資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開發(fā)技術(shù)隨記

 找回密碼
 注冊成為正式會員
查看: 37406|回復: 144
打印 上一主題 下一主題

[『滲透安全』] Web漏洞講解-SQL注入/XSS漏洞/上傳漏洞/CSRF漏洞/命令執(zhí)行/驗證碼繞過/漏洞分析等...

  [復制鏈接]

715

主題

1223

帖子

1

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
11472
積分
4971
貢獻
0
在線時間
2065 小時
注冊時間
2015-4-20
最后登錄
2024-7-9

終身VIP會員

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2018-10-9 03:37:06 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
Web漏洞講解-SQL注入/XSS漏洞/上傳漏洞/CSRF漏洞/命令執(zhí)行/驗證碼繞過/漏洞分析等...
課程介紹
近年來,利用Web應(yīng)用存在的安全漏洞展開攻擊的案例層出不窮,受害者也與日俱增。雖說只要消除安全漏洞就能夠杜絕這些攻擊,但這就需要Web應(yīng)用開發(fā)人員掌握正確的安全知識。 怎么才是掌握安全知識的姿勢呢?超亮老師告訴你!

超亮,擁有CIW、MCSE、網(wǎng)絡(luò)工程師、系統(tǒng)分析師等認證;8年IT和信息安全專業(yè)領(lǐng)域從業(yè)經(jīng)驗,具有較強的信息安全網(wǎng)絡(luò)和安全管理、建設(shè)和維護、管理咨詢和技術(shù)評估實戰(zhàn)經(jīng)驗。

本課程通俗易懂、深入淺出地介紹了Web應(yīng)用基礎(chǔ)、常見漏洞,最后詳細的對漏洞實例進行了分析。SQL注入、XSS、CSRF等這些對于Web開發(fā)人員來說耳熟能詳?shù),但可能一知半解的術(shù)語都將在這個課程里得到詳細的剖析。

本課程建議學生從頭到尾一步步地系統(tǒng)性學習,也適合作為一些知識點的參考。

課程目標
通過對本課程的學習,學者能夠掌握Web安全漏洞實例利用方法、原理及防御。

課程目錄
第一章:基礎(chǔ)篇
課時1 :Web應(yīng)用程序安全與風險 42分鐘
課時2 :HTTP請求與響應(yīng) 21分鐘
課時3 :HTTP方法、消息頭講解 12分鐘
課時4 :Cookie、狀態(tài)碼、Web功能 19分鐘
課時5 :URL編碼講解 5分鐘
課時6 :HTTP方法漏洞利用 26分鐘
課時7 :滲透測試常見數(shù)據(jù)庫、腳本語言、中間件講解 14分鐘
課時8 :滲透測試環(huán)境搭建 23分鐘

第二章:SQL注入攻擊
課時1 :注入攻擊原理及自己編寫一個注入點 53分鐘
課時2 :注入式攻擊-OR漏洞實戰(zhàn)講解 17分鐘
課時3 :注入式攻擊-MySQL手工注入基礎(chǔ)及注入點探測 37分鐘
課時4 :注入式攻擊-MySQL手工注入一個站 32分鐘
課時5 :注入式攻擊-MySQL手工之內(nèi)容獲取 36分鐘
課時6 :注入式攻擊-MySQL手工注入之group_concat高效查詢 11分鐘
課時7 :注入式攻擊-Cookie手工注入入門 16分鐘
課時8 :注入式攻擊-Cookie注入工具 31分鐘

第三章:XSS漏洞
課時1 :XSS原理解析 13分鐘
課時2 :XSS的三種分類(DOM,反射,儲存)(上) 15分鐘
課時3 :XSS的三種分類(DOM,反射,儲存)(下) 8分鐘

第四章:上傳漏洞
課時1 :上傳漏洞-上傳檢測流程概述及客戶端檢測繞過 23分鐘
課時2 :上傳漏洞-服務(wù)器檢測繞過(MIME、目錄路徑) 12分鐘
課時3 :上傳漏洞-服務(wù)器檢測繞過(黑名單) 14分鐘
課時4 :上傳漏洞-服務(wù)器檢測繞過(白名單) 7分鐘
課時5 :上傳漏洞-服務(wù)端檢測繞過(文件內(nèi)容檢測) 12分鐘
課時6 :上傳漏洞-解析漏洞及上傳攻擊框架講解 19分鐘

第五章:CSRF漏洞
課時1 :CSRF攻擊原理及分類 21分鐘
課時2 :CSRF攻擊實戰(zhàn) 17分鐘
課時3 :CSRF攻擊-攻擊防御 31分鐘

第六章:文件包含
課時1 :文件包含漏洞分類及上傳技巧 23分鐘
課時2 :文件包含讀寫文件 21分鐘
課時3 :文件包含高級利用及防御方法 10分鐘

第七章:驗證碼繞過
課時1 :驗證碼分類及原理講解 49分鐘
課時2 :驗證碼各類方法突破分析 6分鐘
課時3 :驗證碼識別暴力破解密碼 18分鐘


第八章:命令執(zhí)行
課時1 :遠程命令執(zhí)行-OS命令執(zhí)行 17分鐘
課時2 :遠程命令執(zhí)行-PHP命令執(zhí)行 33分鐘
課時3 :遠程命令執(zhí)行-DVWA命令執(zhí)行代碼分析 9分鐘
課時4 :jboss遠程命令執(zhí)行視頻 17分鐘
課時5 :Sturts2、Java反序列化漏洞演示 20分鐘

第九章:其他漏洞
課時1 penSSL HeartBleed漏洞 7分鐘
課時2 :php-multipartform-dos與Slow HTTP Denial 10分鐘
課時3 :邏輯、越權(quán)漏洞挖掘(上) 30分鐘
課時4 :邏輯、越權(quán)漏洞挖掘(中) 32分鐘
課時5 :邏輯、越權(quán)漏洞挖掘(下) 31分鐘
課時6 :暴力猜解原理及方法 39分鐘
課時7 :暴力猜解實戰(zhàn)測試 32分鐘
課時8 :編輯器漏洞講解(上) 44分鐘
課時9 :編輯器漏洞講解(中) 29分鐘
課時10 :編輯器漏洞講解(下) 18分鐘

第十章:綜合漏洞分析
課時1 :Web應(yīng)用其它常見漏洞總結(jié)(上) 35分鐘
課時2 :Web應(yīng)用其它常見漏洞總結(jié)(下) 25分鐘
課時3 :手機APP漏洞挖掘(上) 30分鐘
課時4 :企業(yè)滲透測試方案講解(上) 31分鐘
課時5 :企業(yè)滲透測試方案講解(下)
購買主題 已有 12 人購買  本主題需向作者支付 10 資源幣 才能瀏覽
回復

使用道具 舉報

7

主題

1353

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
2628
積分
3629
貢獻
0
在線時間
819 小時
注冊時間
2015-12-26
最后登錄
2023-1-24

終身VIP會員

沙發(fā)
發(fā)表于 2018-10-9 03:42:24 | 只看該作者
1
回復

使用道具 舉報

6

主題

1446

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
3334
積分
4442
貢獻
0
在線時間
1278 小時
注冊時間
2015-6-13
最后登錄
2024-4-6

終身VIP會員

板凳
發(fā)表于 2018-10-9 07:52:05 | 只看該作者
我看不錯噢 謝謝樓主!
回復 支持 反對

使用道具 舉報

4

主題

457

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
1393
積分
1602
貢獻
0
在線時間
313 小時
注冊時間
2015-9-18
最后登錄
2024-3-22

終身VIP會員

地板
發(fā)表于 2018-10-9 08:25:53 | 只看該作者
kan kan ~~~~~~~~~~~~~~~~~~~~~~~~~~~~
回復

使用道具 舉報

1

主題

39

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
29
積分
48
貢獻
0
在線時間
5 小時
注冊時間
2018-1-10
最后登錄
2021-1-6

終身VIP會員

5#
發(fā)表于 2018-10-9 11:00:09 | 只看該作者
666666666666
回復 支持 反對

使用道具 舉報

16

主題

509

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
1155
積分
1038
貢獻
0
在線時間
188 小時
注冊時間
2015-8-11
最后登錄
2024-7-15

終身VIP會員

6#
發(fā)表于 2018-10-9 11:25:17 | 只看該作者
資源共享吧真是一個好地方!
回復 支持 反對

使用道具 舉報

5

主題

646

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
1506
積分
1833
貢獻
0
在線時間
179 小時
注冊時間
2015-6-12
最后登錄
2025-1-8

終身VIP會員

7#
發(fā)表于 2018-10-9 14:57:39 | 只看該作者
好家伙。。。。。。。。。。。。。。。。。
回復

使用道具 舉報

8

主題

350

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
618
積分
865
貢獻
0
在線時間
147 小時
注冊時間
2016-5-17
最后登錄
2021-6-17

終身VIP會員

8#
發(fā)表于 2018-10-9 21:55:23 | 只看該作者
看看                                                                              
回復 支持 反對

使用道具 舉報

4

主題

79

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
91
積分
115
貢獻
0
在線時間
19 小時
注冊時間
2016-10-9
最后登錄
2023-1-8

終身VIP會員

9#
發(fā)表于 2018-10-10 17:20:47 | 只看該作者
看看
回復

使用道具 舉報

3

主題

288

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
561
積分
657
貢獻
0
在線時間
64 小時
注冊時間
2015-5-12
最后登錄
2020-7-5

終身VIP會員

10#
發(fā)表于 2018-10-12 14:08:44 | 只看該作者
感謝樓主分享
回復 支持 反對

使用道具 舉報

 點擊右側(cè)快捷回復  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號-1 )

GMT+8, 2025-1-10 22:54 , Processed in 0.075985 second(s), 18 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表