|
|
从web安全漏洞原理、攻击手段、测试方法、预防措施四个方面全面剖析WEB安全的点点滴滴,针对开发人员、测试人员、运维人员、网络工程师都能够起到一定的指导意义。内容包含绕过漏洞、验证机制漏洞、会话管理漏洞、权限控制漏洞、sql注入、xpath注入、xss、csrf、逻辑漏洞、社会工程学攻击、自动化审计等。课程目录:* Y. m; n. d( c G
1-1 行业大咖推荐语
5 |0 {6 g; [6 o9 X% N1-2 讲信息安全行业就业前景 ?. {4 u, Z( p% E1 H- C5 _. p
1-3 了解黑客思维
" @+ ^# ?. ]% x7 k; |, |# R1-4 安全发展与现状
( c- U! z" Q' g) Y1-5 黑客是如何入侵服务器实现批量挖矿 O4 {# b g" Z; ?7 b7 E
1-6 记某次服务器入侵溯源
$ k& m! |+ d3 c$ r* ?1-7 使用Arachni发现Web漏洞
" \: M9 B5 A0 a8 N7 f( e2-1 认识KALI和LINUX命令
0 u9 O2 D$ V- x5 x7 Y3 Q2-2 网络安全法律法规* r: V2 {+ M! }: O8 o- e
2-3 了解一个网站的部署与运行机制
% _1 X0 D H& J( A* O2-4 如何获取最新安全资讯与技术
& a, l& ^; J6 I8 G, p3-1 前端开发基础(HTML、CSS、JS)* J& y- N1 N# s7 P: r7 V; M0 C
3-2 Web工作流程(包含HTTP协议) 上篇1 D7 }, ]& {, I
3-3 Web工作流程(包含HTTP协议) 下篇
9 o' Q5 x3 `$ y* s+ A3-4 浏览器基础1: 同源策略8 c- l! o! v/ Y8 g: @
3-5 浏览器基础2:HTML DOM树
9 z5 B# F" Q& `4 B/ o" f; V3-6 Cookie与Session
6 d8 `; x+ H4 q' W, `3-7 CSP与浏览器安全策略 a* {7 N+ ^: ^9 H! o( h
4-1 OWASP TOP10
r# f+ x2 I! b- T$ d, c$ q) G, L8 p4-2 XSS入门及介绍
' m& b7 f6 g1 E: ^. {6 ]* \7 f4-3 XSS攻击与防御
/ h8 g+ [, a$ U, Z9 b4-4 跨站请求伪造(CSRF)% E, P% t; ^, g# k
4-5 目录穿越与文件包含
8 L. G9 W- T) w4-6 JSONP安全与防御
: t8 D9 u' U. _& |" c* Y4-7 HTML5安全与防御( W# \+ y! o; K% S# |1 t5 j s7 b
4-8 SQL注入介绍与初步学习
3 j; ?1 x0 e/ c' Y& ]$ U$ A4-9 SQL注入的利用与防御
. X8 c8 e6 @. @- H- o3 J* {4-10 文件上传(一)
/ _+ b$ T, Z7 N* h3 u' Z: {4-11 文件上传(二)0 w) U9 v$ N% [- X: L& [+ q
4-12 命令、代码执行+ j7 a! Y+ M( j* N
4-13 逻辑漏洞; V+ W, ]4 T+ ~9 R5 r
5-1 渗透测试的介绍( M' Y) o8 y$ k
5-2 常见信息收集方法3 V( m; `; C$ @9 Y' [! `
5-3 信息收集:搜索引擎的应用8 {' A9 q1 A" q! u6 _6 D
5-4 利用 Web 漏洞利用获取 webshell/ r. @. r+ [! ~8 r" x% W h" \/ C
5-5 服务漏洞发现与利用4 x- J! _' l4 n: f& d$ D7 m4 v
5-6 进入内网的几种方法
- U, d9 D1 s* P7 Z" j# z5-7 Metasploit 介绍与基本用法' `) r2 L/ D5 Q
5-8 常见的提权方式
7 Y6 p: V( r6 e" d, E' t: A; R1 K6-1 代码审计入门% d7 c. y9 [9 M3 R( i# _7 u
6-2 常见的危险函数和审计点
; s7 Q9 C) q" E8 W' e6-3 代码审计实战之SQL注入漏洞) z+ C# y: R# A+ E( O9 w i+ u5 a
6-4 代码审计实战之任意文件上传
& J8 n9 s9 R2 a. h4 n6-5 PHP反序列化漏洞代码审计
# j7 L, b' t9 F$ Q# `7-1 漏洞实例分析1
. V/ g: C* v9 G) W' f, e2 q+ [7-2 漏洞实例分析2- T- f3 w7 C) s- Y3 Q7 P$ s e! V
7-3 漏洞实例分析3
$ S- S8 ]; b/ f- P7-4 漏洞实例分析40 C* c+ k" e6 ] @2 [! x
7-5 漏洞实例分析5
' v! E$ e# A3 ^7-6 漏洞实例分析6
" ?: Z+ Y- b' T: m1 |0 T' p7-7 漏洞实例分析7
" Y) F% H" N/ v7-8 漏洞实例分析8: m+ \+ s( C( o" w' m: c
7-9 漏洞实例分析9+ h& F7 ^0 u1 \9 N% ?; X2 d+ n
7-10 漏洞实例分析10
6 {& M+ H8 V3 B8-1 Python语法与入门
( |* w5 z2 P' r3 T! k# j8-2 使用Python实现端口扫描8 |: Z K5 ?+ Y
8-3 使用Python编写PoC& C$ D4 S0 Z, R+ J+ B4 |
8-4 使用Python实现一个子域名扫描工具/ C! v1 x5 K& o5 r8 x; m
8-5 使用Python实现简单的XSS检测
3 X6 A1 `5 _) O7 z9-1 云安全概述与产品介绍
" l; ^! P6 J3 T5 E9-2 主机安全1:暴力破解与异地登录
# b) G, P4 v/ h' c# M9-3 主机安全2:病毒木马与Webshell
9 `6 }- c$ d$ e; \6 E4 [9-4 主机安全3:安全漏洞与安全基线
5 i. t' \0 B- x9-5 主机安全4:服务器加固
1 B: ^% K5 {" j; w% ]9-6 主机安全5:入侵检测- z' C% \) @8 s5 ?
9-7 应用安全:云WAF及其原理
( b+ W I2 n; L9-8 应用安全:Web漏扫及其SaaS服务
3 Z, b I( B% \ m2 v. ]$ C9-9 网络安全:DDoS攻击介绍% a9 S- t9 p& i
9-10 网络安全:DDoS防护与产品介绍
+ ^; h& V/ T/ G& K) I9 g* e% ^9-11 网络安全:云防火墙与安全组" D* d5 j$ a3 h4 G% i$ S$ _* A0 z, R
9-12 网络安全:VPC网络介绍' a/ I8 F4 o) D
9-13 业务安全1:风险防控
. Z. P) _7 P+ Q+ E0 Q9-14 业务安全2:内容安全
! A- a- T' k& @10-1 安全运营概述6 Z! P1 H' ]% a9 y' f8 s# O, o
10-2 漏洞跟踪与预警
2 p* G) k# z Y% `( u* o10-3 事件响应与处理1:病毒勒索处理3 d/ W7 P$ X$ @! V* o* N1 x
10-4 事件响应与处理2
; g9 o/ [: F8 m ], O1 J10-5 入侵检测与溯源1% ~) u: }0 w6 v( I1 ^* P
10-6 入侵检测与溯源2
: ?- U3 f) q: d9 ?11-1 SDL介绍
9 l( Z( n) K* J! f. b11-2 威胁情报与企业安全
, v7 y4 F! [0 f" h11-3 态势感知与监控预警$ `0 D) `- A* @% ~; x0 q- N; |
11-4 漏洞生命周期与漏洞的披露9 `: p g& K4 |5 M& C0 z# |2 r
11-5 安全自动化协议SCAP
4 p8 R8 l7 V; n0 n# R' Z12-1 安全行业与安全厂商
, V+ G8 L/ Q" M- I3 u12-2 常见的安全产品介绍( q z8 f( p) I1 q5 s! [
13-1 了解安全岗位
- [! u" z8 S) N1 d L. [6 [" n5 d4 ?13-2 如何写好一份简历# }, I+ D6 M5 y9 B
13-3 面试技巧与方式
2 d1 s+ G X) r1 Z' _9 M! I& d! {13-4 如何选择实习公司和岗位4 k$ Q. \, y* F [/ i! V
14-1 安全认证介绍+ G5 H7 v8 a6 M& e e/ M
14-2 新兴技术与展望
7 j. [3 W5 K) g( V: [1 }* _$ o$ |14-3 AI与安全
5 v- U+ X) o+ ^8 M14-4 区块链安全: H+ S- _2 z) q3 _& d/ F$ B) D
! v9 P% l2 o3 K6 X6 }4 M
- ^7 [ ]" t$ g9 s0 ?
" X4 E M( [, O6 m& F! M' v* w" r U
4 l5 t. e$ A8 C- u. ~2 I+ Y! ^* s; [
! ~. d5 s1 Y# Q! M% J |
|