KO
|
EN
gitlite — search
Search
#javascript
#python
#hacktoberfest
#react
#ai
#typescript
#llm
#go
#golang
#android
#machine-learning
#rust
#deep-learning
#linux
security-skill-study
★ 11
Open GitHub ↗
渗透安全工作岗位技能分析总结学习大纲
Download README (.md)
Explore Similar Repositories
rtl_heatmap
:
Yet another heatmap generator for rtl_power csv file
Deep-Semantic-Feature-Matching
:
No description available.
gpm2spotify
:
Google Play Music to Spotify Library Exporter
CTPTrader
:
CTPTrader 项目是一个C++版的期货交易软件,封装上期所CTP接口,项目内含有编译好的压缩包,可直接使用。
HDD-Firmware-Emulation
:
Emulating SAMSUNG HM641JI HDD firmware using Unicorn
// repository documentation
Was this content helpful?
★ 0
(0 ratings)
Select Rating:
★
★
★
★
★
Submit Feedback
Recent Feedback
×
Download README
Do you want to download the
README.md
file for
security-skill-study
?
Download (.md)
# security-skill-study # 链接下载:https://github.com/nihaohello/security-skill-study 为来年的招聘做准备,也完全可以当个备忘录使用,同时也算一个渗透的阶段小结 特别准备了这份学习,暂时不再学习接触其他知识,预计时长100天 重点学习第二板块和漏洞的原理和预防 渗透安全工作岗位技能分析总结学习大纲: 对安全工作岗位的技能要求做一个个人目前阶段的详细的分析总结 并慢慢学习分析三板块,十四主题 对前十个主题进行三个轮番: 第一次 每个点一个实例 第二次 每个点二个实例 第三次 每个点三个实例 第一板块: 一.了解渗透测试的步骤、方法、流程、熟练掌握各种渗透测试工具。 步骤: 方法:端口扫描、系统指纹探测、服务漏洞扫描及利用、程序漏洞分析检测、Web攻击、弱点扫描及入侵部署防御和攻击分析追踪; 流程: 掌握各种工具:熟练使用WVS、burp suite、Sqlmap Nmap、Fiddler、Snort、Nessus、Metasploit,Kali Linux等常见安全测试工具 二. 熟悉常见的Web安全漏洞原理及利用技术(SQL注入、xss跨站脚本、文件上传、csrf跨站伪造请求、文件包含、越权、SSRF,命令注入,解析漏洞 目录遍历、获取Webshell等); 三. owasp top10 第二版块: 四. 操作系统:基本服务器提权,懂得基本溢出,以及系统运行的system/root权限程序利用。 五. 数据库:了解MySQL、MSSQL、Oracle、PostgreSQL mysqllite等一种或多种主流数据库结构以及特殊性。 六. 中间件使用: 七. 基本的Webshell获取,掌握主流CMS漏洞利用以及如WP、Joomla、DZ等含漏洞插件找寻。 八. 了解JavaScript及IE、Safari、Chrome、FireFox、Thunder Bird、Opera等主流浏览器,能够有针对性的进行XSS、ClickJacking和CSRF。 九. 了解各类主流、非主流WAF或防火墙,并能够有针对性的绕过安全防护类防护软件。 十. 了解主流网络协议TCP/IP、HTTP协议等 第三板块: 十一. 语言:熟悉一门web开发语言:php,掌握一门语言开发工具:python,了解一门开发语言:Java 十二. 撰写安全监测报告: 十三. 了解常见网络设备、服务器的安装调试维护。 十四. 对移动安全有所了解,熟悉加固、反编译、漏洞挖掘及解决方案等 补充知识点: 工作内容: 1、带领公司指派的团队开展渗透测试工作; 2、对客户信息安全事故进行分析和应急处理; 3、负责公司的新业务研发和技术支撑; 1、负责公司所有内外部项目业务系统上线前及上线后的渗透测试; 2、负责例行安全检查、漏洞跟踪处理、解决方案制定; 3、负责优化安全应急响应流程,以及突发安全事件的应急响应; 4、负责内部安全防御系统的策略维护及更新; 5、负责最新的安全漏洞研究,最新安全动态的跟踪与探索。 - 负责对Web应用和网络环境部署进行安全评估; - 负责对Web应用和网络进行渗透测试,挖掘安全漏洞并提供解决方案; - 负责渗透测试工具的开发与定制,移动端渗透平台移植;