正在加载...
🌱
0基础入门
小迪安全 / Linux / HTML / Python
📚
考研 408
王道计网/OS/数据结构/计组
🏴
CTF 竞赛
BUUCTF / NSSCTF / CTFHub / 工具
🎯
靶场训练
Pikachu / DVWA / HTB / TryHackMe
💥
漏洞库
OWASP Top 10 / SQL注入 / XSS / SSRF
🔬
深度解析
水坑攻击 / 提权 / 内网渗透 / 反弹Shell
📅 每日打卡
🔥
连续
0
天
📝 今日学习笔记
📆 本月打卡
📒 最近笔记
📰 安全快讯
查看全部资讯 →🌱 0基础学习路线
Step 1: Linux基础
Step 2: HTML/HTTP
Step 3: Python
Step 4: 安全入门
📺 小迪安全入门
🐧 Linux 基础
🌐 Web基础
🐍 Python
📖 入门书籍(学完基础再看)
《白帽子讲Web安全》| 《Web安全攻防》| 《鸟哥的Linux私房菜》
📚 408 考研 — 王道系列
网络安全考研核心四门科目,学好就是安全地基
🌐 计算机网络
💻 操作系统
🧮 数据结构
🔢 计算机组成原理
🔐 密码学
📝 考研工具
🏴 CTF 竞赛资源
🛠️ CTF 工具
📖 学习资源
🎯 渗透测试靶场
🥇 高级
💥 漏洞分类速查
🔬 技术深度解析
🎯 水坑攻击
攻击者在目标常访问的合法网站植入恶意代码,当目标访问时自动感染。
流程:侦察 → 入侵合法站 → 植入恶意JS → 等待 → 控制目标
防御:浏览器沙箱、及时更新、虚拟化隔离上网
MITRE ATT&CK T1189 →