|
|
从web安全漏洞原理、攻击手段、测试方法、预防措施四个方面全面剖析WEB安全的点点滴滴,针对开发人员、测试人员、运维人员、网络工程师都能够起到一定的指导意义。内容包含绕过漏洞、验证机制漏洞、会话管理漏洞、权限控制漏洞、sql注入、xpath注入、xss、csrf、逻辑漏洞、社会工程学攻击、自动化审计等。课程目录:7 L0 Z0 ~1 ^/ r8 K
1-1 行业大咖推荐语
5 E$ B% i9 K6 _3 ~1-2 讲信息安全行业就业前景
; J6 M' J( W$ Z& L0 s% Q1-3 了解黑客思维
9 ~6 O9 V% a4 f1-4 安全发展与现状. j6 f/ L& q2 s- \5 A: Y' y" W
1-5 黑客是如何入侵服务器实现批量挖矿
' n V# a. R9 ]5 u# e: e9 L1-6 记某次服务器入侵溯源3 V: r6 W' T( U/ e- F
1-7 使用Arachni发现Web漏洞
$ x! j7 t2 U* W: G/ B) H4 Y" A% N2-1 认识KALI和LINUX命令
% s$ X" r9 w" Y8 T5 z$ x0 J2-2 网络安全法律法规: Z3 @, i, G; X0 r
2-3 了解一个网站的部署与运行机制6 h. D! g* X5 [
2-4 如何获取最新安全资讯与技术
: D9 U8 l% l5 M1 j* G4 Z1 h+ P3-1 前端开发基础(HTML、CSS、JS)* G! ]: X5 f6 _7 U1 m
3-2 Web工作流程(包含HTTP协议) 上篇
0 h) r8 S( ?, S3-3 Web工作流程(包含HTTP协议) 下篇3 c# ^: |+ C6 N& e% ~8 {4 s
3-4 浏览器基础1: 同源策略
5 k1 n# r0 Y/ y3-5 浏览器基础2:HTML DOM树
. m8 w2 m9 l) Z0 k( j4 e" n3-6 Cookie与Session
0 x7 F8 z6 a1 u3-7 CSP与浏览器安全策略% a) v' Q% x- Z( Y% i) Z
4-1 OWASP TOP10
9 R9 c6 a3 P2 j) z+ J8 R. n |# D+ k4-2 XSS入门及介绍* j% @7 ?7 B$ @) E2 L/ m( `
4-3 XSS攻击与防御, w$ `: l; E9 q7 d0 g- \: i+ p
4-4 跨站请求伪造(CSRF) F2 Z. y' V U/ i; P0 N% f4 O3 v" a
4-5 目录穿越与文件包含
8 h- U) A* v- ^4-6 JSONP安全与防御
# Z9 @4 x2 Z1 s x) S: X4-7 HTML5安全与防御
i5 U1 K5 i* Y( y' X- t- W4-8 SQL注入介绍与初步学习2 x' n$ _( R! {" a8 G) v. X( ~; e! @
4-9 SQL注入的利用与防御. j$ {: Y- e1 c: R2 _# x* _+ v
4-10 文件上传(一), n, a/ S- t" ~4 J; V7 R
4-11 文件上传(二)" {. h. D. z+ c9 A6 s7 Y0 s
4-12 命令、代码执行
1 ~$ {3 E/ s# \: k2 P A+ J4-13 逻辑漏洞7 k* p, {6 z" y2 s5 S. w
5-1 渗透测试的介绍
1 p7 N. u2 C+ H! T5-2 常见信息收集方法
" j& [/ r% o% _2 b5 \6 e. @5-3 信息收集:搜索引擎的应用
$ R: y) _4 d% L5 Z! F0 f5-4 利用 Web 漏洞利用获取 webshell
9 s1 I( m& m5 E5-5 服务漏洞发现与利用
( U. t' x9 N/ c- C! }5 H5-6 进入内网的几种方法4 p5 R+ a% w# p3 ~
5-7 Metasploit 介绍与基本用法
. a- P! n( G% |* ^# r5-8 常见的提权方式$ [. \1 x6 q+ C: O, \! E
6-1 代码审计入门
0 }8 a4 y. y1 Q6-2 常见的危险函数和审计点/ L% P* W: h" F
6-3 代码审计实战之SQL注入漏洞
2 B! @$ V( b( k6-4 代码审计实战之任意文件上传4 K7 W% d: i9 H: ?
6-5 PHP反序列化漏洞代码审计
6 A$ t. U, z* M' W7-1 漏洞实例分析1
1 k2 x& V4 f i0 n' l: C7-2 漏洞实例分析2% f! q/ j7 E/ i. p: D4 d5 H$ x, m
7-3 漏洞实例分析3
5 e9 C* Q& R2 g3 Z7-4 漏洞实例分析4
r" \; ]3 r5 J% n0 L7-5 漏洞实例分析50 x7 S5 z: w& M# n. `# t4 [
7-6 漏洞实例分析6
) X8 C1 g w, G. p! Q3 w7-7 漏洞实例分析7
; ^; M$ w1 Q2 r2 j7-8 漏洞实例分析88 X! H8 b8 f' |" }
7-9 漏洞实例分析9
4 G! ^0 U! Y2 |2 u6 l+ ^7-10 漏洞实例分析10+ O: N$ w6 y8 U$ a+ D A. E$ [
8-1 Python语法与入门# f1 T( j9 i/ e4 l) {" s
8-2 使用Python实现端口扫描& o& l% v T* M* h; w( _% l8 R2 w3 A
8-3 使用Python编写PoC7 U+ I7 w% W, e) H& ?% W- ~2 {
8-4 使用Python实现一个子域名扫描工具$ b& y7 Z- n( O5 d! l
8-5 使用Python实现简单的XSS检测% v* T7 q* o& p8 J% S; I
9-1 云安全概述与产品介绍- W5 a$ u, T: f. {
9-2 主机安全1:暴力破解与异地登录2 X" Y) D' Y1 y1 g
9-3 主机安全2:病毒木马与Webshell
5 a7 h7 | B; r! o. K9-4 主机安全3:安全漏洞与安全基线" V- d. H2 i: O: Z0 ^; c, S6 [; s7 p
9-5 主机安全4:服务器加固
/ d i6 L4 k0 K9-6 主机安全5:入侵检测
. u! i0 d) w) W' V2 Z% y9-7 应用安全:云WAF及其原理( x8 x2 |3 n* |5 a' G9 i
9-8 应用安全:Web漏扫及其SaaS服务
- p% d: ?8 `8 c5 J3 A$ |& ^9-9 网络安全:DDoS攻击介绍 v" A1 G* K: b! s4 K9 F
9-10 网络安全:DDoS防护与产品介绍% t: C' Y$ h+ v' Y, }% a
9-11 网络安全:云防火墙与安全组
* c' k% F7 T, ^8 [% t( B; K+ j9-12 网络安全:VPC网络介绍
$ Q& A& F- {' ~/ J) p9 |1 f" r: I; _9-13 业务安全1:风险防控0 X" f- r, Q1 h( K2 W3 ]0 j& O
9-14 业务安全2:内容安全
$ [8 w2 J; `/ k0 G/ Z( w+ g10-1 安全运营概述) |/ I6 i; q* R1 M9 _ K, ?
10-2 漏洞跟踪与预警
) w9 n! l: Y1 x* ]5 Y( S" l' h8 l/ D" Y10-3 事件响应与处理1:病毒勒索处理
, C: V c8 h4 R6 a% |7 R0 s10-4 事件响应与处理2# r5 ^+ `( h) Z
10-5 入侵检测与溯源1
4 O) t; E. i" I8 f1 I10-6 入侵检测与溯源2
" ]! |! }/ B- k+ }+ X11-1 SDL介绍
8 F ?# ]! T5 l2 l/ E11-2 威胁情报与企业安全
0 K4 J1 ~ I' A, H$ I$ C2 Z; J11-3 态势感知与监控预警
0 \$ Q. L+ O! @& e; Q6 z11-4 漏洞生命周期与漏洞的披露
! S% w; F; y* M+ C, X7 y11-5 安全自动化协议SCAP9 C6 Z( f1 l! m: W
12-1 安全行业与安全厂商7 ]; _( Q. b" U. u; E
12-2 常见的安全产品介绍
. H- m& o/ a- e) i13-1 了解安全岗位& j' n! s. |3 e
13-2 如何写好一份简历9 m2 q1 t `: e. l5 f& ?5 z
13-3 面试技巧与方式9 }, f/ u5 g5 v) d! \4 ~
13-4 如何选择实习公司和岗位 J+ k4 E0 u6 y
14-1 安全认证介绍& G) G: x$ [7 D) [: [% L
14-2 新兴技术与展望
1 B8 b0 P8 D/ V: B1 e3 z14-3 AI与安全( H& h# x6 W+ ?2 N$ r1 m) [
14-4 区块链安全
4 h, F0 Z, |- E" }) K, G4 q$ z
- p6 T# L8 v0 C/ `# @. @ ( p5 [; z7 I4 Z% g, I# f; b) _
. w6 a9 ]. {; v3 H7 w4 G; E/ X4 U0 e1 M
! |9 c6 s4 F! @2 U' L |
|