2020年度学习规划

0x00前言之前一直没有发表或者正式的记录过这些规划,想从这段时候开始制作个规划,来记录这段时间的成长,写在博客上面,到时候来看看完成的进展。在年底也会写出一些年度总结预计今年学习的心得、感想、感

大家好,又见面了,我是全栈君,祝每个程序员都可以多学几门语言。

0x00  前言

之前一直没有发表或者正式的记录过这些规划,想从这段时候开始制作个规划,来记录这段时间的成长,写在博客上面,到时候来看看完成的进展。在年底也会写出一些年度总结预计今年学习的心得、感想、感慨都会记录在博客内。在2月份的时候,就制定了个自己的规划。当时想专门研究c++与底层来着。但是生活并不如愿,每每制定计划都会被一些繁杂的事情或者工作上被打乱,不得不重新规划。计划还是赶不上变化,本来想着这几天更新sqlserver的文章,由于公司事情比较多,所以也给耽误了。

0x01  今年计划

介于认识到自己打点能力较差,所以决定重新来学习一些web上面基础的东西,计划是5月份中旬前把web这方向巩固一下。 具体如下:

1.sqlserver手注方式
2.sqlserver 存储过程利用
3.sqlserver限制绕过
4.sqlserver bypasswaf
5.xss 打cookie
6.xss beef 使用
7.xss钓鱼方式
8.xss 内网探测
9.xss bypasswaf
10 xss 配合csrf利用
11.了解同源策略
12.文件上传 bypass手法
13.了解dnslog漏洞
14.文件包含利用姿势
15.逻辑漏洞学习
16.越权漏洞
17.任意密码重置漏洞
20.了解各大信息泄露漏洞 git svn
21.了解jsonp、cors利用与原理
22.各大rce漏洞复现

 

 

6月份计划:php代码审计 审计thinkphp框架

8月份:python 爬虫、编写poc 、exp、安全工具开发

 

观看3本书籍:

web安全深度刨析
web白帽子讲安全
web渗透实战指南

 

目前规划就这么多,等到完成后,就可以开始我的下半年的规划了。

0x02   一些遗憾

在19年以及20年的一些规划完成的真没几个,19年时候就开始规划想学习python,直到现在还没开始学,当时计划编写的一些免杀一句话和大马也只完成了一句话木马的免杀。

当时计划当中的exe免杀也就只会那么几种方法,在2020年下半年如果有时候的话,把19年的空缺都给补上。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/119973.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • spring 注解验证@NotNull等使用方法「建议收藏」

    spring 注解验证@NotNull等使用方法「建议收藏」常用标签@Null被注释的元素必须为null@NotNull被注释的元素不能为null@AssertTrue被注释的元素必须为true@AssertFalse被注释的元素必须为false@Min(value)被注释的元素必须是一个数字,其值必须大于等于指定的最小值@Max(value)被注释的元素必须是一个数字,其值必须小于等于指定的最大值@DecimalMin(

    2022年6月13日
    29
  • C6000系列DSP的中断系统

    C6000系列DSP的中断系统C6000系列DSP的中断系统上一篇介绍了C6455的GPIO系统,最后把GPIO4配置成了中断/事件模式,本文将介绍C6455的中断系统,介绍完基本概念后,给出把GPIO4映射到INT4的代码。完成了GPIO和中断的配置,我们就可以开始着手DSP与FPGA之间的通讯了。废话不多说,下面开始介绍C6455的中断系统。————————-

    2022年6月15日
    23
  • BigDecimal中divide方法详解

    BigDecimal中divide方法详解首先说一下用法,BigDecimal中的divide主要就是用来做除法的运算。其中有这么一个方法.publicBigDecimaldivide(BigDecimaldivisor,intscale,introundingMode)第一个参数是除数,第二个参数代表保留几位小数,第三个代表的是使用的模式。其中我们标题上就是其中的两种BigDecimal.ROUND_DOW…

    2022年5月2日
    268
  • Tidb查配置和添加配置

    Tidb查配置和添加配置

    2021年5月14日
    96
  • RabbitMQ流控-FLow Control

    RabbitMQ流控-FLow Control当Connection发布消息的速度太快,队列无法跟上(消费速度低于生产速度),RabbitMQ会降低Connection的速度,无需配置。流控的Connection可以在rabbitmqctl、管理UI和HTTPAPI响应中显示flow状态。这意味着连接每秒要经历多次阻塞和解除阻塞,以便将消息传入的速度保持在服务器其他部分(例如,将这些消息路由到的队列)能够处理的速度。一般来说,处于流…

    2022年5月27日
    86
  • gb28181协议详解_GB28181收费吗

    gb28181协议详解_GB28181收费吗ssdp协议近似于http协议,事实上,和http协议相似得地方就是他得协议内容,当然,我们要去除他得端口和d类地址。为什么我在给其他员工或者面试得时候要他人深入一些,理解一下http协议,是因为理解了http协议,掌握ssdp也就不远了,很多人可能会问http协议有啥内容,无非就是get,post,put,delete么,还能怎么样,我经常问他们一点http协议怎么知道他结束了?虽然ssdp是udp协议,但是他依然需要\r\n来代表行结束,\r\n\r\n代表协议内容部分结束。……

    2022年10月11日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号