|
|
课程介绍:
) i$ m/ e1 Y+ t2 }当黑客利用网站操作系统的漏洞和Web服务程序的SQL注入漏洞等得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据,更为严重的则是在网页中植入恶意代码,使得网站访问者受到侵害。1 a! x' _' S! d) q2 [
渗透测试提权是基于普通渗透后即高级渗透测试部分,可先于黑客发现您的系统安全隐患,提前部署好安全防御措施,保证系统的每个环节在未来都能经得起黑客挑战,也可以帮助用户更好地验证经过安全保护后的网络是否真实的达到了预期安全目标、遵循了相关安全策略、符合安全合规的要求。2 U7 M) {; x' P% z1 Q
/ b A! R0 F: ~! P$ {8 R1 v
课程目标:# o( [/ K1 T& K# B$ `8 j
通过对本课程的学习,学者能够更有针对性地判断和分析各类Web安全漏洞、业务逻辑漏洞、系统漏洞、数据库提权漏洞、第三方软件漏洞、本地溢出漏洞等各种提权方法,进而及时采取防御措施。/ l8 Z' ]% N. s1 P# d' n
1 o: P2 K, I& p适合人群:: |+ @3 z" F' z0 O2 R
Web安全工程师(渗透)
6 V, u: w/ @# l9 J. S' U
! O; U! j- O0 j( {* u4 ~课程目录:
3 H) F8 X& ]- X$ U! r, w8 y5 N第一章:Windows权限分析与密码安全测试
& U0 \$ Y, p! X, S课时1 :Windows服务器权限分析 , b+ _. r; Z4 y- b5 ~( [
课时2 :Windows密码安全性测试(一)
* h& n+ [' C. U3 J- {3 h2 A课时3 :Windows密码安全性测试(二)
4 t% o* a7 `7 M7 U: s i8 S9 l4 u# p+ J
第二章:获取Webshell方法总结4 e; K$ |: M0 x( U$ ^% l2 _
课时1 :获取Webshell方法总结(一)
! K' m$ h1 W$ u/ B$ O: j( J课时2 :获取Webshell方法总结(二)( O) m; }. ^4 s+ r
9 V5 `# Z: d* m* u2 b
第三章:脚本程序后门查找及编写# x% F6 v5 V: C1 O* b
课时1 :脚本后门分析(一) 8 ?0 O0 c' W3 j9 f$ r
课时2 :脚本后门分析(二)
+ F' g4 f' v0 a4 s7 k6 g% Y课时3 : 脚本木马编写(一)
* l: h9 H' i/ s# d3 P4 a课时4 :脚本木马编写(二) " @: K/ ?, C- T7 p: R3 {; i
课时5 :脚本木马编写(三)
* J' _/ ]0 D# D+ C, D. \7 L3 H' F* x" ^% G1 a% F4 C
第四章:第三方应用软件安全
* k2 K' J, l! w6 ^课时1 :第三方应用软件安全(一) 0 d: u5 y2 j: y F& l! f& @1 K
课时2 :第三方应用软件安全(二) - k8 V2 H- [! g
课时3 :第三方应用软件安全(三) ! w: T+ D& S3 n- l: s. @- L0 _
课时4 :第三方应用软件安全(四)
& ^( q x. ?7 T0 V) D课时5 :第三方应用软件安全(五)
' h" ] V: R7 a; u& i3 C! q' [1 _
5 x* y+ t8 v k: a' A, [. T第五章:数据库权限提升
! C& g, o$ Q6 [课时1 :数据库提权(一)
, x# e4 a( y' _! o课时2 :数据库提权(二)
* [; T: A2 L3 F" q2 J课时3 :数据库提权(三) 2 B! ^7 L/ Y/ s6 ~, n
课时4 :数据库提权(四)
- w4 ]5 O+ X6 C: [! x4 t课时5 :数据脱取
& T# m4 R, j* a" p& E4 b6 ]9 }3 ]% C6 l" G5 T k
第六章:溢出漏洞提权, a; \6 |1 ]' N/ y
课时1 :溢出漏洞提权
5 S7 q8 o! H9 z0 e( l8 ]2 `+ J, U" `
第七章:内网远程连接- o4 x# j% y9 a
课时1 :内网远程连接 2 a# o3 T, T* v0 X( r
9 Q1 C5 U1 X+ k6 [
第八章:linux权限提升
! @/ Z' B# K& i* g" Q课时1 :linux权限提升(一)
& [& h' y( e' w6 ^& G. Z课时2 :linux权限提升(二)
7 d& Q( E- i' i( h z. V课时3 :linux权限提升(三)
, v: V, o% Y7 `* c1 o# z课时4 :linux权限提升(四)
8 e6 _6 Y3 v3 ~1 w5 c- v
( O0 S; P* w( {7 M第九章: MSF在渗透测试中应用: F* P. M9 X9 {1 \. G5 T; P
课时1 :MSF在渗透测试中应用(一) : |3 C( y' ~3 c5 n
课时2 :MSF在渗透测试中应用(二) * s L9 q- K; e0 L- C7 o; }8 K y5 I- T
课时3 :MSF在渗透测试中应用(三)
0 F: g! A {% _5 {" z$ e; Z课时4 :MSF在渗透测试中应用(四)
' Z+ P3 \& J! n课时5 :MSF在渗透测试中应用(五)
x* e2 a* K) k: |7 u! G
& {8 F- {3 z% X1 z; u第十章:渗透测试之反黑跟踪1 Y A* d3 |) W4 P
课时1 :渗透测试之反黑跟踪(一)
% {9 d' v" ?4 \) K+ j& _5 K课时2 :渗透测试之反黑跟踪(二)
/ e$ E# m$ |- J( r课时3 :渗透测试之反黑跟踪(三)
, L, O! p6 J+ q! X: |# r5 p' B" j5 X3 Z) [3 [
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|