找回密码
 立即注册
查看: 929|回复: 0

Web安全渗透工程师 Web漏洞讲解 视频教程

[复制链接]
累计签到:85 天
连续签到:1 天
发表于 2019-7-13 15:06:06 | 显示全部楼层 |阅读模式
课程介绍:
* s4 N5 _) i3 P% H6 E0 e本课程通俗易懂、深入浅出地介绍了Web应用基础、常见漏洞,最后详细的对漏洞实例进行了分析。SQL注入、XSS、CSRF等这些对于Web开发人员来说耳熟能详的,但可能一知半解的术语都将在这个课程里得到详细的剖析。
9 g& H9 Z5 W* @+ h: q: @- N本课程建议学生从头到尾一步步地系统性学习,也适合作为一些知识点的参考。
$ s& A2 _, n2 K" S- J8 P
% `) h0 @( U/ K% F1 \8 B课程目标:+ C- n8 ~9 p, L; B
通过对本课程的学习,学者能够掌握Web安全漏洞实例利用方法、原理及防御。: u1 u4 _4 O, ^$ \

: `) m5 m# g) H/ w$ x; ~: G6 F适合人群:! T% T4 U& G7 Y/ T
Web安全工程师(渗透)
+ |$ D$ c/ g5 t5 x: A
3 j7 l1 A3 Q8 m; {1 l# D: p课程目录:, w4 e8 V5 Q5 M  y  R( X0 Y9 a
第一章:基础篇$ W; c! U- O3 S. }& k
课时1:Web应用程序安全与风险8 I8 W6 O. n  d" J
课时2:HTTP请求与响应* J% a9 N  I  k% @
课时3:HTTP方法、消息头讲解& }! ~0 ]' F' \% t6 l6 `
课时4:Cookie、状态码、Web功能1 ?! [+ G9 @. I
课时5:URL编码讲解
  {& E+ o6 G/ D9 T  }( Y: H' |, D课时6:HTTP方法漏洞利用' r+ R8 i! F3 o9 x
课时7:渗透测试常见数据库、脚本语言、中间件讲解6 K  f3 K6 z2 n+ e1 A" b+ O
课时8:渗透测试环境搭建
$ V) E6 Z$ P( G# z0 l$ v1 {8 h) f( T, Z  I% }) |
第二章:SQL注入攻击; k* H5 R/ K* |( J6 b7 L' e/ L, F
课时1:注入攻击原理及自己编写一个注入点
; z$ |* \+ w7 h1 f4 G0 K课时2:注入式攻击-OR漏洞实战讲解
+ V3 D  a3 q) e' X: H' A课时3:注入式攻击-MySQL手工注入基础及注入点探测
# N4 u, x  F+ j$ D6 I课时4:注入式攻击-MySQL手工注入一个站, g( ]) X$ ^* f! t& V) x& i8 u# v
课时5:注入式攻击-MySQL手工之内容获取' }- \( |1 O$ H3 i7 o$ z6 k2 E
课时6:注入式攻击-MySQL手工注入之group_concat高效查询
+ D8 I$ }& _# ~( I3 x, m课时7:注入式攻击-Cookie手工注入入门
3 ~$ n0 \* O- ?课时8:注入式攻击-Cookie注入工具
8 r  D$ y, j9 ^. _# J" V( r! ~* J: Z& T" ^
第三章:XSS漏洞+ [' `# \) G/ _7 A5 i' |
课时1:XSS原理解析
. y- V/ L$ L; Q/ V1 g% u课时2:XSS的三种分类(DOM,反射,储存)(上)
' j# X) H( n8 k' c课时3:XSS的三种分类(DOM,反射,储存)(下)1 o, t; t, n3 a5 e
/ O; p1 h4 A# i+ A2 t7 u4 L4 ^6 s
第四章:上传漏洞
" l5 ?6 q9 N: ]& p& T6 i) G# T" l课时1:上传漏洞-上传检测流程概述及客户端检测绕过# b' ?9 p4 k8 p# T# x) {6 j3 L* ?
课时2:上传漏洞-服务器检测绕过(MIME、目录路径). V2 _* U: }7 |& i; f: t" l
课时3:上传漏洞-服务器检测绕过(黑名单)
4 n; ^4 l0 e9 A  n" l' b6 }课时4:上传漏洞-服务器检测绕过(白名单)
; M, x# H7 r3 }+ X课时5:上传漏洞-服务端检测绕过(文件内容检测)
( F7 ^  M, w6 Y# y课时6:上传漏洞-解析漏洞及上传攻击框架讲解
* j5 L5 k. c2 Y* W% k4 A8 k7 H# O9 V* _- ?( y" K
第五章:CSRF漏洞
* u" b: [) p% L3 y课时1:CSRF攻击原理及分类
1 y: E- @" v3 Q1 z- P4 B+ S课时2:CSRF攻击实战
% x: F+ q2 f2 I& [/ ~课时3:CSRF攻击-攻击防御
4 c4 h0 [& T6 S* J# `& c. ^- p0 E
第六章:文件包含
; ~$ R0 N! a* C课时1:文件包含漏洞分类及上传技巧) {1 o( I- c9 N# X
课时2:文件包含读写文件 21
0 t2 C8 i0 X& x1 `1 w课时3:文件包含高级利用及防御方法
! k! a* E/ L4 d  z: A
3 r  e% ]2 m( V  N1 S/ S- x第七章:验证码绕过
# s: S7 |5 R& J3 u& z课时1:验证码分类及原理讲解
2 b' w2 l( w6 `/ u课时2:验证码各类方法突破分析
: U+ E2 E- Q+ b课时3:验证码识别暴力破解密码 " A" C7 w: y% ~; U/ E: @' _
2 @8 y$ u  Y2 f2 I  Q3 X
第八章:命令执行
/ i0 k! D( Y. m, X课时1:远程命令执行-OS命令执行 0 I: J$ v9 D/ p4 x/ @; e7 f
课时2:远程命令执行-PHP命令执行
: {) n5 t6 p/ o5 h# }% H  _4 H2 V课时3:远程命令执行-DVWA命令执行代码分析 ' F$ `: `' N( l" j
课时4:jboss远程命令执行视频 ( S- O5 i' Z  Y$ w
课时5:Sturts2、Java反序列化漏洞演示 % ?, P+ S' M+ K& L! C7 v

( q; m9 i" {0 R2 {第九章:其他漏洞
  [1 `& a+ v' }9 b* K9 k课时1:openSSL HeartBleed漏洞 2 Z! S8 l' |3 x  q- i6 u2 ]' Z
课时2:php-multipartform-dos与Slow HTTP Denial
1 O& l0 k8 G$ W5 Q7 I' K课时3:逻辑、越权漏洞挖掘(上)
4 L& e" z+ ~2 P+ v& l. E- f课时4:逻辑、越权漏洞挖掘(中) / a  M& X$ y4 n
课时5:逻辑、越权漏洞挖掘(下)
3 E& Y0 i+ w- _. ]课时6:暴力猜解原理及方法# h* w: X8 M+ D6 X6 e0 w; b
课时7:暴力猜解实战测试; @' A& g2 _* u% a- B( ?- n# H
课时8:编辑器漏洞讲解(上)
4 G" D( S* H1 s% u( S$ @7 Z$ h课时9:编辑器漏洞讲解(中)( D, i# |7 O' ~3 X+ g+ w! S
课时10:编辑器漏洞讲解(下)
, t0 W3 M$ \7 @) X$ W' t0 {. d" @: Z3 ]$ W! c+ ~( a
第十章:综合漏洞分析
  F7 J6 p$ D  ~, b9 B课时1:Web应用其它常见漏洞总结(上)! v# }2 t' A1 J4 _
课时2:Web应用其它常见漏洞总结(下)
. @. b, g7 C+ {课时3:手机APP漏洞挖掘(上)
% `5 }( K1 g3 {) T8 w& r& u" _! V0 k课时4:企业渗透测试方案讲解(上)
$ U8 i9 L  l" x5 A( t9 i课时5:企业渗透测试方案讲解(下)
6 B! ?( J# F  S' S! H$ F3 o
1 v# P) B1 j8 v/ u! [: g+ H

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

点击这里给我发消息

QQ|小黑屋|Archiver|手机版|一路学IT论坛 专业视频教程网站

GMT+8, 2026-8-23 15:12

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表