国产永久免费观看的黄网站_www.91操_91五月色国产在线观看_国产三级国产经典国产AV_熟女内射v888av_草久在线视频

課程

課程介紹

本課程詳細介紹歷年OWASPtop 10漏洞,深入分析漏洞產生的原因,同時給出熱點漏洞的修復建議。介紹OWASP安全測試指南及移動安全測試指南,基于實際的案例,深入講解針對Web應用及移動應用的滲透測試基本流程,常用滲透測試工具。通過模擬真實生產的環境,詳細講解滲透測試過程中的思路,信息收集的技巧,溝通的技巧。通過安全功能與等級保護檢查點映射,剖析等級保護三級的檢查要求,詳細講解等保三級中的技術要求。

培訓對象

信息安全技術人員;
信息安全管理人員;
開發和運維人員;
對技術感興趣的人員。

課程收益

1) 讓您能知己知彼地掌握Web應用攻擊技術,并能有針對性地采取安全措施,防止企業Web系統安全漏洞造成的重大損失。
2) 通過Web對攻擊技術的研究,攻防方法介紹,使學員熟悉常見的黑客攻擊技術和一般方法。同時通過對Web應用及移動應用的滲透測試介紹和模擬練習,使得學員初步獲得滲透測試技能,具備獨立滲透Web應用系統的和移動應用系統的能力。

知識概要

-- 了解OWASP的相關安全框架和方法;  
-- 掌握Web應用滲透測試的相關技術;  
-- 了解針對Web應用攻擊的安全防御措施; 
-- 熟悉滲透測試一般方法;  
-- 熟悉滲透測試常見平臺和工具;  
-- 了解常見漏洞利用方法;  
-- 滲透測試報告編寫方法;  
-- 滲透測試應遵循的法律法規和道德底線;
-- 常見操作系統安全加固;  
-- 網絡架構和網絡設備安全加固; 
-- 常見數據庫安全加固;  
-- 中間件安全加固;  
-- 攻擊檢測和阻斷;  
-- 痕跡檢查和取證。

課程大綱

模塊

學習內容

第一天

一、Web安全基礎

Web應用安全滲透測試概述

Web應用信息收集技術

注入類攻擊技術

XSS類攻擊技術

反序列化漏洞介紹

其他OWASPtop 10漏洞

業務邏輯漏洞測試

二、業務邏輯漏洞測試

典型Web攻擊過程與防護

滲透測試平臺/工具介紹

網絡安全等級保護三級要求與安全測試

第二天

三、綜合實戰(可基于學員基礎定制)

任意文件讀取:通過對CVE-2017-5223漏洞的解析任意文件讀取漏洞

文件上傳nginx解析漏洞復現:用戶對于nginx的配置不當造成的解析漏洞getshell

Lotuscms漏洞利用:通過對靶機目錄的爆破,exp的利用并提權拿到root權限

ssrf內網主機探測攻擊內網web:通過對sstf漏洞獲取到內網主機網段,信息收集,并通過命令執行getshell

php反序列化漏洞:因為管理員的疏忽,所以我們拿到源代碼進行審計,并利用反序列化漏洞getshell

CRLF頭注入:通過對CRLF頭部注入使其加載js達到xssgetflag

phpmd5弱類型繞過:2種繞過md5弱類型的方法,再通過hash碰撞獲得flag

第三天

SSTI服務器模版注入:Flask(Jinja2)服務端模板注入漏洞,獲取eval函數并執行任意python代碼的POC

遠程代碼執行漏洞:CVE-2017-4971 SpEL表達式注入漏洞,最終造成任意命令執行

Xss漏洞復現:CVE-2017-12794Django debug page XSS漏洞

Sql注入漏洞:zabbixlatest.phpSQL注入漏洞

任意文件讀取漏洞:CVE-2016-9086任意文件讀取

5wordpresscms漏洞:wordpress插件漏洞,getshell后提權

文件上傳&編碼繞過&命令執行:從文件上傳到命令執行提權getflag

MS17010漏洞解析

C利用php弱類型購買商品:php弱類型的繞過,并了解rsa算法VE-2017-7494解析

文件讀取&命令執行提權:文件讀取到發現命令執行

認證過程

無認證考試

開班信息

暫無開班信息

主站蜘蛛池模板: 最近高清中文在线国语字幕 | 国精产品一区二区三区有限公司 | 中文字幕精品亚洲无线码二区 | AAA少妇高潮大片免费看 | 人妻无码一区二区不卡无码AV | 日本亚洲中文字幕不卡 | 日韩丰满少妇无吗视频激情内射 | 巨茎中出肉欲人妻在线视频 | 国产丝袜无码一区二区视频 | 按摩高潮A片一区二区三区 久久亚洲精品无码Va白人极品 | 日本一级在线观看 | 亚洲AV成人一区二区三区网站 | 成人无码视频在线观看网站 | 国产精品免费久久久久影院 | 98视频精品全部国产 | 欧美精品久久凉森玲梦 | 欧美日韩不卡视频合集 | 日本老熟妇乱 | 中国美女毛茸茸撒尿 | 人妻夫の上司犯感との中文字幕 | 少妇高潮a片无套内谢麻豆传 | 国产成人精品人人 | 亚洲情A成黄在线观看动漫尤物 | 蜜臀亚洲AV无码精品国产午夜. | 一日本道A高清免费播放 | 国产麻豆剧果冻传媒 | 丰满老熟好大bbbxxx | 精品精品国产高清a毛片 | 国产亚洲精品精华液 | 国产第一页屁屁影院 | 黑人巨大VS苍井空 | 欧美506070老妇乱子伦 | 国产品无码一区二区三区在线 | 亚洲AV永久无码精品一区二区 | 国产三级韩国三级日产三级剧情 | 精品久久久久久无码国产 | japanese公交侵犯 | 亚洲精品无码av人在线观看国产 | 欧美激情一区二区三区高清视频 | 少妇AB又爽又紧无码网站 | 久久久亚洲欧洲 |
请您留言

甫崎咨询-吴老师微信号(13701932349)

提交