
Thinkoaa
关注(12)
好评度
100%
100%
关注数
12
12
课程节数
228
228
课程信息
课程难度:初级
学习人数:249802
课程状态:已完结-共228节
时长:4165分钟
课程介绍
本课程以WEB渗透为主线,培养零基础新人具备从入门到入职的能力,涉及WEB渗透相关技术、内网渗透等内容。在培养技能的同时兼顾发散思维的引导,为大家提供学习、交流的良好氛围,学习不再孤单,工作互帮互助。
讲师具有多年渗透测试、安全开发、安全服务工作经验。对各种相关技术都有所涉猎,在工作实践和人员技术培训方面有丰富的经验,致力于互联网安全的攻防技术研究。
适合人群
白帽子,web安全工程师,信息安全爱好者
课程标签
安全理论
网站安全
信安理论
Web安全
第一章:前言
第二章:HTML
课时2:回顾及video标签
12分钟
课时3:下载资源及audio标签
6分钟
课时4:img标签
13分钟
课时5:a标签超链接
10分钟
课时7:div、span标签
9分钟
课时8:p、br、pre和空格转义
10分钟
课时9:form表单和输入框.
13分钟
课时11:ul标签
3分钟
课时12:table标签
9分钟
课时13:frameset标签
6分钟
课时14:iframe标签
8分钟
课时15:hr标签和属性的使用
3分钟
课时16:转义字符、实体编码和url转码
12分钟
第三章:CSS
课时1:css行内样式
12分钟
课时2:css之标签选择器
12分钟
课时3:css之id选择器
8分钟
课时4:css之类选择器
11分钟
课时5:css外部样式
11分钟
课时6:css盒模型
7分钟
第四章:JavaScript
课时1:js基本事件
21分钟
课时2:内部js和函数定义
11分钟
课时3:外部js
5分钟
课时4:js操作html及css
16分钟
课时5:if分支结构
14分钟
课时6:逻辑运算
14分钟
课时7:for循环
20分钟
课时8:定义对象
17分钟
课时9:cookie
12分钟
课时10:js另类写法
10分钟
第五章:SQL
课时1:前言
12分钟
课时2:数据库连接、创建表
23分钟
课时3:查询
20分钟
课时4:查表结构信息
11分钟
课时5:插入数据
5分钟
课时6:删除、修改
5分钟
课时7:常用函数及多表关联
13分钟
第六章:PHP
课时1:php和html混写
16分钟
课时2:注释及变量定义
13分钟
课时3:获取前端参数
16分钟
课时4:文件上传
14分钟
课时5:if语句
10分钟
课时6:for循环
8分钟
课时7:while循环
6分钟
课时8:读写文件
6分钟
课时9:面向对象
9分钟
课时10:反序列化
15分钟
课时11:连接数据库
14分钟
课时12:插入数据
6分钟
课时13:删除、修改数据
11分钟
课时14:查询数据
21分钟
课时15:demo1
35分钟
课时16:demo2
44分钟
课时17:demo3
30分钟
课时18:ajax+json
22分钟
课时19:状态码
11分钟
第七章:信息收集
课时1:信息收集whois查询
9分钟
课时2:信息收集反查、C段、旁站
16分钟
课时3:目录爆破概述
24分钟
课时5:目录爆破和robots.txt
13分钟
课时6:子域名和IP信息上
21分钟
课时7:子域名和IP信息中
33分钟
课时8:子域名和ip信息下
41分钟
课时9:web信息探测
38分钟
课时10:google语法
36分钟
第八章:口令爆破
课时1:常见协议演示
60分钟
课时2:字典说明
27分钟
课时3:靶场准备
33分钟
课时4:web登录爆破
34分钟
课时6:服务器端验证码绕过
16分钟
课时7:前端验证码绕过
5分钟
课时8:自动重定向带cookie
10分钟
课时9:cookie使用
29分钟
课时10:phpmyadmin
45分钟
课时11:提取js加密算法-1
30分钟
课时12:提取js加密算法-2
27分钟
课时13:复用js加密算法-1
45分钟
课时14:复用js加密算法-2
33分钟
第九章:MySQL注入
课时1:SQL注入概述
12分钟
课时2:万能密码
38分钟
课时3:常用语句
21分钟
课时4:常用函数
61分钟
课时5:获取库、表、列
67分钟
课时6:获取&解密账号密码
40分钟
课时7:引号和小括号注入
18分钟
课时8:burp进行注入测试
19分钟
课时9:post登录注入
23分钟
课时10:报错注入综合
43分钟
课时11:MySQL读写xml特性报错
11分钟
课时12:group by报错注入
42分钟
课时13:手工报错注入
43分钟
课时14:burp报错注入
45分钟
课时15:延时注入-1
39分钟
课时16:延时注入-2
46分钟
课时17:请求头中cookie注入
17分钟
课时18:sql注入读文件
30分钟
课时20:sql注入写文件
17分钟
课时21:and、or绕过
26分钟
课时22:空格绕过
22分钟
课时23:内联注释绕过
13分钟
课时24:宽字节注入
23分钟
课时25:堆叠注入及暴力猜解表名、列名
14分钟
课时26:日志记录功能写webshell
14分钟
第十章:SQLServer注入
课时1:熟悉环境
22分钟
课时2:注释和注入点
12分钟
课时3:判断注入点
5分钟
课时4:联合查询
6分钟
课时5:常用函数
8分钟
课时8:获取表名、列名、表数据
12分钟
课时9:另一种方式查表、列、数据
8分钟
课时10:报错注入
6分钟
课时11:burp进行布尔盲注
14分钟
课时12:延时注入
14分钟
课时15:执行结果写入文件访问
8分钟
课时18:全库备份getShel
14分钟
第十一章:Oracle注入
课时1:oracle概述、注释符
11分钟
课时2:联合查询和虚拟表
5分钟
课时3:合并数据为一行一列
19分钟
课时4:查所有数据库
9分钟
课时5:查所有表名
8分钟
课时6:查所有列和数据
26分钟
课时7:报错注入
21分钟
课时8:布尔盲注
19分钟
课时9:延时注入
10分钟
第十二章:sqlmap基本使用
第十三章:文件上传
课时2:前端验证绕过
25分钟
课时4:后缀名黑名单绕过(php)
12分钟
课时5:burp进行黑名单绕过
11分钟
课时6:iis默认解析的webshell
21分钟
课时7:一句话木马和高级木马的演示
12分钟
课时8:jsp webshell
10分钟
课时9:apache分布式配置文件上传
14分钟
课时10:后缀大小写绕过
6分钟
课时11:后缀加空格绕过
4分钟
课时12:后缀加点号绕过
3分钟
课时13:后缀加$DATA绕过
4分钟
课时14:后缀.空格.绕过
3分钟
课时15:后缀双写绕过
5分钟
课时16:GET方式00截断
14分钟
课时17:POST方式00截断
13分钟
课时18:图片马文件头绕过
33分钟
课时19:图片马绕过
10分钟
课时20:手动修改文件头绕过
7分钟
课时21:二次渲染保留webshell
22分钟
课时22:条件竞争
19分钟
课时23:解析漏洞+条件竞争
16分钟
课时24:00截断可控文件名
6分钟
课时25:php语法特性控制文件名
19分钟
课时26:目录解析漏洞
11分钟
第十四章:文件包含
课时1:文件包含漏洞危害概述
17分钟
课时2:文件包含综合演示-重要
45分钟
课时3:目录限制绕过
12分钟
课时4:后缀绕过
9分钟
课时5:目录跳转绕过
5分钟
课时6:双写绕过
6分钟
课时7:post方式提交
7分钟
第十五章:XSS攻击
课时1:xss含义
31分钟
课时2:beef-xss平台
33分钟
课时3:免费的XSS测试平台
17分钟
课时4:xss靶场和闭合html标签绕过
16分钟
课时5:元素加事件绕过
8分钟
课时6:白名单绕过
9分钟
课时7:双写绕过
3分钟
课时8:html实体编码绕过
9分钟
课时10:http请求头注入
5分钟
课时11:换行符和空格绕过
10分钟
第十六章:CSRF攻击
课时1:get方式
19分钟
课时2:post方式
22分钟
第十七章:SSRF攻击
第十八章:RCE、XXE、反序列化
第十九章:业务逻辑漏洞
课时1:业务逻辑漏洞演示
27分钟
第二十章:WAF绕过演示
第二十一章:WEB漏扫工具和渗透测试报告
课时1:burp扫描-1
34分钟
课时2:burp扫描-2
33分钟
课时3:awvs扫描
31分钟
课时4:xray扫描
30分钟
课时5:渗透测试报告说明一
4分钟
课时6:渗透测试报告说明二
55分钟
第二十二章:内网渗透
课时1:Nessus扫描使用
28分钟
课时2:nmap初识
32分钟
课时3:nc初识
25分钟
课时4:msf初识
25分钟
课时5:msf代理和内网扫描
52分钟
课时6:earthworm代理
23分钟
课时7:frp代理
12分钟
课时8:reGeorg代理
14分钟
课时9:ngrok内网穿透示意
11分钟
课时10:上传exp本地提权
24分钟
课时11:msf本地提权
27分钟
课时12:域渗透示意1
65分钟
课时13:域渗透示意2
11分钟
课时14:msf域渗透示意
43分钟
课时15:cobaltstrike初识
19分钟
课时18:msf与cs互相派生会话
19分钟
课时19:Veil免杀示意
21分钟
第二十三章:总节
课时1:一些话
14分钟
5.0 (0人评价)
★ ★ ★ ★ ★
描述相符 5.0分 非常满意
内容价值 5.0分 非常满意
老师讲解 5.0分 非常满意
课程评价
课程与描述相符:非常满意
★ ★ ★ ★ ★
课程内容的价值:非常满意
★ ★ ★ ★ ★
老师讲解与表达:非常满意
★ ★ ★ ★ ★