注: 本次更新的安全攻防学习路径是V1版本,也是最核心的内容。
在更新完V1版本之后还会继续迭代更新,直到成为最全最优的免费学习路径。
安全基础课
- 安全的本质(基础概念)
- 安全的原则
- 密码学基础
- 访问控制及身份认证
web安全
- SQL注入
- XSS
- CSRF/SSRF
- 反序列化漏洞
- 提权和持久化
- 信息和插件泄露
系统和安全运维
- Linux系统安全,各种攻击手段
- 网络安全
- docker安全
- 数据库安全
- 中间件的安全
- 分布式的安全
安全防御工具
- 安全标准和框架
- 安全体系
- 安全防御工具
- 安全产品流程
业务安全
- 业务安全体系
- 产品安全方案
- 风控系统
- 机器学习
- 设备指纹
安全工程师面试指导
- 渗透测试岗位
- 安全运维岗位