小迪安全培训2023期笔记汇总-持续更新

这篇具有很好参考价值的文章主要介绍了小迪安全培训2023期笔记汇总-持续更新。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

课件内容以及部分复现

基础入门

章节内容文章来源地址https://www.toymoban.com/news/detail-422433.html

应用架构:Web/APP/云应用/小程序/负载均衡等
安全产品:CDN/WAF/IDS/IPS/蜜罐/防火墙/杀毒等
渗透命令:文件上传下载/端口服务/Shell反弹等
抓包技术:HTTP/TCP/UDP/ICMP/DNS/封包/代理等
算法加密:数据编码/密码算法/密码保护/反编译/加壳等

Web常规-Web应用&架构搭建&站库分离&路由访问&配置受限&DNS解析

Web其他-Web架构&前后端分离站&Docker容器站&集成软件站&建站分配

Web拓展-Web架构&OSS存储&负载均衡&CDN加速&反向代理&WAF防护

基础入门-APP架构&小程序&H5+Vue语言&Web封装&原生开发&Flutter

基础入门-反弹SHELL&不回显带外&正反向连接&防火墙出入站&文件下载

基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动

基础入门-抓包技术&全局协议&封包监听&网卡模式&APP&小程序&PC应用

基础入门-算法分析&传输加密&数据格式&密文存储&代码混淆&逆向保护

基础入门-算法逆向&散列对称非对称&JS源码逆向&AES&DES&RSA&SHA

基础入门-HTTP数据包&Postman构造&请求方法&请求头修改&状态码判断

基础入门-ChatGPT篇&注册体验&结合安全&融入技术&高效赋能&拓展需求


信息打点

章节内容

Web:语言/CMS/中间件/数据库/系统/WAF等
系统:操作系统/端口服务/网络环境/防火墙等
应用:APP对象/API接口/微信小程序/PC应用等
架构:CDN/前后端/云应用/站库分离/OSS资源等
技术:JS爬虫/敏感扫描/目录爬虫/源码获取/接口泄漏等
技术:指纹识别/端口扫描/CDN绕过/WAF识别/Github监控等

信息打点-Web应用&企业产权&指纹识别&域名资产&网络空间&威胁情报

信息打点-Web应用&源码泄漏&开源闭源&指纹识别&GIT&SVN&DS&备份

信息打点-JS架构&框架识别&泄漏提取&API接口枚举&FUZZ爬虫&插件项目

信息打点-主机架构&蜜罐识别&WAF识别&端口扫描&协议识别&服务安全

信息打点-CDN绕过&业务部署&漏洞回链&接口探针&全网扫描&反向邮件

信息打点-语言框架&开发组件&FastJson&Shiro&Log4j&SpringBoot等

信息打点-APP资产&知识产权&应用监控&静态提取&动态抓包&动态调试

信息打点-小程序应用&解包反编译&动态调试&抓包&静态分析&源码架构 审核未通过后续补充

信息打点-红蓝队自动化项目&资产侦察&企查产权&武器库部署&网络空间

信息打点-公众号服务&Github监控&供应链&网盘泄漏&证书图标邮箱资产


安全开发

章节内容(理解能看懂就行了,建议往java靠拢,这里关于php内容并未做太多复现,java相关内容可能会详细些……) 我也顶不住啊

1、PHP:
功能:新闻列表,会员中心,资源下载,留言版,后台模块,模版引用,框架开发等
技术:输入输出,超全局变量,数据库操作,逻辑架构,包含上传&下载删除;
技术:JS&CSS混用,Cookie,Session操作,MVC架构,ThinkPHP引用等。
安全:原生PHP开发安全,模版引用安全,第三方插件安全,TP框架安全等
2、JS:
功能:登录验证,文件操作,SQL操作,云应用接入,框架开发,打包器使用等
技术:原生开发,DOM,常见库使用,框架开发(Vue,NodeJS),打包器(Webpack)等
安全:原生开发安全,NodeJS安全,Vue安全,打包器Webpack安全,三方库安全问题等
3、Java:
功能:数据库操作,文件操作,序列化数据,身份验证,框架开发,第三方组件使用等.
框架库:MyBatis,SpringMVC,SpringBoot,Shiro,Log4j,FastJson等
技术:Servlet,Listen,Filter,Interceptor,JWT,AOP,反射机制待补充
安全:SQL注入,RCE执行,反序列化,脆弱验证,未授权访问,待补充
安全:原生开发安全,第三方框架安全,第三方组件安全等,架构分析

安全开发-PHP应用&留言板功能&超全局变量&数据库操作&第三方插件引用

安全开发-PHP应用&后台模块&Session&Cookie&Token&身份验证&唯一性

安全开发-PHP应用&文件管理模块&显示上传&黑白名单类型过滤&访问控制

安全开发-PHP应用&文件管理模块&包含&上传&遍历&写入&删除&下载&安全

安全开发-PHP应用&模版引用&Smarty渲染&MVC模型&数据联动&RCE安全

安全开发-PHP应用&TP框架&路由访问&对象操作&内置过滤绕过&核心漏洞

安全开发-JS应用&原生开发&JQuery库&Ajax技术&前端后端&安全验证处理

安全开发-JS应用&DOM树&加密编码库&断点调试&逆向分析&元素属性操作

停更了一个月左右,hw也结束了,自己也实习了一个多月,多少对企业真实环境有些了解,实话实说小迪的课程的课程对我帮助还是很大的,虽然被说是基础课程(hah),感兴趣的朋友进一步去了解;自己写的也仅仅是笔记,是自己觉得蛮重要的点,难免有些不全面,还望见谅                                                                                                                            2023-08-26

安全开发-JS应用&NodeJS指南&原型链污染&Express框架&功能实现&审计

安全开发-JS应用&WebPack打包器&第三方库JQuery&安装使用&安全检测

安全开发-JavaEE应用&SQL预编译&Filter过滤器&Listener监听器&访问控制
安全开发-JavaEE应用&反射机制&攻击链&类对象&成员变量方法&构造方法
安全开发-JavaEE应用&原生反序列化&重写方法&链条分析&触发类&类加载
安全开发-JavaEE应用&第三方组件&Log4j日志&FastJson序列化&JNDI注入
安全开发-JavaEE应用&JNDI注入&RMI服务&LDAP服务&JDK绕过&调用链类
安全开发-JavaEE应用&SpringBoot框架&MyBatis注入&Thymeleaf模版注入
安全开发-JavaEE应用&SpringBoot框架&Actuator监控泄漏&Swagger自动化
安全开发-JavaEE应用&SpringBoot框架&JWT身份鉴权&打包部署JAR&WAR

Web攻防

章节内容


服务攻防

章节内容


到了这里,关于小迪安全培训2023期笔记汇总-持续更新的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 安全行业招聘信息汇总——持续更新!

    (1)安全攻防工程师 职位描述 1、负责上线安全测试(黑盒、白盒)、例行安全检查、渗透测试、APP安全测试等工作; 2、制订研发流程中的安全规范,监督和保障安全规范的实施; 3、负责SDLC流程落地,深入业务技术及架构,左移解决安全风险; 4、对标国际信息安全最佳

    2024年02月05日
    浏览(46)
  • 2023年最新前端面试题汇总大全(含答案超详细,HTML,JS,CSS汇总篇)-- 持续更新

    专项练习–持续更新 HTML篇 CSS篇 JS篇 Vue篇 TypeScript篇 React篇 微信小程序篇 前端面试题汇总大全二(含答案超详细,Vue,TypeScript,React,微信小程序,Webpack 汇总篇)-- 持续更新 1.xhtml和html有什么区别 功能上 主要是 XHTML 可兼容各大浏览器、手机以及 PDA ,并且浏览器也能快速

    2024年02月12日
    浏览(58)
  • 【全年汇总】2023年CCF计算机图形学与多媒体会议截稿时间汇总(持续更新)

    本博文是根据2022年CCF会议推荐的 计算机图形学与多媒体领域 相关会议目录撰写,更多信息详见公众号CS Conference内容。 (完整PDF大家搜集好了,公众号后台回复“ CCF ”即可获得完整PDF。) 注: 由于一些会议的投稿时间还没公开,因此根据往年投稿时间在 表格中使用 ~ 符

    2024年02月08日
    浏览(53)
  • 【Call for papers】2023年CCF-A会议截稿日期汇总(持续更新)

    中国计算机学会推荐的CCF-A类会议截稿日期列表 | CCF-A Conferences Deadline List 中国计算机学会(CCF)推荐国际学术会议共分10个类别,分别是: 计算机体系结构/并行与分布计算/存储系统 、 计算机网络 、 网络与信息安全 、 软件工程/系统软件/程序设计语言 、 数据库/数据挖掘

    2023年04月15日
    浏览(41)
  • 网络安全专业毕业设计最新最全选题精华汇总-持续更新中

    大家好,这里是海浪学长毕设专题! 大四是整个大学期间最忙碌的时光,一边要忙着准备考研、考公、考教资或者实习为毕业后面临的升学就业做准备,一边要为毕业设计耗费大量精力。学长给大家整理了网络安全专业最新精选选题,如遇选题困难或选题有任何疑问,都可以问学

    2024年02月08日
    浏览(48)
  • 【51单片机实验笔记】前篇(三) 模块功能封装汇总(持续更新)

    包含 常用 头文件 , 宏定义 , 自定义类型 , 函数工具 等。 包含 常用 延时函数 。 通用函数 兼容 延时函数 。 包含 常用 LED 显示函数。 主要实现了 延时法刷新 和 定时器法刷新 两种方式 。提供 字符静态写入函数 、 整数写入函数 、 浮点数写入函数 和 字符串写入函数

    2024年02月09日
    浏览(39)
  • 【STM32】江科大STM32学习笔记汇总(持续更新中...)

    【STM32】STM32学习笔记-课程简介(01) 【STM32】STM32学习笔记-STM32简介(02) 【STM32】STM32学习笔记-软件安装(03) 【STM32】STM32学习笔记-新建工程(04) 【STM32】STM32学习笔记-GPIO输出(05) 【STM32】STM32学习笔记-GPIO相关API概述(06-1) 【STM32】STM32学习笔记-LED闪烁 LED流水灯 蜂鸣器(06-2) 【STM32】

    2024年02月22日
    浏览(46)
  • 2023年最新前端面试题汇总大全二(含答案超详细,Vue,TypeScript,React,微信小程序,Webpack 汇总篇)-- 持续更新

    HTML篇 CSS篇 JS篇 Vue篇 TpeScript篇 React篇 微信小程序篇 前端面试题汇总大全(含答案超详细,HTML,JS,CSS汇总篇)-- 持续更新 1. 谈谈你对MVVM开发模式的理解? MVVM是一种简化用户界面的 实践驱动编程方式 。在当前主流的前后端分离的开发模式中,MVVM模式的优越性日益体现,相较

    2024年02月10日
    浏览(58)
  • 江科大STM32学习笔记(详细版)——2023持续更新

    基础篇 是到时候我自己找其它视频补充(就比如寄存器影射,时钟树),到时候写在其它文章里。 主篇(外设篇)目前是跟着@江协科技的STM32入门教程-2023版 细致讲解 中文字幕视频来学习的,大家可以边看视频边根据我的笔记做适合自己的笔记; 另外,因为篇幅太长了,我将

    2024年02月06日
    浏览(46)
  • .NET Framework 2023 年 8 月安全和质量汇总更新

    作者:Salini Agarwal 排版:Alan Wang 今天,我们发布了针对 .NET Framework 的2023 年 8 月安全和质量汇总更新。 CVE-2023-36899 – .NET Framework 远程代码执行漏洞 此安全更新修复了 IIS 上的应用程序存在的一个漏洞,该漏洞使用其父应用程序的应用程序池,可能导致权限升级或其他安全绕

    2024年02月09日
    浏览(56)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包