首頁>Club>
8
回覆列表
  • 1 # 純24K金

    課程目錄:


    01、CISP-PTE考試解讀


    【錄播】什麼是CISP-PTE(7分鐘) 免費試學


    【錄播】CISP-PTE Web安全知識體系(9分鐘)


    【錄播】CISP-PTE考試大綱和重點(7分鐘)


    02、HTTP協議


    【錄播】HTTP協議介紹(17分鐘)


    【錄播】HTTP狀態碼(5分鐘)


    【錄播】HTTP協議響應頭資訊(2分鐘)


    【錄播】HTTP協議中的URL(5分鐘)


    03、kali2.0的安裝與配置


    【錄播】kali2020安裝(21分鐘)


    【錄播】Kali開啟root許可權(5分鐘)


    【錄播】VM安裝與開啟課程所需虛擬機器(11分鐘)


    【錄播】Kali安裝VMware Tools(10分鐘)


    【錄播】VM安裝排錯與基本使用(9分鐘)


    【錄播】Kali的網路配置(橋接與NAT)(18分鐘)


    【錄播】Kali配置SSH服務(9分鐘)


    【錄播】Kali更新源(4分鐘)


    04、BurpSuite2.0介紹


    【錄播】抓包工具-BurpSuite2.0實戰(41分鐘)


    【錄播】Kali安裝BurpSuite2.0專業版(26分鐘)


    【錄播】Windows安裝BurpSuite2.0專業版(15分鐘)


    05、BurpSuite2.0核心功能實戰


    【錄播】Burpsuite2.0-Target功能介紹(42分鐘)


    【錄播】BurpSuite2.0-Proxy功能介紹(35分鐘)


    【錄播】BurpSuite2.0抓HTTPS資料包(9分鐘)


    【錄播】BurpSuite2.0抓WebSockets資料包(9分鐘)


    【錄播】BurpSuite2.0-Intruder的4種攻擊方式(16分鐘)


    【錄播】BurpSuite2.0-18種PayloadType的實戰(28分鐘)


    【錄播】BurpSuite2.0-Repeater功能實戰(6分鐘)


    【錄播】BurpSuite2.0-Decoder功能實戰(6分鐘)


    【錄播】BurpSuite2.0-Comparer(6分鐘)


    【錄播】BurpSuite2.0-外掛使用實戰(11分鐘)


    06、SQL注入漏洞疑惑掃除


    【錄播】【理論】SQL注入的業務場景以及危害(17分鐘)


    【錄播】【實驗】真實網站中的SQL注入是怎麼樣的(8分鐘)


    【錄播】【理論】SQL為什麼有那麼多分類(11分鐘)


    【錄播】【實驗】SQL注入實驗環境搭建(7分鐘)


    07、SQL注入理論與實戰精講


    【錄播】【實驗】整型注入(37分鐘)


    【錄播】【實驗】字元型注入(單引號 雙引號 括號)(23分鐘)


    【錄播】【實驗】POST注入(18分鐘)


    【錄播】【實驗】報錯注入(14分鐘)


    【錄播】【實驗】雙注入(34分鐘)


    【錄播】【實驗】布林注入(37分鐘)


    【錄播】【實驗】時間盲注(14分鐘)


    【錄播】【實驗】Cookie注入(13分鐘)


    【錄播】【實驗】Referer注入(13分鐘)


    【錄播】【實驗】SQL注入讀寫檔案(18分鐘)


    08、SQL注入繞過技巧


    【錄播】【實驗】繞過註釋符過濾(12分鐘)


    【錄播】【實驗】繞過and/or字元過濾(13分鐘)


    【錄播】【實驗】繞過空格過濾(6分鐘)


    【錄播】【實驗】內聯註釋繞過(15分鐘)


    【錄播】【實驗】過濾函式繞過(41分鐘)


    【錄播】【實驗】寬位元組注入(10分鐘)


    09、SQL注入防禦


    【錄播】【理論】SQL注入防禦(9分鐘)


    10、檔案上傳漏洞-初級


    【錄播】檔案上傳/下載漏洞的業務場景以及危害(31分鐘)


    【錄播】前臺JS驗證審計+繞過(31分鐘)


    【錄播】content-type驗證審計+繞過(9分鐘)


    【錄播】phtml繞過+程式碼審計(12分鐘)


    【錄播】覆蓋.htaccess繞過+程式碼審計(12分鐘)


    【錄播】大小寫繞過+程式碼審計(6分鐘)


    【錄播】字尾加空格繞過+程式碼審計(5分鐘)


    11、檔案上傳漏洞-中級


    【錄播】字尾加點繞過+程式碼審計(4分鐘)


    【錄播】字尾加::$DATA繞過+程式碼審計(5分鐘)


    【錄播】字尾. .繞過+程式碼審計(4分鐘)


    【錄播】雙寫繞過+程式碼審計(8分鐘)


    【錄播】GET00截斷繞過+程式碼審計(13分鐘)


    【錄播】POST00截斷繞過+程式碼審計(7分鐘)


    【錄播】圖片馬繞過+程式碼審計(18分鐘)


    12、檔案上傳漏洞-高階


    【錄播】圖片馬繞過+另類程式碼審計(7分鐘)


    【錄播】exif_imagetype繞過+另類程式碼審計(8分鐘)


    【錄播】影象二次渲染繞過+另類程式碼審計(14分鐘)


    【錄播】條件競爭繞過+另類程式碼審計(27分鐘)


    【錄播】條件競爭加解析漏洞繞過+另類程式碼審計(13分鐘)


    【錄播】00截斷漏洞繞過+另類程式碼審計(6分鐘)


    【錄播】陣列配合windows特性繞過+程式碼審計(15分鐘)


    13、檔案包含漏洞理論


    【錄播】檔案包含漏洞產生的原因(16分鐘)


    【錄播】檔案包含漏洞利用方式(16分鐘)


    【錄播】檔案包含漏洞的防禦(4分鐘)


    14、檔案包含漏洞繞過方法


    【錄播】簡單檔案包含(14分鐘)


    【錄播】檔案包含00階段繞過(10分鐘)


    【錄播】點加斜槓繞過(15分鐘)


    【錄播】去掉字尾名繞過(10分鐘)


    【錄播】雙寫繞過(9分鐘)


    【錄播】檔案包含寫shell(8分鐘)


    【錄播】檔案包含小總結(8分鐘)


    【錄播】包含日誌檔案獲取webshell(11分鐘)


    15、PHP偽協議實戰


    【錄播】透過php_filter獲取flag(13分鐘)


    【錄播】php_input命令執行及獲取webshell(11分鐘)


    【錄播】php壓縮協議獲取webshell(10分鐘)


    【錄播】php-data協議獲取webshell(6分鐘)


    【錄播】利用作業系統特性進行檔案包含(6分鐘)


    16、XSS跨站指令碼漏洞原理/危害


    【錄播】【理論】XSS漏洞原理介紹(9分鐘)


    【錄播】【理論】XSS漏洞分類介紹及應用(22分鐘)


    【錄播】【理論】XSS利用方式及應用(29分鐘)


    【錄播】【實驗】深入瞭解XSS漏洞的三個分類(41分鐘)


    17、XSS平臺使用


    【錄播】【實驗】XSS平臺-開源專案(45分鐘)


    【錄播】【實驗】XSS平臺-BEEF(47分鐘)


    18、XSS程式碼審計及繞過(一)


    【錄播】【實驗】XSS漏洞環境說明(8分鐘)


    【錄播】【實驗】XSS繞過初體驗(9分鐘)


    【錄播】【實驗】XSS事件觸發繞過(8分鐘)


    【錄播】【實驗】XSS語法逃逸(6分鐘)


    【錄播】【實驗】XSS白名單繞過(7分鐘)


    【錄播】【實驗】HREF屬性繞過(7分鐘)


    【錄播】【實驗】XSS雙寫繞過(6分鐘)


    【錄播】【實驗】HTML實體編碼繞過(13分鐘)


    【錄播】【實驗】特殊場景繞過(6分鐘)


    【錄播】【實驗】利用隱藏欄位繞過(7分鐘)


    19、XSS程式碼審計及繞過(二)


    【錄播】【實驗】HTTP頭部XSS(22分鐘)


    【錄播】【實驗】Angularjs繞過(8分鐘)


    【錄播】【實驗】利用HTML語法特性繞過(6分鐘)


    【錄播】【實驗】可控變數繞過(4分鐘)


    【錄播】【實驗】XSS繞過測驗一(28分鐘)


    【錄播】【實驗】XSS繞過測驗二(11分鐘)


    20、XSS漏洞防禦


    【錄播】【實驗】XSS漏洞防禦(15分鐘)


    21、CSRF跨站請求偽造漏洞原理及程式碼審計


    【錄播】【理論】CSRF原理及防禦(16分鐘)


    【錄播】【實驗】CSRF漏洞初體驗+程式碼審計(11分鐘)


    【錄播】【實驗】CSRF-referer檢測繞過程式碼審計(8分鐘)


    【錄播】【實驗】靶場實操igaming-CSRF漏洞審計利用(11分鐘)


    【錄播】【實驗】靶場實操ESPCMS-CSRF漏洞(4分鐘)


    22、SSRF漏洞基礎知識


    【錄播】SSRF課程介紹(18分鐘)


    【錄播】SSRF漏洞原理深入解析(36分鐘)


    【錄播】課程環境搭建(36分鐘)


    【錄播】SSRF漏洞基礎理論實驗(12分鐘)


    23、Gopher協議在SSRF漏洞中的深入研究


    【錄播】使用Gopher協議傳送Get請求(23分鐘)


    【錄播】使用Gopher協議傳送Post請求(10分鐘)


    【錄播】Gopher協議滲透Java的Struts2框架(5分鐘)


    【錄播】在SSRF中如何使gopher協議滲透Redis(26分鐘)


    24、SSRF漏洞滲透Redis-從零到獲取Shell


    【錄播】SSRF漏洞滲透Redis-獲取shell(43分鐘)


    【錄播】Attack Redis認證(20分鐘)


    【錄播】利用Redis漏洞寫入SSH公鑰獲取伺服器許可權(14分鐘)


    【錄播】利用Redis備份功能寫webshell(4分鐘)


    【錄播】SSRF漏洞中使用到的其他協議(26分鐘)


    25、SSRF漏洞繞過及加固


    【錄播】SSRF漏洞繞過方法(6分鐘)


    【錄播】SSRF漏洞加固(5分鐘)


    26、AWVS漏洞掃描實戰


    【錄播】AWVS的簡單介紹(10分鐘)


    【錄播】AWVS在Kali2.0的安裝方法(16分鐘)


    【錄播】詳解自動化漏洞掃描器-AWVS(51分鐘)


    【錄播】AWVS的探針式掃描(Sensor)(16分鐘)


    【錄播】使用AWVS-API打造自動化漏洞掃描器(38分鐘)


    27、WebShell管理工具介紹


    【錄播】Web後門管理工具(29分鐘)


    28、菜刀工具使用


    【錄播】菜刀配合MSF進行提權-理論(6分鐘)


    【錄播】菜刀配合MSF進行提權-環境搭建(12分鐘)


    【錄播】菜刀配合MSF進行提權-試驗(32分鐘)


    【錄播】使用菜刀進行資料庫提權(23分鐘)


    【錄播】菜刀的小知識總結(7分鐘)


    29、冰蠍3.0工具使用


    【錄播】冰蠍使用環境搭建(15分鐘)


    【錄播】冰蠍反彈作業系統shell(28分鐘)


    【錄播】冰蠍VPS內網滲透-埠轉發(27分鐘)


    【錄播】冰蠍內網滲透-Socks5代理打穿內網(30分鐘)


    【錄播】冰蠍內網滲透-冰蠍自帶的Socks代理使用(11分鐘)


    30、SQLServer安全


    【錄播】SQLServer安全(上)(16分鐘)


    【錄播】SQLServer安全(中)(16分鐘)


    【錄播】SQLServer安全(下)(24分鐘)


    【錄播】透過xp_cmdshell獲取伺服器最高許可權(15分鐘)


    【錄播】透過sp_oacreate獲取伺服器最高許可權(9分鐘)


    【錄播】透過沙盒提權獲取伺服器最高許可權(6分鐘)


    31、MySQL安全


    【錄播】MySQL安全(29分鐘)


    【錄播】透過MySQL-UDF獲取伺服器最高許可權(20分鐘)


    32、Oracle安全


    【錄播】Oracle安全(18分鐘)


    33、Redis安全


    【錄播】Redis安全(12分鐘)


    【錄播】透過Redis獲取伺服器最高許可權(8分鐘)


    34、Windows系統安全


    【錄播】Windows賬戶及安全策略概述(16分鐘)


    【錄播】Windows訪問控制(9分鐘)


    【錄播】Windows系統安全配置及使用者賬戶管理(26分鐘)


    【錄播】Windows檔案系統安全(18分鐘)


    【錄播】Windows日誌分析(4分鐘)


    35、Linux系統安全


    【錄播】使用者組概念(32分鐘)


    【錄播】賬戶風險和安全策略(31分鐘)


    【錄播】Linux檔案系統安全(11分鐘)


    【錄播】日誌分析(13分鐘)

  • 中秋節和大豐收的關聯?
  • 已婚女人網上聊天渴望什麼?