|
|
一、php编程0 q* H$ k0 a- ?8 A, g: _' F# n
1.讲师介绍+http协议+挖掘BUG0 h1 s, Q4 w# Y6 N+ x
2.搭建apache+php+mysql
) }3 M; z0 W$ I4 Q& H, q9 y/ R4 s3.搭建域名
* I5 U v5 M0 G3 ^# h% u# H4.PHP变量+变量的引用8 F' Z* a# q/ o3 O0 `0 t5 y
5.数据类型+字符串函数+常量+运算符+if判断+switch+while
# D8 c0 P! k" a. E/ k! T' ^" s6.补上昨天运算符与优先级
0 n" r$ e! C$ {3 A. K b( R7.for循环
9 [3 e. V, T- c5 }6 i8.函数% D* J1 Q) @- j) U; Z
9.return+引用函数
. d% ] J/ G4 V G! ?10.数组
3 I% e% L3 y2 {! L11.时间戳+系统变量+文件操作
* b; o" L' D" ?2 I+ V12.GET跟POST请求
4 B/ z) e! l# i& ?+ O4 B- G. a13.三元运算符
" x# a" A3 [- l' x! `14.mysql数据库文件类型+创建数据库+创建表+字段
2 ?7 p9 m4 E8 D) p* \$ Z$ z0 Q15.文件包含上
: k0 a+ c. M- m: c" d1 o. p$ J16.文件包含下
# L- X" }& d6 A, c% |17.MYSQL所有操作% U6 ^. [0 J0 ?9 C
18.PHP操作数据库, u6 |: j$ B! h! m$ j% \$ F' P2 L* a
19.补上数据类型,自增型,搜索关键字,分页
% G l% P% _6 u$ f _20.面向对象
0 R; _( p0 J4 q) v5 n21.session与cookie的原理& A" C9 M+ K' D5 Y7 P9 G) U
22.定义cookie+cookie跨域9 I, X2 x& S1 i: M
23.文件上传- n% z. a2 E3 y/ I; u$ d+ l* ?
24.可变变量 z8 G+ Y' P+ k, @; [* C, k7 u# P
- d0 s; ?( u9 @
二、web安全基础, F0 K& N4 y. N2 F! Z# L
1.SQL注入0 d1 S d% a7 C/ [2 A
2.xss
& D4 D) [6 V- q1 U3.csrf-xss蠕虫-ssrf-xxe9 \0 g# W0 k% i" q! G" ]
4.webshell5 m1 i$ _! g ^" H: d6 }
5.文件上传
- k9 r) _1 z6 v0 C3 F/ [ z6.mysql注入进阶-DNS查询. M; d$ m- M3 B4 b1 \' I9 s3 t
7.文件包含读取-代码执行与命令执行
, f. {" V5 z' R E& X' |" `8.设计缺陷-逻辑错误
. q) F, I) k2 D" O5 d I7 ]6 t9.信息泄露( G9 j/ ?4 l& W( @9 I
: M9 @1 M! s2 f- t% n
三、工具
+ Z+ O1 j1 ^8 Z5 G( P- u( w1.burp
) G# R7 x, v. a0 c" z9 w; `2.AppScan: k5 K; R; d# g
3.wvs2 N$ {# X5 |1 `* B; {
4.sqlmap
" x* m5 c# s, g5.中国菜刀
: C0 M/ Z1 N2 o. a- e6.目录爆破
7 G1 o2 o) A6 E+ v2 e; P) l& X7.nmap/ k9 ~& i4 e. ^( V; b8 \: V3 X8 v1 [
8.nessus
3 ]: [! i! x7 E; U- w9.Hydra
: ~! f/ ~4 p* H8 M. s! u9 o W10.msf$ h1 X4 \8 G @+ p* K( p6 g; y+ P
$ q, O, J, _# j, S: Z四、中间人攻击与抓包
) n+ ~) \7 H( Z0 j$ P& t5 ]1.arp原理
4 s: G8 }8 J' R/ @2.wireshark简单介绍与使用
}& ]1 f) h) E) ^4 f/ r' M3.Bettercap介绍
& T8 F! v3 p, v4.Bettercap安装+ H4 V. Y7 M2 r T2 _
5.Bettercap基本命令, I/ r% f4 Z0 l+ O' c" |
6.嗅探- c; z# N0 ^2 }- Q
7.中间人攻击之注入JS* ]; y* `2 C$ _5 Q6 @% \$ E, r) p) x
8.加载脚本, H4 x. s6 t* g1 I0 \/ z- v7 j
9.dns劫持; y6 p$ |% ?# V1 _0 }
10.https嗅探; s+ A6 O8 ~9 Y% h8 g2 k3 u
11.cain+NetFuke使用 o5 m1 v1 k! C6 l/ b
12.提醒各大的大佬
! c' B0 E6 y& }4 U* t) O
7 P+ v5 J- @9 D; B" G/ R- y: Y/ d五、正反向代理与端口转发
: s9 @& I8 u, _1.正反向代理理解. j- x) w* a$ _/ B4 w `
2.正想代理搭建. Y/ ]5 w1 x% C9 I; k
3.反向代理搭建9 P% X b+ d) \" F4 H% m: v6 q6 E
4.windows_nc反弹; g1 o$ r3 }) {
5.linux_nc安装与反弹+ E6 y9 ?: Y" z1 E" u' A
6.老工具的LCX* v4 x7 R/ f& }
1 V- z9 w4 Q0 t: y7 I8 X0 G9 |: _) P六、提权
0 k# v/ L8 j/ P0 Z# l: F/ b1.服务器安全配置9 t L. ]9 X# e+ k. t5 l$ i% U
2.windows第三方提权. _5 ]( T% b6 V' a1 y0 k
3.Windows系统提权! ~; I* m K& \: [+ Q' f6 P
4.Linux提权与第三方
! ~ o+ U2 Q, Q
" @' \0 p! H% {七、内网
9 P: o5 O- {7 ?% F. A1.内网渗透
4 `& e) d4 ?! `/ ~2.域提权
2 p1 R# X p4 j6 D3 P3.导出域hash" m- w1 U" U5 ]: `8 V! \
( x0 L/ w F& Y; |: v* V1 W八、实战: K$ y* z0 O( n, v- `8 ?, _( @! A
1.学员操作
+ F" e. O$ {9 U- i% M2.讲师操作
2 h1 h$ C% u6 `' ~0 j
1 P2 ~, }* P/ \+ k$ e |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|