【小迪安全v2023】学习笔记集合 --- 持续更新
写笔记也两个多月了,现在将所有更新的笔记同步到本篇集合当中,可以直接点击跳转到对应文章查看我的笔记,然后笔记也是写得比较细致的(个人认为),有任何问题可以联系我,共同进步!
文末会附上我近期花费不少时间收集的【小迪安全v2023】完整版课件 | 资源,帮助大家在学习之路上更近一步!
前四十章内容
WEB攻防篇
ASP应用:
PHP应用:
042-WEB攻防-PHP应用&MySQL架构&SQL注入&跨库查询&文件读写&权限操作
043-WEB攻防-PHP应用&SQL注入&符号拼接&请求方法&HTTP头&JSON&编码类
044-WEB攻防-PHP应用&SQL盲注&布尔回显&延时判断&报错处理&增删改查方式
045-WEB攻防-PHP应用&SQL二次注入&堆叠注入&DNS带外注入&功能点&黑白盒条件
047-WEB攻防-PHP应用&文件上传&函数缺陷&条件竞争&二次渲染&黑白名单&JS绕过
048-WEB攻防-PHP应用&文件上传&中间件 CVE漏洞&第三方编辑器&已知CMS漏洞
049-WEB攻防-文件上传&存储安全&OSS对象&分站&解析安全&解码还原&目录执行
050-WEB攻防-PHP应用&文件包含&LFI&RFI&伪协议编码算法&无文件利用&黑白盒
051-WEB攻防-前后台功能&文件下载&文件读取&文件删除&目录遍历&目录穿越
060-WEB攻防-PHP反序列化&POP链构造&魔术方法流程&漏洞触发条件&属性修改
通用漏洞:
052-WEB攻防-XSS跨站&反射型&存储型&DOM型&标签闭合&输入输出&JS代码解析
053-WEB攻防-XSS跨站&SVG&PDF&Flash&MXSS&UXSS&配合上传&文件添加脚本&盲打&Cookie盗取
054-WEB攻防-XSS跨站&盲打&Cookie盗取&表单劫持&网络钓鱼&溯源分析&项目平台框架
055-WEB攻防-XSS跨站&CSP策略&HttpOnly属性&Filter过滤器&标签闭合&事件触发
056-WEB攻防-CSRF请求伪造&Referer同源&置空&配合XSS&Token值校验&复用删除
057-WEB攻防-SSRF服务端请求&Gopher伪协议&无回显利用&黑白盒挖掘&业务功能点
JS应用:
063-WEB攻防-JS应用&算法逆向&三重断点调试&调用堆栈&BP插件发包&安全结合
Java应用:
066-WEB攻防-Java安全&SPEL表达式&SSTI模板注入&XXE&JDBC&MyBatis注入
067-WEB攻防-Java安全&JNDI&RMI&LDAP&五大不安全组件&RCE执行&不出网
Python应用:
逻辑漏洞:
072-WEB攻防-业务逻辑&水平越权&垂直越权&未授权访问&检测插件&SRC项目
073-WEB攻防-支付逻辑篇&篡改属性值&并发签约&越权盗用&算法溢出&替换对冲
074-WEB攻防-机制验证篇&重定向发送&响应状态码&跳过步骤&验证码回传&枚举
075-WEB攻防-验证码安全篇&接口滥用&插件识别&复用绕过&宏命令填入&滑块类
服务攻防篇
078-服务攻防-数据库安全&Redis&CouchDB&H2database&未授权访问&CVE漏洞
079-服务攻防-中间件安全&IIS&Apache&Tomcat&Nginx&弱口令&不安全配置&CVE
080-服务攻防-中间件安全&HW2023-WPS分析&Weblogic&Jetty&Jenkins&CVE
081-服务攻防-开发框架安全&SpringBoot&Struts2&Laravel&ThinkPHP&CVE复现
082-服务攻防-开发组件安全&Solr搜索&Shiro身份验证&Log4j日志记录&本地CVE环境复现
APP攻防篇
085-APP攻防-资产收集篇&反证书检验&XP框架&反代理VPN&数据转发&反模拟器
086-APP攻防-资产收集篇&Frida&HOOK&Xposed&证书提取&单向双向绕过&检测抓包
087-APP攻防-安卓逆向篇&Smail语法&反编译签名重打包&Activity周期&Hook模块
088-APP攻防-安卓逆向篇&JEB反编译断点&动态调试&加密算法还原&逻辑会员绕过
089-APP攻防-安卓逆向篇&LSP模块&HOOK添加技术&绕过检测&算法解密&逻辑验证
API攻防篇
系统攻防篇
云上攻防篇
093-云上攻防-云服务篇&对象存储&Bucket桶&任意上传&域名接管&AccessKey泄露
094-云上攻防-云服务篇&弹性计算&云数据库&实例元数据&控制角色&AK控制台接管
095-云上攻防-云原生篇&Docker安全&权限环境检测&容器逃逸&特权模式&危险挂载
096-云上攻防-云原生篇&Docker安全&系统内核&版本漏洞&CDK自动利用&容器逃逸
097-云上攻防-云原生篇&Kubernetes&K8s安全&API&Kubelet未授权访问&容器执行
098-云上攻防-云原生篇&K8s安全&Config泄露&Etcd存储&Dashboard鉴权&Proxy暴露
漏洞发现篇
101-漏洞发现-漏扫项目篇&Nuclei&Yakit&Goby&Afrog&Xray&Awvs&联动中转被动
102-漏洞发现-漏扫项目篇&PoC开发&Yaml语法&插件一键生成&匹配结果&交互提取
代码审计篇
未完待续。。。
权限提升篇
131-权限提升-Web权限提升篇&划分获取&资产服务&后台系统&数据库管理&相互转移
132-权限提升-Windows权限提升篇&溢出漏洞&宝塔面板Bypass&CS插件化&MSF模块化
133-权限提升-Windows权限提升篇&溢出漏洞&土豆家族&通杀全系&补丁对比&EXP筛选
134-权限提升-Windows权限提升篇&数据库篇&MySQL&MSSQL&Oracle&自动化项目
135-权限提升-系统权限提升篇&数据库&Postsql&Redis&第三方应用&密码凭证&钓鱼文件
136-权限提升-Win系统权限提升篇&计算机用户&进程注入&令牌窃取&服务启动&远程管理
137-权限提升-Win系统权限提升篇&UAC绕过&DLL劫持&未引号路径&可控服务&全检项目
138-权限提升-Linux系统权限提升&内核溢出&辅助项目&Vulnhub&Dcow&Pwnkit&Dirt
139-权限提升-Linux系统权限提升篇&Vulnhub&辅助项目&SUID权限&SUDO指令&版本漏洞
140-权限提升-Linux系统权限篇&Vulnhub&PATH变量&NFS服务&Cron任务&配合SUID
141-权限提升-Linux系统权限提升篇&Vulnhub&Capability能力&LD_Preload加载&数据库等
142-权限提升-Linux系统权限提升篇&Vulnhub&Rbash绕过&Docker&LXD镜像&History泄露
143-权限提升-Win系统权限提升篇&AD内网域控&NetLogon&ADCS&PAC&KDC&CVE漏洞
免杀对抗篇
144-免杀对抗-Webshell篇&静态查杀&行为拦截&流量监控&代码混淆&内存加载&工具魔改
145-免杀对抗-Webshell篇&魔改冰蝎&打乱特征指纹&新增加密协议&过后门查杀&过流量识别
146-免杀对抗-Webshell篇&魔改哥斯拉&打乱特征指纹&新增后门混淆&过云查杀&过流量识别
147-免杀对抗-C2远控篇&C&C++&ShellCode定性分析&生成提取&Loader加载模式&编译执行
148-免杀对抗-C2远控篇&C&C++&ShellCode混淆加密&干扰识别&抗沙盒&防调试&组合加载
149-免杀对抗-C2远控篇&C&C++&ShellCode分离&File提取&Http协议&Argv参数&Sock管道
150-免杀对抗-C2远控篇&Python&ShellCode分离&File提取&Http协议&Argv参数&Sock管道
151-免杀对抗-C2远控篇&C&C++&InlineHook挂钩&动态API调用&突破内存加密&导入表检测
152-免杀对抗-C2远控篇&C&C++&APC注入&进程镂空&傀儡进程&伪装欺骗&指纹特征消除
153-免杀对抗-C2远控篇&C&C++&DLL注入&过内存核晶&镂空新增&白加黑链&签名程序劫持
154-免杀对抗-C2远控篇&C&C++&抗沙箱虚拟机&抗逆向调试&动态密钥抗分析&对抗VT云感知
155-免杀对抗-C2远控篇&PowerShell&有无文件落地&C#参数调用&绕AMSI&ETW&去混淆特征
156-免杀对抗-C2远控篇&PowerShell&C#&对抗AV-EDR&停用AMSI接口&阻断ETW跟踪&调用
157-免杀对抗-C2远控篇&Golang&Rust&冷门语言&Loader加载器&对抗优势&减少熵值特征
158-免杀对抗-C2远控篇&Nim&ZigLang&冷门语言&Loader加载器&对抗优势&减少熵值特征
159-免杀对抗-C2远控篇&C&C++&SC转换格式&UUID标识&MAC物理&IPv4地址&减少熵值
160-免杀对抗-C2远控篇&C&C++&EXE处理&减少熵值&加自签名&详细信息&特征码源码定位
161-免杀对抗-安全工具篇&MIMikatz&提权EXP&非源码修改方式&PE转ShellCode&融入加载
162-免杀对抗-安全工具篇&新型Go架构&C2-Sliver多平台&上线模式&红队集成研究&免杀方向
163-免杀对抗-安全工具篇&魔改二开CS&消除流量特征&Profile请求&个性主题&反编译去暗桩
164-免杀对抗-安全工具篇&魔改二开&CheckSum8算法&Beacon密钥&Stager流量&生成机制
165-免杀对抗-安全工具篇&Go魔改二开&Fscan扫描&FRP代理&特征消除&新增扩展&打乱HASH
内网对抗篇
内网域这部分可看这个大佬的笔记:
【小迪安全v2023】全套笔记 | 课件 | 视频 | 资源
因为我看到之前很多小伙伴问我要配套资源,当时我的资源其实也是不完整的,只到99天就没了
然后最近快学到云安全了,就花时间去网上收集了【小迪安全v2023】的全套笔记和资源,这里也给大家放个链接,有需要的自取:
然后也在这里做个声明,资料中的所有视频、课件版权归小迪安全官方所有,本人仅做学习整理,不对内容有效性负责。请于 24 小时内删除,任何商业用途与本人无关。
如果有侵权,请联系本人删除!


389

被折叠的 条评论
为什么被折叠?



