|
|
从web安全漏洞原理、攻击手段、测试方法、预防措施四个方面全面剖析WEB安全的点点滴滴,针对开发人员、测试人员、运维人员、网络工程师都能够起到一定的指导意义。内容包含绕过漏洞、验证机制漏洞、会话管理漏洞、权限控制漏洞、sql注入、xpath注入、xss、csrf、逻辑漏洞、社会工程学攻击、自动化审计等。课程目录:+ V8 P3 _4 q8 R6 @8 x
1-1 行业大咖推荐语8 `) x( w/ b4 U& O6 F& d
1-2 讲信息安全行业就业前景
: M% e2 f& {4 U7 \, O4 g, R1-3 了解黑客思维
4 x# l& U3 y4 O' C: ]9 d& x, n1-4 安全发展与现状
* k$ u E1 K$ g$ C( V1-5 黑客是如何入侵服务器实现批量挖矿
D% w$ |; c. [* \- Z% p: A8 }1-6 记某次服务器入侵溯源
" S: }' R* A9 |+ g) Q' }1 y1-7 使用Arachni发现Web漏洞
) v5 i8 ~+ Z' ?& l' y2 D2-1 认识KALI和LINUX命令" u3 S6 e* f M; ]7 m
2-2 网络安全法律法规 ^+ [# e9 [4 R
2-3 了解一个网站的部署与运行机制
8 C! o- c' Z* A2-4 如何获取最新安全资讯与技术4 V1 i0 g" D2 _$ J( x1 a. n( g
3-1 前端开发基础(HTML、CSS、JS)5 b3 c6 {3 D% |/ ?2 l7 {
3-2 Web工作流程(包含HTTP协议) 上篇
9 Z: R+ q* H3 }3-3 Web工作流程(包含HTTP协议) 下篇% \7 p v+ v5 I: X7 N
3-4 浏览器基础1: 同源策略1 {! P% v# c' {! a% w
3-5 浏览器基础2:HTML DOM树% A7 w2 O$ ? M' g+ z2 _
3-6 Cookie与Session9 [! l7 F% e% {' s, h; K6 c+ v6 y
3-7 CSP与浏览器安全策略
; t& a1 `# _7 b, L! W: i; V4-1 OWASP TOP100 |0 D# k' _" }# e6 `) X- l
4-2 XSS入门及介绍, t' m8 l6 C! o1 d+ U
4-3 XSS攻击与防御
0 \% P& D& J4 ~/ C1 _7 T1 c5 l: D+ {4-4 跨站请求伪造(CSRF)8 ]3 G! \) a& r+ T" v# g
4-5 目录穿越与文件包含
1 l$ v1 z. d f+ {/ X4-6 JSONP安全与防御 K6 z+ n' J5 Y3 _0 @
4-7 HTML5安全与防御
- |' G4 ~' w% c' r" W- j: }7 [4-8 SQL注入介绍与初步学习# r) @5 Z( ]- L) b% L- ^: T7 ]" ]
4-9 SQL注入的利用与防御
5 T) P1 c3 O+ _) g5 h! b4-10 文件上传(一)
+ Z& r& e& [1 E3 N$ P' K4-11 文件上传(二)
$ k" S2 e( D4 h- J- F4-12 命令、代码执行2 {9 a6 U, n" a! H: B U/ v
4-13 逻辑漏洞4 r) h$ x7 t8 Q+ r
5-1 渗透测试的介绍. k7 A+ l T9 q: e7 l
5-2 常见信息收集方法
( J$ G9 z) \5 D0 u+ l' w* D9 S$ e5-3 信息收集:搜索引擎的应用4 X1 w; n" {$ `! z! n
5-4 利用 Web 漏洞利用获取 webshell
9 W# ?% x" \% Z5 B/ k5-5 服务漏洞发现与利用1 { x e* r- |3 E" w7 D( P: v$ `
5-6 进入内网的几种方法( \ P, Q# _0 A1 U) `: }
5-7 Metasploit 介绍与基本用法! J- [- r. \, {% J9 l. [$ u
5-8 常见的提权方式
, O* S4 b+ z' g1 B5 m0 }, z" F6-1 代码审计入门9 U4 X. r, |. u. H; i( |
6-2 常见的危险函数和审计点
4 T+ B1 f; K3 \- R! P6-3 代码审计实战之SQL注入漏洞
6 B( x3 c: _+ y2 t0 i" X6-4 代码审计实战之任意文件上传7 J6 v6 x3 V* ^5 k- `1 F5 I" j% k1 q
6-5 PHP反序列化漏洞代码审计
. C: [) J: z; w7-1 漏洞实例分析1 `8 I7 J0 |( @
7-2 漏洞实例分析2
7 T8 q' y4 d z/ `* H1 e. @& D) C7-3 漏洞实例分析3
( a9 w+ M& d! v- i# x1 L7-4 漏洞实例分析4
3 W& r# Q& O* d5 m# I7-5 漏洞实例分析5
9 m n; _/ p7 {- H$ x* m9 N7-6 漏洞实例分析6- r% Y; |* _% u5 s) a$ B
7-7 漏洞实例分析7
. J C% y3 ]4 S/ i( X$ f7-8 漏洞实例分析8
7 l4 x$ ~" Y( G) v! @& Z7-9 漏洞实例分析9' m7 U; k9 y7 U* Y
7-10 漏洞实例分析10! ~) V* l# U( |% I. r* m6 e" A/ `
8-1 Python语法与入门% p, A2 G9 e' P6 A3 u" J! M/ M8 t( X
8-2 使用Python实现端口扫描
0 m$ O3 e0 B X" ~( b: ~8-3 使用Python编写PoC
p4 X! C6 c; [# g* t4 q# r; S' e8-4 使用Python实现一个子域名扫描工具" b4 X1 m' J4 _2 x, v* C
8-5 使用Python实现简单的XSS检测
/ ^4 y2 Q. [/ I5 J9-1 云安全概述与产品介绍8 `2 p& E5 q5 w
9-2 主机安全1:暴力破解与异地登录
& C7 }3 ?. o* `( S, J: [! S9-3 主机安全2:病毒木马与Webshell- f, k# G0 ?4 ]: l. q
9-4 主机安全3:安全漏洞与安全基线
% T3 A7 t6 {5 E; F) p: z2 o9-5 主机安全4:服务器加固. {4 l) _* }. ^. K
9-6 主机安全5:入侵检测" ?# }4 D: ^! F+ b" p
9-7 应用安全:云WAF及其原理8 n3 `3 C* ?5 I d. H
9-8 应用安全:Web漏扫及其SaaS服务
1 ]% y( t O& f2 ?% \: a% }, v; B9-9 网络安全:DDoS攻击介绍, y% ]5 @+ a( J; @. |3 I
9-10 网络安全:DDoS防护与产品介绍" L$ [' n( B5 ~' `7 J9 E; ]
9-11 网络安全:云防火墙与安全组
0 K8 f. f5 v) p1 h: O d0 `9-12 网络安全:VPC网络介绍& I5 ]( K; L1 H- U A* L
9-13 业务安全1:风险防控
/ e* w0 x( p! L! f/ Y9-14 业务安全2:内容安全
w9 f2 i: H. f* W4 m4 T10-1 安全运营概述
$ q( c- |* R( \4 a; t7 }/ j10-2 漏洞跟踪与预警. ?- d: J& G, d+ ?, [. |) u5 ?$ w
10-3 事件响应与处理1:病毒勒索处理
( h% f! S* U. Q' _/ J1 Q' b10-4 事件响应与处理2
5 v- k- ?; S8 D10-5 入侵检测与溯源1) V% N+ z$ N7 d8 L+ S3 E: @
10-6 入侵检测与溯源2# c/ @2 F8 e* T" I2 m7 b: `4 U8 S
11-1 SDL介绍
' n) v4 D6 Q( i8 m! n# Y, C4 x# ]11-2 威胁情报与企业安全 w8 |- I6 Z$ j2 G( P
11-3 态势感知与监控预警3 }: y& G* u9 q& |" _
11-4 漏洞生命周期与漏洞的披露9 B( d% g* S8 ^0 B) q7 z
11-5 安全自动化协议SCAP
9 B2 y6 M+ ~% Y& {( g, I12-1 安全行业与安全厂商6 r! P0 ?9 m/ R
12-2 常见的安全产品介绍2 ?/ ?! M! ^$ |2 ^ _1 {' [
13-1 了解安全岗位, {. ~/ I5 Z( m% n6 `
13-2 如何写好一份简历
. X$ Q! D5 [4 D: z3 H6 A13-3 面试技巧与方式- U% u8 f2 x0 K8 Z3 d. t
13-4 如何选择实习公司和岗位
+ M0 `: f- R3 {( R; J+ Z14-1 安全认证介绍
& h: y- S7 a* I% c14-2 新兴技术与展望
/ V% I- A5 e% Z `8 v- c2 F. d- _7 ~14-3 AI与安全! R7 \! G, c3 n# ^* ^
14-4 区块链安全$ \* A% h. T5 q) |
! m( O% K, F7 ?' n, [
- C4 [7 Z, ^( p% G7 q$ y2 W+ V
; u- I, D- L0 N6 E3 h, \8 v- r9 s% W" }+ z. ^7 v$ l5 N4 h
: ^) `7 i! o* P; T
|
|