网络安全的学习路线

网络安全主要分别以下几种:1 web安全 2 系统安全 3二进制逆向 4 红蓝对抗 5 密码学 6 AI安全 7 移动(ios,Anroid)安全

1 web安全:

其中 sql xss csrf 是网络安全人员的基本知识。

DDoS攻击 已经是古老的网络攻击。

TCP ,DNS劫持 ,是计算机网络

2 系统安全:

栈溢出攻击 :问题:寄存器+堆栈式的设计,而这个堆栈中,既包含了程序运行各个函数栈帧中的变量数据等信息,还保存了函数调用产生的返回地址。                         解决方案:Linux平台的Stack Canary,Windows平台的GS机制。

整数溢出攻击 :16 位short: 0111 1111 1111 1111 +1 = 1000 0000 0000 0000 。

空指针攻击

释放后使用攻击

HOOK :钩子函数

权限提升

可信计算: 在Windows上,经常叫获得管理员权限。在Linux上,经常叫获得Root权限,手机Root也是这个意思。在iOS上,经常叫"越狱"。

3逆向安全(二进制)

4 红蓝对抗 (攻防)

5 密码学

对称加密 & 非对称加密

秘钥交换技术

信息摘要算法

数据编码技术

多因子认证技术

6 AI安全

7 移动(ios,Anroid)安全

相关推荐
用户962377954483 天前
VulnHub DC-3 靶机渗透测试笔记
安全
叶落阁主4 天前
Tailscale 完全指南:从入门到私有 DERP 部署
运维·安全·远程工作
用户962377954486 天前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机6 天前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机6 天前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户962377954486 天前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star6 天前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户962377954486 天前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
cipher8 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行11 天前
网络安全总结
安全·web安全