资源共享吧|易语言论坛|逆向破解教程|辅助开发教程|网络安全教程|www.zygx8.com|我的开发技术随记

 找回密码
 注册成为正式会员
查看: 9428|回复: 40

[『渗透安全』] [漏洞银行]Web安全扫盲公开课_专注于Web安全

[复制链接]

715

主题

1223

帖子

1

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
11472
积分
4971
贡献
0
在线时间
2065 小时
注册时间
2015-4-20
最后登录
2024-7-9

终身VIP会员

发表于 2019-2-26 12:24:56 | 显示全部楼层 |阅读模式
[漏洞银行]Web安全扫盲公开课_专注于Web安全

公开课介绍
“Web安全扫盲公开课”是由一叶知安及漏洞银行联合举办的系列免费课程。内容专注于Web安全,帮助行业新人摆脱碎片化学习内容,摒弃不成熟入门方法。通过一叶知安优秀作者——倾旋的系统性教学,0基础带你入门,助你有效建立Web模型,高效了解Web安全!
讲师介绍
倾旋,安全从业者,就任于一叶知安团队技术支持,从事安全产品开发,渗透测试,Web漏洞研究。
一叶知安介绍
一叶知安致力于分享渗透测试中的各种实战技巧,以及其他好玩有意思的黑客技术。“自由”、“分享”是一叶从始至终的宗旨。

课程概要:
• 初始渗透测试->什么是渗透测试(新安全法)
• BS/CS架构
• HTTP协议简要交互过程
• 数据包解读
• 请求方法
• 状态码分类
&#8226; <课后交流->HTTP协议/安全法>
第二讲:建立基本网络思维模型

本期作业:
熟悉osi各层工作流程以及协议
课程概要:
虚拟机的使用

&#8226; 学会使用虚拟机(VM)的必要
&#8226; 菜单使用
&#8226; 安装系统
&#8226; 快照
&#8226; 克隆
&#8226; 网络模式->网卡设置
&#8226; 扩展介绍(vm-tools)
搭建脚本层所需条件(Web服务器、脚本解释器)
&#8226; Web服务器与脚本解释器之间的关系
&#8226; 动态网站请求处理过程 -> 图解
&#8226; PHP环境搭建 -> phpstudy
&#8226; 从开发人员角度了解HTTP(GET/POST)方法
GET/POST的区别
&#8226; 浏览器角度
&#8226; 数据接收方式
&#8226; 用途角度
学习编程的讨论
&#8226; PHP
&#8226; Python
&#8226; JAVA
&#8226; C/C++
&#8226; NET/aspx
搭建JSP环境
搭建ASPX环境
<课后交流>
第四讲:初次接触基础漏洞(OWASP TOP 10)
本期作业:
整理其他数据库注入语句、学习SQL语法
第六讲:XSS跨站脚本攻击
本期作业:了解XSS
课程概要:
&#8226; DOM XSS
&#8226; CSRF - 结合XSS简单蠕虫 发送留言
&#8226; XSS / CSRF 如何防御
&#8226; 虚拟机搭建渗透测试学习环境

第八讲:SSRF服务器端请求伪造
课程概要:
第九讲:远程代码执行
第十讲:上传漏洞  
第十一讲:简单查询  
第十二讲:高级查询  
第十三讲:Join 查询
第十四讲:SQL 常用函数
课程概要:
&#8226; avg函数
&#8226; count函数
&#8226; max函数
&#8226; min函数
&#8226; sum函数
&#8226; mid函数
&#8226; len函数
第十五讲:渗透测试流程之信息搜集
课程概要:
&#8226; 端口
&#8226; 服务
&#8226; banner
&#8226; 子域名
&#8226; Whois
&#8226; C段
&#8226; 程序语言
&#8226; Web服务器版本
&#8226; 操作系统
&#8226; 物理路径/相对路径
第十六讲:漏洞扫描AWVS
课程概要:
0x01.AWVS简介、简单扫描—HTTP Editor模块介绍
0x02.AWVS的Web服务发现
0x03.AWVS爬虫模块的使用
0x04.AWVS-FUZZ模块的使用
0x05.AWVS HTTP Sniffer模块的使用
0x06.AWVS subdomin scanner模块的使用
第十七讲:w3af漏洞分析框架的使用
课程概要:
0x01.w3af工具的介绍-简单扫描
0x02.w3af工具的快速配置扫描
0x03.w3af工具调用sqlmap进行漏洞利用
0x04.w3af工具扫描参数设置的优化
第十八讲:总结篇(最终篇
课程概要:
&#8226; 梳理脉络,汇总往期内容


购买主题 已有 2 人购买  本主题需向作者支付 20 资源币 才能浏览
回复

使用道具 举报

4

主题

457

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
1393
积分
1602
贡献
0
在线时间
313 小时
注册时间
2015-9-18
最后登录
2024-3-22

终身VIP会员

发表于 2019-2-26 20:24:10 | 显示全部楼层
看看~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
回复

使用道具 举报

2

主题

80

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
129
积分
156
贡献
0
在线时间
25 小时
注册时间
2016-10-18
最后登录
2022-8-26

终身VIP会员

发表于 2019-2-26 21:10:25 | 显示全部楼层
感谢分享
回复

使用道具 举报

4

主题

375

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
997
积分
1038
贡献
0
在线时间
81 小时
注册时间
2015-7-8
最后登录
2024-2-5

终身VIP会员

发表于 2019-2-28 20:00:10 | 显示全部楼层
资源共享吧真是一个好地方!
回复 支持 反对

使用道具 举报

2

主题

149

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
213
积分
405
贡献
0
在线时间
46 小时
注册时间
2015-7-10
最后登录
2023-1-1

终身VIP会员

发表于 2019-2-28 21:53:17 | 显示全部楼层
谢谢分享谢谢分享谢谢分享谢谢分享谢谢分享谢谢分享谢谢分享
回复 支持 反对

使用道具 举报

4

主题

188

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
87
积分
210
贡献
0
在线时间
32 小时
注册时间
2018-6-3
最后登录
2024-11-21

终身VIP会员

发表于 2019-2-28 23:37:34 | 显示全部楼层
顶完再看,看了再顶.
回复 支持 反对

使用道具 举报

16

主题

509

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
1155
积分
1038
贡献
0
在线时间
188 小时
注册时间
2015-8-11
最后登录
2024-7-15

终身VIP会员

发表于 2019-3-1 22:46:07 | 显示全部楼层
楼主雷锋啊,谢谢分享
回复 支持 反对

使用道具 举报

3

主题

34

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
53
积分
58
贡献
0
在线时间
8 小时
注册时间
2018-12-16
最后登录
2020-11-2

终身VIP会员

发表于 2019-3-2 22:47:59 | 显示全部楼层
酷酷酷酷酷
回复 支持 反对

使用道具 举报

4

主题

251

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
132
积分
271
贡献
0
在线时间
56 小时
注册时间
2019-2-28
最后登录
2020-12-31

终身VIP会员

发表于 2019-3-3 20:32:28 | 显示全部楼层
要看要看
回复

使用道具 举报

1

主题

121

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
116
积分
159
贡献
0
在线时间
19 小时
注册时间
2017-11-4
最后登录
2021-8-26

终身VIP会员

发表于 2019-3-5 09:38:05 | 显示全部楼层
111111111111111111111
回复 支持 反对

使用道具 举报

 点击右侧快捷回复  

本版积分规则

小黑屋|资源共享吧 ( 琼ICP备2023000410号-1 )

GMT+8, 2024-11-22 14:00 , Processed in 0.067551 second(s), 15 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表