第一天


2022.6.20

目录
  • Web安全
    • Web 安全基础技术
      • 为什么前后端分离
      • Web前端-html基础
      • Web前端-css ,javascrip
      • 网站的运行原理
      • Web框架的运作原理
      • 常见Web漏洞
      • Web后端-MySQL基础
      • WebApp-Framework基础
      • 如何使用python搭建一个基础站点
      • 工具使用burpsuite cURL Postman
      • 浏览器插件 Wappalyzer hackbar
    • 安全攻防实战
      • 文件上传与网站木马,攻击和防御
      • 注入攻击
        • GET型注入
          • 错误注入
        • POST注入
          • union注入
        • 时间盲注
          • 主要脚本,注入点隐蔽
        • 自动化注入
          • sqlmap
        • 混淆注入
          • 主要注入,注入点隐蔽
        • 二次注入
        • SQL注入之命令执行
        • NoSQL注入
        • 加密算法与随机数
        • Linux文件权限
      • 框架安全
        • Spring MVC
          • 命令执行——措施
      • 保证前端安全
      • 容器安全
        • Apache/Niginx/Tomcat容器安全及攻击方式
          • 防御方式
        • 语言本身的问题
          • PHP语言安全
          • Javaweb安全
        • == DDoS及防御
          • SYN泛讲,UDP泛讲,ICMP泛讲
          • 实时攻击图
      • 引出访问控制
        • 垂直权限管理
        • 水平权限管理
    • 互联网公司安全运营
      • 互联网业务安全
        • 业务逻辑安全——羊毛党
        • 关于网络钓鱼:钓鱼网站,邮件鱼,钓鱼网站的防控
        • 用户隐私的保护
      • 安全开发流程(SDL)
      • 安全运营
        • 漏洞修补
        • 安全监控

Web安全

Web 安全基础技术

为什么前后端分离

性能问题和学习成本问题

Web前端-html基础

HTML hyperText Markup Language 超文本的标志语言
*html帮助文档

  //版本声明 不是HTML标签,指示web浏览器关于页面使用哪个HTML版本进行编写的指令




 //头部部分,涉及页面标题,字符集,样式,链接
    
    HELLO WORLD


 //主体部分
    

大家好,我是标题1

大家好,我是标题2

大家好,我是段落

头部部分中


涉及页面标题,字符集,样式,链接
  页面标题必须存在
<base>   为所有链接指向的默认地址
<link>   定义文档与外部资源之间的关系
<style>  定义样式信息
<script> 定义客户端脚本,比如javascript
<meta>   定义关于HTML文档的元数据,用于规定页面的描述、关键词、文档作者、搜索引擎会利用meta元素中的name和content属性来搜索页面
</code></pre>
<p><strong>主体部分</strong></p>
<pre><code>
浏览器展示给用户的内容,包括标题、文本、段落、链接、图片、媒体、所有的页面都由HTML主体部分标签来实现
<p>hello</p>                标识一个段落
<a herf = "url" >text</a>   标识一个连接文本
<ol><ul><li>                列表相关
<img>                       标识一个图片信息
<b><i>                      字体相关标签
<form><input>               表单相关标签
标签之间可以按照规则嵌套
</code></pre>
<p><strong>标签</strong><br>
html页面是由标签和内容组成,成对出现,开始和结束标签</p>
<pre><code>
              空格标签,有几个空格就有几个标签
<p></p>
<h1-6>            6级标签
<img src = ""/>   引号里面填写地址,如果和文档放在一个空间就直接写,图片名.jpg   就OK了
<!--注释内容-->
<hr/>             水平线
<br/>             拆行——在句子中出现,后面句子另起一行
<b>               粗体
<i>               斜体
<tt>              打字机文本
<u>               下划线
<sup><sub>        上下标
<s>               删除线
<a></a>           超链接——链接可以是一个句子,也可以是一幅图片
<a href="URL">...</a>
 
<a href="http://www.baidu.com">百度</a>
 
<a href="http://www.baidu.com"><img src="1.jpg"/></a>

</code></pre>
<p><strong>列表</strong></p>
<table>
<thead>
<tr>
<th>无序列表unorder(圆点)</th>
<th>square/circle/disk</th>
</tr>
</thead>
</table>
<ul type="circle">
<li>第一个</li>
<li>第二个</li>
</ul>
<table>
<thead>
<tr>
<th>有序列表order(数字)</th>
<th>通过type属性来改变</th>
</tr>
</thead>
</table>
<ol type="A">
<li>第一个</li>
<li>第二个</li>
</ol>
<ol type="1">
<li>第一个</li>
<li>第二个</li>
</ol>
<p>|自定义列表|<br>
|  ----  |  ----  |</p>
<dl>项目号
<dt>C#</dt>
<dd>内容</dd> 
</dl>
<p><strong>元素</strong><br>
HTML元素是指开始标签到结束标签的所有代码,包括开始结束标签</p>
<pre><code><p>hello</p>
</code></pre>
<p><strong>属性</strong></p>
<p>属性一般描述于开始标签中,用于对元素提供附加信息</p>
<pre><code><img src = "image/snake.png"width = 30%heigh = 30%, alt = "图片加载失败"/>
</code></pre>
<h3 id="web前端-css-javascrip"><mark>Web前端-css ,javascrip</mark></h3>
<h3 id="网站的运行原理"><mark>网站的运行原理</mark></h3>
<h3 id="web框架的运作原理"><mark>Web框架的运作原理</mark></h3>
<h3 id="http协议"><mark>HTTP协议</mark></h3>
<h3 id="常见web漏洞"><mark>常见Web漏洞</mark></h3>
<h3 id="web后端-mysql基础"><mark>Web后端-MySQL基础</mark></h3>
<h3 id="webapp-framework基础"><mark>WebApp-Framework基础</mark></h3>
<h3 id="如何使用python搭建一个基础站点"><mark>如何使用python搭建一个基础站点</mark></h3>
<h3 id="工具使用burpsuite-curl-postman"><mark>工具使用burpsuite cURL Postman</mark></h3>
<h3 id="浏览器插件-wappalyzer-hackbar"><mark>浏览器插件 Wappalyzer hackbar</mark></h3>
<h2 id="安全攻防实战">安全攻防实战</h2>
<h3 id="文件上传与网站木马攻击和防御"><mark>文件上传与网站木马,攻击和防御</mark></h3>
<h3 id="注入攻击"><mark>注入攻击</mark></h3>
<h4 id="get型注入">GET型注入</h4>
<h5 id="错误注入">错误注入</h5>
<h4 id="post注入">POST注入</h4>
<h5 id="union注入">union注入</h5>
<h4 id="时间盲注">时间盲注</h4>
<h5 id="主要脚本注入点隐蔽">主要脚本,注入点隐蔽</h5>
<h4 id="自动化注入">自动化注入</h4>
<h5 id="sqlmap">sqlmap</h5>
<h4 id="http头注入">HTTP头注入</h4>
<h4 id="混淆注入">混淆注入</h4>
<h5 id="主要注入注入点隐蔽">主要注入,注入点隐蔽</h5>
<h4 id="二次注入">二次注入</h4>
<h4 id="sql注入之命令执行">SQL注入之命令执行</h4>
<h4 id="nosql注入">NoSQL注入</h4>
<h4 id="加密算法与随机数">加密算法与随机数</h4>
<h4 id="linux文件权限">Linux文件权限</h4>
<h3 id="框架安全"><mark>框架安全</mark></h3>
<h4 id="spring-mvc">Spring MVC</h4>
<h5 id="命令执行措施">命令执行——措施</h5>
<h3 id="保证前端安全"><mark>保证前端安全</mark></h3>
graph LR
 A(保证前端安全)-->B1(xss)
    A-->B2(跨站请求伪造)
    A-->B3(点击劫持及其防御)
    A-->B4(HTML5安全及其新标签)
    B1-->C1(反射型)
    B1-->C2(储存型)
    B1-->C3(DOM型)
    B2-->D1(xss+跨站请求伪造)
    D1-->E1(攻击实例)
    D1-->E2(防御+同源策略)
    D1-->E3(同源策略下的安全开发)
    B3-->C4(点击劫持及其防御)
    C4-->E4(Flash点击劫持+图片覆盖攻击+拖拽劫持及数据窃取)
<h3 id="容器安全"><mark>容器安全</mark></h3>
<h4 id="apacheniginxtomcat容器安全及攻击方式">Apache/Niginx/Tomcat容器安全及攻击方式</h4>
<h5 id="http-parameter-pollution">HTTP parameter Pollution</h5>
<h4 id="防御方式">防御方式</h4>
<h3 id="语言本身的问题"><mark>语言本身的问题</mark></h3>
<h4 id="php语言安全">PHP语言安全</h4>
graph LR
A(php语言安全)-->B1(文件包含漏洞)
A-->B2(文件覆盖漏洞)
A-->B3(代码执行漏洞)
<h4 id="javaweb安全">Javaweb安全</h4>
<h3 id="-ddos及防御">== DDoS及防御</h3>
<h4 id="syn泛讲udp泛讲icmp泛讲">SYN泛讲,UDP泛讲,ICMP泛讲</h4>
<h4 id="资源耗尽攻击slowloris攻击http-post-dosserver-limit-dos">资源耗尽攻击:Slowloris攻击,HTTP POST DoS,Server Limit Dos</h4>
<h5 id="实时攻击图">实时攻击图</h5>
<h3 id="引出访问控制"><mark>引出访问控制</mark></h3>
<h4 id="垂直权限管理">垂直权限管理</h4>
<h4 id="水平权限管理">水平权限管理</h4>
<h2 id="互联网公司安全运营">互联网公司安全运营</h2>
<h3 id="互联网业务安全"><mark>互联网业务安全</mark></h3>
<h4 id="业务逻辑安全羊毛党">业务逻辑安全——羊毛党</h4>
<h4 id="关于网络钓鱼钓鱼网站邮件鱼钓鱼网站的防控">关于网络钓鱼:钓鱼网站,邮件鱼,钓鱼网站的防控</h4>
<h4 id="用户隐私的保护">用户隐私的保护</h4>
<h3 id="安全开发流程sdl"><mark>安全开发流程(SDL)</mark></h3>
<h3 id="安全运营"><mark>安全运营</mark></h3>
<h4 id="漏洞修补">漏洞修补</h4>
<h4 id="安全监控">安全监控</h4>
						  
					  </div>
						<!--conend-->
							<div class="p-2"></div>

						<div class="arcinfo my-3 fs-7 text-center">
							
							
			<a href='/t/etagid162-0.html' class='tagbtn' target='_blank'>网络安全</a>							
						



						</div>
						
						<div class="p-2"></div>

						

						
					</div>
					<div class="p-2"></div>
					<!--xg-->
					<div class="lbox p-4 shadow-sm rounded-3">
						<div class="boxtitle"><h2 class="fs-4">相关</h2></div>
						
<hr>				
						
			<div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-498218.html">为什么要做网络安全等级保护测评</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div><div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-492230.html">网络安全笔记</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div><div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-478426.html">网络安全(一):常见的网络威胁及防范</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div><div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-433166.html">安全测试---web常规安全漏洞问题介绍和防范说明,如:SQL注入攻击、XSS跨站点脚本攻击(JS注</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div><div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-411470.html">长安“战疫”网络安全卫士守护赛部分writeup</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div><div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-382966.html">前端网络安全——密码安全</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div><div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-360100.html">网络安全基础</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div><div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-312501.html">[网络安全学习篇1]:windowsxp、windows2003、windows7、windows2008系统部署(千峰网络安</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div><div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-311315.html">网络安全之接入控制</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div><div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-294557.html">长安“战疫”网络安全公益赛的一些随想</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div><div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-271800.html">第三届江西省网络安全大赛-部分Crypto</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div><div class="row g-0 py-2 border-bottom align-items-center">
																
								<div class="col-7 col-lg-11 border-lg-end">
										<h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-240839.html">网络四(网络安全)</a></h3>
									
									<div class="ltag fs-8 d-none d-lg-block">
								 

        </div>
								</div>
							
							</div>            
            
            <!---->
                                    
           <!---->
  			
						

					</div>
					<!--xgend-->
				</div>

				<div class="col-lg-3 col-12 p-0 ps-lg-2">
					<!--box-->									
					<!--boxend-->
					<!--<div class="p-2"></div>-->

					<!--box-->
									<div class="lbox p-4 shadow-sm rounded-3">
					
									   <div class="boxtitle pb-2"><h2 class="fs-4"><a href="#">标签</a></h2></div>
										<div class="clearfix"></div>
										<ul class="m-0 p-0 fs-7 r-tag">
										</ul>
									

										
										<div class="clearfix"></div>
									</div>
					<!--box end-->

					
				</div>

			</div>
		
		
		
		</div>	

</main>
						<div class="p-2"></div>
<footer>
<div class="container-fluid p-0 bg-black">
	<div class="container p-0  fs-8">
	<p class="text-center m-0 py-2 text-white-50">一品网 <a class="text-white-50" href="https://beian.miit.gov.cn/" target="_blank">冀ICP备14022925号-6</a></p>
	</div>	
</div>
<script>
var _hmt = _hmt || [];
(function() {
  var hm = document.createElement("script");
  hm.src = "https://hm.baidu.com/hm.js?6e3dd49b5f14d985cc4c6bdb9248f52b";
  var s = document.getElementsByTagName("script")[0]; 
  s.parentNode.insertBefore(hm, s);
})();
</script>
</footer>
		
<script src="https://cdn.jsdelivr.net/npm/bootstrap@5.3.8/dist/js/bootstrap.min.js"></script>

</body>
</html>