 
					
					
						Thinkoaa
					
					
					
						关注(14)
					
					
							好评度
100%
						100%
							关注数
14
	
						14
							课程节数
228
										
					228
课程信息
					课程难度:初级
学习人数:318879
课程状态:已完结-共228节
时长:4165分钟
课程介绍
					本课程以WEB渗透为主线,培养零基础新人具备从入门到入职的能力,涉及WEB渗透相关技术、内网渗透等内容。在培养技能的同时兼顾发散思维的引导,为大家提供学习、交流的良好氛围,学习不再孤单,工作互帮互助。
讲师具有多年渗透测试、安全开发、安全服务工作经验。对各种相关技术都有所涉猎,在工作实践和人员技术培训方面有丰富的经验,致力于互联网安全的攻防技术研究。
适合人群
						
							白帽子,web安全工程师,信息安全爱好者						
	
											
						课程标签
						安全理论
网站安全
信安理论
Web安全
										第一章:前言																				
									
									
										第二章:HTML																				
									
									
											
												课时2:回顾及video标签																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时3:下载资源及audio标签																					
												
											
																							6分钟
											                                        										
										
										
																														
											
												课时4:img标签																					
												
											
																							13分钟
											                                        										
										
										
																														
											
												课时5:a标签超链接																					
												
											
																							10分钟
											                                        										
										
										
																														
										
																														
											
												课时7:div、span标签																					
												
											
																							9分钟
											                                        										
										
										
																														
											
												课时8:p、br、pre和空格转义																					
												
											
																							10分钟
											                                        										
										
										
																														
											
												课时9:form表单和输入框.																					
												
											
																							13分钟
											                                        										
										
										
																														
										
																														
											
												课时11:ul标签																					
												
											
																							3分钟
											                                        										
										
										
																														
											
												课时12:table标签																					
												
											
																							9分钟
											                                        										
										
										
																														
											
												课时13:frameset标签																					
												
											
																							6分钟
											                                        										
										
										
																														
											
												课时14:iframe标签																					
												
											
																							8分钟
											                                        										
										
										
																														
											
												课时15:hr标签和属性的使用																					
												
											
																							3分钟
											                                        										
										
										
																														
											
												课时16:转义字符、实体编码和url转码																					
												
											
																							12分钟
											                                        										
										
										
																													
										第三章:CSS																				
									
									
											
												课时1:css行内样式																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时2:css之标签选择器																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时3:css之id选择器																					
												
											
																							8分钟
											                                        										
										
										
																														
											
												课时4:css之类选择器																					
												
											
																							11分钟
											                                        										
										
										
																														
											
												课时5:css外部样式																					
												
											
																							11分钟
											                                        										
										
										
																														
											
												课时6:css盒模型																					
												
											
																							7分钟
											                                        										
										
										
																													
										第四章:JavaScript																				
									
									
											
												课时1:js基本事件																					
												
											
																							21分钟
											                                        										
										
										
																														
											
												课时2:内部js和函数定义																					
												
											
																							11分钟
											                                        										
										
										
																														
											
												课时3:外部js																					
												
											
																							5分钟
											                                        										
										
										
																														
											
												课时4:js操作html及css																					
												
											
																							16分钟
											                                        										
										
										
																														
											
												课时5:if分支结构																					
												
											
																							14分钟
											                                        										
										
										
																														
											
												课时6:逻辑运算																					
												
											
																							14分钟
											                                        										
										
										
																														
											
												课时7:for循环																					
												
											
																							20分钟
											                                        										
										
										
																														
											
												课时8:定义对象																					
												
											
																							17分钟
											                                        										
										
										
																														
											
												课时9:cookie																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时10:js另类写法																					
												
											
																							10分钟
											                                        										
										
										
																													
										第五章:SQL																				
									
									
											
												课时1:前言																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时2:数据库连接、创建表																					
												
											
																							23分钟
											                                        										
										
										
																														
											
												课时3:查询																					
												
											
																							20分钟
											                                        										
										
										
																														
											
												课时4:查表结构信息																					
												
											
																							11分钟
											                                        										
										
										
																														
											
												课时5:插入数据																					
												
											
																							5分钟
											                                        										
										
										
																														
											
												课时6:删除、修改																					
												
											
																							5分钟
											                                        										
										
										
																														
											
												课时7:常用函数及多表关联																					
												
											
																							13分钟
											                                        										
										
										
																													
										第六章:PHP																				
									
									
											
												课时1:php和html混写																					
												
											
																							16分钟
											                                        										
										
										
																														
											
												课时2:注释及变量定义																					
												
											
																							13分钟
											                                        										
										
										
																														
											
												课时3:获取前端参数																					
												
											
																							16分钟
											                                        										
										
										
																														
											
												课时4:文件上传																					
												
											
																							14分钟
											                                        										
										
										
																														
											
												课时5:if语句																					
												
											
																							10分钟
											                                        										
										
										
																														
											
												课时6:for循环																					
												
											
																							8分钟
											                                        										
										
										
																														
											
												课时7:while循环																					
												
											
																							6分钟
											                                        										
										
										
																														
											
												课时8:读写文件																					
												
											
																							6分钟
											                                        										
										
										
																														
											
												课时9:面向对象																					
												
											
																							9分钟
											                                        										
										
										
																														
											
												课时10:反序列化																					
												
											
																							15分钟
											                                        										
										
										
																														
											
												课时11:连接数据库																					
												
											
																							14分钟
											                                        										
										
										
																														
											
												课时12:插入数据																					
												
											
																							6分钟
											                                        										
										
										
																														
											
												课时13:删除、修改数据																					
												
											
																							11分钟
											                                        										
										
										
																														
											
												课时14:查询数据																					
												
											
																							21分钟
											                                        										
										
										
																														
											
												课时15:demo1																					
												
											
																							35分钟
											                                        										
										
										
																														
											
												课时16:demo2																					
												
											
																							44分钟
											                                        										
										
										
																														
											
												课时17:demo3																					
												
											
																							30分钟
											                                        										
										
										
																														
											
												课时18:ajax+json																					
												
											
																							22分钟
											                                        										
										
										
																														
											
												课时19:状态码																					
												
											
																							11分钟
											                                        										
										
										
																													
										第七章:信息收集																				
									
									
											
												课时1:信息收集whois查询																					
												
											
																							9分钟
											                                        										
										
										
																														
											
												课时2:信息收集反查、C段、旁站																					
												
											
																							16分钟
											                                        										
										
										
																														
											
												课时3:目录爆破概述																					
												
											
																							24分钟
											                                        										
										
										
																														
										
																														
											
												课时5:目录爆破和robots.txt																					
												
											
																							13分钟
											                                        										
										
										
																														
											
												课时6:子域名和IP信息上																					
												
											
																							21分钟
											                                        										
										
										
																														
											
												课时7:子域名和IP信息中																					
												
											
																							33分钟
											                                        										
										
										
																														
											
												课时8:子域名和ip信息下																					
												
											
																							41分钟
											                                        										
										
										
																														
											
												课时9:web信息探测																					
												
											
																							38分钟
											                                        										
										
										
																														
											
												课时10:google语法																					
												
											
																							36分钟
											                                        										
										
										
																													
										第八章:口令爆破																				
									
									
											
												课时1:常见协议演示																					
												
											
																							60分钟
											                                        										
										
										
																														
											
												课时2:字典说明																					
												
											
																							27分钟
											                                        										
										
										
																														
											
												课时3:靶场准备																					
												
											
																							33分钟
											                                        										
										
										
																														
											
												课时4:web登录爆破																					
												
											
																							34分钟
											                                        										
										
										
																														
										
																														
											
												课时6:服务器端验证码绕过																					
												
											
																							16分钟
											                                        										
										
										
																														
											
												课时7:前端验证码绕过																					
												
											
																							5分钟
											                                        										
										
										
																														
											
												课时8:自动重定向带cookie																					
												
											
																							10分钟
											                                        										
										
										
																														
											
												课时9:cookie使用																					
												
											
																							29分钟
											                                        										
										
										
																														
											
												课时10:phpmyadmin																					
												
											
																							45分钟
											                                        										
										
										
																														
											
												课时11:提取js加密算法-1																					
												
											
																							30分钟
											                                        										
										
										
																														
											
												课时12:提取js加密算法-2																					
												
											
																							27分钟
											                                        										
										
										
																														
											
												课时13:复用js加密算法-1																					
												
											
																							45分钟
											                                        										
										
										
																														
											
												课时14:复用js加密算法-2																					
												
											
																							33分钟
											                                        										
										
										
																													
										第九章:MySQL注入																				
									
									
											
												课时1:SQL注入概述																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时2:万能密码																					
												
											
																							38分钟
											                                        										
										
										
																														
											
												课时3:常用语句																					
												
											
																							21分钟
											                                        										
										
										
																														
											
												课时4:常用函数																					
												
											
																							61分钟
											                                        										
										
										
																														
											
												课时5:获取库、表、列																					
												
											
																							67分钟
											                                        										
										
										
																														
											
												课时6:获取&解密账号密码																					
												
											
																							40分钟
											                                        										
										
										
																														
											
												课时7:引号和小括号注入																					
												
											
																							18分钟
											                                        										
										
										
																														
											
												课时8:burp进行注入测试																					
												
											
																							19分钟
											                                        										
										
										
																														
											
												课时9:post登录注入																					
												
											
																							23分钟
											                                        										
										
										
																														
											
												课时10:报错注入综合																					
												
											
																							43分钟
											                                        										
										
										
																														
											
												课时11:MySQL读写xml特性报错																					
												
											
																							11分钟
											                                        										
										
										
																														
											
												课时12:group by报错注入																					
												
											
																							42分钟
											                                        										
										
										
																														
											
												课时13:手工报错注入																					
												
											
																							43分钟
											                                        										
										
										
																														
											
												课时14:burp报错注入																					
												
											
																							45分钟
											                                        										
										
										
																														
											
												课时15:延时注入-1																					
												
											
																							39分钟
											                                        										
										
										
																														
											
												课时16:延时注入-2																					
												
											
																							46分钟
											                                        										
										
										
																														
											
												课时17:请求头中cookie注入																					
												
											
																							17分钟
											                                        										
										
										
																														
											
												课时18:sql注入读文件																					
												
											
																							30分钟
											                                        										
										
										
																														
										
																														
											
												课时20:sql注入写文件																					
												
											
																							17分钟
											                                        										
										
										
																														
											
												课时21:and、or绕过																					
												
											
																							26分钟
											                                        										
										
										
																														
											
												课时22:空格绕过																					
												
											
																							22分钟
											                                        										
										
										
																														
											
												课时23:内联注释绕过																					
												
											
																							13分钟
											                                        										
										
										
																														
											
												课时24:宽字节注入																					
												
											
																							23分钟
											                                        										
										
										
																														
											
												课时25:堆叠注入及暴力猜解表名、列名																					
												
											
																							14分钟
											                                        										
										
										
																														
											
												课时26:日志记录功能写webshell																					
												
											
																							14分钟
											                                        										
										
										
																													
										第十章:SQLServer注入																				
									
									
											
												课时1:熟悉环境																					
												
											
																							22分钟
											                                        										
										
										
																														
											
												课时2:注释和注入点																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时3:判断注入点																					
												
											
																							5分钟
											                                        										
										
										
																														
											
												课时4:联合查询																					
												
											
																							6分钟
											                                        										
										
										
																														
											
												课时5:常用函数																					
												
											
																							8分钟
											                                        										
										
										
																														
										
																														
										
																														
											
												课时8:获取表名、列名、表数据																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时9:另一种方式查表、列、数据																					
												
											
																							8分钟
											                                        										
										
										
																														
											
												课时10:报错注入																					
												
											
																							6分钟
											                                        										
										
										
																														
											
												课时11:burp进行布尔盲注																					
												
											
																							14分钟
											                                        										
										
										
																														
											
												课时12:延时注入																					
												
											
																							14分钟
											                                        										
										
										
																														
										
																														
										
																														
											
												课时15:执行结果写入文件访问																					
												
											
																							8分钟
											                                        										
										
										
																														
										
																														
										
																														
											
												课时18:全库备份getShel																					
												
											
																							14分钟
											                                        										
										
										
																														
										
																													
										第十一章:Oracle注入																				
									
									
											
												课时1:oracle概述、注释符																					
												
											
																							11分钟
											                                        										
										
										
																														
											
												课时2:联合查询和虚拟表																					
												
											
																							5分钟
											                                        										
										
										
																														
											
												课时3:合并数据为一行一列																					
												
											
																							19分钟
											                                        										
										
										
																														
											
												课时4:查所有数据库																					
												
											
																							9分钟
											                                        										
										
										
																														
											
												课时5:查所有表名																					
												
											
																							8分钟
											                                        										
										
										
																														
											
												课时6:查所有列和数据																					
												
											
																							26分钟
											                                        										
										
										
																														
											
												课时7:报错注入																					
												
											
																							21分钟
											                                        										
										
										
																														
											
												课时8:布尔盲注																					
												
											
																							19分钟
											                                        										
										
										
																														
											
												课时9:延时注入																					
												
											
																							10分钟
											                                        										
										
										
																														
										
																													
										第十二章:sqlmap基本使用																				
									
									
								
										第十三章:文件上传																				
									
									
											
												课时2:前端验证绕过																					
												
											
																							25分钟
											                                        										
										
										
																														
										
																														
											
												课时4:后缀名黑名单绕过(php)																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时5:burp进行黑名单绕过																					
												
											
																							11分钟
											                                        										
										
										
																														
											
												课时6:iis默认解析的webshell																					
												
											
																							21分钟
											                                        										
										
										
																														
											
												课时7:一句话木马和高级木马的演示																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时8:jsp webshell																					
												
											
																							10分钟
											                                        										
										
										
																														
											
												课时9:apache分布式配置文件上传																					
												
											
																							14分钟
											                                        										
										
										
																														
											
												课时10:后缀大小写绕过																					
												
											
																							6分钟
											                                        										
										
										
																														
											
												课时11:后缀加空格绕过																					
												
											
																							4分钟
											                                        										
										
										
																														
											
												课时12:后缀加点号绕过																					
												
											
																							3分钟
											                                        										
										
										
																														
											
												课时13:后缀加$DATA绕过																					
												
											
																							4分钟
											                                        										
										
										
																														
											
												课时14:后缀.空格.绕过																					
												
											
																							3分钟
											                                        										
										
										
																														
											
												课时15:后缀双写绕过																					
												
											
																							5分钟
											                                        										
										
										
																														
											
												课时16:GET方式00截断																					
												
											
																							14分钟
											                                        										
										
										
																														
											
												课时17:POST方式00截断																					
												
											
																							13分钟
											                                        										
										
										
																														
											
												课时18:图片马文件头绕过																					
												
											
																							33分钟
											                                        										
										
										
																														
											
												课时19:图片马绕过																					
												
											
																							10分钟
											                                        										
										
										
																														
											
												课时20:手动修改文件头绕过																					
												
											
																							7分钟
											                                        										
										
										
																														
											
												课时21:二次渲染保留webshell																					
												
											
																							22分钟
											                                        										
										
										
																														
											
												课时22:条件竞争																					
												
											
																							19分钟
											                                        										
										
										
																														
											
												课时23:解析漏洞+条件竞争																					
												
											
																							16分钟
											                                        										
										
										
																														
											
												课时24:00截断可控文件名																					
												
											
																							6分钟
											                                        										
										
										
																														
											
												课时25:php语法特性控制文件名																					
												
											
																							19分钟
											                                        										
										
										
																														
											
												课时26:目录解析漏洞																					
												
											
																							11分钟
											                                        										
										
										
																													
										第十四章:文件包含																				
									
									
											
												课时1:文件包含漏洞危害概述																					
												
											
																							17分钟
											                                        										
										
										
																														
											
												课时2:文件包含综合演示-重要																					
												
											
																							45分钟
											                                        										
										
										
																														
											
												课时3:目录限制绕过																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时4:后缀绕过																					
												
											
																							9分钟
											                                        										
										
										
																														
											
												课时5:目录跳转绕过																					
												
											
																							5分钟
											                                        										
										
										
																														
											
												课时6:双写绕过																					
												
											
																							6分钟
											                                        										
										
										
																														
											
												课时7:post方式提交																					
												
											
																							7分钟
											                                        										
										
										
																														
										
																													
										第十五章:XSS攻击																				
									
									
											
												课时1:xss含义																					
												
											
																							31分钟
											                                        										
										
										
																														
											
												课时2:beef-xss平台																					
												
											
																							33分钟
											                                        										
										
										
																														
											
												课时3:免费的XSS测试平台																					
												
											
																							17分钟
											                                        										
										
										
																														
											
												课时4:xss靶场和闭合html标签绕过																					
												
											
																							16分钟
											                                        										
										
										
																														
											
												课时5:元素加事件绕过																					
												
											
																							8分钟
											                                        										
										
										
																														
											
												课时6:白名单绕过																					
												
											
																							9分钟
											                                        										
										
										
																														
											
												课时7:双写绕过																					
												
											
																							3分钟
											                                        										
										
										
																														
											
												课时8:html实体编码绕过																					
												
											
																							9分钟
											                                        										
										
										
																														
										
																														
											
												课时10:http请求头注入																					
												
											
																							5分钟
											                                        										
										
										
																														
											
												课时11:换行符和空格绕过																					
												
											
																							10分钟
											                                        										
										
										
																													
										第十六章:CSRF攻击																				
									
									
											
												课时1:get方式																					
												
											
																							19分钟
											                                        										
										
										
																														
											
												课时2:post方式																					
												
											
																							22分钟
											                                        										
										
										
																													
										第十七章:SSRF攻击																				
									
									
								
										第十八章:RCE、XXE、反序列化																				
									
									
								
										第十九章:业务逻辑漏洞																				
									
									
											
												课时1:业务逻辑漏洞演示																					
												
											
																							27分钟
											                                        										
										
										
																													
										第二十章:WAF绕过演示																				
									
									
								
										第二十一章:WEB漏扫工具和渗透测试报告																				
									
									
											
												课时1:burp扫描-1																					
												
											
																							34分钟
											                                        										
										
										
																														
											
												课时2:burp扫描-2																					
												
											
																							33分钟
											                                        										
										
										
																														
											
												课时3:awvs扫描																					
												
											
																							31分钟
											                                        										
										
										
																														
											
												课时4:xray扫描																					
												
											
																							30分钟
											                                        										
										
										
																														
											
												课时5:渗透测试报告说明一																					
												
											
																							4分钟
											                                        										
										
										
																														
											
												课时6:渗透测试报告说明二																					
												
											
																							55分钟
											                                        										
										
										
																													
										第二十二章:内网渗透																				
									
									
											
												课时1:Nessus扫描使用																					
												
											
																							28分钟
											                                        										
										
										
																														
											
												课时2:nmap初识																					
												
											
																							32分钟
											                                        										
										
										
																														
											
												课时3:nc初识																					
												
											
																							25分钟
											                                        										
										
										
																														
											
												课时4:msf初识																					
												
											
																							25分钟
											                                        										
										
										
																														
											
												课时5:msf代理和内网扫描																					
												
											
																							52分钟
											                                        										
										
										
																														
											
												课时6:earthworm代理																					
												
											
																							23分钟
											                                        										
										
										
																														
											
												课时7:frp代理																					
												
											
																							12分钟
											                                        										
										
										
																														
											
												课时8:reGeorg代理																					
												
											
																							14分钟
											                                        										
										
										
																														
											
												课时9:ngrok内网穿透示意																					
												
											
																							11分钟
											                                        										
										
										
																														
											
												课时10:上传exp本地提权																					
												
											
																							24分钟
											                                        										
										
										
																														
											
												课时11:msf本地提权																					
												
											
																							27分钟
											                                        										
										
										
																														
											
												课时12:域渗透示意1																					
												
											
																							65分钟
											                                        										
										
										
																														
											
												课时13:域渗透示意2																					
												
											
																							11分钟
											                                        										
										
										
																														
											
												课时14:msf域渗透示意																					
												
											
																							43分钟
											                                        										
										
										
																														
											
												课时15:cobaltstrike初识																					
												
											
																							19分钟
											                                        										
										
										
																														
										
																														
										
																														
											
												课时18:msf与cs互相派生会话																					
												
											
																							19分钟
											                                        										
										
										
																														
											
												课时19:Veil免杀示意																					
												
											
																							21分钟
											                                        										
										
										
																													
										第二十三章:总节																				
									
									
											
												课时1:一些话																					
												
											
																							14分钟
											                                        										
										
										
																													
 
                 
                 
             
             
             
             
             
             
             
         
             
												
											
																							
5.0 (0人评价)
★ ★ ★ ★ ★
描述相符 5.0分 非常满意
内容价值 5.0分 非常满意
老师讲解 5.0分 非常满意
课程评价
课程与描述相符:非常满意
★ ★ ★ ★ ★
课程内容的价值:非常满意
★ ★ ★ ★ ★
老师讲解与表达:非常满意
★ ★ ★ ★ ★
×