23427| 88
|
[『滲透安全』] web滲透漏洞實例講解視頻課程 中級程度 |
web滲透漏洞實例講解視頻課程 中級程度課程介紹
知道創(chuàng)宇404 實驗室·漏洞社區(qū)組共同打造了《漏洞實例講解》課程。這門課程針對當下流行的 9 類可直接威脅企業(yè)安全的高危漏洞進行講解,通過對15 個經典漏洞的深入剖析,講解了漏洞的成因、攻擊手段及解決方案,學員可通過實際演示、調試,復現(xiàn)漏洞,能夠更充分的理解漏洞的成因,為后續(xù)尋找解決方案打下牢固的基礎。 404實驗室,是國內白帽黑客文化濃厚的知名安全公司知道創(chuàng)宇神秘而核心的部門。404實驗室,由安全與大數(shù)據(jù)的工業(yè)派實踐者知道創(chuàng)宇技術副總裁余弦與知道創(chuàng)宇首席安全官黑哥親自帶領。 學習本課程需要具備一定的漏洞基礎知識,課程中如涉及到漏洞的具體概念會簡略帶過,需要學員自行查閱相關資料。 本課程的核心是漏洞的實戰(zhàn)案例剖析,很多時候,工具只是起輔助作用,不用糾結于所使用的工具是否是所謂的“神器”,更多的希望大家能對漏洞的分析思路有足夠了解。 課程目標通過對本課程的學習,學者能夠掌握Web類9大高危漏洞的成因、攻擊手段及解決方案。 適合人群Web安全工程師 1 第一章: XSS漏洞 課時1 iscuz 全版本存儲型 DOM XSS 22分鐘 實驗1 Discuz 全版本存儲型 DOM XSS 60分鐘 課時2 :TurboMail 存儲型XSS漏洞 24分鐘 實驗2 TurboMail 存儲型XSS漏洞 60分鐘 課時3 edeCMS 5.7 反射型XSS漏洞 20分鐘 2 第二章:SQL注入漏洞 課時1 HPCMS2008 SQL注入漏洞 21分鐘 實驗1 PHPCMS2008 SQL注入漏洞 60分鐘 課時2 :BlueCMS 1.6 SQL 注入漏洞 17分鐘 實驗2 BlueCMS 1.6 SQL 注入漏洞 60分鐘 課時3 HPYun XML 注入漏洞 30分鐘 實驗3 PHPYun XML 注入漏洞 60分鐘 3 第三章:CSRF漏洞 課時1 -link 路由器 CSRF漏洞 36分鐘 4 第四章:命令執(zhí)行漏洞 課時1 :Bash 4.3 遠程命令執(zhí)行漏洞 62分鐘 實驗1 Bash 4.3 遠程命令執(zhí)行漏洞 60分鐘 課時2 HPCMS 2008 命令執(zhí)行漏洞 33分鐘 實驗2 PHPCMS 2008 命令執(zhí)行漏洞 60分鐘 5 第五章:任意文件下載 課時1 :KPPW 2.2 任意文件下載漏洞 32分鐘 實驗1 KPPW 2.2 任意文件下載漏洞 60分鐘 6 第六章:文件上傳漏洞 課時1 :WeBid 1.1.1 文件上傳漏洞 29分鐘 實驗1 WeBid 1.1.1 文件上傳漏洞 60分鐘 7 第七章:代碼執(zhí)行漏洞 課時1 :CmsEasy 5.5 代碼執(zhí)行漏洞 27分鐘 實驗1 CmsEasy 5.5 代碼執(zhí)行漏洞 60分鐘 8 第八章:邏輯漏洞 課時1 :AspCms 2.2.9 登錄繞過漏洞 16分鐘 實驗1 AspCms 2.2.9 登錄繞過漏洞 60分鐘 課時2 :AKCMS 6.0 登錄繞過漏洞 35分鐘 實驗2 AKCMS 6.0 登錄繞過漏洞 60分鐘 9 第九章:文件包含漏洞 課時1 edeCMS 5.7 遠程文件包含漏洞 27分鐘 實驗1 DedeCMS 5.7 遠程文件包含漏洞 60分鐘
購買主題
已有 8 人購買
本主題需向作者支付 10 資源幣 才能瀏覽
| |
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
小黑屋|資源共享吧 ( 瓊ICP備2023000410號-1 )
GMT+8, 2024-12-22 13:35 , Processed in 0.072888 second(s), 15 queries , MemCached On.