【资源介绍】:
课程采用靶场实战案例的教学方式为主,原理讲解为辅。由浅入深的介绍渗透测试的信息收集, 漏洞挖掘,漏洞利用等手段,能让零基础小白迅速上手,教学内容剧本化、章节化、枯燥的学习转变成兴趣的理解,后期老师带领在各大平台挖掘SRC漏洞,增加学员的实战能力,让学生能独立完成WEB攻防测试。
【资源目录】:
├──第八章–CSRF漏洞篇
| └──1.CSRF漏洞简介与利用_ev.mp4 239.10M
├──第二章–暴力破解篇
| ├──1. http协议请求包和相应包分析和bp安装_ev.mp4 206.35M
| ├──2.Burp 模块介绍和Burp及xray 联合_ev.mp4 191.54M
| └──3.靶场暴力破解实战_ev.mp4 147.54M
├──第九章–SSRF漏洞篇
| ├──1.SSRF漏洞简介、利用与环境搭建_ev.mp4 183.76M
| └──2.SSRF-redis漏洞复现_ev.mp4 42.73M
├──第六章–文件包含篇
| ├──1.本地文件包含漏洞与远程文件包含漏洞_ev.mp4 197.80M
| └──2.文件包含漏洞利用技巧与vulhub搭建_ev.mp4 222.30M
├──第七章–XSS漏洞篇
| ├──1.XSS漏洞原理与XSS漏洞类型_ev.mp4 265.55M
| └──2.XSS利用方法与XSS平台_ev.mp4 184.48M
├──第三章–sql注入篇
| ├──1.数据库介绍和增、删sql语句_ev.mp4 181.54M
| ├──2. 数据库information_schema的利用和常用函数_ev.mp4 98.25M
| ├──3.字符串拼接函数和sql注入原理及靶场搭建_ev.mp4 126.03M
| ├──4.union注入_ev.mp4 130.60M
| ├──5.SQL注入判断技巧与Union注入_ev.mp4 229.97M
| ├──6.盲注的利用与DNS外带_ev.mp4 180.88M
| └──7.宽字节注入与http头注入与堆叠注入_ev.mp4 153.29M
├──第十二章 — Bypass
| ├──1.waf基础+ms17010漏洞复现_ev.mp4 247.99M
| └──2.安全狗绕过_ev.mp4 118.25M
├──第十三章 — 内网渗透
| ├──1.初入内网安全之了解内网与入门基础_ev.mp4 178.57M
| ├──10.内网流量转发和常见hash破解_ev.mp4 190.48M
| ├──11.初识域渗透和Windows认证机制_ev.mp4 167.84M
| ├──12.域渗透的进阶协议和基本姿势_ev.mp4 163.49M
| ├──13.bypass的总结_ev.mp4 255.55M
| ├──14.就业指导课_ev.mp4 96.69M
| ├──2.初识Windows和Linux的指令和服务_ev.mp4 248.42M
| ├──3.Windows内网的提权姿势_ev.mp4 217.43M
| ├──4.Linux的提权姿势_ev.mp4 281.82M
| ├──5.通过数据库服务和常见工具的权限提升_ev.mp4 149.89M
| ├──6.Metasploit第一课_ev.mp4 209.24M
| ├──7.Metasploit第二课_ev.mp4 238.58M
| ├──8.cs_ev.mp4 161.77M
| └──9.CS和MSF木马相关mix_ev.mp4 185.70M
├──第十一章–逻辑漏洞
| ├──1.逻辑漏洞验证码_ev.mp4 92.86M
| ├──2.越权_ev.mp4 164.52M
| └──3.密码找回处漏洞_ev.mp4 51.06M
├──第十章–RCE漏洞篇
| ├──1.RCE基础讲解及管道符_ev.mp4 67.39M
| ├──2.strust2漏洞复现_ev.mp4 74.78M
| └──3.Rce-thinkphp漏洞复现_ev.mp4 95.54M
├──第四章–sqlmap
| ├──1.access注入与sqlmap的安装、使用_ev.mp4 208.02M
| ├──2.sqlmap基本使用方法(2)与sql注入手工写木马_ev.mp4 233.63M
| └──3.sqlmap的进阶使用方式_ev.mp4 150.30M
├──第五章–文件上传篇
| ├──1.文件上传漏洞介绍与一句话木马_ev.mp4 80.68M
| ├──2.蚁剑webshell管理工具的使用_ev.mp4 176.51M
| ├──3.文件上传绕过姿势(一)_ev.mp4 197.89M
| ├──4.文件上传绕过姿势(二)_ev.mp4 258.32M
| └──5.解析漏洞与上传漏洞实战_ev.mp4 239.42M
└──第一章–信息收集篇
| ├──1.代理配置、googlehacking语法与fofa利用_ev.mp4 210.67M
| ├──2.子域寻找与端口探测_ev.mp4 190.77M
| ├──3.敏感文件目录扫描_ev.mp4 193.14M
| ├──4.JS文件接口漏洞与网站后台寻找_ev.mp4 166.02M
| ├──5.网站漏洞扫描器(1)_ev.mp4 261.79M
| └──6.cdn检测绕过与工具型收集网站信息_ev.mp4 255.15M