在計算機(jī)技術(shù)如日中天的今天,Web安全問題也接踵而來。但Web安全卻“入門簡單精通難”,涉及技術(shù)非常多且廣,學(xué)習(xí)阻力很大。
為此今天分享一份94頁的《Web Hacking 101》筆記,包含Web安全知識,例如HTML注入、XSS、CSRF、SQL注入、SSRF等,主要分為描述、實例和總結(jié)三部分,語言簡練易懂。
目錄展示
一、HTML 注入
二、HTTP 參數(shù)污染
三、CRLF 注入
四、跨站請求偽造CSRF
五、應(yīng)用邏輯漏洞
六、跨站腳本攻擊XSS
七、SQL 注入
八、開放重定向漏洞
九、子域劫持
十、XML 外部實體注入
十一、代碼執(zhí)行
十二、模板注入
十三、服務(wù)端請求偽造SSRF
十四、內(nèi)存攻擊
十五、漏洞報告
十六、相關(guān)工具
十七、相關(guān)資源

部分展示





-
Web
+關(guān)注
關(guān)注
2文章
1304瀏覽量
74431 -
HTTP
+關(guān)注
關(guān)注
0文章
537瀏覽量
35341 -
SQL
+關(guān)注
關(guān)注
1文章
789瀏覽量
46683 -
HTML
+關(guān)注
關(guān)注
0文章
280瀏覽量
48435
原文標(biāo)題:推薦一份入門web安全的筆記?。ㄕ洳匕妫?/p>
文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
Python運(yùn)行本地Web服務(wù)并實現(xiàn)遠(yuǎn)程訪問
常用Web 實時通信技術(shù):原理+選型,一篇通關(guān)
從零構(gòu)建安全的Web服務(wù)器配置
Dirsearch 安全實戰(zhàn)指南
AI賦能谷歌Chrome與Web工具全面升級
labview如何調(diào)用web api
WEB組態(tài)物聯(lián)網(wǎng)平臺是什么?有什么功能?
鴻蒙5開發(fā)寶藏案例分享---Web開發(fā)優(yōu)化案例分享
更輕更強(qiáng)更安全 軟通華方推出T40兆芯KX-7000新品筆記本
如何配置Linux防火墻和Web服務(wù)器
入門web安全筆記分享
評論