嗨,大家好,这里是闪石星曜CyberSecurity。
我是您们的好兄弟,润霖。
我公开了一份『 JavaWeb代码审计零基础入门到企业级项目实战』的 Wiki文档,来帮助大家学习,并学会 JavaWeb 代码审计。
一共 29 课,十万字出头。
目前,正在语雀更新调整中,这两三天完成上传。
https://www.yuque.com/power7089/ekvyga
大家可以先收藏一波,慢慢跟着一起学习!
下面是本 Wiki 的食用指南,请您查阅。
1、如果您想进交流群。
请添加微信好友 Power_7089,备注”代审Wiki“,稍等片刻,拉您进群。
2、此 Wiki文档各阶段学习方向。
第一阶段(第 1 - 11 课):学习 JavaWeb开发基础,基于 Spring,SpringBoot 框架构建主流系统,并且实现能够熟练部署相关框架应用系统。 第二阶段(第 12 - 24 课):学习 JavaWeb 代码审计常见漏洞,不仅要了解漏洞原理,还要在搭配企业级项目系统的练习下,搞清实战代码审计的场景。以及进行相关历史漏洞分析,加深对代码及漏洞的理解! 第三阶段(第 25 - 29 课):实战企业级项目系统,以项目系统视角进行代码审计练习,将学习到的漏洞点,串联到项目系统实战中! 在理解不同阶段学习方向后,请结合自身合理安排学习计划。
3、针对以下人群学习建议。
有 Java基础语法,有渗透测试基础:直接跟着文档一步步操作学习即可。 没有 Java基础语法,有其他语言基础语法(如:Python,PHP等),有渗透测试基础:同样可以直接跟着文档进行学习,亦或花费两天时间自行学习 Java 基础语法即可。毕竟基础语法都换汤不换药,意思都差不多,无非就是换了一些关键字。 有 Java相关基础,无渗透测试基础:主要关注第二阶段漏洞学习,深入理解在什么开发场景会出现什么漏洞,配合企业级实战项目来理解各个漏洞本质。 无 Java基础语法,无渗透测试基础:需要自行花费时间学习 Java基础语法,可采取边学开发,边学习漏洞的形式,能让您更快的吸收到更关键的知识点! 其实,这份 Wiki 文档适合任何想学习的朋友。毕竟,只要功夫深,铁杵磨成针。 备注:上述提到基础语法,按我的想法指了解常见的字符串,变量,判断,循环,函数,面向对象等基础概念即可,入门足够使用 ,后续可自行再进行深入,干中学!
4、关于这份 Wiki文档的学习建议。
就一点,动手操作!光看不一定能学会,但跟着动手操作,一定会加深理解。想必大家都知道这个道理。
5、关于文档中的配套系统。
请关注公众号『闪石星曜CyberSecurity』,回复关键字【Wiki配套系统】即可获取。
6、关于学习中疑问。
学习难免有疑问,大家第一关难题一定是环境部署和搭建。如何解决,请看第一条添加交流群,互相探讨。 代码看不懂也很正常,别忘了直接问 AI,太省事了。剩下的多混个脸熟就行了。 实在解决不了的疑难杂症怎么办?当然,可以将问题清晰的整理出来私聊我。为高效解决问题,拒绝“傻瓜”式提问。 个人精力有限,没办法及时回复请理解并耐心等等,亦或者从交流群探讨解决。
7、欢迎关注我,分享更多干货内容。
微信公众号:闪石星曜CyberSecurity 哔哩哔哩:编号7089,即将公开一套快速上手 JavaWeb 代码审计视频课程!
8、最后,请允许我为自己打波广告,挣钱养家糊口~
有任何疑问,想咨询的,均可添加好友 Power_7089。
如果您想有人手把手带,更系统化的,更细致,更清晰的学习 Java代码审计,可以好好考虑下第一和第二这两个课程。
文档毕竟没有视频能够更清晰的讲解复杂技术点,有的难点配合演示,两三句话就能给大家讲明白了,文档很难实现这点。
如果您是零基础,想系统化,一对一指导学习 Java代码审计基础及高阶知识的话,可以点击下方了解《Java代码审计高阶实战班》直播课程。(本课程专注 Java代码审计零基础入门到高阶方方面面知识点,手把手带着一条龙学习!并且报名免费赠送下方 JavaWeb代码审计基础课程)
如果您想系统学习 JavaWeb 代码审计,并且想有人指导的话,可以点击下方链接了解《JavaWeb代码审计零基础入门到企业级项目实战》视频课程。(本课程专注 JavaWeb代码审计基础知识,及企业级项目实战)
如果您想找个专注分享代码审计的内部圈子,欢迎加入『炼石计划@赛博代审之旅』,一个专注分享代码审计的知识星球,内部有原创干货及代码审计相关内容。已有 2000 多人加入的私密圈子。
如果您想考 CISP,CISP-PTE,CISP-PTS 等证书,可联系 Power_7089,备注“证书”,帮您组团获取最低价格。
如果您想找工作,想报名包就业网安培训班,可联系 Power_7089,备注“包就业”, 获取具体招生简章,不包就业或就业不满意,全额退还学费,报名前签订协议。
如果您想跟着千万赏金大佬挖掘 SRC 漏洞,成为同样优秀的人,可点击下方链接了解。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...