網(wǎng)絡(luò)安全形式嚴(yán)峻,國(guó)內(nèi)外接二連三發(fā)生的網(wǎng)絡(luò)安全事件表明,越復(fù)雜的網(wǎng)絡(luò)與信息技術(shù)漏洞與安全隱患越多,黑客的手段千變?nèi)f化,威脅的未知遠(yuǎn)遠(yuǎn)大于已知,再嚴(yán)密的網(wǎng)絡(luò)防線也難免百密一疏,固有的網(wǎng)絡(luò)安全理念與防御措施不斷受到挑戰(zhàn)。目前國(guó)內(nèi)網(wǎng)安人才缺口很大,實(shí)戰(zhàn)型人才更是稀缺,無法滿足企業(yè)、行業(yè)的需求。因此,培養(yǎng)網(wǎng)絡(luò)安全實(shí)戰(zhàn)型人才迫在眉睫。
從事網(wǎng)絡(luò)安全工作的人員。
以“攻防技術(shù)”為核心,著眼攻防實(shí)戰(zhàn),緊跟前沿領(lǐng)域,打破網(wǎng)絡(luò)安全知識(shí)學(xué)習(xí)壁壘,面向各行業(yè)領(lǐng)域,提供一套快速、有效的網(wǎng)絡(luò)安全人才培養(yǎng)解決方案。
-- HTTP基礎(chǔ);
-- 數(shù)據(jù)包的結(jié)構(gòu)與分析;
-- web應(yīng)用安全總結(jié);
-- 信息收集;
-- 藍(lán)隊(duì)?wèi)?yīng)急響應(yīng)與溯源反制;
-- web安全應(yīng)用中的黑客工具;
-- 邏輯漏洞;
-- 越權(quán)訪問;
-- Linux主機(jī)滲透等。
模塊
學(xué)習(xí)內(nèi)容
HTTP基礎(chǔ)
數(shù)據(jù)包的結(jié)構(gòu)與分析
web應(yīng)用安全總結(jié)
關(guān)于漏洞挖掘的技巧分享
紅隊(duì)黑客攻擊滲透測(cè)試的常規(guī)流程以及前期打點(diǎn)
信息收集
網(wǎng)站基本信息收集
爆破子域名、目錄、旁站、端口
其他高級(jí)技巧講解
藍(lán)隊(duì)?wèi)?yīng)急響應(yīng)與溯源反制
告警日志分析高級(jí)技巧講解
告警日志分析案例以及溯源解析
Linux 應(yīng)急響應(yīng)流程及實(shí)戰(zhàn)演練
Linux 應(yīng)急響應(yīng)流程及實(shí)戰(zhàn)演練
web安全應(yīng)用中的黑客工具
數(shù)據(jù)包分析工具burp wireshark等
Metasploit、cobalt strike多人協(xié)同作戰(zhàn)平臺(tái)
木馬介紹以及木馬免殺實(shí)操
如何制作木馬獲取操作系統(tǒng)權(quán)限
實(shí)驗(yàn):如何開啟傀儡機(jī)攝像頭
謹(jǐn)防釣魚:如何目標(biāo)中馬上線Ccobalt strike
邏輯漏洞
短信驗(yàn)證碼的繞過 實(shí)現(xiàn)任意賬號(hào)登錄
支付漏洞(實(shí)現(xiàn)0元進(jìn)行購(gòu)物、0積分換取)
cookie仿冒
其他邏輯漏洞
越權(quán)訪問
越權(quán)訪問的定義
未授權(quán)訪問頁面
SQL注入漏洞講解
文件包含+文件上傳漏洞
深度剖析文件包含與文件上傳漏洞成因
文件包含常見偽協(xié)議利用
文件包含包含日志getshell
實(shí)戰(zhàn)繞過服務(wù)端Disable_function限制
寶塔waf文件上傳繞過三種姿勢(shì)介紹
XXE
XXE相關(guān)代碼講解
從代碼層面分析XXE漏洞成因
實(shí)戰(zhàn)中XXE實(shí)現(xiàn)內(nèi)網(wǎng)探測(cè)
XXE漏洞的修復(fù)
redis非關(guān)系型數(shù)據(jù)庫(kù)與基礎(chǔ)介紹
實(shí)戰(zhàn)redis未授權(quán)攻擊手法三種
利用redis未授權(quán)漏洞寫webshell
利用redis未授權(quán)漏洞寫ssh公鑰
利用redis未授權(quán)漏洞寫定時(shí)任務(wù)反彈shell
詳解ssrf漏洞
gopher協(xié)議的構(gòu)造與配合ssrf漏洞打exp
shiro、ThinkPhp、Struts2 RCE方法介紹
phpmyadmin Tomcat 經(jīng)典漏洞介紹
Laravel Debug mode RCE(CVE-2021-3129)漏洞利用
docker逃逸常見利用場(chǎng)景與逃逸方式介紹
滲透測(cè)試中的后滲透模塊
內(nèi)網(wǎng)滲透的信息收集
內(nèi)網(wǎng)中的ssh代理、socket代理、反彈shell、socks隧道
權(quán)限提升
介紹windows提權(quán)與linux提權(quán)
windows下提權(quán)神器:爛土豆
Linux提權(quán)實(shí)戰(zhàn)dirtycow、suid提權(quán)
不同環(huán)境下的滲透思路
工作組環(huán)境的滲透姿勢(shì)
域環(huán)境下的滲透姿勢(shì)
殺軟對(duì)抗-免殺
免殺制作思路
分離式免殺
C#免殺以及免殺腳本分享
bypass and user
Ccobalt strike流量加密
Linux主機(jī)滲透
信息收集(nmap+dirb)
web漏洞-文件包含
ssh配置文件的熟悉
msfvenom生成木馬
metasploit反彈shell
meterpreter模塊的運(yùn)用
linux提權(quán)基本思路
SUID提權(quán)
linux命令的熟練掌握
三層內(nèi)網(wǎng)靶場(chǎng)滲透
st漏洞利用
phpmyadmin getshell
tomcat 漏洞利用
docker逃逸
windows內(nèi)網(wǎng)滲透
無認(rèn)證考試
暫無開班信息
CCRC-CSERE網(wǎng)絡(luò)安全應(yīng)急響應(yīng)技術(shù)工程師
信息時(shí)代,網(wǎng)絡(luò)空間已成為陸、海、空、天之外人類活動(dòng)的“第五空間”,各國(guó)紛紛將網(wǎng)絡(luò)空間安全納入國(guó)家安全戰(zhàn)略,制定和完善網(wǎng)絡(luò)空間安全戰(zhàn)略規(guī)劃和法律法規(guī)。“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全”,而網(wǎng)絡(luò)安全應(yīng)急工作是網(wǎng)絡(luò)安全的最后一道防線。完善網(wǎng)絡(luò)安全重大事件應(yīng)急處置機(jī)制,是我國(guó)網(wǎng)絡(luò)空間安全戰(zhàn)略中明確提出的重大戰(zhàn)略任務(wù),培養(yǎng)符合國(guó)家戰(zhàn)略和行業(yè)發(fā)展需要的高水平網(wǎng)絡(luò)安全人才是夯實(shí)國(guó)家網(wǎng)絡(luò)安全基礎(chǔ)的重中之重。
開課時(shí)間:暫無
信息安全保障人員認(rèn)證CISAW-LPT(透測(cè)試方向)
本認(rèn)證考試主要考查考生推理論證能力、實(shí)踐操作能力和綜合應(yīng)用能力。
開課時(shí)間:暫無
數(shù)據(jù)安全官(CCRC-DSO)
在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全已成為各行各業(yè)不可忽視的關(guān)鍵領(lǐng)域。隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)泄露事件頻發(fā),給企業(yè)和個(gè)人帶來了巨大的損失和風(fēng)險(xiǎn)。為此,數(shù)據(jù)安全官(CCRC-DSO)這一角色應(yīng)運(yùn)而生,成為保障組織信息安全的核心力量。
開課時(shí)間:暫無