ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

记录我自己的学习

2022-04-10 01:04:25  阅读:218  来源: 互联网

标签:审计 xss java 记录 sqlserver 自己 学习 漏洞 发现自己


从2020年开始就开始了走上了这条路,到现在为止,学了很多东西,从最开始的跟着小迪一直学web到内网,学是学了发现自己干什么都有种力不从心的感觉,这段时间接hvv面试的时候发现自己有很多东西的缺失,什么都知道一点但是却又好像什么都不知道,看了一下大佬的博客发现自己还是需要多静下心了学更多的基础:
给自己2022年上半年定几个目标节点:

javase(已经快学完了)
javaee(把框架和审计联合在一起为审计打基础)
java代码审计(听了一个学长的话选择深入学习一java)
学完这一个阶段就要回到最初的起点准备再去学习一下外网打点的知识
sqlserver的手工注入
sqlserver的waf绕过
xss(xss一直都是被小看的一个漏洞其实在打点有很多用处)
xss打cookingg
xss和bypasswaf
xss和csrf连用
了解一些dnslog
复现各大rce漏洞(暂时就写这些吧因为任务点是一点一点记录的)

自己走过的弯路证明真的需要去静下心来去做一些该做的事情,上半年的计划就到这里希望我下半年在打开这个博客的时候已经完成了我定的目标

标签:审计,xss,java,记录,sqlserver,自己,学习,漏洞,发现自己
来源: https://www.cnblogs.com/0x3e-time/p/16124399.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有