論壇的免費(fèi)資源共享板塊一直是本人負(fù)責(zé),但是由于最近在忙事一直沒(méi)更新。視頻有點(diǎn)模糊是官方錄制問(wèn)題,與我們無(wú)關(guān)。這是第一期教程官方賣(mài)600找朋友要的,缺了兩節(jié)課朋友說(shuō)沒(méi)有錄制有,視頻總共是14天。。。
游客,如果您要查看本帖隱藏內(nèi)容請(qǐng) 回復(fù)
內(nèi)容:
第一節(jié):iis,apache,uginx,tomcat搭建平臺(tái)搭建網(wǎng)站
谷歌黑客和手工注入(mysql注入:php站點(diǎn)存在注入 access:)
第二節(jié):高級(jí)注入(跨庫(kù)注入,偏移注入)數(shù)據(jù)脫取,源碼打包
一句話木馬,大小馬的使用。
第三節(jié):網(wǎng)站編輯器
ewebeditor
fckeditor
ckeditor
kindeditor
編輯器exp利用
漏洞exp利用 (phpcms)
上傳漏洞三(filetype漏洞)
上傳漏洞四(文件頭,文件類(lèi)型漏洞)
cms識(shí)別和cms工具使用
第四節(jié):后臺(tái)拿shell篇
后臺(tái)查找:
1.字典掃描(御劍,破殼,wwwscan等)
2.目錄爬行(wvs,菜刀,目錄爬行工具等)
3.二級(jí)域名
4.社工(漏洞爆后臺(tái))
5.短文件漏洞(iis平臺(tái))
第五節(jié):提權(quán)初識(shí)
如:溢出漏洞提權(quán)
數(shù)據(jù)庫(kù)提權(quán)
第三方軟件提權(quán)
第六節(jié):介紹各大型工具的使用,安裝,配置。針對(duì)不同工具實(shí)例演示。
第七節(jié):實(shí)戰(zhàn)篇。?偨Y(jié)心得,相互交流
|