[TOC]
- 按时完成每天的学习任务
- 完成每天的学习笔记,使用git推到github(笔记内容不限,可以是学习记录、心得、奇技淫巧,内容可以少,但是要有价值)
- 互相交流,有不会的技术点多google,多请教别人
- 多查看别人github的学习笔记
- 有自己学习进度的可以根据自己的进度来,不强制要求根据计划进度
- 996学习制度,早9晚9,周日休息
-
注册github,学习git的基本使用(init,add,checkout,commit,push,pull,clone,status)
-
建立git仓库,名称为姓名首字母,建立完成后将地址填写到共享文档
目录结构:
├─wf ---仓库名称(姓名首字母) │ ├─0708 ---日期 │ │ │ README.md ---笔记 │ │ │ │ │ ├─code ---长段代码(短的可以直接写到markdown里) │ │ └─img ---图片资源 │ ├─0709 │ │ │ README.md │ │ │ │ │ ├─code │ │ └─img │ └─0710 │ │ README.md │ │ │ ├─code │ └─img -
学习markdown基本语法,用markdown做笔记
- 学习linux基本操作(推荐ubuntu)
- 会根据网上教程部署各种服务,会修改配置文件
- 会安装一些提升效率的插件(eg:zsh,fish,oh-my-zsh,oh-my-fish,i3,htop...)
- 了解路由表的工作原理,学会windows及linux路由表的多网卡、内外网简单配置
- 用linux部署lamp(linux+apache+mysql+php)或lnmp(linux+nginx+mysql+php)环境
- 用linux部署docker
- 会管理docker镜像、容器
- 会docker端口映射、目录挂载(有空余时间的可以学习一下dockerfile的编写)
- 用docker部署lamp(linux+apache+mysql+php)或lnmp(linux+nginx+mysql+php)环境
- 用docker部署sqli-lab、dvwa、upload-labs
借助sqli-lab熟练sql注入姿势
- 联合查询 union
- 报错注入,floor、extractvalue、updatexml、geometrycollection、multipoint、polygon、multipolygon、linestring、multilinestring、exp
盲注(学会写脚本)
- 布尔盲注, = != <> > < ~ ^ like regexp rlike pow cot exp substr substring ascii left mid char
- 时间盲注 sleep benchmark 各种大运算造成的延时
休息
学会SQL注入防御的绕过
- 大小写绕过
- 双写绕过
- 注释绕过
- 编码绕过
- 宽字节绕过
- 等价函数绕过
- 特殊符号绕过
- 其他...
练习upload-labs靶场(部分知识点可能靶机里没有,自行搜索学习)
- 理解前端校验的危害,懂得绕过
- 文件名大小写绕过
- 黑名单机制的情况下,其他扩展名绕过(php5,php7,phtml,phar...)
- mime-type绕过
练习upload-labs靶场(部分知识点可能靶机里没有,自行搜索学习)
- 图片二次渲染绕过
- getimagesize绕过
- 目录穿越
- 文件头绕过(gif89a)
- .htaccess的作用和技巧(搭配伪协议)
- 上传条件竞争
- 其他...
- 理解xss形成的原理和危害
- 反射型xss
- 存储型xss
- dom型xss
- xss各种绕过姿势
- http-only
- 同源策略
- CSP策略
php调试环境的搭建
推荐方案:(个人总结)(可以实现在windows物理机编写和调试代码,兼顾了windows的体验和linux的运行环境)
VMware里装ubuntu
创建 物理机-虚拟机 共享文件夹挂载到ubuntu
ubuntu安装docker
docker部署lamp(php5 和 php7的容器各一个,绑定不同端口比如8005 8007)并将 挂载的共享文件夹 挂载到容器的网站根目录
安装xdebug插件
配置phpstorm或者vscode(看个人喜好,phpstorm专业一点、vscode轻量一点)配置的时候路径那有坑点,容易不显示当前执行代码行
休息
用环境调试并学习函数漏洞
- extract
- in_array
- intval
- ereg
- strcmp
- md5 sha1
- strpos
- unlink
- 其他...