|
|
课程目录:
& |$ [" ^6 i' ~# j4 ^ `第01天:基础入门-概念名词
1 Z9 x J! J& B; ?9 \第02天:基础入门-数据包拓展(逆风微笑的代码狗)# O: x# M8 _- o: b& Q
第03天:基础入门-搭建安全拓展
) P# ] s0 R- ]0 }9 w, \第04天:基础入门-WEB源码拓展
) ~6 ?: S6 Y d2 N第05天:基础入门-系统及数据库等
G( F4 m/ U& d+ `5 l" m第06天:加密算法(第7天在最后面)
$ z' J9 _% q/ s8 X3 G第07天:CDN相关的技术
, g4 s3 H- ^) g0 n; b, I) A& n第08天:信息收集-架构,搭建,WAF等7 R1 s6 n2 f5 V# r) p& K$ y
第09天:信息收集-APP及其他资产等$ B) ~4 u# F0 K
第10天:信息收集-资产监控拓展
. `. Y1 ~- Y8 |6 ]7 k8 ]" j- `* N第11天:WEB漏洞-必懂知识点详解' o) w3 @0 j# j7 F7 m8 L
第12天:WEB漏洞-SQL注入之简要SQL注入
% B4 H: t& d" U+ o0 l3 E9 i第13天:WEB漏洞-SQL注入之MYSQL注入
" N' G, |. O+ H第14天:WEB漏洞-SQL注入之类型及提交注入
! b. h! \, ]5 |& y第15天:WEB漏洞-SQL注入之Oracle,MongoDB等注入
o( p$ {3 P8 k+ B- l3 r: G; M9 @第16天:WEB漏洞-SQL注入之查询方式及报错盲注1 @, X( e- O: i$ T! K, a: z$ E( }0 g" N! j
第17天:WEB漏洞-SQL注入之二次,加解密,DNS等注入
: c0 t k$ e) G) N: \+ f第18天:WEB漏洞-SQL注入之堆叠及WAF绕过注入
$ x8 Z/ w& g& ^; l$ z/ j第19天:WEB漏洞-SQL注入之SQLMAP绕过WAF
[, S5 r1 r! e第20天:WEB漏洞-文件上传之基础及过滤方式
- Q" N( B; B+ o3 A第21天:WEB漏洞-文件上传之后端黑白名单绕过
/ W/ Z2 W4 e# `第22天:WEB漏洞-文件上传之内容逻辑数组绕过7 L, X; Y9 Y" F _ {
第23天:WEB漏洞-文件上传之解析漏洞编辑器安全
) U8 d4 P" {6 w4 G5 E第24天:WEB漏洞-文件上传之WAF绕过及安全修复
$ B$ q* g1 N1 }/ ^第25天:WEB漏洞-XSS跨站之原理分类及攻击手法
& d; C) G: ?9 A% ~% G6 {2 U$ E第26天:WEB漏洞-XSS跨站之订单及Shell箱子反杀记# Y3 T) ]- _$ i9 ~$ Y
第27天:WEB漏洞-XSS跨站之代码及httponly绕过9 F8 U( I6 d- @( {* J* l) c
第28天:WEB漏洞-XSS跨站之WAF绕过及安全修复$ K8 G& n) I: g3 `+ x9 s6 ~+ d
第29天:WEB漏洞-CSRF及SSRF漏洞案例讲解0 p* u) n0 D8 |
第30天:WEB漏洞-RCE代码及命令执行漏洞全解0 K- F+ k* l x; J: g. p# s0 V
第31天:WEB漏洞-文件操作之文件包含漏洞全解
5 k3 u$ o! m" _6 I' ^7 g* y第32天:WEB漏洞-文件操作之文件下载读取全解# [0 H9 O$ c/ d: Z: S0 |3 @3 U8 }
第33天:WEB漏洞-逻辑越权之水平垂直越权全解% U9 b% ^7 z n# a5 A- f5 b' D) b
第34天:WEB漏洞-逻辑越权之登录脆弱及支付篡改
* w: R# G3 V9 L0 t/ j( S第35天:WEB漏洞-逻辑越权之找回机制及接口安全
; F7 C6 F2 h; k$ E第36天:WEB漏洞-逻辑越权之验证码与Token及接口
* g# k' y, m' `; J4 s第37天:WEB漏洞-反序列化之PHP&JAVA全解(上)
- ]+ |8 i0 [! e. y第38天:WEB漏洞-反序列化之PHP&JAVA全解(下)7 Z! v* x) G5 z; W* O/ L8 N* ]
第39天:WEB漏洞-XXE&XML之利用检测绕过全解
+ _1 K$ J# \, o) o6 @, R第40天:JAVA安全-JWT安全及预编译CASE注入等
4 G' ]$ E6 J' L7 g5 R3 o第41天:JAVA安全-目录遍历访问控制XSS等安全问题
! \4 D. m: X9 Y# `( L f) Y第42天:漏洞发现-操作系统之漏洞探针类型利用修复$ R( m$ f& K8 Y% a
第43天:漏洞发现-WEB应用之漏洞探针类型利用修复
* y( M6 N( b4 Q. J% c9 q6 ^( h第44天:漏洞发现-APP应用之漏洞探针类型利用修复+ p# j1 a8 Y3 x3 s* f/ p
第45天:漏洞发现-API接口服务之漏洞探针类型利用修复1 r9 Q* q( |3 t/ S% S& `' m
第46天:WAF绕过-信息收集之反爬虫延时代理池技术
! d9 \8 g. z @2 a8 i' V第47天:WAF绕过-漏洞发现之代理池指纹被动探针' K- h& j3 P$ s
第48天:WAF绕过-权限控制之代码混淆及行为造轮子# _2 L! a* D j7 B7 L! k! `6 ^
第49天:WAF绕过-漏洞利用之注入上传跨站等绕过
+ V9 o2 ?" D1 V1 F第50天:代码审计-PHP无框架项目SQL注入挖掘技巧
1 ~" l+ s; H. |7 l$ H( X5 v第51天:代码审计-PHP框架MVC类上传断点调试挖掘
3 r) T y* i: L3 j第52天:代码审计-PHP项目类RCE及文件包含下载删除( o4 ?/ r% x5 Q* }, q
第53天:代码审计-TP5框架及无框架变量覆盖反序列化
7 }1 h" ?6 ~7 o) n' T第54天:代码审计-TP5框架审计写法分析及代码追踪: f2 _! }5 q" Q( Q% _, n5 K F
第55天:代码审计-JAVA项目注入上传搜索或插件挖掘
$ Y* K0 R) t A& m: x4 }. e: e! c第56天:代码审计-JAVA项目Filter过滤器及XSS挖掘
9 U6 U Y# B, S! K. t# a( d第57天:代码审计-JAVA项目框架类漏洞分析报告6 j0 b7 w+ X# g) K1 `6 @
第58天:权限提升-网站权限后台漏洞第三方获取/ _9 l. k! d5 p' X
第59天:权限提升-Win溢出漏洞及AT&SC&PS提权
% U9 C( a5 I% A' t2 q& R第60天:权限提升-MY&MS&ORA等SQL数据库提权
: ^1 C( q: m5 q* t: D7 Z6 V第61天:权限提升-Redis&Postgre&令牌窃取&进程注入
/ M: l) m9 n% Z ]: G/ p+ e" C: Q第62天:权限提升-烂土豆&dll劫持&引号路径&服务权限
% ]: B# `* j- u* ]% \0 _第63天:权限提升-Linux脏牛内核漏洞&SUID&信息收集
, X$ v7 g9 G/ \4 M; V9 _/ {第64天:权限提升-Linux定时任务&环境变量&数据库9 n K6 ]7 p$ I) @+ V. N! J3 @# m
第65天:内网安全-域环境&工作组&局域网探针方案: a2 m' R$ [# s/ \2 G7 |% M j
第66天:内网安全-域横向批量at&schtasks&impacket
1 t- d6 h8 c6 b- j第67天:内网安全-域横向smb&wmi明文或hash传递9 v7 Y8 [% E1 x- }
第68天:内网安全-域横向PTH&PTK&PTT哈希票据传递( m! d- C R4 x3 }
第69天:内网安全-域横向CobaltStrike&SPN&RDP8 h1 d- W1 X0 r9 V8 y) a7 B
第70天:内网安全-域横向内网漫游Socks代理隧道技术& j4 ^5 V- ?- i" a5 f
第71天:内网安全-域横向网络&传输&应用层隧道技术4 ~! h& v6 C" { J
第72天:内网安全-域横向CS&MSF联动及应急响应初识
$ u# Q6 s* ]& ~2 ~' S _. y第73天:应急响应-WEB分析php&javaweb&自动化工具
) e9 ?" @3 ^" J第74天:应急响应-win&linux分析后门&勒索病毒&攻击
% `- a6 c' {$ E/ j0 }) d5 N8 O第75天:应急响应-数据库&漏洞口令检索&应急取证箱
4 H8 @# l% P5 z5 i第76天:Python开发-内外网收集Socket&子域名&DNS
' I( m$ |4 v% X第77天:Python开发-批量Fofa&SRC提取&POC验证
) J& Q# ~# s3 a" [" z* X. }: M第78天:Python开发-多线程Fuzz&Waf异或免杀&爆破
8 O9 l+ F: l7 X第79天:Python开发-sqlmapapi&Tamper&Pocsuite( _% P1 r0 ]- U2 B: K' z# a4 |
第80天:红蓝对抗-AWD模式&准备&攻防&监控&批量3 I, Z9 A) j) `! Y
第81天:红蓝对抗-AWD监控&不死马&垃圾包&资源库5 |0 L8 o7 w: }4 s7 E
第82天:红蓝对抗-蓝队att&ck&IDS&蜜罐&威胁情报
: D( @9 }9 |. ?% Q3 H6 Q9 j$ n第83天:CTF夺旗-Python考点SSTI&反序列化&字符串
& R8 e+ b8 o) L; i8 n: ^, Y第84天:CTF夺旗-PHP弱类型&异或取反&序列化&RCE
6 [4 F- @( e* ^第85天:CTF夺旗-JAVA考点反编译&XXE&反序列化
) R! X1 o) N# c7 N- r第86天:SRC挖掘-教育行业平台&规则&批量自动化
. k. i8 \) _6 \$ J% |第87天:SRC挖掘-CNVD证书平台挖掘技巧修君分享9 t3 P: x6 I# B
第88天:SRC挖掘-拿下CNVD证书开源&闭源&售卖系统 ^ n" g( L$ F& j5 S8 ~
第89天:工作面试-安全厂商面试题库&工种&需求&简历; r1 c" C0 J2 t# n3 H; a
% c* c* o6 S3 J+ w8 p$ x! c2 M$ K
仅【会员级别】与【LV15级别】以上可看
7 q1 v8 H2 u k/ u }# J3 I" _! g/ J' |/ `) L9 @9 J6 V# Z
8 b4 I. v) x4 g- l" l1 E
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|