记录我自己的学习
作者:互联网
从2020年开始就开始了走上了这条路,到现在为止,学了很多东西,从最开始的跟着小迪一直学web到内网,学是学了发现自己干什么都有种力不从心的感觉,这段时间接hvv面试的时候发现自己有很多东西的缺失,什么都知道一点但是却又好像什么都不知道,看了一下大佬的博客发现自己还是需要多静下心了学更多的基础:
给自己2022年上半年定几个目标节点:
javase(已经快学完了)
javaee(把框架和审计联合在一起为审计打基础)
java代码审计(听了一个学长的话选择深入学习一java)
学完这一个阶段就要回到最初的起点准备再去学习一下外网打点的知识
sqlserver的手工注入
sqlserver的waf绕过
xss(xss一直都是被小看的一个漏洞其实在打点有很多用处)
xss打cookingg
xss和bypasswaf
xss和csrf连用
了解一些dnslog
复现各大rce漏洞(暂时就写这些吧因为任务点是一点一点记录的)
自己走过的弯路证明真的需要去静下心来去做一些该做的事情,上半年的计划就到这里希望我下半年在打开这个博客的时候已经完成了我定的目标
标签:审计,xss,java,记录,sqlserver,自己,学习,漏洞,发现自己 来源: https://www.cnblogs.com/0x3e-time/p/16124399.html