学习笔记

核心基础课程

1. Web安全 

2. 二进制安全

         逆向工程漏洞利用

3. 密码学相关

其他基础课程——开发取证隐写等

1. 编程语言

2. 网络协议

3. 算法与数据结构

4. 取证分析

WEB安全中的漏洞类型

1. 注入类

     SQL注入

     XSS

     XEE

命令执行命令注入

文件上传文件下载

2.信息泄露

    源码漏洞

    敏感信息接口

    员工资料泄露

    服务器信息泄露

3.逻辑类

     权限绕过

     条件竞争

     证据篡改

基础课程学习——二进制安全漏洞利用

  漏洞利用需要了解的知识

逆向工程

模糊测试

什么是漏洞

程序员在什么时候犯错

 

 

基础课程学习——密码学

1. 古典密码学

    凯撒密码

    移位密码

    ......

2. 现代密码学

      对称加密体系

          DES

          AES

      非対称加密体系

          RAS

CTF比赛详情

• https://ctftime.org/

• CTF历史资料库

• https://github.com/ctfs

• Wargames & Labs:

• http://pwnable.kr/

• http://smashthestack.org/

• http://wargame.kr/

• https://pentesterlab.com/

• http://overthewire.org/wargames/

• https://exploit-exercises.com/


  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

不会敲代码的小帅

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值