只会web,得分太少,还是搞点密码和杂项来提高一下
htbのSTARTING POINT
想准备试试OSCP,HACK THE BOX还行,学习一些实战知识,以及一些概念了解,部分机器根据协议,我会总结知识点,不会给出全部
Vulnhub靶场学习笔记
CTFHub-wp
做做笔记
加密密文特征
代码审计知识点记录
代码审计学习的一些笔记
线下靶场学习
为什么学习线下靶场,因为线下靶场相比更加容易理解漏洞入门,
而且可以看到网站的源码,从而可以锻炼代码审计能力,找出漏洞的成因,
尝试自己提出绕过或者防御的措施,这里只记录一下本人觉得的线下靶场印象深刻,对本人有意义的部分
攻防世界靶场wp
这个线上靶场感觉很适合入门,而且难度分布也好,很优秀的线上靶场,非常值得仔细学习研究一下
...功防世界突然改版了,把题弄成一堆了,不过还是有难度系数,不过也方便看看有哪些适合难度的题目做一做
buuctf靶场wp
web各个方面选择了一些题目进行学习,感觉还是得第一次就应该看通彻,不应该留有问题,能够明白原理和代码中哪出造成这个的原因,反复嚼剩饭感觉浪费时间
web基础随记
随便记一下,大都常混淆或者易忘基础知识