ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

【小迪安全v2023】学习笔记集合 --- 持续更新

【小迪安全v2023】学习笔记集合 --- 持续更新 【小迪安全v2023】学习笔记集合 --- 持续更新写笔记也两个多月了现在将所有更新的笔记同步到本篇集合当中可以直接点击跳转到对应文章查看我的笔记然后笔记也是写得比较细致的个人认为有任何问题可以联系我共同进步文末会附上我近期花费不少时间收集的【小迪安全v2023】完整版课件 | 资源帮助大家在学习之路上更近一步前四十章内容小迪安全2023最新版笔记集合--续更_小迪安全笔记-CSDN博客WEB攻防篇ASP应用041-WEB攻防-ASP应用HTTP.SYS短文件文件解析Access注入数据库泄露PHP应用042-WEB攻防-PHP应用MySQL架构SQL注入跨库查询文件读写权限操作043-WEB攻防-PHP应用SQL注入符号拼接请求方法HTTP头JSON编码类044-WEB攻防-PHP应用SQL盲注布尔回显延时判断报错处理增删改查方式045-WEB攻防-PHP应用SQL二次注入堆叠注入DNS带外注入功能点黑白盒条件047-WEB攻防-PHP应用文件上传函数缺陷条件竞争二次渲染黑白名单JS绕过048-WEB攻防-PHP应用文件上传中间件 CVE漏洞第三方编辑器已知CMS漏洞049-WEB攻防-文件上传存储安全OSS对象分站解析安全解码还原目录执行050-WEB攻防-PHP应用文件包含LFIRFI伪协议编码算法无文件利用黑白盒051-WEB攻防-前后台功能文件下载文件读取文件删除目录遍历目录穿越060-WEB攻防-PHP反序列化POP链构造魔术方法流程漏洞触发条件属性修改061-WEB攻防-PHP反序列化原生类 TIPS字符串逃逸CVE绕过漏洞属性类型特征062-WEB攻防-PHP反序列化CLI框架类PHPGGC生成器TPYiiLaravel等利用通用漏洞052-WEB攻防-XSS跨站反射型存储型DOM型标签闭合输入输出JS代码解析053-WEB攻防-XSS跨站SVGPDFFlashMXSSUXSS配合上传文件添加脚本盲打Cookie盗取054-WEB攻防-XSS跨站盲打Cookie盗取表单劫持网络钓鱼溯源分析项目平台框架055-WEB攻防-XSS跨站CSP策略HttpOnly属性Filter过滤器标签闭合事件触发056-WEB攻防-CSRF请求伪造Referer同源置空配合XSSToken值校验复用删除057-WEB攻防-SSRF服务端请求Gopher伪协议无回显利用黑白盒挖掘业务功能点058-WEB攻防-RCE代码命令执行过滤绕过异或无字符无回显方案黑白盒挖掘059-WEB攻防-XMLXXE无回显方案OOB盲注DTD外部实体黑白盒挖掘JS应用063-WEB攻防-JS应用算法逆向三重断点调试调用堆栈BP插件发包安全结合064-WEB攻防-JS应用反调试分析代码混淆AST加密还原本地覆盖断点条件065-WEB攻防-JS应用安全案例泄露云配置接口调试代码逻辑框架漏洞自检Java应用066-WEB攻防-Java安全SPEL表达式SSTI模板注入XXEJDBCMyBatis注入067-WEB攻防-Java安全JNDIRMILDAP五大不安全组件RCE执行不出网068-WEB攻防-Java安全原生反序列化SpringBoot攻防heapdump提取CVE069-WEB攻防-Java安全JWT攻防Swagger自动化算法签名密钥Druid泄露Python应用070-WEB攻防-Python安全SSTI模板注入Jinja2引擎利用绕过项目黑盒检测071-WEB攻防-Python安全反序列化利用链PYC文件反编译格式化字符串安全逻辑漏洞072-WEB攻防-业务逻辑水平越权垂直越权未授权访问检测插件SRC项目073-WEB攻防-支付逻辑篇篡改属性值并发签约越权盗用算法溢出替换对冲074-WEB攻防-机制验证篇重定向发送响应状态码跳过步骤验证码回传枚举075-WEB攻防-验证码安全篇接口滥用插件识别复用绕过宏命令填入滑块类076-WEB攻防-Fuzz模糊测试篇JS算法口令隐藏参数盲Payload未知文件目录077-WEB攻防-业务设计篇隐私合规检测URL重定向资源拒绝服务配合项目服务攻防篇078-服务攻防-数据库安全RedisCouchDBH2database未授权访问CVE漏洞079-服务攻防-中间件安全IISApacheTomcatNginx弱口令不安全配置CVE080-服务攻防-中间件安全HW2023-WPS分析WeblogicJettyJenkinsCVE081-服务攻防-开发框架安全SpringBootStruts2LaravelThinkPHPCVE复现082-服务攻防-开发组件安全Solr搜索Shiro身份验证Log4j日志记录本地CVE环境复现083-服务攻防-开发组件安全JacksonFastJson各版本XStreamCVE环境复现084-服务攻防-端口协议桌面应用QQWPS等RCEhydra口令猜解未授权检测APP攻防篇085-APP攻防-资产收集篇反证书检验XP框架反代理VPN数据转发反模拟器086-APP攻防-资产收集篇FridaHOOKXposed证书提取单向双向绕过检测抓包087-APP攻防-安卓逆向篇Smail语法反编译签名重打包Activity周期Hook模块088-APP攻防-安卓逆向篇JEB反编译断点动态调试加密算法还原逻辑会员绕过089-APP攻防-安卓逆向篇LSP模块HOOK添加技术绕过检测算法解密逻辑验证090-APP攻防-小程序篇反编译外在抓包主包分包配置泄露算法逆向未授权API攻防篇091-API攻防-接口安全SOAPOpenAPIRESTful分类特征导入项目联动检测系统攻防篇092-系统攻防-WindowsLinux远程探针本地自检任意执行权限提升入口点云上攻防篇093-云上攻防-云服务篇对象存储Bucket桶任意上传域名接管AccessKey泄露094-云上攻防-云服务篇弹性计算云数据库实例元数据控制角色AK控制台接管095-云上攻防-云原生篇Docker安全权限环境检测容器逃逸特权模式危险挂载096-云上攻防-云原生篇Docker安全系统内核版本漏洞CDK自动利用容器逃逸097-云上攻防-云原生篇KubernetesK8s安全APIKubelet未授权访问容器执行098-云上攻防-云原生篇K8s安全Config泄露Etcd存储Dashboard鉴权Proxy暴露099-云上攻防-云原生篇K8s安全实战场景攻击Pod污点Taint横向移动容器逃逸100-云上攻防-云产品篇堡垒机场景JumpServer绿盟SASTeleport麒麟齐治漏洞发现篇101-漏洞发现-漏扫项目篇NucleiYakitGobyAfrogXrayAwvs联动中转被动102-漏洞发现-漏扫项目篇PoC开发Yaml语法插件一键生成匹配结果交互提取103-漏洞发现-漏扫项目篇PoC开发Rule语法反链判断不回显检测Yaml生成104-漏洞发现-漏扫项目篇武装BURP浏览器插件信息收集分析辅助遥遥领先代码审计篇未完待续。。。权限提升篇131-权限提升-Web权限提升篇划分获取资产服务后台系统数据库管理相互转移132-权限提升-Windows权限提升篇溢出漏洞宝塔面板BypassCS插件化MSF模块化133-权限提升-Windows权限提升篇溢出漏洞土豆家族通杀全系补丁对比EXP筛选134-权限提升-Windows权限提升篇数据库篇MySQLMSSQLOracle自动化项目135-权限提升-系统权限提升篇数据库PostsqlRedis第三方应用密码凭证钓鱼文件136-权限提升-Win系统权限提升篇计算机用户进程注入令牌窃取服务启动远程管理137-权限提升-Win系统权限提升篇UAC绕过DLL劫持未引号路径可控服务全检项目138-权限提升-Linux系统权限提升内核溢出辅助项目VulnhubDcowPwnkitDirt139-权限提升-Linux系统权限提升篇Vulnhub辅助项目SUID权限SUDO指令版本漏洞140-权限提升-Linux系统权限篇VulnhubPATH变量NFS服务Cron任务配合SUID141-权限提升-Linux系统权限提升篇VulnhubCapability能力LD_Preload加载数据库等142-权限提升-Linux系统权限提升篇VulnhubRbash绕过DockerLXD镜像History泄露143-权限提升-Win系统权限提升篇AD内网域控NetLogonADCSPACKDCCVE漏洞免杀对抗篇144-免杀对抗-Webshell篇静态查杀行为拦截流量监控代码混淆内存加载工具魔改145-免杀对抗-Webshell篇魔改冰蝎打乱特征指纹新增加密协议过后门查杀过流量识别146-免杀对抗-Webshell篇魔改哥斯拉打乱特征指纹新增后门混淆过云查杀过流量识别147-免杀对抗-C2远控篇CCShellCode定性分析生成提取Loader加载模式编译执行148-免杀对抗-C2远控篇CCShellCode混淆加密干扰识别抗沙盒防调试组合加载149-免杀对抗-C2远控篇CCShellCode分离File提取Http协议Argv参数Sock管道150-免杀对抗-C2远控篇PythonShellCode分离File提取Http协议Argv参数Sock管道151-免杀对抗-C2远控篇CCInlineHook挂钩动态API调用突破内存加密导入表检测152-免杀对抗-C2远控篇CCAPC注入进程镂空傀儡进程伪装欺骗指纹特征消除153-免杀对抗-C2远控篇CCDLL注入过内存核晶镂空新增白加黑链签名程序劫持154-免杀对抗-C2远控篇CC抗沙箱虚拟机抗逆向调试动态密钥抗分析对抗VT云感知155-免杀对抗-C2远控篇PowerShell有无文件落地C#参数调用绕AMSIETW去混淆特征156-免杀对抗-C2远控篇PowerShellC#对抗AV-EDR停用AMSI接口阻断ETW跟踪调用157-免杀对抗-C2远控篇GolangRust冷门语言Loader加载器对抗优势减少熵值特征158-免杀对抗-C2远控篇NimZigLang冷门语言Loader加载器对抗优势减少熵值特征159-免杀对抗-C2远控篇CCSC转换格式UUID标识MAC物理IPv4地址减少熵值160-免杀对抗-C2远控篇CCEXE处理减少熵值加自签名详细信息特征码源码定位161-免杀对抗-安全工具篇MIMikatz提权EXP非源码修改方式PE转ShellCode融入加载162-免杀对抗-安全工具篇新型Go架构C2-Sliver多平台上线模式红队集成研究免杀方向163-免杀对抗-安全工具篇魔改二开CS消除流量特征Profile请求个性主题反编译去暗桩164-免杀对抗-安全工具篇魔改二开CheckSum8算法Beacon密钥Stager流量生成机制165-免杀对抗-安全工具篇Go魔改二开Fscan扫描FRP代理特征消除新增扩展打乱HASH166-免杀对抗-安全工具篇动态绕过DumpLsass凭据Certutil下载变异替换打乱源头特征167-免杀对抗-安全工具篇动态绕过DumpLsass凭据SysCALL调用对抗EDR打乱源头特征内网对抗篇内网域这部分可看这个大佬的笔记内网安全“小迪安全课堂笔记”域横向_内网安全小迪笔记-CSDN博客【小迪安全v2023】全套笔记 | 课件 | 视频 | 资源因为我看到之前很多小伙伴问我要配套资源当时我的资源其实也是不完整的只到99天就没了然后最近快学到云安全了就花时间去网上收集了【小迪安全v2023】的全套笔记和资源这里也给大家放个链接有需要的自取https://pan.baidu.com/s/15_W2C7xyXsFw3P5uerKODw提取码yyds然后也在这里做个声明资料中的所有视频、课件版权归小迪安全官方所有本人仅做学习整理不对内容有效性负责。请于 24 小时内删除任何商业用途与本人无关。如果有侵权请联系本人删除
返回列表