802 字
4 分钟
小迪安全部分笔记整理

以下是小迪安全v2023全栈教程的完整学习资源汇总,涵盖笔记、博客、工具包、靶场及2024-2025前瞻内容,按类别分类整理:


📚 一、笔记与博客资源#

1. 系统性笔记合集#

资源名称内容亮点来源链接
《小迪安全2023最新笔记集合》覆盖基础入门、信息打点、安全开发三大模块,含PHP/JS/Java安全开发详解CSDN@wushangyu32335
《小迪安全培训2023期笔记汇总》包含Web架构、抓包技术、算法加密、红蓝队自动化项目实战CSDN@今天是几号
《小迪安全Web学习笔记》源码获取途径、CMS指纹识别、电商系统漏洞分析(如Burpsuite改参漏洞)博客园@神夜十三香

2. 分专题深度解析#

  • SQL注入与盲注
    • 布尔盲注/时间盲注/报错注入原理详解,附Sqli-labs靶场案例 CSDN@lingggggaaaa
  • 小程序安全
    • 反编译工具(KillWxapkg、e0e1-wx)、抓包技巧、敏感信息收集 墨者安全
  • 信息打点自动化

🔧 二、工具与靶场资源#

1. 渗透工具包#

工具类型工具名称功能描述下载/项目地址
抓包分析Postman中文版HTTP/S数据包构造与调试课程资源包
反编译工具e0e1-wx微信小程序反编译与敏感信息提取GitHub
指纹识别FOFa引擎语法资产搜索语法(如ip="1.1.1.1"云悉安全平台

2. 漏洞靶场#

  • Vulhub:一键搭建漏洞环境(如Apache解析漏洞、MySQL注入) 官网
  • 墨者学院在线靶场:SQL注入/XSS/文件上传实战 链接

🎥 三、课程视频与配套资源#

1. 完整课程目录#

2. 重点单集推荐#

  • 第25天:PHP文件管理模块
    文件包含/上传/删除漏洞实战 配套源码
  • 第44天:SQL盲注技术
    布尔/时间/报错注入案例(Sqli-labs第8/9关) 笔记详解

🔮 四、2024-2025前瞻内容#

  1. CTF夺旗方向
    • PHP弱类型绕过、Java反序列化链构造、XXE漏洞利用 CSDN@youngerll
  2. Python自动化开发
  3. 红蓝对抗实战

💎 五、附加学习平台#

  1. 语雀知识库:《Web安全学习笔记》5语言与框架审计 链接
  2. GitHub监控项目:Lucifer1993/cmsprint(CMS识别)源码

以上资源涵盖小迪安全v2023全栈知识体系,建议按“基础→工具→实战”顺序学习。持续更新资源可关注B站xiaodisec

小迪安全部分笔记整理
https://konwait12.github.io/my-kon-blog/posts/小迪笔记/
作者
k-on!--wait
发布于
2025-08-02
许可协议
CC BY-NC-SA 4.0