|
|
从web安全漏洞原理、攻击手段、测试方法、预防措施四个方面全面剖析WEB安全的点点滴滴,针对开发人员、测试人员、运维人员、网络工程师都能够起到一定的指导意义。内容包含绕过漏洞、验证机制漏洞、会话管理漏洞、权限控制漏洞、sql注入、xpath注入、xss、csrf、逻辑漏洞、社会工程学攻击、自动化审计等。课程目录:" ?& D% F3 @: G: `1 k! z
1-1 行业大咖推荐语, O7 F6 @2 ?* p3 K' B0 ^7 t4 B
1-2 讲信息安全行业就业前景
: ]6 ?6 w0 _! l/ ?1-3 了解黑客思维
* S8 B' R2 W+ _% Z' d1-4 安全发展与现状" R* u- x1 W1 N5 ~+ Y! A$ z; }
1-5 黑客是如何入侵服务器实现批量挖矿
+ x7 s8 y% \/ W1 {1-6 记某次服务器入侵溯源
: W8 q+ T% ?' d+ h' D/ |1 u1-7 使用Arachni发现Web漏洞$ n- [$ X* Z7 b6 _( V9 n) f
2-1 认识KALI和LINUX命令0 u4 ~8 d" X* M2 N: O
2-2 网络安全法律法规
% J% C5 Q1 @" o2-3 了解一个网站的部署与运行机制
4 b; k P) a! Y9 n+ V, \2-4 如何获取最新安全资讯与技术
( C- {( h9 a4 P4 Z3-1 前端开发基础(HTML、CSS、JS)5 u3 t( f' m* M0 g
3-2 Web工作流程(包含HTTP协议) 上篇, o/ y, c) E+ g0 A
3-3 Web工作流程(包含HTTP协议) 下篇
& W2 l# D! e* b1 N3-4 浏览器基础1: 同源策略
% M/ K; a7 S9 {- p) a! a3-5 浏览器基础2:HTML DOM树
9 F% W: g6 o4 S- {# w w0 a$ a3-6 Cookie与Session
" U: L4 R: b3 Z8 ` G, q3-7 CSP与浏览器安全策略
# Z O9 }( x0 |) _, B4-1 OWASP TOP10
1 z" r8 T$ l3 D- O; o1 B4-2 XSS入门及介绍3 l5 m" L: Y5 B2 ?3 j8 N
4-3 XSS攻击与防御
* v1 C. M8 b3 j& A) G( U$ X4-4 跨站请求伪造(CSRF); t* e& i# ^5 G
4-5 目录穿越与文件包含
& T. P' q+ b* T4-6 JSONP安全与防御, a+ }# N1 q- W$ z2 D! X2 d2 a
4-7 HTML5安全与防御
S! [) j& g2 I7 `4-8 SQL注入介绍与初步学习' l* J: Z& x9 v1 y% Z
4-9 SQL注入的利用与防御
9 Y7 y) Y$ O8 }5 B: \6 q4-10 文件上传(一)
: b, z6 k+ \# {, Z3 }4-11 文件上传(二)
) ?2 L, k2 O! j3 H+ ^9 z& u4-12 命令、代码执行
/ p0 d$ g. f# w4-13 逻辑漏洞: S, b+ ]) `( P [# _, y8 B3 T
5-1 渗透测试的介绍3 U" e0 g. r) @6 V8 i" g
5-2 常见信息收集方法' o! N$ k- K- B6 ?8 X
5-3 信息收集:搜索引擎的应用
# J" f3 j3 W- c5 d* W8 H" Z7 d6 l5-4 利用 Web 漏洞利用获取 webshell! o" x' t# i; h: @- _% V# w. a" P
5-5 服务漏洞发现与利用
; G8 O; ?9 O) ^1 p( x5-6 进入内网的几种方法9 r6 w& s3 B0 ?& @2 P. l0 K
5-7 Metasploit 介绍与基本用法
9 ?/ z+ I0 b6 i1 A4 E% h5-8 常见的提权方式
: ?' V! r. o: Y6-1 代码审计入门
, k9 s( S) |0 p/ @2 C6-2 常见的危险函数和审计点: w9 P( P3 P; }
6-3 代码审计实战之SQL注入漏洞! |! y6 g' l/ ?6 y ^' d% G
6-4 代码审计实战之任意文件上传
K3 h8 a4 w; V$ g( J" |2 c1 I6-5 PHP反序列化漏洞代码审计
2 Y; D- c, d" B9 f6 L9 ]7-1 漏洞实例分析13 V$ [$ F0 d. Q) u
7-2 漏洞实例分析2
5 }. x$ j& B' y1 o s7-3 漏洞实例分析3
* O! p: {$ w0 `" ^% m# ^7-4 漏洞实例分析46 x9 t( {8 Q7 h, t9 y+ t
7-5 漏洞实例分析5
% H6 h: X, x; S- N: K3 P7-6 漏洞实例分析6
$ y, `5 m3 k8 V) Q7-7 漏洞实例分析7
% I' _* e" h+ w7-8 漏洞实例分析8
# L# ?1 U3 T! M: w8 T7-9 漏洞实例分析90 s1 A H" H) }6 c: ^' F
7-10 漏洞实例分析10& {2 B- C, ]+ v$ U+ _
8-1 Python语法与入门5 D1 i# H# K! b7 _
8-2 使用Python实现端口扫描
/ }9 t1 u4 h2 U) U8-3 使用Python编写PoC
: A+ x/ Q- K, @ `. f+ a7 B8-4 使用Python实现一个子域名扫描工具5 R) S8 Y9 x6 S/ c8 h# Z' s
8-5 使用Python实现简单的XSS检测
+ A. A" H- Z. Z V* k% H4 ?# }& O9-1 云安全概述与产品介绍
9 h) o/ J- m, h9 N% ]6 Y# p$ e9-2 主机安全1:暴力破解与异地登录& b3 T% ~, r. y; R
9-3 主机安全2:病毒木马与Webshell
& e+ s$ J# |4 t# X- H% _9-4 主机安全3:安全漏洞与安全基线- S0 ^: a. F! |! \% v. v
9-5 主机安全4:服务器加固! `. C1 z2 X0 c. s+ k
9-6 主机安全5:入侵检测
4 Y' A2 G/ n' b7 P5 p: ~6 [7 ^9-7 应用安全:云WAF及其原理7 r5 T) l6 o) M2 M( I6 ^ K. G/ L
9-8 应用安全:Web漏扫及其SaaS服务4 t+ m3 n0 |8 M
9-9 网络安全:DDoS攻击介绍9 f# E3 S' a( ^. _6 r6 G, I
9-10 网络安全:DDoS防护与产品介绍% {5 X5 i) I- |* x* @
9-11 网络安全:云防火墙与安全组
$ T3 \ c& }3 `3 a- S% y3 P# I9-12 网络安全:VPC网络介绍
& m( D4 A/ F+ q+ C% [9-13 业务安全1:风险防控5 D0 N9 P7 Z; f3 a |1 a
9-14 业务安全2:内容安全
& W, e) f, D r4 a( A7 Y1 [9 @) A. k10-1 安全运营概述1 N2 e% ]4 ]$ V2 x! z
10-2 漏洞跟踪与预警2 O$ H; n7 v# s2 H5 C
10-3 事件响应与处理1:病毒勒索处理6 a7 x9 O% |" h% M: t/ w( ^5 t4 l1 O) W
10-4 事件响应与处理2
w* g- F$ y8 U3 G0 V+ t. i10-5 入侵检测与溯源17 Y$ X" L4 M" H; w6 ]! e+ w# M
10-6 入侵检测与溯源2( U9 V9 |3 L2 _& u4 `, [
11-1 SDL介绍
1 o1 `( c8 C& A8 p11-2 威胁情报与企业安全
3 g& b0 i5 S2 U. r$ J8 I11-3 态势感知与监控预警& Z. \. a+ G" d# }) E0 W5 ]7 S* v+ t
11-4 漏洞生命周期与漏洞的披露
. |) l. M: N* B. [ m9 k' o11-5 安全自动化协议SCAP) |3 x/ X- i4 T ]& X! p ^
12-1 安全行业与安全厂商
# E' q& t5 y+ j T' N12-2 常见的安全产品介绍* \! i# v1 k0 V9 ?6 F0 b2 T
13-1 了解安全岗位
8 I) \9 g$ P- j6 T) E, S: w0 m13-2 如何写好一份简历/ ^" R, ]& w8 p: Z* X
13-3 面试技巧与方式# m1 S: E8 \3 j& u6 r
13-4 如何选择实习公司和岗位, j& Q8 O; T% |# Y+ y
14-1 安全认证介绍 b8 O; u. v* z8 C' l3 `2 }6 _
14-2 新兴技术与展望
7 `: I& _2 }; N! T+ l14-3 AI与安全# c, q$ i' s! D \
14-4 区块链安全* e' j4 T6 c/ b8 X% P r
7 V1 _ F4 [) V& F E/ V R- y0 J0 m
3 }/ M( d. p7 a1 A' a
3 d& E8 m* U- Y1 I" X$ [! j, o' g
! B) }5 Y9 h5 `* \
' K$ R; } F5 f" o4 V
|
|