




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精选优质文档-倾情为你奉上标题:主:白帽黑客之Web安全次:零基础渗透测试基础篇(26课时)适合人群适合想学习白帽黑客的学生和白领,且刚开始了解的Web安全渗透测试的菜鸟小白们。课程介绍本课程根据环境搭建;基础协议讲解;后门检查及防御;信息收集展开课程,为之后的渗透测试漏洞讲解,漏洞实战;工具讲解打下基础。本课程是渗透测试必学的基础知识。学习目标本课程的目标是让感兴趣的小伙伴掌握Web安全的基本知识及原理,对渗透测的整体课程有个由浅入深的认识,并且掌握实现Web安全的基础环境搭建及信息收集。为学习渗透测试领域内的其它课程打下坚实的基础。通过本课程的讲授与实践,培养学生过硬的基础知识。通过项目实
2、战培训学生研究问题与解决问题的能力。授课方式讨论交流+线下解答+直播/录播教程课程内容1、渗透测试的常见环境搭建(1) 靶场环境安装之ASP(简洁式和IIS的安装)(2) 靶场环境安装之JSP(Apache Or PHPstudy)(3) 靶场环境安装之PHP(4) 靶场环境安装之Tomcat安装(5) dvwa 漏洞演练平台安装及功能介绍(6) Linux Kali安装(7) 环境搭建之JAVA/Python(为渗透工具做准备)(8) 环境搭建集合之宝塔2、 HTTP协议讲解(1) http协议的状态码及返回状态(2) 常见的请求方式及消息(get、post、put)(3) 渗透中的作用(W
3、Af和CDN分别检测哪些地方)3、 常见Web后门木马检查(1) ASP、PHP、JSP脚本后门手工及工具检测(2) webshell箱子后门(3) 中国菜刀后门检查(4) shift/放大镜/等服务器后门木马检查(5) 免杀远控/隐藏用户等后门木马检测(6) 病毒分析引擎后门检测4、 渗透测试中的信息收集(1) 网站持有者信息搜集(2) 通过IDC搜集持有者信息 (3) 网站子域名收集(4) Google黑客语法的用法(找后台及敏感信息)(5) 目标开放服务探测(6) 目标所属网段探测(7) 网站真实IP查找 (8) 薄弱服务探测脚本(9) 网站危险信息探测课程安排章目课程小节教学内容第一章
4、:渗透测试的常见环境搭建ASP简洁式和IIS的安装JSPApache Or PHPstudyPHPPHP环境Tomcat安装Tomcatdvwa 漏洞演练平台安装及功能介绍安装与介绍Linux Kali安装kali环境搭建之JAVA/Python环境搭建环境搭建集合之宝塔宝塔安装第二章:HTTP协议讲解http协议的状态码及返回状态状态码及返回状态有哪些常见的请求方式及消息get、post、put的请求方式渗透中的作用WAf和CDN分别检测哪些地方第三章:常见Web后门木马检查(1) ASP、PHP、JSP脚本后门手工及工具检测手工及工具检测(2) webshell箱子后门网页木马查杀(3)
5、中国菜刀后门检查一句话木马查杀(4) shift/放大镜/等服务器后门木马查杀后门木马查杀(5) 免杀远控/隐藏用户等后门木马检测服务器木马查杀(6) 病毒分析引擎后门检测病毒分析第四章:渗透测试中的信息收集(1) 网站持有者信息搜集 搜索引擎 站内搜集 备案查询 whois查询(2) 通过IDC搜集持有者信息 管理者账户 营业执照伪造(3) 网站子域名收集 搜索引擎 穷举爆破 另类方法(4) Google黑客语法的用法找后台及敏感信息(5) 目标开放服务探测 敏感服务介绍 如何利用TCP/UDP端口探测(6) 目标所属网段探测 探测网段存活主机的操作系统 开放的一些服务(7) 网站真实IP查
6、找 邮件查找 cdn信息泄露 子域名真实IP 域名不同解析泄露真实IP(8) 薄弱服务探测脚本 探测网段弱口令 可能产生漏洞的服务(9) 网站危险信息探测 Phpinfo 敏感目录 备份文件泄露 java反序列化老师介绍讲师:阿皮·惜潮ZR安全团队队长,拥有5年网络安全工作经验,4年渗透测试经验。是国家认证网络工程师 在蚁安学院担任院长一职, 主要擅长反向Web渗透测试;蚁安学院是国内出色的培训机构,汇聚网络人才详细剖析信息安全,致力于将安全防范意识最大化!机构介绍蚁安网是一家、,是白蚂蚁网络安全技术论坛的简称,又称白蚁网安论坛(白蚁网络安全)。为促进网络社会的快速发展。蚁安创建了白蚁网安论坛、蚁安学院、姿势直播、知识问答、蚂蚁安全等产品。为的是让小白在网上学习网络知识。为的是减少网络诈骗、网络攻击等黑客攻击手法的滥用。为的是让每一个上网的人都学会并具备防范意识。真正做到网络绿色安全社会。 培养每位IT人的互联网安全感!
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 图书设计赞助企业制定与实施新质生产力项目商业计划书
- 光伏建筑一体化政策研究行业跨境出海项目商业计划书
- 遗传性疾病基因咨询热线行业跨境出海项目商业计划书
- 极简思维数学学习方法如何通过教学材料设计使得数学学习变得简单
- 《秋天的雨》教学设计
- 部编版六年级上册习作3:环保教育让生活更美好范文
- 医院部门主任医师年终总结模板
- 幼儿教学人民币课件
- 教育工程建设进度保证措施
- PEP小学英语六年级上册重点难点复习计划
- 2025年广西中考语文试题卷(含答案)
- 2025年南京市中考数学真题试卷
- 2025年呼伦贝尔农垦集团有限公司招聘笔试参考题库含答案解析
- 2025年重庆市中考数学试卷真题(含标准答案)
- 预应力管桩抗弯性能检验报告
- 心电图报告的书写规范化培训课件
- 小学数学西南师大四年级下册八平均数小学数学西师版四年级下册《平均数》教学设计
- 药物外渗的严重后果及处理课件
- 2021年软件开发管理流程制度(附全套表格模板及填写指引)58页
- 四川省地质灾害治理工程常用资料表格
- 人教版九年级数学上册教材解读分析精编ppt
评论
0/150
提交评论