5428| 22
|
[『渗透安全』] 非法文件上传漏洞技术解析及防御 |
非法文件上传漏洞技术解析及防御
课程介绍 在互联网高速发展的现今,大部分网站都会有文件上传功能,而文件上传往往是会被黑客利用的途径之一。本专题通过一系列文件上传漏洞测试与防御课程,详细讲解了常见的文件上传漏洞利用方式,以及如何防范这些漏洞。将文件上传这一可能会受到攻击的入口,变成坚不可摧的堡垒。 课程目标通过对本课程的学习,学者能够掌握上传漏洞利用方式及防范。 适合人群Web安全工程师 1 第一章:上传技术基础 课时1 :再现杰奇网站漏洞环境 12分钟 实验1 再现杰奇网站漏洞环境 60分钟 课时2 :警惕您站上的MIME类型绕过漏洞 7分钟 实验2 警惕您站上的MIME类型绕过漏洞 60分钟 课时3 :警惕您站上的文件扩展名绕过漏洞 7分钟 实验3 警惕您站上的文件扩展名绕过漏洞 60分钟 课时4 :警惕您站上的文件内容检测绕过类上传漏洞 7分钟 实验4 警惕您站上的文件内容检测绕过类上传漏洞 60分钟 课时5 :警惕您站上的空字节截断目录路径检测绕过类上传漏洞 7分钟 实验5 警惕您站上的空字节截断目录路径检测绕过类上传漏洞 60分钟 2 第二章:解析导致的上传漏洞 课时1 :警惕IIS6.0站上的目录路径检测解析绕过上传漏洞 7分钟 实验1 警惕IIS6.0站上的目录路径检测解析绕过上传漏洞 60分钟 课时2 :警惕IIS6.0站上的解析缺陷绕过上传漏洞 9分钟 实验2 警惕IIS6.0站上的解析缺陷绕过上传漏洞 60分钟 课时3 :警惕Apache站上的解析缺陷绕过上传漏洞 5分钟 实验3 警惕Apache站上的解析缺陷绕过上传漏洞 60分钟 课时4 :警惕您站上的htaccess文件上传解析漏洞 5分钟 实验4 警惕您站上的htaccess文件上传解析漏洞 60分钟 3 第三章:上传技术之编辑器篇 课时1 :通过案例学安全—“FCK编辑器”版本识别及信息收集技术演示 8分钟 实验1 通过案例学安全—“FCK编辑器”版本识别及信息收集技术演示 60分钟 课时2 :警惕您站上的“FCK编辑器”解析漏洞突破检测上传后门漏洞 10分钟 实验2 警惕您站上的“FCK编辑器”解析漏洞突破检测上传后门漏洞 60分钟
购买主题
已有 3 人购买
本主题需向作者支付 10 资源币 才能浏览
| |
发表于 2018-10-9 07:45:14
|
显示全部楼层
| ||
发表于 2018-10-9 08:29:41
|
显示全部楼层
| ||
发表于 2018-10-9 11:28:16
|
显示全部楼层
| ||
发表于 2018-10-13 19:11:38
|
显示全部楼层
| ||
发表于 2018-10-16 23:43:58
|
显示全部楼层
| ||
发表于 2018-10-21 11:04:10
|
显示全部楼层
| ||
发表于 2018-10-22 22:16:18
|
显示全部楼层
| ||
发表于 2018-11-24 20:50:43
|
显示全部楼层
| ||
发表于 2018-12-10 11:30:34
|
显示全部楼层
| ||
小黑屋|资源共享吧 ( 琼ICP备2023000410号-1 )
GMT+8, 2024-11-22 13:42 , Processed in 0.046572 second(s), 15 queries , MemCached On.