找回密码
 立即注册
查看: 796|回复: 0

2021年05月 零基础入门网络安全 kali Linux web安全 渗透测试(含项目实战)【172课时】

[复制链接]
累计签到:35 天
连续签到:1 天
发表于 2023-1-1 19:50:05 | 显示全部楼层 |阅读模式
课程目录:* Y0 v: B1 Q" y& Y; o% a, H! q  a
001-第1章-1讲 kali简介 版本演化历史3 A3 C5 p! q  V; e9 U
002-第1章-2讲1 黑客平台搭建 使用VM创建Kali虚拟机
5 M" n( t, `9 y0 z# X. i: Q& H003-第1章-2讲2 安装Kali虚拟机系统
, \1 Z4 ]0 z2 s1 s2 H8 v, H004-第1章-3讲 VMware Tools 的安装
* g" i. w9 p2 l# N5 w005-第1章-4讲 配置Kali的apt命令在线安装包的源为国内源
. O% ]) B4 q  J- v8 R* M006-第1章-5讲 解决Kali软件包安装存在的依赖问题% t: a- v  _9 M
007-第1章-6讲 安装VM-Tools实现物理机和Kali自由复制文件
0 y- m& @  B2 l008-第2章-3讲 购买一台国外的VPS服务器
" ^* z0 {" S' @009-第3章-1讲 被动信息收集概述
2 A( K: {  H" D8 e0 i' J010-第3章-2讲 DNS域名解析原理
' e* ]5 V; ^) @" P011-第3章-3讲 DNS信息收集
& ?0 ~+ e5 P5 O* Q012-第3章-4讲 查询网站的域名注册信息和备案信息9 I  J7 J( K9 w5 F$ ]9 l1 A
013-第3章-5讲 使用Maltego收集子域名信息
, }) W. R5 f, h9 Z* I014-第3章-6讲 hodan信息收集-介绍
7 F7 I  U% |' n! a. j015-第3章-7讲 浏览器搜索引擎的使用技巧
  C7 `% s3 i- a! |016-第3章-9讲 常见最新漏洞公布网站6 U6 ^& t/ V* P/ y+ E
017-第4章-1节 主动信息收集的原理
$ e/ }# z7 j, ?8 C4 \3 }1 n8 D018-第4章-2节 基于ping命令的探测-PING8 _2 ^! h1 p4 G+ f; E" d. H% x
019-第4章-3节 基于ping命令的探测-ARPING
  q, F3 V7 L  w+ ?( h/ T9 g2 x5 y020-第4章-4节 基于ping命令的探测-HPING-FPING
" y7 z' ]1 ^- l0 h4 ?021-第4章-5节 基于Nmap的扫描方式2 Z2 k9 g- r, N0 y0 K0 i% r
022-第4章-6节 实战1-使用scapy定制数据包进行高级扫描
- N* X- |, M5 F& M9 g- b023-第4章-7节 实战2-僵尸扫描) ?. u2 L( ]. H) V0 u3 F
024-第5章-1节 WireShark简介和原理及过程, `* F3 v' e- n" ?
025-第5章-2节 常见协议包-启动WireShark混杂模式3 a- E- \/ [; X! M9 R* a
026-第5章-3节 WireShark的过滤器使用
" v  {) ]) z# z8 |027-第5章-5节 常用协议分析-ARP协议) n# Y! r# K5 I! W8 s
028-第5章-5节 常用协议分析-ICMP协议
* ?" q, e" i) {9 a% G  h. ]$ f029-第5章-6节 常用协议分析-TCP协议7 e  F2 ~, L- ^+ p$ n$ M7 I4 \9 t1 l# e
030-第5章-7节 常用协议分析-HTTP协议
0 T  I" q9 b( j5 I3 j1 {031-第5章-8节 实战:WireShark解决服务器界尺上不了网
/ p- R" G+ n9 ^9 N8 ?% G  \# I+ l032-第6章-1节 NMAP概述及端口状态解析% \) `- _8 ?0 T: i- |! ^1 \
033-第6章-2节 NMAP语法及示例
, v) o% v' b1 z+ i7 `2 J4 M- b034-第6章-3节 图形界面zenmap的使用) e* h  _' [- K
035-第6章-4节 实战:DNMAP分布式集群执行大量扫描任务
$ U/ O+ l7 I* j036-第6章-5节 NESSUS安装配置
- G& A2 D. L7 s- z6 j8 }1 _037-第6章-6节 配置扫描win系统
6 Y7 S' M6 |' L& m8 \0 Y038-第6章-7节 配置扫描Web服务' S8 B, @6 t5 |: `! v8 Q) U: i. D7 J
039-第7章-1讲 Metasploit 测试框架介绍
$ P, O2 C! q% n1 m040-第7章-2讲 Metasploitable2-Linux 靶机系统介绍
. a8 b  \& s5 p; V041-第7章-3讲 Metasploit基本使用方法-1
8 Z; d  U) P, z0 z042-第7章-4讲 Metasploit基本使用方法-2
3 m' Q0 t$ T. b. g4 ]) q$ E043-第7章-5讲 实战-使用msf渗透Win主机并远程执行命令
: y4 q+ g. P9 K4 I1 u* ~% N044-第7章-6讲 实战-使用msf扫描靶机上mysql服务的空密码
0 i1 Q( R5 M( S1 U045-第8章-1讲 使用Metasploit中的nmap和arp_sweep 收集主机信息
& [5 u8 B% p8 [0 d046-第8章-2讲 使用半连接方式扫描TCP端口7 R0 q1 s4 U& n' ^
047-第8章-3讲 使用auxiliary-sniffer下的psnuffle模块进行密码嗅探8 w" }( x3 V2 T. D/ y
048-第8章-4讲 基于SNMP协议收集+ s7 Q6 a, K3 t3 Q: o5 ]
049-第8章-5讲 基于SMB协议收集代码( k6 i6 @3 f) Y. y# O- ]
050-第8章-6讲 基于SSH协议收集代码6 E8 z3 O2 o$ v$ {, s, z5 }/ d  c, N- v' Q
051-第8章-7讲 基于FTP协议收集代码: p; `/ c# \+ _0 h% U% v4 r- ?
052-第9章-1讲 客户端渗透原理
9 q$ d, o! a% j2 ?+ T5 L053-第9章-2讲 使用msfvenom看片神器
2 y% o" _2 T2 x0 g" C3 J: J* W2 V054-第9章-3讲 给真正的快播软件加上后门
6 P- H& A3 C  z) d055-第9章-4讲 metasploit的evasion模块生成后门木马
- \. m1 x* V' }9 Y. Y056-第9章-5讲 实战-Linux公司服务器shell
7 Y  M: X) Y9 E' N% |057-第9章-6讲 实战-制作deb软件包触发后门8 f+ v% m) P1 v2 Y! `( l
058-第10章-1讲 实战-利用0DAY 双杀-java 环境-宏-安卓客户端进行渗透
: N( D) O" S3 \; x' {9 I059-第10章-2讲 实战-基于java环境的漏洞利用获取shell* {% M& N% M4 s4 z
060-第10章-3讲 实战-利用宏word文档获取shell
0 c4 G( m3 k4 I" x061-第10章-4讲 客户端注入-生成APK后门" \# j$ \5 a5 S& ]9 k7 |+ |5 C2 o
062-第10章-5讲 客户端注入-注入后门到APP
3 e9 A* M3 L. q063-第11章-1讲 实战-使用ms17-010永恒之蓝漏洞对WIN7进行渗透/ N. H& l6 f: a2 u
064-第11章-2讲 关闭主机防护策略并开启后门$ ?; ?! s" m' O0 w; m- p, _* p
065-第11章-3讲 实战-Linux无文件木马程序
1 ?) C2 x' t$ c! m066-第11章-4讲 实战-使用脚本来进行自动创建后门
  Q/ O) O1 o- a  Q7 G, }067-第11章-5讲 系统日志清理
: l" a2 R/ A# T, P4 h( E068-实战1 局域网主机上网原理
7 C& f0 p0 j2 J6 x0 n. K069-实战2 实战-在内网发布服务使之可在公网访问
8 _+ ]* c6 E5 A" A$ F' f070-实战3 用frp搭建内网穿透服务器
) A# Z3 g2 X, H  f071-实战4 kali配置MSF接收来自公网的shell; \! e- S# s; K. }
072-实战5 跨网段获取内网shell
& w( ?+ {. x: P9 c0 w, ?. R2 W/ O, U073-第12章-2讲 PHP开发环境搭建! [2 s9 L% I! j' U# e% }6 M+ N
074-第12章-3讲 PHP连接MySQL数据库# L+ w+ c4 J7 A. B9 w2 q3 q
075-第12章-4讲 PHP常用数据库操作-插入数据(增)  s6 X3 n' `6 y2 v* K6 i9 l
076-第12章-5讲 PHP常用数据库操作-删除数据(删)
, I; @" x/ h  Z/ W0 }2 o1 @: _8 F( q077-第12章-6讲 PHP常用数据库操作-更新数据(改)( F2 L1 k+ M( n5 }1 u$ m6 J
078-第12章-7讲 PHP常用数据库操作-查询数据(查)
' x9 D9 J2 \4 L9 `079-第13章-1讲 html表单详解
: N2 i2 I$ t# b# z1 ~080-第13章-2讲 实战-留言板-创建数据表/ W2 {, c* a; w! v3 b$ c+ e
081-第13章-3讲 实战-留言板-创建留言页面9 o$ x& O; f" t6 Z4 Q
082-第13章-4讲 实战-留言板-留言功能实现
1 ~0 `  m  _9 w' L; A- `- [+ }3 \) d083-第13章-5讲 实战-留言板-显示留言7 g5 o# n' s$ a, I- R
084-第13章-6讲 实战-留言板-修改留言
& T2 a4 X; T0 I$ R2 W4 C: e085-第13章-7讲 实战-留言板-删除留言
3 W0 e  D% y3 v# I086-第14章-1讲 Webshell简单介绍7 M0 j2 T2 u" a; |: [" C
087-第14章-2讲 使用蚁剑连接一句话木马
' N+ v% r5 q. d088-第14章-3讲 解析蚁剑连接一句话木马原理1 E! d* I# Y0 V. ?( Q
089-第14章-4讲 COOKIE的原理及应用场景, B) ~' ]9 r" [$ Z# H2 Z
090-第14章-5讲 实战-PHP创建Cookie$ l* G; D, W, N# [$ r: c
091-第14章-6讲 实战-PHP读取Cookie; I# l' W' l' g; w: T
092-第14章-7讲 实战-PHP删除Cookie/ g6 F8 r5 k6 C* J% T
093-第14章-8讲 实战-PHP调用并执行Linux命令6 r+ c* p2 O, s& P/ Y
094-第15章-1讲 sql注入概述  i* o5 Z* J( L1 q7 c& O6 a/ H! Q
095-第15章-2讲 -SQLI-LABS教学-2- h& T! X% o7 C! M- t. e. T5 y7 Y; |' q
096-第15章-3讲 安装sqli-labs学习环境" Y1 S( v/ h/ r3 r) s6 I4 R. {
097-第15章-4讲 更新浏览器并安装浏览器插件% i" j: k; u1 s' M
098-第15章-5讲 SQLI-LABS教学-1; W, G" D$ v" _% S0 L
099-第16章-1讲 SQL注入联合查询-爆出字段的显示位置
  a, m6 y1 e. o( z100-第16章-2讲 SQL注入联合查询-获取数据库名称; r7 x0 @  g+ Z& v+ q& W# f0 B5 t, I
101-第16章-3讲 SQL注入联合查询-获取数据表名称1 V- N+ \$ T: R
102-第16章-4讲 SQL注入联合查询-获取users表中的字段名) {" `, j; f! i8 J, a
103-第16章-5讲 SQL注入联合查询-获取用户名密码字段中的值
! t# v4 T7 H% Y. T$ K6 Y8 `2 n, n104-第16章-6讲 基于布尔的盲注) k2 B/ ~' B' ^+ t, @( @) Y( o
105-第16章-7讲 基于时间的盲注9 Z6 T9 H) T8 ]  F+ t) K1 e
106-第16章-8讲 SQL注入读写文件6 [8 Q+ W$ `; u& x/ Q; |
107-第16章-9讲 基于报错的SQL注入/ h, J. l; T8 }9 _# L
108-第17章-1讲 使用Burpsuite进行POST方式的SQL注入& ^; X6 S" S4 U6 {# u
109-第17章-2讲 POST方式的盲注1 J+ ~5 n) b' T/ I9 H
110-第17章-3讲 HTTP User-Agent注入% z+ u/ R: O  A( a* ]  n2 C  L
111-第17章-4讲 HTTP Referer注入
/ b9 w5 B7 ^3 W; b! [5 k) s5 Q& }112-第17章-5讲 Cookie注入6 R+ A, |/ w( Z) r5 v7 K! g
113-第18章-1讲 SQL注入的绕过技术-大小写绕过-注释绕过! S( l' ?. Z8 [! a! g/ l0 Y
114-第18章-2讲 SQL注入的绕过技术-双写绕过! h  b( u0 I  V! y1 F
115-第18章-3讲 SQL注入的绕过技术-关键字等价绕过
2 _7 ]% @* _: s116-第18章-4讲 SQL注入的绕过技术-绕过去除空格
0 I, [/ b& ?9 I% A: ?7 f: r0 r' r117-第18章-5讲 SQL注入的绕过技术-绕过去除关键字的绕过1 l& C& m' v. ^9 v( ^1 |
118-第18章-6讲 SQL注入的绕过技术-Mysql宽字符绕过0 w( c# H7 v' o5 T' h2 b  n' l
119-第18章-7讲 SQL注入的绕过技术-base64编码绕过( z6 {) m  x) t, k
120-第18章-8讲 二次注入修改其他用户密码7 r- h& |' \$ r
121-第18章-9讲 如何防御SQL注入' a' y# ~& ?1 M$ X2 u7 U
122-第19章-1讲 SQLMAP介绍
/ }9 e9 l3 D9 |# }; F: {; m8 s123-第19章-2讲 探测单个目标$ T3 G& y4 j$ N) Y$ p  @. m
124-第19章-3讲 探测多个目标
8 G8 y* R4 y: E) p125-第19章-4讲 从文件加载HTTP请求进行探测7 Y& K4 J' e' o1 r9 |$ |
126-第19章-5讲 从burpsuite日志记录中进行探测. Y, H! r; X+ O9 }
127-第19章-6讲 检测SQL注入漏洞存在的技术类型4 i. C0 F5 t& H# l- M/ s  P
128-第19章-7讲 枚举数据库信息
, a  ^5 h1 D: E/ w( d% [2 |129-第19章-8讲 SQLMAP请求参数* |7 S3 [7 [" R' N5 n1 U3 g
130-第19章-9讲 sqlmap常用参数优化
. s' K7 `3 g3 ^131-【项目1】-Metasploit 框架介绍
# Q' u; D2 x  \  Z132-【项目1】-Metasploitable2-Linux 靶机系统介绍7 G: L/ O5 ?- Y+ n
133-【项目1】-Metasploit基本使用方法-1  X. e6 i/ W; [
134-【项目1】-Metasploit基本使用方法-2
' c  Y7 w- @0 Z% Z% m9 H* u# F135-【项目1】-实战-使用msf攻击Win7主机并远程执行命令# F' t- D) y9 m6 a- H6 ?6 r
136-【项目1】-实战-使用msf扫描靶机上mysql服务的空密码
# \, Z* o& b& y: {3 u+ V137-【项目2】-PHP开发环境搭建% u( ~. u! w/ s1 V0 ^5 ?: J
138-【项目2】-PHP连接MySQL数据库1 B/ `" m$ @4 V) ]
139-【项目2】-MySQL服务器常见概念5 k* \0 v) s6 q8 M' f* T9 w
140-【项目2】-MySQL服务器安装及相关配置文件
6 f2 {: m4 h# B1 ?0 C5 s; x( b141-【项目2】-实战1:安装MySQL数据库并去除安全隐患
! v/ m- g2 n" B142-【项目2】-实战2:搭建LAMP环境部署Ecshop电商微博网站+ V* J# b5 S. u. X; C9 V. H$ H
143-【项目2】-实战3:使用LOIC 对新搭建的网站进行DDOS攻击+ b1 |$ T; I: B+ _7 u# ~
144-【项目2】-Webshell简单介绍
' i, U  V- b& t" \; ?4 [* B0 M145-【项目2】-使用蚁剑连接一句话
8 i: i9 S/ ^3 ~2 J+ B; Q; T146-【项目2】-解析蚁剑连接一句话原理
2 R, j8 ~, E7 Z1 B  I! `8 z. i: j147-【项目2】-实战-PHP调用并执行Linux命令* I' J* [4 h( ]9 G0 r& z0 l
148-【项目3】-XSS跨站脚本攻击+ }: o% |: T( C& s# g
149-【项目3】-跨站脚本攻击原理及DVWA靶机的搭建2 ]. Y* Y& ]* ^
150-【项目3】-基于DVWA的 Medium级别演示CSRF攻击
$ R! B+ A2 N: m; @151-【项目3】-实战-窃取用户Cookie信息保存到远程服务器  R# S, ]4 K8 `0 T6 E6 ~3 |1 O& ~3 z
152-【项目3】-CSRF原理6 c1 D' I, ~' ~, v6 M
153-【项目3】-基于DVWA的 low级别演示CSRF攻击
& ~1 Z  i; ]4 L154-【项目3】-基于DVWA的High级别演示CSRF攻击
' j% k! G7 P+ x; T/ m1 _" x155-【项目3】-使用CSRFTester进行自动化探测CSRF漏洞  j, b' Q3 v* D6 Z4 [5 n
156-【项目3】-实战-基于DVWA的 low级别演示文件上传漏洞
7 v5 o0 j! Y3 f; Y# @7 p157-【项目3】-实战-基于DVWA的Medium级别演示文件上传漏洞3 w4 I* J' q; L5 x, g' c
158-【项目3】-实战-基于DVWA的High级别演示文件上传漏洞
# Z, I' k7 p+ G& O159-【项目4】-XSS跨站脚本攻击) P0 k% D( b8 K9 o
160-【项目4】-XSS跨站脚本攻击原理及DVWA靶机的搭建
! M' I  l+ }4 t! Q" P& R( M- p161-【项目4】-实战-窃取用户Cookie信息保存到远程服务器$ e" D. f3 S. t- w/ T; t( Y
162-【项目4】-CSRF原理
1 L$ V" @: g' D5 ^9 d163-【项目4】-基于DVWA的 low级别演示CSRF攻击
' V. S- g# P9 z, @; F5 h164-【项目4】-基于DVWA的 Medium级别演示CSRF攻击- R, ^2 {1 s: G4 d
165-【项目4】-基于DVWA的High级别演示CSRF攻击
0 ~, k2 o2 @  n$ l166-【项目4】-实战-基于DVWA的 low级别演示文件上传漏洞
) n/ f7 ]% e$ D0 S) C  J& \167-【项目4】-实战-基于DVWA的Medium级别演示文件上传漏洞' r# q* v8 ^. |+ p  h
168-【项目4】-实战-基于DVWA的High级别演示文件上传漏洞
0 @3 h. K. d* D" L& W2 m. q9 F169-【项目4】-快速搭建discuz论坛
' T; h8 G! Y4 d- l5 v" V( Z3 t170-【项目4】-使用kali下BurpSuite对discuz后台注入php木马9 |" j2 O9 C) p* o% \) }
171-【项目4】-使用Cknife“菜刀”上传webshell木马到网站+ N8 |' U0 [, ^* y7 S* U
172-【项目4】-使用Webshell查看mysql数据库密码并盗取数据库
7 ~9 A6 `  L9 R8 ]) |
) ?& L0 D# @$ _. Y  G/ ^- N仅【会员级别】与【LV15级别】以上可看 - s* ?! L& g3 ~' b% Y' G
游客,如果您要查看本帖隐藏内容请回复
0 Q3 U; X$ G, R1 R8 A

; H0 |7 K8 [/ y) b6 ~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

点击这里给我发消息

QQ|小黑屋|Archiver|手机版|一路学IT论坛 专业视频教程网站

GMT+8, 2026-8-25 18:53

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表