security

安全资料整理

1. 书籍

《白帽子讲web安全》
《网络攻防入门到精通(web实战篇)》
《黑客攻防技术宝典 : 系统实战篇(第2版)》
《Python黑帽子 黑客渗透于测试编程之道》
《0day安全 软件漏洞分析技术》

2. 网站

2.1 安全社区

wooyun
seebug
看雪安全论坛
FreeBuf

2.2 网文:

知道创宇技能表
网络安全从业学习指南 V1.0

3. 工具

security tools

3.1 抓包

wireshark
Tcpdump

3.2 web扫描

3.3 漏洞利用

SQL Map

4. 漏洞

web

权限绕过
任意目录遍历
SQL注入
XSS

二进制

栈溢出

5. 会议(跟踪安全技术动态)

  • Black Hat
  • 知道创宇
  • 360安全峰会

6. 人物(关注安全圈子的动态)

tombkeeper 腾讯
余弦 知道创宇
黑哥
云舒 前阿里云
道哥 阿里云
蒸米-spark 阿里巴巴移动安全
ringzero 阿里云安全
黄源小童鞋 奇虎科技有限公司资深安全工程师
宫一鸣
yuange1975
陈良-KeenLab
xisigr
rock509 腾讯
Attack_Linso

7. 公司

知道创宇
阿里云安全
360
腾讯湛卢实验室
腾讯玄武实验室
腾讯科恩实验室(keen-lab)