Security-Notes 一些信息安全笔记整理 Web安全 1. SQL注入 SQLi-Labs MYSQL注入天书 SQL注入防御与绕过的几种姿势 CTF比赛中SQL注入的一些经验总结 SQL注入之SQLmap入门 2.XSS WAF的XSS绕过姿势 XSS平台 3.CSRF [emmm好像没有] 4.SSRF [emmm好像也没有] 5.代码审计 ctf中的php代码审计技巧 PHP网站渗透中的奇技淫巧:检查相等时的漏洞 软件安全 一步一步学ROP(ROP_STEP_BY_STEP) 挖坑 CTF相关 CTF CTF Wiki AWD CTF线下AWD攻防模式的准备工作及起手式 CTF线下防御战 — 让你的靶机变成“铜墙铁壁” CTF线下赛AWD套路小结 CTF线下赛AWD模式下的生存技巧 CTF解题平台 南京邮电大学网络攻防训练平台 Jarvis OJ BugkuCTF Bugku新平台 PwnHub 信安论坛 吾爱破解 看雪 学习平台 i春秋 实验吧 合天实验室 媒体平台 FreeBuf 安全客 安全牛 公众号 黑白之道 信安之路 浅黑科技 CTFer的魔法棒 各大SRC 各大门户网站 书籍 《白帽子讲Web安全》 《SQL注入攻击与防御(第2版)》 《XSS跨站脚本攻击剖析与防御》 《Web前端黑客技术揭秘》 《Web安全深度剖析》 《黑客秘笈:渗透测试实用指南(第2版)》 《黑客攻防技术宝典:Web实战篇(第2版)》 《深入浅出密码学》 《metasploit魔鬼训练营》 《CTF特训营》