渗透最新白帽黑客之Web安全培训渗透基础篇大纲内容

黑客培训  时间:2021-01-22  阅读:()

精品文档

标题

主 白帽黑客之Web安全

次零基础渗透测试基础篇26课时

适合人群

适合想学习白帽黑客的学生和白领且刚开始了解的Web安全渗透测试的菜鸟小白们。课程介绍

本课程根据环境搭建基础协议讲解后门检查及防御信息收集展开课程为之后的渗透测试漏洞讲解漏洞实战工具讲解打下基础。本课程是渗透测试必学的基础知识。学习目标

本课程的目标是让感兴趣的小伙伴掌握Web安全的基本知识及原理对渗透测的整体课程有个由浅入深的认识并且掌握实现Web安全的基础环境搭建及信息收集。为学习渗透测试领域内的其它课程打下坚实的基础。

通过本课程的讲授与实践培养学生过硬的基础知识。通过项目实战培训学生研究问题与解决问题的能力。

授课方式

讨论交流+线下解答+直播/录播教程

课程内容

1、渗透测试的常见环境搭建

(1)靶场环境安装之ASP 简洁式和IIS的安装

(2)靶场环境安装之JSP Apache Or PHPstudy

(3)靶场环境安装之PHP

(4)靶场环境安装之Tomcat安装

精品文档

精品文档

(5) dvwa漏洞演练平台安装及功能介绍

(6) Linux Kali安装

(7)环境搭建之JAVA/Python 为渗透工具做准备

(8)环境搭建集合之宝塔

2、 HTTP协议讲解

(1) http协议的状态码及返回状态

(2)常见的请求方式及消息get、 post、 put

(3)渗透中的作用WAf和CDN分别检测哪些地方

3、常见Web后门木马检查

(1) ASP、 PHP、 JSP脚本后门手工及工具检测

(2) webshell箱子后门

(3) 中国菜刀后门检查

(4) shift/放大镜/等服务器后门木马检查

(5)免杀远控/隐藏用户等后门木马检测

(6)病毒分析引擎后门检测

4、

5、渗透测试中的信息收集

(1) 网站持有者信息搜集

(2)通过IDC搜集持有者信息

(3) 网站子域名收集

(4)

(5) Google黑客语法的用法找后台及敏感信息

(6) 目标开放服务探测

(7) 目标所属网段探测

(8)

精品文档

精品文档

(9) 网站真实IP查找

(10)薄弱服务探测脚本

(11)网站危险信息探测课程安排

精品文档

精品文档

精品文档

精品文档

精品文档

精品文档

老师介绍

讲师阿皮·惜潮

ZR安全团队队长拥有5年网络安全工作经验 4年渗透测试经验。是国家认证网络工程师在蚁安学院担任院长一职主要擅长反向Web渗透测试蚁安学院是国内出色的培训机构汇聚网络人才详细剖析信息安全致力于将安全防范意识最大化

机构介绍

蚁安网是一家网络安全技术论坛、技术学习论坛是白蚂蚁网络安全技术论坛的简称又称白蚁网安论坛白蚁网络安全 。为促进网络社会的快速发展。

蚁安创建了白蚁网安论坛、蚁安学院、姿势直播、知识问答、蚂蚁安全等产品。为的是让小白在网上学习网络知识。为的是减少网络诈骗、网络攻击等黑客攻击手法的滥用。为的是让每一个上网的人都学会并具备防范意识。真正做到网络绿色安全社会。 培养每位IT人的互联网安全感

蚁安网同时发布了一系列免费技术培训免费黑客学习的课程不但汇聚白帽黑客工具、还包含最新黑客教程问题解答。找教程、找工具、找朋友。您找不到的这儿都有。业内大神亲临指导。众多技术人员汇聚于此。立志为您解决一切烦恼

精品文档

HostYun(22元/月)全场88折优惠香港原生IP大带宽

在之前的一些文章中有提到HostYun商家的信息,这个商家源头是比较老的,这两年有更换新的品牌域名。在陆续的有新增机房,价格上还是走的低价格路线,所以平时的折扣力度已经是比较低的。在前面我也有介绍到提供九折优惠,这个品牌商家就是走的低价量大为主。中秋节即将到,商家也有推出稍微更低的88折。全场88折优惠码:moon88这里,整理部分HostYun商家的套餐。所有的价格目前都是原价,我们需要用折扣码...

LetBox:美国洛杉矶/新泽西AMD大硬盘VPS,10TB流量,充值返余额,最低3.3美元两个月

LetBox此次促销依然是AMD Ryzen处理器+NVME硬盘+HDD大硬盘,以前是5TB月流量,现在免费升级到10TB月流量。另外还有返余额的活动,如果月付,月付多少返多少;如果季付或者半年付,返25%;如果年付,返10%。依然全部KVM虚拟化,可自定义ISO系统。需要大硬盘vps、大流量vps、便宜AMD VPS的朋友不要错过了。不过LetBox对帐号审核严格,最好注册邮箱和paypal帐号...

创梦网络-新上雅安电信200G防护值内死扛,无视CC攻击,E5 32核高配/32G内存/1TB SSD/100Mbps独享物理机,原价1299,年未上新促销6折,仅779.4/月,续费同价

创梦网络怎么样,创梦网络公司位于四川省达州市,属于四川本地企业,资质齐全,IDC/ISP均有,从创梦网络这边租的服务器均可以****,属于一手资源,高防机柜、大带宽、高防IP业务,另外创梦网络近期还会上线四川眉山联通、广东优化线路高防机柜,CN2专线相关业务。广东电信大带宽近期可以预约机柜了,成都优化线路,机柜租用、服务器云服务器租用,适合建站做游戏,不须要在套CDN,全国访问快,直连省骨干,大网...

黑客培训为你推荐
天玑1000plus和骁龙865哪个好天玑720和骁龙765g哪个好?集成显卡和独立显卡哪个好独立显卡和集成显卡区别??朗逸和速腾哪个好速腾和朗逸哪个更好?石英表和机械表哪个好手表是电子手表好还是机械手表好?无纺布和熔喷布口罩哪个好活性碳口罩和无纺布口罩有什么不同?电陶炉和电磁炉哪个好电磁炉跟电陶炉哪个好电陶炉和电磁炉哪个好电陶炉和电磁炉哪个好?主要是炒菜,爆炒。尼康和佳能单反哪个好请问佳能和尼康的单反哪个好?播放器哪个好安卓手机视频播放器哪个好点看书软件哪个好小说阅读软件哪个好
厦门域名注册 国际域名抢注 视频存储服务器 kddi 美国主机论坛 免备案cdn debian6 免费个人博客 免费全能空间 跟踪路由命令 东莞idc 重庆电信服务器托管 国外网页代理 创速 htaccess windowsserver2012 wannacry勒索病毒 免费服务器 压力测试工具 iptables 更多