正在加载...

📅 每日打卡

🔥 连续 0

📝 今日学习笔记

📆 本月打卡

📒 最近笔记

📰 安全快讯

查看全部资讯 →

🌱 0基础学习路线

Step 1: Linux基础 Step 2: HTML/HTTP Step 3: Python Step 4: 安全入门

🖥️ 做网页(前端开发)

⭐ 学Web安全必须先会做网页,不然SQL注入、XSS全是天书

📖 入门书籍(学完基础再看)

《白帽子讲Web安全》| 《Web安全攻防》| 《鸟哥的Linux私房菜》

📚 408 考研 — 王道系列

网络安全考研核心四门科目,学好就是安全地基

🏴 CTF 竞赛资源

🎯 渗透测试靶场

💥 漏洞分类速查

🔴 OWASP Top 10

漏洞级别练习
A01: 访问控制失效严重Lab →
A02: 加密失败严重OWASP →
A03: 注入攻击严重Lab →
A04: 不安全设计OWASP →
A05: 安全配置错误OWASP →
A06: 易受攻击组件OWASP →
A07: 认证失效Lab →

🔬 技术深度解析

🎯 水坑攻击

攻击者在目标常访问的合法网站植入恶意代码,当目标访问时自动感染。

流程:侦察 → 入侵合法站 → 植入恶意JS → 等待 → 控制目标

防御:浏览器沙箱、及时更新、虚拟化隔离上网

MITRE ATT&CK T1189 →

🗡️ 高级SQL注入绕WAF

大小写混写、内联注释、URL编码、Unicode编码、分块传输、参数污染

SQL注入速查表 →

🕸️ CSRF 跨站请求伪造

诱导已登录用户执行非预期操作。防御:CSRF Token、SameSite Cookie

PortSwigger Lab →

🔑 JWT 攻击

alg:none绕过、密钥爆破、kid注入、JWT混淆攻击

PortSwigger Lab →

☁️ 云安全攻击

公开S3存储桶、IAM权限过大、SSRF打169.254.169.254获取元数据

Hacking The Cloud →

🐚 反弹Shell

Bash/Python/PHP/NC/PowerShell 反弹Shell方法大全

在线生成器 →

🔓 权限提升

Linux:SUID/Capabilities/Cron/内核Exploit
Windows:服务权限/UAC/Token

🔍 内网渗透

Pass-the-Hash、Kerberoasting、黄金/白银票据、SMB Relay、横向移动

MITRE ATT&CK →

📰 资讯

🤖 AI 安全导师(DeepSeek)
👋 你好!我是你的AI安全导师。
问任何安全问题,我会给你详细解答。
🤔 思考中...