常用红队安全攻防总结
2022/03 作者:ihunter 0 次 0
在攻防演练的对抗中我们将攻击方称作“红队”,防守方称作“蓝队”,双方围绕核心的目标资产在网络层面进行攻防对抗。其不仅要求双方对技术要十分精通,还要有策略和战法。
因为安全从业人员必须注重知识的积累和技术的学习,但安全与其他岗位不同,它的工作更具有随机性,因此学习起来并不是一件容易的事儿,就连许多大型企业的攻防方案也是漏洞百出。
如果你对Web安全攻防感兴趣,又想深入了解这方面内容的话,不妨收藏一下这份Web安全学习笔记,共327页11个章节,文章详细介绍了计算机网络协议、信息收集、常见漏洞、内网渗透、御用技术等,全面成体系,通俗易懂,涵盖了零基础学员从入门到进阶需要掌握的核心知识点,实操性极强,感兴趣的朋友可以看一下。
目录(327页11章)
序章
计算机网络与协议
信息收集
常见漏洞攻防
语言与框架
内网渗透
防御技术
认证机制
工具与资源
手册速查
其他
计算机网络与协议
网络基础
UDP协议
TCP协议
路由算法
域名系统
HTTP标准
HTTPS
SSL/TLS
IPsec
常见漏洞攻防
SQL注入
XSS
CSRF
SSRF
命令注入
目录穿越
文件读取
文件上传
文件包含
XXE
模版注入
Xpath注入
逻辑漏洞 / 业务漏洞
配置安全
中间件
Web Cache欺骗攻击
HTTP 请求走私
语言与框架
PHP
Python
Java
JavaScript
Golang
Ruby
ASP
内网渗透
信息收集- windows
持久化- indows
域渗透
信息收集- Linux
持久化- Linux
痕迹清理
综合技巧
参考链接
防御技术
团队建设
安全开发
威胁情报
ATT
风险控制
加固检查
防御框架
蜜罐技术
入侵检则
应急响应
朔源分析
认证机制
sso
OAuth
JHT
Kerberos
SAML