|
发表于 2022-4-22 18:27:33
|
显示全部楼层
|阅读模式
IP:山东省 移动/数据上网公共出口
登录后更精彩...O(∩_∩)O...
您需要 登录 才可以下载或查看,没有账号?立即注册
×
CTF基础 i春秋学习笔记[size=1.125em]第一章 竞赛简介1.二进制安全学习规划指南核心基础课程-计算机的工作原理 其他基础课程-系统软件开发基础 基础课程学习—体系结构 CPU的设计与实现 CMU 18-447 Introduction to Computer Architecture 编译原理的设计与实现 Stanford CS143-Compilers 基础课程学习—操作系统 操作系统的设计与实现 - 系统的加载与引导
- 用户与内核态、系统调用、中断和驱动
- 进程与内存管理、文件系统
- 虚拟机
MIT 6.828-Operating System Engineering Wargames 漏洞挖掘与利用实战-目标 网络协议的实现 脚本列表 - javascript Engine
- ActionScript Engine
- PHP/Java Sandbox Escape
内核 - Linux/Android
- Freebsd
- Apple ios
- Sony PS4
漏洞挖掘与利用实战-准备 学习历史漏洞-CVEs 挖掘新漏洞 构建系统防护-研究与探索 漏洞自动挖掘技术 漏洞利用防护机制 2.Web安全学习规划指南漏洞类型 注入类 - sql注入
- xss
- xxe
- 命令执行、命令注入
- 文件上传、文件下载
信息泄露 逻辑类 基础课程学习 核心基础课程-网站工作原理 - http协议
- http-header构成(request,response)
- http-body构成(request,response)
- http方法
- webserver
- webserver分类
- webserver解析流程
- webserver基础安全
其他基础课程-软件开发基础 - 编程语言
- 前端:html、js、css
- 后端、脚本语言:php、java、python
- 数据库原理
漏洞挖掘与利用 准备 信息收集工具 数据包抓取修改重放工具 顺手的浏览器以及插件 vps,漏洞验证 挖掘 分析业务功能 分析web架构 针对罗列可能的漏洞类型 详细测试:不要放过任何一个数据包 利用举例 单一利用 组合利用 3.CTF与人才培养学习规划指南基础课程学习 核心基础课程-相关偏向实战的课程 其他基础课程-开发、取证、隐写等 Web安全中的漏洞类型 - 注入类
- sql注入
- xss
- xxe
- 命令执行、命令注入
- 文件上传、文件下载
- 信息泄露
- 逻辑类
逆向工程需要了解的知识 漏洞利用需要了解的知识 其他 密码学 古典密码学 现代密码学 CTF相关资料 END
|
|