软件、硬件定制开发,联系QQ:99605319
资源类型: 经验教程
资源语言: 中文

第1章 Web 安全渗透测试认知 试看 8节‖31分钟
本章介绍课程目标、学习内容、前置知识、Web 安全渗透测试基本概念,以及网络安全相关法规。老师结合自身经验,总结有效的学习方法,带领大家快速认知 Web 安全渗透测试,从一个案例开始 Web 安全渗透测试。

第2章 Web 安全渗透测试必备基础知识--Web 基础 7节‖65分钟
本章讲解 Web 安全渗透测试必备基础知识,包括 Web 网络基础、HTTP 协议、常见服务及端口、前后端基础、数据库基础,理论与实战结合,为后续学习做好铺垫。

第3章 Web 安全工具与环境搭建 9节‖93分钟
本章讲解 Web 安全常用工具的使用,搭建 Web 安全靶场环境。

第4章 Web 权限维持--渗透利器:WebShell 后门及管理工具 9节‖58分钟
本章讲解 WebShell 后门,及冰蝎、蚁剑、哥斯拉 WebShell 管理工具。

第5章 Web 后端注入漏洞--基础夯实:SQL 与命令注入漏洞 23节‖254分钟
本章讲解 Web 后端注入漏洞,揭开 SQL 注入漏洞的神秘面纱,掌握命令注入漏洞的防御之道,夯实后端注入类漏洞攻防基础。

第6章 Web 后端注入漏洞--进阶提升:10 大经典注入漏洞 14节‖133分钟
本章讲解 Web 后端 10 大经典注入漏洞,进阶后端注入类漏洞攻防技术。

第7章 Web 后端漏洞--内功修炼:反序列化漏洞 10节‖129分钟
本章讲解反序列化漏洞,修炼 Web 后端多种类型反序列化漏洞安全攻防技术。

第8章 Web 后端漏洞--内功修炼:文件操作类漏洞 12节‖79分钟
本章讲解 Web 后端多种类型文件操作类漏洞,剖析原理并进行实战修炼。

第9章 Web 后端漏洞--视野拓展:10+ 通用漏洞 11节‖107分钟
本章讲解 Web 后端其他类型漏洞,包括服务器端请求伪造漏洞、任意URL跳转漏洞、敏感信息泄露漏洞、暴力破解攻击、变量覆盖漏洞等 10 余种通用类型漏洞。

第10章 Web 后端漏洞--业务逻辑漏洞 7节‖55分钟
本章讲解 Web 后端业务逻辑漏洞,进行认证绕过漏洞、验证码漏洞、支付漏洞、越权漏洞的实战。

第11章 Web 前端漏洞原理与实战 24节‖226分钟
本章讲解 Web 前端漏洞,实战 Web 前端多类型漏洞安全攻防技术。

第12章 Web 跨域漏洞攻防实战 5节‖53分钟
本章讲解 Web 跨域漏洞,实战 JSONP 跨域漏洞、CORS 跨域漏洞、postMessage 跨域漏洞,以及 XSSI 跨域脚本包含漏洞。

第13章 WebSocket 漏洞安全攻防 4节‖35分钟
本章讲解 WebSocket 漏洞,进行 CSWSH 跨站点 WebSocket 劫持漏洞、在线聊天弹框 XSS 攻击 WebSocket、可用性攻击 DoS 攻击 WebSocket 漏洞的安全攻防实战。

第14章 WebService渗透测试 3节‖30分钟
本章讲解 WebService 渗透测试, 掌握 WebService 渗透测试的方法论。

第15章 6 大中间件漏洞原理与实战 6节‖64分钟
本章讲解 6 大中间件漏洞,包括 Nginx 解析漏洞、Apache httpd 解析漏洞、Tomcat 弱口令漏洞、WebLogic 任意文件上传漏洞、Jboss 反序列化漏洞、PHP-FPM 未授权访问漏洞。

第16章 4 类数据库服务漏洞原理与实战 4节‖30分钟
本章讲解 4 类数据库服务漏洞,包括 Redis 未授权访问漏洞、MySQL 身份认证绕过漏洞、InfluxDB 未授权访问漏洞、PostgreSQL 高权限命令执行漏洞。

第17章 【拓展拔高】内存马--无文件 WebShell 后门技术 5节‖33分钟
本章进行无文件 WebShell 后门技术的拓展拔高学习,讲解 Java 内存马、Python 内存马、PHP 内存马的攻防技术。

第18章 课程总结 1节‖16分钟
本章是课程的最后一章,对整体内容进行总结梳理,便于大家后续复习巩固,课程到此完结。

搜狗高速浏览器截图20240125094806.png


安全应用资源(Web安全渗透测试(18章)无加密完结)网址:https://www.08i8.com/ttyxwh/detail1390.html;转载请注明!


提示:
1、资源共享网(www.08i8.com)安全应用资源《Web安全渗透测试(18章)无加密完结》仅供研究学习请勿商用!
2、如果发现本资源违法或侵权请【报告管理员】
3、您所看到的所有资源都是网友分享,资源共享网(www.08i8.com)无法保证都能正常下载使用,
4、如果您发现资源无法下载或无法使用请【报告管理员】,管理员会联系资源发布者补充新资源!
5、如果暂时无法补充新资源,【只退积分!不退款!
6、关注微信公众号:《国资互联联盟》 不迷路!

与《Web安全渗透测试(18章)无加密完结》相关的《安全应用》


  • 电子书《专注新手WEB安全入门到精通》

    电子书《专注新手WEB安全入门到精通》

    WEB开发人要了解的WEB安全知识!

    2 72630  0

  • 网络安全教程入门全套,全程实战手把手教你

    网络安全教程入门全套,全程实战手把手教你

    ├──01-第01天:如何成为黑客.mp4 29.44M├──02-第02天:域名信息收集.mp4 199.02M├──03-第03天:IP、端口信息收集.mp4 104.96M├──04-第04天:网站信息收集.mp4 96.53M├──05-第05天:WEB漏洞扫描器-AWVS.mp4 115.42M├──06-第06天:Burpsuite工具介绍.mp4 97.41M├──07-第07天:S...

    30 30468  0

  • Web安全入门之皮卡丘靶场精讲(F)

    Web安全入门之皮卡丘靶场精讲(F)

    课程介绍:随着Web2.0、网络社交等一系列新型的互联网产品的诞生,基于Web环境的互联网应用越来越广泛,接踵而至的就是Web安全威胁的泛滥。讲师韩露拥有10年信息安全工作经验,熟悉各种网络安全威胁的原理以及防御方案、Web安全漏洞分析和网络安全架构规划,课程中结合配套的靶机系统,对15类常见Web漏洞基本原理、形成原因、案例实验演示、后端代码、修复措施进行详细讲解。注:pikachu系统是作者为...

    20 40293  0


  • Mac平台的硬盘读写速度测试工具Blackmagic Disk Speed

    Mac平台的硬盘读写速度测试工具Blackmagic Disk Speed

    概述是一款Mac平台的硬盘读写速度测试工具 ,可以快速测试本机硬盘或外接硬盘、U盘等的读写速度,评估硬盘性能和可读性功能简介支持检测并验证硬盘性能,以及硬盘读入和读出的能力,只需按下开始键就可以测试,简单实用主窗口的底部,您可以查看磁盘可以处理的视频格式和测试结果(对于每种文件格式,以每秒帧数表示)

    免费 92335  0


  • 暗月全套渗透课程【非常全面】

    暗月全套渗透课程【非常全面】

    ├─02:实战项目│ 9:moonteam 不出网的内网多域控渗透│ 32暗月实战项目九 moonteam 不出网的内网多域控渗透│ 课件│ 教程用到的虚拟机│ 项目九工具和笔记│ 项目九 靶场│ 项目九教程用到的虚拟机│ 四五六七,5个项目通关文档│ 1-...

    50 21041  0

  • ziyuan
    ziyuan Rank: 16

    0

    0

    0

    ( 此人很懒并没有留下什么~~ )
    img

    Web安全渗透测试(18章)无加密完结

    下载积分 钻石会员
    30 免费
    请您 登录后 下载 !
    说明

    您下载所消耗的积分将转交上传作者。上传资源,免费获取积分!


    首页

    栏目

    搜索

    会员