2020年度学习规划

0x00前言之前一直没有发表或者正式的记录过这些规划,想从这段时候开始制作个规划,来记录这段时间的成长,写在博客上面,到时候来看看完成的进展。在年底也会写出一些年度总结预计今年学习的心得、感想、感

大家好,又见面了,我是全栈君,祝每个程序员都可以多学几门语言。

0x00  前言

之前一直没有发表或者正式的记录过这些规划,想从这段时候开始制作个规划,来记录这段时间的成长,写在博客上面,到时候来看看完成的进展。在年底也会写出一些年度总结预计今年学习的心得、感想、感慨都会记录在博客内。在2月份的时候,就制定了个自己的规划。当时想专门研究c++与底层来着。但是生活并不如愿,每每制定计划都会被一些繁杂的事情或者工作上被打乱,不得不重新规划。计划还是赶不上变化,本来想着这几天更新sqlserver的文章,由于公司事情比较多,所以也给耽误了。

0x01  今年计划

介于认识到自己打点能力较差,所以决定重新来学习一些web上面基础的东西,计划是5月份中旬前把web这方向巩固一下。 具体如下:

1.sqlserver手注方式
2.sqlserver 存储过程利用
3.sqlserver限制绕过
4.sqlserver bypasswaf
5.xss 打cookie
6.xss beef 使用
7.xss钓鱼方式
8.xss 内网探测
9.xss bypasswaf
10 xss 配合csrf利用
11.了解同源策略
12.文件上传 bypass手法
13.了解dnslog漏洞
14.文件包含利用姿势
15.逻辑漏洞学习
16.越权漏洞
17.任意密码重置漏洞
20.了解各大信息泄露漏洞 git svn
21.了解jsonp、cors利用与原理
22.各大rce漏洞复现

 

 

6月份计划:php代码审计 审计thinkphp框架

8月份:python 爬虫、编写poc 、exp、安全工具开发

 

观看3本书籍:

web安全深度刨析
web白帽子讲安全
web渗透实战指南

 

目前规划就这么多,等到完成后,就可以开始我的下半年的规划了。

0x02   一些遗憾

在19年以及20年的一些规划完成的真没几个,19年时候就开始规划想学习python,直到现在还没开始学,当时计划编写的一些免杀一句话和大马也只完成了一句话木马的免杀。

当时计划当中的exe免杀也就只会那么几种方法,在2020年下半年如果有时候的话,把19年的空缺都给补上。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/119973.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • app软件版本号命名规则_文件版本号命名规则

    app软件版本号命名规则_文件版本号命名规则为什么需要规范APP命名?当我们在需求及业务明确后,产品及设计已经做出了对应的文档及UI图,那么进入研发阶段开始编码实现功能,当功能实现的差不多了之后,期间会需要签出不同的包作为展示或测试,不管当前的进度处于什么阶段,签出对应安装包的时候都会对其进行命名并发送给测试人员。一般往往通过命名,就可以大概知道当前签出的包处于哪个版本阶段,Alpha阶段?Beta阶段?R

    2022年9月10日
    0
  • orcle数据库[通俗易懂]

    orcle数据库[通俗易懂]步骤:1、下载安装数据库2、安装plsqldevepor3、使用下面的东西创建表空间和用户使用plsql来orcle创建表空间和用户

    2022年10月24日
    0
  • fork join框架_笔记框架图怎么做

    fork join框架_笔记框架图怎么做什么是Fork/Join框架Fork/Join框架是Java 7提供的一个用于并行执行任务的框架,是一个把大任务分割成若干 个小任务,最终汇总每个小任务结果后得到大任务结果的框架。 我们再通过Fork和Join这两个单词来理解一下Fork/Join框架。Fork就是把一个大任务切分 为若干子任务并行的执行,Join就是合并这些子任务的执行结果,最后得到这个大任务的结 果。比如计算1+2+…+10000,可以分割成10个子任务,每个子任务分别对1000个数进行求和, 最终汇总这10个子任务的结果。Fork/

    2022年8月8日
    4
  • 免费管理系统软件_什么管理系统好做

    免费管理系统软件_什么管理系统好做1.vue2-manage此项目是vue+element-ui构建的后台管理系统,是后台项目node-elm的管理系统,所有的数据都是从服务器实时获取的真实数据,具有真实的注册、登陆、管理数据、权限验证等功能。项目地址:https://github.com/bailicangdu/vue2-manage2.Cloud-AdminCloud-Admin(开源项目)…

    2022年9月12日
    0
  • BLSP_用冰块和棉签玩哭凹凸世界

    BLSP_用冰块和棉签玩哭凹凸世界1.基础概念(1)   BusAccessModule(BAM),总线访问模块BAMisusedtomovedatato/fromtheperipheralbuffers.(2)   BAMLow-SpeedPeripheral(BLSP),低速接口的总线访问模块(3)   QUP:QualcommUniversalPeripheral,高通统一的…

    2022年10月19日
    0
  • phpstrom 2021.5 激活码[在线序列号][通俗易懂]

    phpstrom 2021.5 激活码[在线序列号],https://javaforall.net/100143.html。详细ieda激活码不妨到全栈程序员必看教程网一起来了解一下吧!

    2022年3月19日
    41

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号