WEB学习路线

这篇博客主要介绍了WEB安全的学习路线,涵盖了工具使用、脚本攻防、基础知识、CTF方向、进阶技巧等内容。讨论了PHP相关知识点,如反序列化、源码泄露、SQL注入、XSS攻击、文件上传漏洞等,并提到了JavaScript框架、Java反序列化、Redis利用等高级话题。此外,还强调了全面的知识储备,包括HTML、CSS、JS、Python等语言在安全领域的应用。
摘要由CSDN通过智能技术生成

工具

python、php、burpsuite、postman、dirsearch、御剑后台扫描工具、蚁剑、菜刀、hackbar、nmap、sqlmap、vps…

脚本

githack、hashpump、c-jwt-cracker、flask-session-cookie-manager、php-mt-seed-4.0、ds_store_exp_master、Gopherus-master…

基础

CTF方向

ctf中php常见知识点总结

ctfphp黑魔法

  1. php弱类型
  2. php伪协议
  3. php反序列化 php反序列化
  4. php反序列化进阶-php反序列化字符逃逸
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值