在計算機技術如日中天的今天,Web安全問題也接踵而來。但Web安全卻“入門簡單精通難”,涉及技術非常多且廣,學習阻力很大。
為此今天分享一份94頁的《Web Hacking 101》筆記,包含Web安全知識,例如HTML注入、XSS、CSRF、SQL注入、SSRF等,主要分為描述、實例和總結三部分,語言簡練易懂。
目錄展示
一、HTML 注入
二、HTTP 參數污染
三、CRLF 注入
四、跨站請求偽造CSRF
五、應用邏輯漏洞
六、跨站腳本攻擊XSS
七、SQL 注入
八、開放重定向漏洞
九、子域劫持
十、XML 外部實體注入
十一、代碼執(zhí)行
十二、模板注入
十三、服務端請求偽造SSRF
十四、內存攻擊
十五、漏洞報告
十六、相關工具
十七、相關資源

部分展示





聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
原文標題:推薦一份入門web安全的筆記!(珍藏版)
文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。
相關推薦
WebSocket可以實現雙向通信,適合實時通信場景。本文介紹一下使用Javacript語言開發(fā)AWTK-WEB應用程序,并用WebSocket與服務器通訊。用AWTKDesigner新建一個應用程
發(fā)表于 02-26 11:42
?232次閱讀
導讀WebSocket可以實現雙向通信,適合實時通信場景。本文介紹一下使用C語言開發(fā)AWTK-WEB應用程序,并用WebSocket與服務器通訊。用AWTKDesigner新建一個應用程序先安裝
發(fā)表于 02-19 11:49
?292次閱讀
《 2024最新Redis 實戰(zhàn)筆記》,這份筆記對 Redis 的相關知識做了系統(tǒng)全面的介紹,還是PDF版本,可自由復制,特別適合 Redis 初學者快速入門和提高。 ? 本筆記適合人
發(fā)表于 02-09 09:12
?251次閱讀
導讀XMLHttpRequest改變了Web應用程序與服務器交換數據的方式,fetch是其繼任者。本文介紹一下如何使用JS語言開發(fā)AWTK-WEB應用程序,并用fetch訪問遠程數據。用AWTKDesigner新建一個應用程
發(fā)表于 01-22 11:31
?322次閱讀
在網絡安全領域,Web滲透測試是發(fā)現Web應用漏洞的重要手段。下面介紹滲透測試的基礎和實踐。 信息收集是滲透測試的第一步。使用whois命令查詢域名注冊信息,nslookup命令查詢域名解析記錄
發(fā)表于 01-22 09:33
?334次閱讀
云防火墻和Web應用防火墻是兩種不同的網絡安全工具,它們在多個方面存在顯著的區(qū)別,同時也在各自的領域內發(fā)揮著重要的作用,主機推薦小編為您整理發(fā)布云防火墻和web應用防火墻。
發(fā)表于 12-19 10:14
?307次閱讀
導讀AWTK可以使用相同的技術棧開發(fā)各種平臺的應用程序。有時我們需要使用Web界面與設備進行交互,本文介紹一下如何使用JS語言開發(fā)AWTK-WEB應用程序。用AWTKDesigner新建一個應用程序先安裝AWTKDesigner:
發(fā)表于 12-05 01:04
?342次閱讀
我的筆記本電腦能夠連接學校的wifi,但連接不上自己手機的熱點,不知道如何解決這個問題。
這是手機熱點(連接不了)
![image.png]
(https://file1.elecfans.com
發(fā)表于 12-02 15:33
導讀AWTK可以使用相同的技術棧開發(fā)各種平臺的應用程序。有時我們需要使用Web界面與設備進行交互,本文介紹一下如何使用C語言開發(fā)AWTK-WEB應用程序。用AWTKDesigner新建一個應用程序先
發(fā)表于 11-27 11:46
?527次閱讀
提供具有網頁顯示能力的Web組件,[@ohos.web.webview]提供web控制能力。
發(fā)表于 07-04 15:35
?1057次閱讀
用戶示例做了工作原理與相關代碼介紹,以方便用戶快速移
本應用筆記分為四部分:
●定時器特性概述
。基本定時器功能介紹
高級定時器功能介紹
●特定場景應用示例
下表列出了本應用筆記覆蓋的CS32微控器類型及PACK版本號。*附件:CS32F0XXTIMER外設模塊應用
發(fā)表于 05-16 15:02
。
本應用筆記分為三部分:
●獨立 ADC 模式
降低ADC誤差固件的方法
在 VDD 跳變的情況下使用 ADC模式
下表列出了本應用筆記覆蓋的CS32微控器類型及PACK版本號*附件:CS32F0XXADC外設模塊應用筆記.p
發(fā)表于 05-16 14:58
??萍?CPW3101
SOC 應用產品的設計、開發(fā)和調試。*附件:應用筆記:CPW3101入門指南.pdf
發(fā)表于 05-16 14:39
紹的特定用戶示例做了工作原理與相關代碼介紹, 以方便用戶快速移。本應用筆記分為四部分:定時器特性概述、基本定時器功能介紹、高級定時器功能介紹、特定場景應用示例。*附件:應用筆記:CS32F0XX TIMER外設模塊指導.pdf
發(fā)表于 05-16 10:52
便用戶
快速移植。本應用筆記分為三部分:獨立 ADC 模式、降低 ADC 誤差固件的方法和在 VDD 跳變的情況下使用ADC 模式。*附件:應用筆記:CS32F0XX ADC外設模塊指導.pdf
發(fā)表于 05-16 10:49
評論