游客,如果您要查看本帖隱藏內(nèi)容請(qǐng) 回復(fù)
缺少的三天實(shí)戰(zhàn)篇,我過兩天給大家補(bǔ)上。
目錄:
第1天
1.網(wǎng)絡(luò)安全 信息安全
2.滲透測試介紹
3.Web安全介紹
4.當(dāng)前web安全發(fā)展形勢
5.安全行業(yè)發(fā)展前景展望
第2天
1.Web環(huán)境搭建
2.常規(guī)web滲透流程
3.抓包分析數(shù)據(jù)傳輸流程
第3天
1.access注入攻擊片段-聯(lián)合查詢法
2.access注入攻擊片段-逐字猜解法
3.工具類的使用注入
第4天
1.腳本與數(shù)據(jù)庫結(jié)合過程(結(jié)構(gòu)分層,信息配置)
2.手寫測試注入頁面(php+mysql)
3.Php+mysql注入 注入獲取帳號(hào)密碼
第5天
1.Php+mysql注入(文件讀取,文件導(dǎo)出)
2.Mysql數(shù)據(jù)庫最高權(quán)限用戶:root
第6天
1.php+mysql注入權(quán)限入侵下部分
2.php+mysql注入疑難雜癥
第7天
1.提交方式注入
2.參數(shù)類型注入
第8天
1.參數(shù)類型注入
2.工具類使用注入(sqlmap使用)
第9天
1.Access疑難雜癥
2.Access偏移注入
3.Mysql5.0以下注入
4.Mssql注入基礎(chǔ)補(bǔ)習(xí)
5.http頭注入 演示HTTP_X_FORWARDED_FOR
第10天
1.Mssql注入
2.文件上傳解析漏洞
3.文件上傳漏洞集合
第11天
1.本地端js驗(yàn)證
2.htaccess 繞過限制上傳
3.Filetype修改上傳
4.%///00截?cái)嗌蟼?br />
第12天
1.編輯器漏洞全解
2.Xs///s入門分析
第13天
1.Xs///s攻擊手法
2.Xs///s平臺(tái)介紹
3.Xs///s繞過技術(shù)(上)
4.盜取cookie平臺(tái)演示
5.手寫cookie接受腳本
第14天
1.文件包含
2.代碼執(zhí)行
3.命令執(zhí)行
4.變量覆蓋
第15天
第16天
1.繼續(xù)研究安全狗
2.菜刀功能分析 解析安全狗
第17天
1.后臺(tái)查找 后臺(tái)拿shell
1-1.字典掃描
1-2.目錄爬行
1-3.谷歌黑客
1-4.二級(jí)域名/端口
1-5.社工分析
1-6.短文件漏洞(后面講)
2.Cms識(shí)別技術(shù)
3.腳本工具使用篇
第18天
1.數(shù)據(jù)脫取,源碼打包
2.端口入侵類知識(shí)點(diǎn)
3.C段 旁注滲透
4.CDN繞過技術(shù)整理
第19天
1.實(shí)戰(zhàn)有無權(quán)限添加用戶
2.Iis Webshell操作:無權(quán)限添加用戶
3.測試遠(yuǎn)控木馬的功能
4.測試不同平臺(tái)下的遠(yuǎn)控木馬功能
第20天
1.Cmd提權(quán)
2.3389端口服務(wù)關(guān)閉 ==》開啟
第21天
1.數(shù)據(jù)庫提權(quán)
第22天
1.Mssql提權(quán)
2.Getpass 提權(quán)
3.hash傳遞入侵
4.lpk提權(quán)
第23天
1.access注入攻擊片段-聯(lián)合查詢法
2.access注入攻擊片段-逐字猜解法
3.工具類的使用注入
4.Sql注入產(chǎn)生條件
|