mybatis) 整合&#xff0c;就是三个框架协同开发。 二、框架分工 Spring 整合 Mybatis&#xff0c;就是将 Mybatis 核心配置分拣当中数据源的配置、事务管理、工厂的配置、Mapper接口的实现类等 交给Sp…

ROS学习第十八节——launch文件(详细介绍)

1.概述 关于 launch 文件的使用已经不陌生了&#xff0c;之前就曾经介绍到: 一个程序中可能需要启动多个节点&#xff0c;比如:ROS 内置的小乌龟案例&#xff0c;如果要控制乌龟运动&#xff0c;要启动多个窗口&#xff0c;分别启动 roscore、乌龟界面节点、键盘控制节点。如果…

月薪10k和40k的程序员差距有多大?

程序员的薪资一直是大家关注的焦点&#xff0c;相较于其他行业&#xff0c;程序员的高薪也是有目共睹的&#xff0c;而不同等级的程序员处理问题的方式与他们的薪资直接挂钩。 接下来就一起看一下月薪10k、20k、30k、40k的程序员面对问题都是怎么处理的吧&#xff01; 场景一 …

软件测试面试10分钟不到被赶出来,问的实在是太变态了...泪流满面

干了两年外包&#xff0c;本来想出来正儿八经找个互联网公司上班&#xff0c;没想到算法死在另一家厂子。 自从加入这家外包公司&#xff0c;每天都在加班&#xff0c;钱倒是给的不少&#xff0c;所以也就忍了。没想到11月一纸通知&#xff0c;所有人不许加班&#xff0c;薪资…

产品经理必备数据分析技能

推荐教程:产品经理数据分析精讲&#xff08;一&#xff09; 渠道参数 需求背景&#xff1a;目前我们有很多线上线下的渠道去推广我们的产品&#xff0c;吸引用户了解我们的产品。 线上比较常见的如&#xff1a;百度、支付宝、抖音、小红书等&#xff1b;线下比较常见的如&…

android知识体系汇总

前言 对于一个程序员必须要经历的过程&#xff0c;初入职场你觉得能完成任务就行。 第一阶段可称为搬运工阶段&#xff0c;你不需要了解原理&#xff0c;只要做出来就行。浑浑噩噩可能就5年光景了&#xff0c;你发现你做过很多项目&#xff0c;感觉什么都可以。第二阶段可称为…

docker资源管理

目录 docker资源控制 CPU 资源控制 cgroups四大功能 设置CPU使用率上限 进行CPU压力测试 设置CPU资源占用比 设置容器绑定指定的CPU 对内存使用的限制 对磁盘IO配额控制&#xff08;blkio&#xff09;的限制 面试题 docker数据管理 数据卷 数据卷容器 端口映射 容…

C++变量和数据类型进阶

变量和数据类型进阶 有符号整数和无符号整数 short、int、long、long long 类型的变量&#xff0c;可以表示正数&#xff0c;也可以表示负数&#xff0c;称为有符号的整数类型。 unsigned short&#xff0c; unsigned int, unsigned long,unsigned long long类型的变量&…

linux部署Jenkins

随着软件开发需求及复杂度的不断提高&#xff0c;团队开发成员之间如何更好地协同工作以确保 软件开发的质量已经慢慢成为开发过程中不可回避的问题。Jenkins 自动化部署可以解决集成、测试、部署等重复性的工作&#xff0c;工具集成的效率明显高于人工操作&#xff1b;并且持续…

Vue 自定义指令

文章目录 Vue 自定义指令钩子钩子函数钩子函数参数 Vue 自定义指令 除了默认设置的核心指令( v-model 和 v-show ), Vue 也允许注册自定义指令。 下面我们注册一个全局指令 v-focus, 该指令的功能是在页面加载时&#xff0c;元素获得焦点&#xff1a; 实例 <div id"…