教程介绍
大家都知道程序是由代码组成,程序员就是代码的发明者,大家看不懂的代码对于他们来说却像是亲切的孩子,所有的代码在他们手下栩栩如生,但是不是所有的程序员都能够把自己孩子安排妥当,有时候会出现一些错误,但是他们发现不了。虽然网络安全已被高度重视,一些意外情况发生也会令人措手不及,正所谓常在河边走,哪有不湿鞋?一些意外发生之后的应对措施,如果采取的好,可以将损失降低,也算是亡羊补牢,为时未晚吧。
2020年web安全渗透测试课课程大纲
第1章渗透测试导学
1-1渗透测试导学概述
第2章Web应用程序安全与风险
1小时14分钟4节
2-11、Web应用程序的发展历程
2-22、Web应用程序安全
2-33、Web渗透测试学习框架
2-4学习工具下载方式[说明]
第3章Web应用程序技术
3-11、HTTP请求与响应
3-22、HTTP方法、URL、cookie及状态码
3-33、Web应用程序编码
第4章攻防环境搭建
4-11、Windows及Kail安装配置
4-22、22种组合apache等php攻防环境搭建
4-33、asp+aspx+mssql 攻防环境搭建
4-44、tomcat+Struts攻防环境搭建
4-55、jboss攻防环境搭建
4-66、weblogic攻防环境搭建
第5章Kail之MSF渗透测试
4小时45分钟13节
5-11、Kail问题解答及MSF初识
5-22、MSF升级及目录结构解读
5-33、MSF基本命令
5-44、MSF渗透测试一
5-55、MSF渗透测试二
5-66、MSF渗透测试三
5-77、MSF渗透测试四
5-88、MSF透测测试五
5-99、MSF渗透测试六
5-1010、MSF渗透测试七
5-1111、MSF渗透测试八
5-1212、MSF渗透测试九
5-1313、MSF渗透测试十
第6章渗透之信息收集
3小时21分钟8节
6-11、主域名及二级域名深测
6-22、Google Hack信息探测
6-33、子域名探测
6-44、敏感信息收集(一)
6-55、敏感信息收集(二)
6-66、指纹识别[24:45]
6-77、资产梳理[11:25]
6-88、fofa及nmap使用
第7章渗透测试必备工具篇
7-11、漏洞扫描原理及X-Scan使用
7-22、Web漏洞扫描篇-AppScan安装配置及扫描
7-33、Web漏洞扫描篇-AWVS安装配置及扫描
7-44、Web漏洞扫描篇-WebInspect
7-55、Web漏洞扫描篇-Netsparker安装配置及扫描
7-66、Web漏洞扫描篇-WVSS
7-77、Web漏洞扫描篇-安恒明鉴
7-88、系统漏洞扫描篇-Nessus使用
7-99、系统漏洞扫描篇-nexpose
7-1010、系统漏洞扫描篇-启明天镜BS版本安装使用
7-1111、系统漏洞扫描篇-RSAS
7-1212、漏洞扫描器评估方案讲解(上)
7-1313、漏洞扫描器评估方案讲解(下)
7-1414、Burp安装与配置
7-1515、Burp漏洞扫描及检测模块
7-1616、Burp代理模块
7-1717、Burp intruder模块
7-1818、Burp其它模块
第8章渗透测试之SQL注入攻O击
10小时21分钟23节
8-11、SQL注入攻O击原理
8-22、SQL注入攻O击分类及提交方式
8-33、union及information_schema手工注入
8-44、基于函数报错手工注入
8-55、http Header及Cookie手工注入
8-66、(布尔型、时间型)手工盲注
8-77、宽字节及二阶注入
8-88、Mysql+PHP手工获取Webshell过程
8-99、Access手工注入(上)
8-1010、Access手工注入(下)
8-1111、Access手工偏移注入
8-1212、Access手工跨库查询
8-1313、Cookie手工实战注入
8-1414、Cookie中转及工具注入
8-1515、MSSQL SA权限手工还原Webshell过程(一
8-1616、MSSQL SA权限手工还原Webshell过程(二)
8-1717、dbowner权限手工注入得Webshell过程还原
8-1818、public手工获取用户名及密码
8-1919、伪静态突破[14:26]
8-2020、注入神器SQLMap工具技巧(一)
8-2121、注入神器SQLMap工具技巧(二
8-2222、注入神器SQLMap用法
8-2323、SQL注入防范
学习地址
百度:https://pan.baidu.com/s/1CjBqASr4u2tp5WkY3w5Zxg
天翼:https://cloud.189.cn/t/vQrAFb6zyqIv
微云:https://share.weiyun.com/B9PO0NM8
UC:https://www.yun.cn/s/8c8bd2611c324f1b8c3ba42063f72ef6
文件信息
文件大小: 2254931802 字节
MD5: EE0DE180F88B09619028BD2BF15324AA
SHA1: 1C44E778CB1196ACC07A118707FDD4453914F2A3
CRC32: D5001669