CISP-PTE筆記整理

目錄

漏洞基礎代碼合集

網安基礎

常見名詞

信息收集

環境和變量的配置

HTTP請求頭基礎

HTTP基礎知識

MySql基礎語法

各系統的敏感目錄路徑

工具使用

Hackbar的tips

java下載配置

Xray下載配置&使用

burp爆破賬號密碼和C段&注意事項

SqlMap爆破&創建快捷方式

uploads_labs靶場的搭建

蟻劍下載使用

御劍掃目錄

phpstorm下載安裝,注意事項

c盤切d盤

ZenMap使用

基于CMD的快捷方式創建

phpstorm漢化教程

SQL注入

SQL注入常用函數

SQL注入示例

HTTP頭 + SQL注入

XFF注入攻擊

XXE漏洞攻擊

union聯合

聯合注入

寬字節注入

報錯注入

盲注

布爾盲注

時間盲注

盲注腳本

POST框注入

萬能密碼?

二次注入

繞過

ByPass繞過

bypass繞過(babysql)

文件上傳

文件上傳

文件包含

文件包含

代碼執行

代碼執行漏洞

代碼執行漏洞bypass文檔

代碼審計

代碼審計REC

XSS跨站

XSS盜取Cookies跨站腳本

CSRF跨站

CSRF客戶端(借用Cookies)跨站請求偽造

SSRF跨站

SSRF服務端跨站請求偽造

反序列化

PHP反序列化漏洞

社工

社會工程學

CTF-WEB

CTF-WEB(MISC)

實戰組織

紫隊實戰攻防組織

紅隊實戰攻防(上)

紅隊實戰攻防(中)

紅隊實戰攻防(下)

藍隊實戰攻防

網絡補充

SQL注入

CDN漏洞

CDN

DNS漏洞

DNS

域名偽裝與URL跳轉漏洞

域名

CSRF攻擊

XSS漏洞


免殺小技巧:先寫一個不會殺的txt文件,然后上傳之后在burp里面修改即可

漏洞基礎代碼合集

https://blog.csdn.net/weixin_72324806/article/details/131968414

網安基礎

常見名詞

網絡安全學習筆記——常見名詞_Nosery的博客-CSDN博客

信息收集

網絡安全學習筆記——信息收集_Nosery的博客-CSDN博客

環境和變量的配置

網絡安全學習筆記——環境和變量的配置_Nosery的博客-CSDN博客

HTTP請求頭基礎

網絡安全學習筆記——HTTP請求頭基礎_請求頭文件-CSDN博客

HTTP基礎知識

網絡安全學習筆記——HTTP的基礎知識-CSDN博客

MySql基礎語法

網絡安全學習筆記——MySql基礎語法_Nosery的博客-CSDN博客

各系統的敏感目錄路徑

各系統的目錄信息路徑_Nosery的博客-CSDN博客

工具使用

pikachu等都在phpstudy_pro文件夾里面的WWW里面

Hackbar的tips

https://blog.csdn.net/weixin_72324806/article/details/129468366

java下載配置

https://blog.csdn.net/weixin_72324806/article/details/131937000

Xray下載配置&使用

https://blog.csdn.net/weixin_72324806/article/details/131936458

burp爆破賬號密碼和C段&注意事項

https://blog.csdn.net/weixin_72324806/article/details/129468420

SqlMap爆破&創建快捷方式

網絡安全學習筆記——SalMap爆破&添加快捷方式_sqlmap快速啟動-CSDN博客

uploads_labs靶場的搭建

https://blog.csdn.net/weixin_72324806/article/details/130833474

蟻劍下載使用

https://blog.csdn.net/weixin_72324806/article/details/130741027

御劍掃目錄

https://blog.csdn.net/weixin_72324806/article/details/135861575

phpstorm下載安裝,注意事項

https://blog.csdn.net/weixin_72324806/article/details/131145826

c盤切d盤

Windows PowerShell從C盤cd到D盤_Nosery的博客-CSDN博客

ZenMap使用

https://blog.csdn.net/weixin_72324806/article/details/131993383

基于CMD的快捷方式創建

基于CMD的快捷方式創建_Nosery的博客-CSDN博客

phpstorm漢化教程

https://www.cnblogs.com/wangnbx/p/17419346.html

SQL注入

SQL注入常用函數

網絡安全學習筆記——SQL常用函數-CSDN博客

SQL注入示例

SQL注入示例-CSDN博客

HTTP頭 + SQL注入

XFF注入攻擊

網絡安全學習筆記——XFF攻擊流程_xff 攻擊-CSDN博客

XXE漏洞攻擊

https://www.cnblogs.com/aw4ker/p/11738153.html

union聯合

聯合注入

網絡安全學習筆記——SQL注入應用(聯合注入)-CSDN博客

寬字節注入

網絡安全學習筆記——寬字節注入_寬字節注入網絡安全課-CSDN博客

報錯注入

網絡安全學習筆記——報錯注入_報錯注入什么時候-CSDN博客

盲注

布爾盲注

網絡安全學習筆記——SQL注入應用(布爾盲注)_布爾sql注入-CSDN博客

時間盲注

https://blog.csdn.net/weixin_72324806/article/details/130475788

盲注腳本

https://blog.csdn.net/weixin_72324806/article/details/131942538

POST框注入

萬能密碼?

網絡安全學習筆記——萬能密碼_萬能密碼要是引號被過濾用啥代替呀-CSDN博客

二次注入

網絡安全學習筆記——二次注入-CSDN博客

繞過

ByPass繞過

網絡安全學習筆記——ByPass繞過_bypass原理-CSDN博客

bypass繞過(babysql)

網絡安全學習筆記——bypass繞過(babysql)_bypass.php on line 230-CSDN博客

文件上傳

文件上傳

網絡安全學習筆記——文件上傳漏洞(PTE-WEB)-CSDN博客

文件包含

文件包含

網絡安全學習筆記——文件包含漏洞(PTE-WEB)_pte 文件包含-CSDN博客

代碼執行

代碼執行漏洞

網絡安全學習筆記——代碼執行漏洞_pte 網絡安全-CSDN博客

代碼執行漏洞bypass文檔

網絡安全學習筆記——代碼執行漏洞bypass_bat漏洞-CSDN博客

代碼審計

代碼審計REC

網絡安全學習筆記——代碼審計/REC-CSDN博客

XSS跨站

XSS盜取Cookies跨站腳本

網絡安全學習筆記——盜取Cookies跨站腳本(XSS)_xss平臺打cookie-CSDN博客

CSRF跨站

CSRF客戶端(借用Cookies)跨站請求偽造

網絡安全學習筆記——跨站請求偽造漏洞(CSRF)_可能存在跨站請求偽造csrf的安全問題-CSDN博客

SSRF跨站

SSRF服務端跨站請求偽造

https://blog.csdn.net/weixin_72324806/article/details/131989099

反序列化

PHP反序列化漏洞

網絡安全學習筆記——反序列化漏洞-CSDN博客

社工

社會工程學

網絡安全學習筆記——社會工程學_Nosery的博客-CSDN博客

CTF-WEB

?CTF-WEB_ctf代碼-CSDN博客

CTF-WEB(MISC)

CTF-WEB(MISC)-CSDN博客

實戰組織

紫隊實戰攻防組織

網絡安全學習筆記——紫隊實戰攻防組織_Nosery的博客-CSDN博客

紅隊實戰攻防(上)

網絡安全學習筆記——紅隊實戰攻防(下)_Nosery的博客-CSDN博客

紅隊實戰攻防(中)

網絡安全學習筆記——紅隊實戰攻防(中)_網安紅隊日記_Nosery的博客-CSDN博客

紅隊實戰攻防(下)

網絡安全學習筆記——紅隊實戰攻防(上)_Nosery的博客-CSDN博客

藍隊實戰攻防

網絡安全學習筆記——藍隊實戰攻防_網絡攻防藍隊_Nosery的博客-CSDN博客

網絡補充

SQL注入

網絡安全學習筆記——SQL注入_Nosery的博客-CSDN博客

CDN漏洞

網絡安全學習筆記——CDN漏洞_惡意cdn_Nosery的博客-CSDN博客

CDN

網絡安全學習筆記——CDN_什么是cdn安全_Nosery的博客-CSDN博客

DNS漏洞

網絡安全學習筆記——DNS漏洞_Nosery的博客-CSDN博客

DNS

網絡安全學習筆記——DNS_Nosery的博客-CSDN博客

域名偽裝與URL跳轉漏洞

網絡安全學習筆記——域名偽裝與URL跳轉漏洞_Nosery的博客-CSDN博客

域名

網絡安全學習筆記——域名_域名空間結構 主機名_Nosery的博客-CSDN博客

CSRF攻擊

網絡安全學習筆記——CSRF攻擊_csrf 攻擊是因為沒有對用戶輸入進行轉義導致的_Nosery的博客-CSDN博客

XSS漏洞

網絡安全學習筆記——XSS漏洞_innerhtml的xss攻擊漏洞_Nosery的博客-CSDN博客

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/15187.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/15187.shtml
英文地址,請注明出處:http://en.pswp.cn/web/15187.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Unity Miscellaneous入門

概述 在Unity中有非常多好用的組件,也是Unity為我們提供的方便的開發工具,它的功能可能不是主流的內容,比如渲染,音樂,視頻等等,所有Unity把這些內容統一歸到了一個雜項文件組中。 Unity組件入門篇總目錄-…

Python線程

Python線程 1. 進程和線程 先來了解下進程和線程。 類比: 一個工廠,至少有一個車間,一個車間中至少有一個工人,最終是工人在工作。 一個程序,至少有一個進程,一個進程中至少有一個線程,最終…

langchain實戰-從0到1搭建ai聊天機器人

介紹 當前,人工智能大模型公司如雨后春筍般迅速涌現,例如 OpenAI、文心一言、通義千問等,它們提供了成熟的 API 調用服務。然而,隨之而來的是不同公司的繁瑣協議接入過程,這讓許多開發者感到頭疼不已。有沒有一種統一…

SpringBoot + Redis實現對接口的限流

目錄 前言 什么是限流? 實現限流 創建一個注解類 接著創建一個切面類 前言 在項目中,對于接口的限流,是任何項目都必不可少的一部分,主要是為了防止用戶頻繁的發送請求,對服務器造成壓力。 另外一點就是防止外來攻…

C++之第八課

課程列表 今天我們來學一學C里的一些實用的東西。 1.域寬 說到域寬setw&#xff0c;就叒要加頭文件了。 #include<iomanip> 使用格式是&#xff1a; cout<<setw(5)<<"123"; setw括號里面可以改數字&#xff0c;后面就是輸出內容了&#xff…

COD論文筆記 Boundary-Guided Camouflaged Object Detection

動機 挑戰性任務&#xff1a;偽裝物體檢測&#xff08;COD&#xff09;是一個重要且具有挑戰性的任務&#xff0c;因為偽裝物體往往與背景高度相似&#xff0c;使得準確識別和分割非常困難。現有方法的不足&#xff1a;現有的深度學習方法難以有效識別偽裝物體的結構和細節&am…

MySQL索引、視圖練習

素材 1.學生表&#xff1a;Student (Sno, Sname, Ssex , Sage, Sdept) 學號&#xff0c;姓名&#xff0c;性別&#xff0c;年齡&#xff0c;所在系 Sno為主鍵 2.課程表&#xff1a;Course (Cno, Cname,) 課程號&#xff0c;課程名 Cno為主鍵 3.學生選課表&#xff1a;SC (Sno…

Home Credit - Credit Risk Model Stability

本篇是對Kaggle上Home Credit - Credit Risk Model Stability競賽中的開源代碼VotingClassifier Home Credit的解讀。原鏈接在VotingClassifier Home Credit (kaggle.com)。 %%writefile script.py import sys from pathlib import Path import subprocess import os import g…

人工智能的發展現狀,AI將如何改變IT行業,哪些職業將最先失業

文章目錄 一、人工智能的發展現狀1、技術進展與突破2、商業應用與市場3、挑戰與問題4、未來趨勢 二、AI將如何改變IT行業1、工作方式的轉變&#xff1a;2、未來發展的推動&#xff1a;3、用戶服務和體驗的提升&#xff1a;4、創新和轉型的推動&#xff1a;5、融入日常生活和工作…

淺談JMeter運行原理

淺談JMeter運行原理 JMeter架構基礎 JMeter基于Java平臺開發&#xff0c;運行于Java虛擬機&#xff08;JVM&#xff09;之上。這意味著它可以在任何支持JVM的操作系統上運行&#xff0c;包括Windows、Linux、macOS等。其核心架構設計圍繞著多線程執行機制&#xff0c;這使得它…

AI大模型探索之路-實戰篇6: Function Calling技術調研之詳細流程剖析

系列篇章&#x1f4a5; AI大模型探索之路-實戰篇4&#xff1a;DB-GPT數據應用開發框架調研實踐 AI大模型探索之路-實戰篇5&#xff1a; Open Interpreter開放代碼解釋器調研實踐 目錄 系列篇章&#x1f4a5;一、前言二、Function Calling詳細流程剖析1、創建OpenAI客戶端2、定…

PCL 法向量加權的RANSAC擬合分割平面

目錄 一、算法原理1、原理概述2、主要函數二、代碼實現三、結果展示四、相關鏈接本文由CSDN點云俠原創,原文鏈接。如果你不是在點云俠的博客中看到該文章,那么此處便是不要臉的爬蟲。 一、算法原理 1、原理概述

鴻蒙布局List簡介

鴻蒙布局List簡介 List--常見的布局容器List 創建方式創建方式一&#xff0c;通過Listitem創建方式二&#xff0c;通過ForEach和Listitem創建方式三&#xff0c;通過ListItemGroup List–常見的布局容器 List是在app開發中最常見的一種布局方式&#xff0c;例如通訊錄、新聞列…

Wpf 使用 Prism 實戰開發Day24

自定義詢問窗口 當需要關閉系統或進行刪除數據或進行其他操作的時候&#xff0c;需要詢問用戶是否要執行對應的操作。那么就需要一個彈窗來給用戶進行提示。 一.添加自定義詢問窗口視圖 (MsgView.xaml) 1.首先&#xff0c;添加一個自定義詢問窗口視圖 (MsgView.xaml) <Use…

域內攻擊 ----->約束非約束委派攻擊

在域中&#xff0c;除了我們常見的橫向移動以外&#xff0c;還有很多攻擊&#xff0c;像什么kerberoasting&#xff0c;委派攻擊&#xff0c;NTLMrelay啊...... 還有很多&#xff08;暫時只知道這些&#xff09; 以前在一篇公眾號看到的一個笑話也薈萃了網安的一些攻擊手法&am…

vscode終端運行pnpm,yarn不成功問題

vscode終端運行pnpm&#xff0c;yarn不成功問題 1.問題描述2.解決辦法 1.問題描述 全局安裝了pnpm后&#xff0c;cmd窗口執行pnpm -v可以查看版本信息&#xff0c;在項目目錄可以執行操作&#xff0c;但是在vscode中無法執行并報錯 2.解決辦法 以管理員身份運行vscode打開vscod…

《拯救大學生課設不掛科第二期之Windows11下安裝VC6.0(VC++6.0)與跑通Hello World C語言程序教程》【官方筆記】

背景與目標人群&#xff1a; 大學第一次學C語言的時候&#xff0c;大部分老師會選擇VC6這個編輯器。 但由于很多人是新手&#xff0c;第一次上大學學C語言。 老師要求VC6.0&#xff08;VC6.0&#xff09;寫C語言跑程序可能很多人還是第一次接觸電腦。 需要安裝VC6這個編輯器…

深入理解ECMAScript:JavaScript的規范與實踐

引言 在當今的Web開發領域&#xff0c;JavaScript幾乎無處不在。它不僅在客戶端編程中占據主導地位&#xff0c;而且在服務器端&#xff08;Node.js&#xff09;和移動應用開發中也越來越受歡迎。然而&#xff0c;JavaScript的核心并非由單一的公司或組織控制&#xff0c;而是…