网络安全Web渗透实战班

课程详情

课程核心介绍

随着互联网、电商、政务等领域数字化全面普及,Web应用漏洞频发,企业对Web渗透人才的需求持续暴涨。网络安全Web渗透实战班2026,专注于实战攻坚,由资深专家全程手把手带教,聚焦Web渗透全流程、全场景,从漏洞挖掘、利用到防御,层层拆解、步步实操,让学员快速掌握Web渗透核心技能。

适合人群

  • 零基础小白/应届生:从零开始,搭建Web渗透知识体系,毕业即冲刺Web渗透岗。
  • IT转行党/运维/开发从业者:快速转型Web渗透赛道,提升实战漏洞挖掘技能。
  • 初级网安从业者:攻克Web渗透高阶漏洞挖掘难点,进阶资深Web渗透岗。
  • 计算机/网络安全相关学生:积累企业级Web渗透实战经验,掌握漏洞挖掘核心技巧。
  • 想副业增收/漏洞赏金猎人:掌握Web漏洞挖掘核心技能,实现增收。

学习收获

  • 精通Web渗透全流程、核心工具与各类漏洞挖掘技巧。
  • 完成3+企业级Web渗透实战项目,积累可背调的漏洞挖掘案例。
  • 零基础保底薪资28W+,在职者转型薪资翻倍。
  • 掌握Web渗透实战方法论,享受终身免费课程更新、终身答疑。
  • 获取全套实战课件、靶场资源、漏洞挖掘工具包、面试题库、企业真实案例集。

课程亮点

  • 零基础友好,实战入门无压力。
  • 全场景实战,1:1复刻企业真实环境。
  • 工具精通,手把手带练全流程。
  • 大厂渗透专家亲授,干货拉满。
  • 漏洞挖掘实战,打造高含金量作品集。
  • 全方位就业护航,高薪兜底。

课程目录

01 学习指南
  01 安全课程资料下载
    01 安全课程资料下载
      01 资料在【课程资料】页下载
        01 ↗↗↗↗↗↗.txt
  02 网络安全学习方法
    01 网络安全学习方法
      01 课程学习指南
        01 课程内容介绍.mp4
        02 学习平台介绍.mp4
        03 学习方法介绍.mp4
      02 如何保持学习的动力
        01 如何保持学习的动力.mp4
        02 httpswiki.bafangwy.comdoc417 (仅链接).txt
      03 如何快速解决技术问题
        01 1-为什么要讲这节课.mp4
        02 2-澄清自己的问题.mp4
        03 3-分析问题的原因.mp4
        04 4-尝试自行解决.mp4
        05 5-求助老师同学.mp4
      04 如何提升学习效率(仅链接)
        01 httpswiki.bafangwy.comdoc198(仅链接).txt
      05 看课程容易分神、犯困的问题(仅链接)
        01 httpswiki.bafangwy.comdoc560(仅链接).txt
      06 学习网络安全的一些良好习惯
        01 httpswiki.bafangwy.comdoc739.txt
  03 网络安全行业与法规
    01 网络安全行业与法规
      01 第一章-网络安全行业
        01 1.1-什么是网络安全.mp4
        02 1.2-网络安全形势.mp4
        03 1.3-网络安全产业.mp4
        04 1.4-网络安全人才现状.mp4
        05 1.5-网络安全就业现状.mp4
      02 第二章-法律法规与标准
        01 2.1-网络安全法律法规.mp4
        02 2.2-网络安全相关标准.mp4
  04 人工智能AI基础
    01 AI与网络安全
      01 一、人工智能概述
        01 1.1-人工智能崛起.mp4
        02 1.2-人工智能发展历程.mp4
        03 1.3-人工智能核心技术.mp4
        04 1.4-人工智能应用领域.mp4
        05 1.5-为什么要学习人工智能.mp4
        06 1.6-AI的负面影响.mp4
      02 二、人工智能上手体验
        01 2.1-如何提出好的问题.mp4
        02 2.2-AI专业术语解释.mp4
        03 2.3-本地部署大模型.mp4
        04 2.4-调用本地和远程AI接口.mp4
        05 2.5-模型微调介绍.mp4
        06 2.6-AI工具与应用.mp4
  05 网络安全就业面试指导课
    01 网络安全就业面试指导课
      01 网络安全就业面试指导
        01 简历优化指南 httpswiki.bafangwy.comdoc729.txt
        02 1.1-面试前的岗位了解-目前安全行业需要那些岗位.mp4
        03 1.2-面试前的自我定位-思考自己目前的技术能力栈.mp4
        04 1.3-面试前目标确定-确定进什么类型的公司.mp4
        05 1.4-面试前地域选择-去一线才城市还是二线其他城市.mp4
        06 1.5-面试前待遇预期-最薪资,福利等自我的预期.mp4
        07 1.6-面试前的简历投递-去哪里投递简历才是最合适的.mp4
        08 1.7-面试前实战经验-SRC、CNVD、HW、CTF.mp4
        09 1.8-面试前的简历编写-简历应该如何去编写.mp4
        10 1.9-面试前的面试题-哪些面试题经常被问道.mp4
        11 1.10-面试时的心态和说话方式.mp4
        12 1.11-面试时提问环节有什么注意的事项和面试后的态度.mp4
02 Web开发基础
  01 计算机与互联网基础
    01 互联网技术基础
      01 计算机体系结构
        01 1-计算机发展历史.mp4
        02 2.1-计算机核心硬件-CPU.mp4
        03 2.2-计算机核心硬件-内存.mp4
        04 2.3-计算机核心硬件-硬盘.mp4
        05 3.1-二进制.mp4
        06 3.2-编程语言.mp4
        07 4.1-操作系统的作用.mp4
        08 4.2-个人电脑操作系统.mp4
        09 4.3-服务器操作系统.mp4
      02 互联网技术基础
        01 1-什么是计算机网络.mp4
        02 2-网络协议和分层.mp4
        03 3-HTTP协议.mp4
        04 4-前端和后端.mp4
        05 5-Web服务器.mp4
        06 6-数据库.mp4
        07 7-浏览器.mp4
        08 8-URL.mp4
  02 Linux操作系统
    01 Linux操作系统(Ubuntu)
      01 Linux操作系统介绍
        01 1.1-为什么要学习Linux.mp4
        02 1.2-操作系统简史.mp4
        03 1.3-Linux诞生与分支.mp4
        04 1.4-Linux内核与发行版.mp4
      02 安装VMware和Ubuntu
        01 2.1-什么是虚拟机.mp4
        02 2.2-容器技术Docker.mp4
        03 2.3-安装VMware.mp4
        04 2.4-VMware常用操作.mp4
        05 2.5-VMware三种网络模式.mp4
        06 2.6-安装Ubuntu-上.mp4
        07 2.6-安装Ubuntu-下.mp4
        08 Xshell教程:httpswiki.bafangwy.comdoc594.txt
        09 2.7-修改APT源.mp4
        10 2.8-Linux上传下载操作.mp4
      03 Linux操作系统基础知识
        01 3.1-Shell工具.mp4
        02 3.2-Linux文件系统.mp4
        03 3.3-Linux常用操作.mp4
        04 3.4-Linux文件描述符和重定向.mp4
      04 目录与文件管理
        01 4.1-Linux命令格式.mp4
        02 4.2-目录文件与管理.mp4
        03 4.3-Linux链接.mp4
      05 文件压缩及解压缩
        01 5.1-打包和压缩的区别.mp4
        02 5.2-常见压缩格式.mp4
        03 5.3-tar命令.mp4
        04 5.4-zip命令.mp4
      06 查看和处理文本内容
        01 6.1-统计对比.mp4
        02 6.2-查看内容.mp4
        03 6.3-Linux三剑客.mp4
      07 文本编辑器
        01 7.1-VIM编辑器介绍.mp4
        02 7.2-命令模式.mp4
        03 7.3-编辑模式和底行模式.mp4
      08 Linux安装软件
        01 8.1-Linux软件安装方式.mp4
        02 8.2-Ubuntu安装软件案例.mp4
        03 8.3-Linux软件版本管理.mp4
      09 用户和权限管理
        01 9.1-用户组和用户.mp4
        02 9.2-文件权限.mp4
        03 9.3-SUDO.mp4
        04 9.4-SUID.mp4
      10 网络管理
        01 10-Linux网络管理.mp4
      11 系统资源状态管理
        01 11.1-进程管理.mp4
        02 11.2-服务管理.mp4
        03 11.3-内存使用情况.mp4
        04 11.4-磁盘使用情况.mp4
        05 11.5-定时任务.mp4
        06 11.6-系统日志文件.mp4
    02 Linux操作系统
      01 Linux操作系统介绍
        01 1.1-为什么要学习Linux.mp4
        02 1.2-操作系统简史.mp4
        03 1.3-Linux诞生与分支.mp4
        04 1.4-Linux内核与发行版.mp4
      02 安装VMware和Ubuntu
        01 2.1-什么是虚拟机.mp4
        02 2.2-容器技术Docker.mp4
        03 2.3-安装VMware.mp4
        04 2.4-VMware常用操作.mp4
        05 2.5-VMware三种网络模式.mp4
        06 2.6-安装Ubuntu-上.mp4
        07 2.6-安装Ubuntu-下.mp4
        08 Xshell教程:httpswiki.bafangwy.comdoc594.txt
        09 2.7-修改APT源.mp4
        10 2.8-Linux上传下载操作.mp4
      03 Linux操作系统基础知识
        01 3.1-Shell工具.mp4
        02 3.2-Linux文件系统.mp4
        03 3.3-Linux常用操作.mp4
        04 3.4-Linux文件描述符和重定向.mp4
      04 目录与文件管理
        01 4.1-Linux命令格式.mp4
        02 4.2-目录文件与管理.mp4
        03 4.3-Linux链接.mp4
      05 文件压缩及解压缩
        01 5.1-打包和压缩的区别.mp4
        02 5.2-常见压缩格式.mp4
        03 5.3-tar命令.mp4
        04 5.4-zip命令.mp4
      06 查看和处理文本内容
        01 6.1-统计对比.mp4
        02 6.2-查看内容.mp4
        03 6.3-Linux三剑客.mp4
      07 文本编辑器
        01 7.1-VIM编辑器介绍.mp4
        02 7.2-命令模式.mp4
        03 7.3-编辑模式和底行模式.mp4
      08 Linux安装软件
        01 8.1-Linux软件安装方式.mp4
        02 8.2-Ubuntu安装软件案例.mp4
        03 8.3-Linux软件版本管理.mp4
      09 用户和权限管理
        01 9.1-用户组和用户.mp4
        02 9.2-文件权限.mp4
        03 9.3-SUDO.mp4
        04 9.4-SUID.mp4
      10 网络管理
        01 10-Linux网络管理.mp4
      11 系统资源状态管理
        01 11.1-进程管理.mp4
        02 11.2-服务管理.mp4
        03 11.3-内存使用情况.mp4
        04 11.4-磁盘使用情况.mp4
        05 11.5-定时任务.mp4
        06 11.6-系统日志文件.mp4
  03 HTML(网安)
    01 HTML(网安)
      01 HTML开始(一)
        01 HTML简介和发展史.mp4
        02 互联网的原理.mp4
        03 纯文本和超文本的学习.mp4
        04 开发工具的使用.mp4
        05 HTML5骨架.mp4
        06 HTML基本语法.mp4
        07 HTML常用标签-上.mp4
        08 HTML常用标签-中.mp4
        09 HTML常用标签-下.mp4
      02 HTML基本使用(二)
        01 HTML标签的基本使用(有序和无序列表).mp4
        02 HTML标签的基本使用(定义列表).mp4
        03 HTML标签的基本使用-表格.mp4
        04 HTML标签的基本使用-表格分区.mp4
        05 HTML标签的基本使用-form表单-上.mp4
        06 HTML标签的基本使用-form-下.mp4
        07 HTML注释.mp4
        08 HTML字符实体.mp4
        09 HTML布局常用标签-div和span.mp4
  04 JavaScript基础-网安
    01 JavaScript基础-网安
      01 章节1JavaScript基础入门
        01 JavaScript 简介.mp4
        02 JavaScript 用途.mp4
        03 JavaScript组成.mp4
        04 书写规范.mp4
        05 内置函数.mp4
      02 DOM操作
        01 DOM初探.mp4
        02 DOM方法.mp4
      03 jQuery应用实践
        01 jQuery简介.mp4
        02 jQuery初体验.mp4
  05 MySQL基础课程-网安
    01 MySQL基础课程-(克隆)
      01 数据库基本概念
        01 数据库基本概念.mp4
      02 数据库类型和常见的关系型数据库
        01 数据库类型和常见的关系型数据库.mp4
      03 MySQL介绍
        01 MySQL介绍.mp4
      04 MySQL安装与连接
        01 1-安装MySQL.mp4
        02 2-CMD连接MySQL.mp4
        03 3-Navicat连接MySQL.mp4
      05 SQL语言入门
        01 SQL语言入门.mp4
        02 误区:httpswiki.bafangwy.comdoc783.txt
      06 创建数据库表
        01 创建数据库表.mp4
      07 数据库表列类型
        01 数据库表列类型.mp4
      08 添加数据
        01 添加数据.mp4
      09 修改,删除数据
        01 修改,删除数据.mp4
      10 修改,删除数据库表
        01 修改,删除数据库表.mp4
      11 DDL和DML的补充
        01 DDL和DML的补充.mp4
      12 DQL##表的准备
        01 DQL##表的准备.mp4
      13 最简单的SQL语句
        01 最简单的SQL语句.mp4
      14 where子句
        01 where子句.mp4
      15 函数的分类
        01 函数的分类.mp4
      16 单行函数
        01 单行函数(1).mp4
        02 单行函数(2).mp4
      17 多行函数
        01 多行函数.mp4
      18 分组group by
        01 分组group by.mp4
      19 having分组后筛选
        01 having分组后筛选.mp4
      20 单表查询总结
        01 单表查询总结.mp4
      21 多表查询语法
        01 多表查询语法(1).mp4
        02 多表查询语法(2).mp4
        03 多表查询语法(3).mp4
        04 多表查询语法(4).mp4
      22 多表查询2语法
        01 多表查询2语法.mp4
      23 单行子查询
        01 单行子查询.mp4
      24 多行子查询
        01 多行子查询.mp4
      25 相关子查询
        01 相关子查询.mp4
  06 PHP零基础到实战PRO
    01 PHP零基础到实战PRO
      01 1、PHP基本概念
        01 1.1-php简介.mp4
        02 1.2-PHP环境安装.mp4
        03 1.3-PHP语法.mp4
      02 2、PHP常见函数
        01 2.1-PHP变量.mp4
        02 2.2 PHP输出.mp4
        03 2.3 PHP数据类型比较.mp4
        04 2.4 PHP常量.mp4
        05 2.5 PHP字符串.mp4
        06 2.6 运算符.mp4
      03 3、PHP函数利用
        01 3.1 判断.mp4
        02 3.2 循环.mp4
        03 3.3 数组.mp4
        04 3.4 PHP超级全局变量.mp4
        05 3.5 PHP函数的利用.mp4
        06 3.6 魔术方法.mp4
      04 4、PHP表单
        01 4.1 表单.mp4
        02 4.2 表单验证.mp4
        03 4.3 必选以及验证.mp4
        04 4.4 文件包含.mp4
        05 4.5 文件以及文件上传.mp4
        06 4.6 COOKIE.mp4
        07 4.7 SESSION.mp4
      05 5、PHP数据库
        01 5.1 MYSQL 简介.mp4
        02 5.2 MYSQL 连接.mp4
        03 5.3 创建数据库与表,插入数据.mp4
        04 5.4 查询数据.mp4
03 Web安全
  01 渗透环境安装
    01 软件安装课
      01 所有图文教程
        01 httpswiki.bafangwy.comdoc656.txt
      02 web靶场安装
        01 1.1-安装phpstudy.mp4
        02 1.2-安装sqli-labs.mp4
        03 1.3-安装upload-labs.mp4
        04 1.4-安装xss-labs.mp4
        05 1.5-安装pikachu.mp4
        06 1.6-安装dvwa.mp4
      03 渗透工具安装
        01 2.1-安装python.mp4
        02 2.2-安装sqlmap.mp4
        03 2.3-sqlmap运行问题.mp4
      04 Java相关环境安装
        01 3.1-配置JDK.mp4
        02 3.2-配置maven.mp4
        03 3.3-配置tomcat.mp4
        04 3.4-安装破解IDEA.mp4
  02 渗透测试介绍
    01 渗透测试介绍
      01 渗透测试介绍
        01 渗透测试介绍-上.mp4
        02 渗透测试介绍-中.mp4
        03 渗透测试介绍-下.mp4
  03 Kali渗透测试
    01 Kali渗透测试2023
      02 Kali Linux渗透测试
        01 1-Kali Linux基本介绍.mp4
        02 2-Debian系与Redhat系区别.mp4
        03 3-下载和安装Kali.mp4
        04 4-Kali基本操作与常用软件.mp4
        05 5-Kali安装软件.mp4
  04 AI与网络安全实战
    01 人工智能AI实战
      01 AI编程工具与案例
        01 1.1-ChatBot和AI编程插件.mp4
        02 1.2-AI IDE介绍.mp4
        03 1.3.1-MCP协议介绍.mp4
        04 1.3.2-MCP协议调用Kali工具.mp4
        05 1.4.1-AI IDE开发流程.mp4
        06 1.4.2-AI IDE开发案例.mp4
      02 大模型社会风险
        01 2-大模型概述.mp4
        02 2.1-AI幻觉.mp4
        03 2.2-伦理问题.mp4
        04 2.3-隐私泄露.mp4
        05 2.4-版权问题.mp4
        06 2.5-冲击就业.mp4
        07 2.6-AI失控.mp4
      03 大模型技术风险
        01 3.1-数据投毒.mp4
        02 3.2-指令攻击.mp4
        03 3.3-模型窃取攻击.mp4
        04 3.4-DoS.mp4
        05 3.5-框架安全.mp4
        06 3.6-MCP安全.mp4
  05 渗透测试信息收集
    01 信息收集new
      01 信息收集
        01 信息收集概论.mp4
        02 域名信息收集.mp4
        03 ip信息收集.mp4
        04 端口收集概念.mp4
        05 namp使用.mp4
        06 常见端口介绍.mp4
        07 Zenmap使用.mp4
        08 目录扫描.mp4
        09 waf识别.mp4
        10 cms识别.mp4
        11 企业信息收集.mp4
        12 自动化信息收集ShuiZe.mp4
        13 自动化信息收集ARL.mp4
        14 信息收集总结.mp4
    02 信息收集
      01 信息收集
        01 信息收集概论.mp4
        02 域名信息收集.mp4
        03 ip信息收集.mp4
        04 端口收集概念.mp4
        05 namp使用.mp4
        06 常见端口介绍.mp4
        07 Zenmap使用.mp4
        08 目录扫描.mp4
        09 waf识别.mp4
        10 cms识别.mp4
        11 企业信息收集.mp4
        12 自动化信息收集ShuiZe.mp4
        13 自动化信息收集ARL.mp4
        14 信息收集总结.mp4
  06 Burp Suite从入门到实战
    01 Burp Suite从入门到实战2022
      01 Burp Suite基本介绍
        01 1.1-Burp Suite基本介绍.mp4
        02 1.2-Burp Suite版本区别.mp4
        03 1.3-Burp Suite参考资料.mp4
      02 Burp Suite配置启动
        01 2.1-Burp Suite下载.mp4
        02 2.2-Burp Suite启动激活.mp4
        03 2.3-Burp Suite配置.mp4
      03 Burp模块介绍
        01 3.1-界面总览.mp4
        02 3.2-模块概要介绍.mp4
        03 3.3-BurpSuite设置.mp4
      04 Burp Proxy模块
        01 4.1-代理的作用和设置.mp4
        02 4.2-拦截请求和响应.mp4
        03 4.3-对其他客户端抓包.mp4
      05 Burp Target模块
        01 5.1-Target模块的作用.mp4
        02 5.2-设置目标域.mp4
        03 5.3-站点地图.mp4
      06 Burp 扫描功能
        01 6.1-漏洞扫描介绍.mp4
        02 6.2-Burp扫描功能使用.mp4
        03 6.3-Burp扫描报告.mp4
      07 Burp Repeater模块
        01 7.1-Repeater.mp4
      08 Burp Intruder模块
        01 8.1-Intruder模块作用与原理.mp4
        02 8.2-Intruder实现密码暴力破解.mp4
        03 8.3-Intruder其他攻击模式.mp4
        04 8.4-Intruder标记结果.mp4
        05 8.5-Inturder暴破验证码.mp4
  07 密码暴力猜解与防御
    01 密码暴力猜解与防御
      01 准备篇
        01 1.1-密码安全概述.mp4
        02 1.2-不安全的密码.mp4
        03 1.3-密码猜解思路.mp4
        04 1.4-字典.mp4
      02 实战篇
        01 1.5-python实现暴力破解.mp4
        02 1.6-BurpSuite实现暴力破解.mp4
        03 1.6-Burp其他攻击模式.mp4
      03 防御篇
        01 1.7-DVWA靶场防御措施.mp4
        02 1.7-如何防御密码暴破.mp4
        03 1.8-其他暴力破解工具.mp4
      04 验证码识别
        01 PHP工程使用方法httpswiki.bafangwy.comdoc834.txt
        02 codereg问题大全httpswiki.bafangwy.comdoc366.txt
        03 2.1-验证码的用途和分类.mp4
        04 2.2-验证码的开发实现.mp4
        05 2.3-验证码自动识别.mp4
        06 2.4-Burp插件识别验证码暴破.mp4
  08 SQL注入渗透与攻防
    01 SQL注入渗透与攻防
      01 SQL注入第一章节
        01 1.1什么是SQL注入.mp4
        02 1.2 SQL注入之MYSQL语句语法.mp4
        03 1.3 SQL注入之MYSQL系统库.mp4
      02 SQL注入第二章节MYSQL手工注入
        01 2.1.SQL注入之sqli-labs环境搭建.mp4
        02 2.2 SQL注入之MYSQL手工注入.mp4
        03 2.3SQL注入之高权限注入上.mp4
        04 2.4SQL注入之高权限注入下.mp4
        05 2.5 SQL注入之文件读写.mp4
        06 2.6SQL注入之基础防御.mp4
        07 2.7sqli-labs安装常见问题.mp4
      03 SQL注入第三章节数据类型与提交方式
        01 3.1SQL注入之数据类型.mp4
        02 3.2SQL注入之数据提交方式.mp4
        03 3.3SQL注入之靶场案例练习.mp4
      04 SQL注入第四章节查询方式及报错注入
        01 4.1SQL注入之查询方式.mp4
        02 4.2SQL注入之报错盲注.mp4
        03 4.2.1SQL注入之floor报错原理.mp4
        04 4.3SQL注入之延时注入.mp4
        05 4.4SQL注入之布尔盲注.mp4
        06 4.5SQL注入之加解密注入.mp4
        07 4.6SQL注入之堆叠注入.mp4
        08 4.7SQL注入之JSON注入.mp4
        09 4.8 SQL注入之XFF注入.mp4
      05 SQL注入之WAF绕过
        01 5.1SQL注入之WAF绕过上.mp4
        02 5.2SQL注入之WAF绕过下.mp4
      06 SQL注入之sqlmap
        01 6.1SQL注入之sqlmap安装.mp4
        02 6.2SQL注入之sqlmap使用(get型注入).mp4
        03 6.3SQL注入之sqlmap使用(post型注入).mp4
        04 6.4SQL注入之sqlmap获取shell.mp4
  09 XSS渗透与防御
    01 XSS渗透与防御
      02 2.1-HTTP协议回顾
        01 2.1-HTTP协议回顾.mp4
      03 2.2-客户端的Cookie
        01 2.2-客户端的Cookie.mp4
      04 2.3-服务端的Session
        01 2.3-服务端的Session.mp4
      05 2.4-JavaScript操作Cookie
        01 2.4-JavaScript操作Cookie.mp4
      06 2.5-脚本注入网页-XSS
        01 2.5-脚本注入网页-XSS.mp4
      07 2.6-获取Cookie发送邮件实战
        01 2.6-获取Cookie发送邮件实战.mp4
      08 2.7-DVWA靶场XSS
        01 2.7-DVWA靶场XSS.mp4
      09 2.8-XSS平台搭建-上
        01 2.8-XSS平台搭建-上.mp4
      10 2.8-XSS平台搭建-下
        01 2.8-XSS平台搭建-下.mp4
      11 2.9-XSS检测和利用
        01 2.9-XSS检测和利用.mp4
      12 2.10-XSS防御方法
        01 2.10-XSS防御方法.mp4
      13 2.11-xss-labs闯关游戏
        01 2.11-xss-labs闯关游戏.mp4
    02 XSS渗透与防御2024
      02 2.1-HTTP协议回顾
        01 2.1-HTTP协议回顾.mp4
      03 2.2-客户端的Cookie
        01 2.2-客户端的Cookie.mp4
      04 2.3-服务端的Session
        01 2.3-服务端的Session.mp4
      05 2.4-JavaScript操作Cookie
        01 2.4-JavaScript操作Cookie.mp4
      06 2.5-脚本注入网页-XSS
        01 2.5-脚本注入网页-XSS.mp4
      07 2.6-获取Cookie发送邮件实战
        01 2.6-获取Cookie发送邮件实战.mp4
      08 2.7-DVWA靶场XSS
        01 2.7-DVWA靶场XSS.mp4
      09 2.8-XSS平台搭建-上
        01 2.8-XSS平台搭建-上.mp4
      10 2.8-XSS平台搭建-下
        01 2.8-XSS平台搭建-下.mp4
      11 2.9-XSS检测和利用
        01 2.9-XSS检测和利用.mp4
      12 2.10-XSS防御方法
        01 2.10-XSS防御方法.mp4
      13 2.11-xss-labs闯关游戏
        01 2.11-xss-labs闯关游戏.mp4
  10 CSRF漏洞渗透与防御
    01 CSRF挖掘与防御(新))
      01 1-CSRF漏洞是什么
        01 1-CSRF漏洞是什么.mp4
      02 2-CSRF发现与检测
        01 2-CSRF发现与检测.mp4
      03 3-CSRF漏洞案例分析
        01 3-CSRF漏洞案例分析.mp4
      04 4-CSRF防御与绕过
        01 4.1-Referer防御.mp4
        02 4.2-Token防御.mp4
        03 4.3-二次验证.mp4
    02 CSRF漏洞渗透与防御
      01 1-CSRF漏洞是什么
        01 1-CSRF漏洞是什么.mp4
      02 2-CSRF发现与检测
        01 2-CSRF发现与检测.mp4
      03 3-CSRF漏洞案例分析
        01 3-CSRF漏洞案例分析.mp4
      04 4-CSRF防御与绕过
        01 4.1-Referer防御.mp4
        02 4.2-Token防御.mp4
        03 4.3-二次验证.mp4
  11 文件上传漏洞利用与防御
    01 文件上传漏洞-2024
      01 文件上传漏洞
        02 1-文件上传漏洞介绍.mp4
        03 2-产生漏洞的原因&风险点.mp4
        04 3-网站控制工具介绍.mp4
        05 4-绕过JS验证.mp4
        06 5-绕过MIME-Type验证.mp4
        07 6-等价扩展名绕过验证.mp4
        08 7-通过.htaccess文件绕过验证.mp4
        09 8-通过.user.ini文件绕过验证.mp4
        10 9-通过大小写绕过验证.mp4
        11 10-通过空格绕过验证.mp4
        12 11-通过.绕过验证.mp4
        13 12-通过特殊符号绕过验证.mp4
        14 13-通过路径拼接绕过.mp4
        15 14-通过双写绕过验证.mp4
        16 15-空字符绕过验证(GET请求).mp4
        17 16-空字符串绕过验证(POST请求).mp4
        18 17-通过文件头绕过验证mp4.mp4
        19 18-通过图片马绕过验证.mp4
        20 19-GIF图片二次渲染绕过验证.mp4
        21 20-条件竞争绕过验证.mp4
        22 21-代码审计绕过验证.mp4
    02 文件上传漏洞利用与防御
      01 文件上传漏洞
        02 1-文件上传漏洞介绍.mp4
        03 2-产生漏洞的原因&风险点.mp4
        04 3-网站控制工具介绍.mp4
        05 4-绕过JS验证.mp4
        06 5-绕过MIME-Type验证.mp4
        07 6-等价扩展名绕过验证.mp4
        08 7-通过.htaccess文件绕过验证.mp4
        09 8-通过.user.ini文件绕过验证.mp4
        10 9-通过大小写绕过验证.mp4
        11 10-通过空格绕过验证.mp4
        12 11-通过.绕过验证.mp4
        13 12-通过特殊符号绕过验证.mp4
        14 13-通过路径拼接绕过.mp4
        15 14-通过双写绕过验证.mp4
        16 15-空字符绕过验证(GET请求).mp4
        17 16-空字符串绕过验证(POST请求).mp4
        18 17-通过文件头绕过验证mp4.mp4
        19 18-通过图片马绕过验证.mp4
        20 19-GIF图片二次渲染绕过验证.mp4
        21 20-条件竞争绕过验证.mp4
        22 21-代码审计绕过验证.mp4
  12 文件包含漏洞利用与防御
    01 文件包含漏洞-2024
      01 文件包含漏洞
        01 1-文件包含漏洞介绍.mp4
        02 2-文件包含漏洞分类&包含文件的函数.mp4
        03 3-文件包含漏洞发现及危害.mp4
        04 4-读取敏感文件&CVE典型案例.mp4
        05 5-本地文件包含漏洞利用技巧.mp4
        06 6-PHP伪协议.mp4
        07 7-修复防范.mp4
    02 文件包含漏洞利用与防御
      01 文件包含漏洞
        01 1-文件包含漏洞介绍.mp4
        02 2-文件包含漏洞分类&包含文件的函数.mp4
        03 3-文件包含漏洞发现及危害.mp4
        04 4-读取敏感文件&CVE典型案例.mp4
        05 5-本地文件包含漏洞利用技巧.mp4
        06 6-PHP伪协议.mp4
        07 7-修复防范.mp4
  13 SSRF渗透与防御
    01 SSRF渗透与防御
      01 渗透测试之网络安全服务请求伪造漏洞-SSRF
        01 3.6-SSRF漏洞-上.mp4
        02 3.6-SSRF漏洞-中.mp4
        03 3.6-SSRF漏洞-下.mp4
  14 XXE渗透与防御
    01 XXE渗透与防御
      01 一、XML基础
        01 1.1-什么是XML.mp4
        02 1.2-XML约束.mp4
        03 1.3-DTD中的实体.mp4
      02 二、XXE定义和危害
        01 2.1-XXE定义.mp4
        02 2.2-XXE危害.mp4
      03 三、XXE漏洞案例分析
        01 3-XXE漏洞案例分析.mp4
      04 四、XXE发现和利用
        01 4-XXE发现和利用.mp4
      05 五、XXE防御和修复
        01 5-XXE防御和修复.mp4
  15 远程代码执行渗透与防御
    01 远程代码执行渗透与防御
      01 远程代码执行渗透与防御
        01 6.1-什么是远程代码执行.mp4
        02 6.2-PHP相关函数.mp4
        03 6.3-靶场案例.mp4
        04 6.4-CTF案例.mp4
        05 6.5-防御措施.mp4
  16 中间件漏洞
    01 Redis未授权访问漏洞
      01 Redis未授权访问漏洞
        01 1.1-Redis服务器被挖矿案例.mp4
        02 1.2-Redis常见用途.mp4
        03 1.3-Redis环境安装.mp4
        04 1.4-Redis持久化机制.mp4
        05 1.5-Redis动态修改配置.mp4
        06 1.6-webshell提权.mp4
        07 1.7-反弹连接-上.mp4
        08 1.7-反弹连接-下.mp4
        09 1.8-Redis写入反弹连接任务.mp4
        10 1.9-SSH key免密登录.mp4
        11 1.10-Redis加固方案.mp4
      03 Weblogic漏洞
        01 2.1-Weblogic基本介绍.mp4
        02 2.2-弱口令、任意文件读取.mp4
        03 2.3-CVE--2894-任意文件上传.mp4
        04 2.4-CVE-2014-4210-SSRF.mp4
        05 2.5-CVE--14882-远程代码执行.mp4
        06 2.6-CVE--2628-T3协议反序列化漏洞.mp4
        07 2.7-CVE-2017-10271-XML反序列化漏洞.mp4
        08 2.8-CVE--21839-JNDI注入漏洞.mp4
  17 逻辑漏洞实战
    01 业务逻辑漏洞
      01 一、靶场介绍
        01 1.1-靶场开发说明.mp4
        02 1.2-靶场架构和启动.mp4
        03 1.3-靶场功能.mp4
        04 1.4-靶场练习和学习说明.mp4
      02 二、认证相关漏洞
        01 2.1-认证和授权.mp4
        02 2.2.1-短信漏洞介绍.mp4
        03 2.2.2-短信漏洞利用和修复.mp4
        04 2.3-用户名枚举.mp4
        05 2.4-图片验证码漏洞.mp4
        06 2.5-密码找回漏洞.mp4
      03 三、权限相关漏洞
        01 3.1-过度暴露数据.mp4
        02 3.2-接口未授权访问.mp4
        03 3.3-水平越权.mp4
        04 3.4-垂直越权.mp4
      04 四、支付相关漏洞
        01 4.1-下单-篡改金额、数量、折扣.mp4
        02 4.2-支付-篡改支付金额.mp4
        03 4.3-优惠券并发漏洞.mp4
        04 4.4-其他支付漏洞和案件分析.mp4
      05 五、其他漏洞和总结
        01 5.1-任意文件访问.mp4
        02 5.2-DoS参数.mp4
        03 5.3-与API安全的关联.mp4
        04 5.4-课程总结.mp4
    02 逻辑漏洞渗透与防御
      01 一、靶场介绍
        01 1.1-靶场开发说明.mp4
        02 1.2-靶场架构和启动.mp4
        03 1.3-靶场功能.mp4
        04 1.4-靶场练习和学习说明.mp4
      02 二、认证相关漏洞
        01 2.1-认证和授权.mp4
        02 2.2.1-短信漏洞介绍.mp4
        03 2.2.2-短信漏洞利用和修复.mp4
        04 2.3-用户名枚举.mp4
        05 2.4-图片验证码漏洞.mp4
        06 2.5-密码找回漏洞.mp4
      03 三、权限相关漏洞
        01 3.1-过度暴露数据.mp4
        02 3.2-接口未授权访问.mp4
        03 3.3-水平越权.mp4
        04 3.4-垂直越权.mp4
      04 四、支付相关漏洞
        01 4.1-下单-篡改金额、数量、折扣.mp4
        02 4.2-支付-篡改支付金额.mp4
        03 4.3-优惠券并发漏洞.mp4
        04 4.4-其他支付漏洞和案件分析.mp4
      05 五、其他漏洞和总结
        01 5.1-任意文件访问.mp4
        02 5.2-DoS参数.mp4
        03 5.3-与API安全的关联.mp4
        04 5.4-课程总结.mp4
  18 API安全
    01 API安全
      01 一、API基础知识
        01 1.1-什么是API.mp4
        02 1.2-API规范.mp4
        03 1.3-API文档.mp4
      02 二、API安全概述
        01 2.1-API安全的目标.mp4
        02 2.2-威胁建模工具.mp4
        03 2.3-API常见威胁.mp4
        04 2.4-API安全测试检查表.mp4
      03 三、crAPI靶场实战
        01 3.1-靶场环境搭建.mp4
        02 3.2-工具安装.mp4
        03 3.3-API1-失效的对象级别授权.mp4
        04 3.4-API2-失效的用户身份验证.mp4
        05 3.5-API3-过度的数据暴露.mp4
        06 3.6-API4-资源缺乏和速率限制.mp4
        07 3.7-API5-失效的功能级授权.mp4
        08 3.8-API6-批量分配.mp4
        09 3.9-API7-SSRF.mp4
        10 3.10-API8-注入.mp4
04 漏扫工具
  01 渗透利器Yakit
    01 渗透利器Yakit
      01 一、漏扫工具概述
        01 1.1-漏扫工具的本质.mp4
        02 1.2-开源漏扫工具对比.mp4
        03 1.3-国产商业化漏扫产品.mp4
      02 二、Yakit基本介绍
        01 2.1-Yakit基本介绍.mp4
        02 2.2-Yakit核心功能.mp4
      03 三、Yakit上手使用
        01 3-Yakit上手使用.mp4
      04 四、Yakit信息收集
        01 4.1-信息收集回顾.mp4
        02 4.2-网络空间搜索引擎.mp4
        03 4.3-其他信息收集插件.mp4
      05 五、Yakit漏洞扫描
        01 5.1-Yakit漏洞扫描-内置POC.mp4
        02 5.2-Yakit漏洞扫描-自定义POC.mp4
      06 六、Yakit靶场实战
        01 6.1-pikachu-密码暴破.mp4
        02 6.2-pikachu-验证码绕过.mp4
        03 6.3-pikachu-Token绕过.mp4
  02 Nuclei漏洞检测
    01 Nuclei漏洞检测
      01 一、Nuclei介绍
        01 1.1-Nuclei介绍.mp4
        02 1.2-Nuclei下载安装.mp4
        03 1.3-Nuclei命令语法.mp4
      02 二、Nuclei模板格式
        01 2.1-Nuclei模板格式.mp4
        02 2.2-workflow工作流.mp4
        03 2.3-模板下载和图形化工具.mp4
      03 三、模板编写实战
        01 3.1-cve-2016-3714-imagetragick-RCE.mp4
        02 3.2-ecshop-sql注入.mp4
        03 3.3-AI基于描述自动生成模板.mp4
  03 AWVS漏洞扫描
    01 AWVS漏洞扫描
      01 AWVS多平台安装方式与激活
        01 最新安装教程 httpswiki.bafangwy.comdoc758.txt
        02 AWVS介绍.mp4
        03 windows安装AWVS.mp4
        04 kali安装AWVS.mp4
      02 扫描环境搭建
        01 小皮面板安装.mp4
        02 扫描靶场数据库部署.mp4
        03 部署靶场网站.mp4
      03 AWVS扫描web站点
        01 用户名密码登录扫描.mp4
        02 录制登录序列进行扫描.mp4
        03 定制cookies绕过登录扫描.mp4
      04 扫描报告分析
        01 扫描报告分析.mp4
      05 Goby+AWVS 联动
        01 Goby简介.mp4
        02 Goby安装.mp4
        03 npcap安装.mp4
        04 Goby+AWVS联动扫描.mp4
  04 AppScan漏洞扫描
    01 AppScan漏洞扫描
      01 AppScan安装与激活、配置
        01 AppSacn介绍.mp4
        02 AppSacn扫流程和扫描方式介绍.mp4
        03 AppSacn安装与激活.mp4
      02 web应用程序扫描
        01 环境搭建.mp4
        02 扫描web应用程序.mp4
      03 AppScan被动手动探索扫描
        01 扫描环境准备.mp4
        02 外置设备手工扫描.mp4
        03 内置浏览器手工扫描.mp4
      04 安装证书和绕过登录深入扫描
        01 证书安装.mp4
        02 外部设备扫描绕过登录.mp4
      05 自定义扫描策略,扫描针对性漏洞
        01 自定义扫描策略,扫描针对性漏洞.mp4
      06 AppScan扫描报告
        01 加载扫描结果.mp4
        02 领导查看的报告解读.mp4
        03 其他类型的报告解读.mp4
  05 Nessus漏洞扫描
    01 Nessus漏洞扫描
      01 Nessus安装与激活、配置
        01 httpswiki.bafangwy.comdoc772.txt
        02 nessus工具介绍.mp4
        03 nessus工具安装.mp4
        04 nessus离线激活.mp4
        05 nessus解除16次扫描的限制.mp4
        06 nessus使用过程中遇到坑以及解决方案.mp4
      02 Nessus Host Discovery
        01 Nessus Host Discovery.mp4
      03 Nessus高级扫描
        01 nessus高级扫描.mp4
      04 Nessus扫描Web站点
        01 nessusWeb应用程序扫描.mp4
      05 nessus 扫描log4J漏洞
        01 nessus扫描log4J环境搭建.mp4
        02 nessus扫描log4Jshell.mp4
        03 nessus扫描log4Jshell漏洞生态系统.mp4
05 靶场实战
  01 Vulhub漏洞复现
    01 Vulhub漏洞复现课程
      01 1.1 Vulhub靶机--Auth ByPass
        01 1.1 Vulhub靶机环境安装&第一个漏洞复现.mp4
        02 1.2 Vulhub-CVE--37941.mp4
        03 1.3 Vulhub-CVE-2025-29927.mp4
        04 1.4 Vulnhub-CVE--11043.mp4
        05 1.5 Vulhub-CVE--8715.mp4
        06 2.1-漏洞复现 CMS_WordPress.mp4
        07 2.2-漏洞复现-CMS_WordPress-2.mp4
        08 2.3-漏洞复现-CMS-discuz.mp4
      02 2.0 漏洞复现--RCE
        01 2.1 漏洞复现-CMS_WordPress.mp4
        02 2.2 漏洞复现-CMS_WordPress-2.mp4
        03 2.3 漏洞复现-CMS-discuz.mp4
  02 CVE漏洞复现
    01 CVE漏洞复现
      01 CVE-2021-44228 Log4j2远程代码执行漏洞
        01 1.1-Log4j介绍与漏洞影响.mp4
        02 1.2-什么是LDAP.mp4
        03 1.3-什么是JNDI.mp4
        04 1.4-什么是JNDI注入.mp4
        05 1.5-Log4j RCE漏洞复现.mp4
        06 复现失败:httpswiki.bafangwy.comdoc393.txt
        07 1.6-Log4j RCE漏洞原理分析.mp4
        08 1.7-影响范围和排查方法.mp4
        09 1.8-Log4j RCE漏洞修复.mp4
      02 CVE-2021-31805-struts2 s2-062 OGNL远程代码执行
        01 CVE--31805-struts2 s2-062 OGNL远程代码执行.mp4
      03 CVE-2022-22965-springrce
        01 1-漏洞概况与影响.mp4
        02 2-Spring动态参数绑定.mp4
        03 3-漏洞复现.mp4
        04 复现失败:httpswiki.bafangwy.comdoc49.txt
        05 4-漏洞原理.mp4
        06 5-漏洞排查和修复.mp4
      04 CVE-2023-38831 WinRAR代码执行漏洞
        01 1-漏洞概况.mp4
        02 2-漏洞复现.mp4
        03 3-漏洞原理.mp4
      05 CVE-2023-32233 NetFilter权限提升
        01 1-漏洞概况.mp4
        02 2-漏洞演示.mp4
        03 3-漏洞修复.mp4
        04 4-漏洞利用思考.mp4
      06 CVE-2022-22947-Spring Cloud Gateway RCE(SpEL表达式)
        01 1-基本介绍.mp4
        02 2-漏洞复现.mp4
        03 3-原理分析.mp4
        04 4-扫描与修复.mp4
      07 CVE-2020-16848SaltStack命令注入
        01 CVE--16848SaltStack命令注入.mp4
  03 vulnhub靶场实战系列
    01 vulnhub靶场实战系列
      01 靶场实战平台介绍
        01 1-为什么需要靶场平台.mp4
        02 2-有哪些练习平台.mp4
        03 3-如何使用靶场环境.mp4
        04 4-如何开始实战练习.mp4
      02 prime1
        01 1-主机发现和端口扫描.mp4
        02 2-目录扫描.mp4
        03 3-FUZZ和LFI.mp4
        04 4-WordPress漏洞扫描.mp4
        05 5-Linux内核漏洞提权.mp4
      03 breach1
        01 1-靶场环境和工具准备.mp4
        02 2-端口扫描与信息收集.mp4
        03 3-CMS后台信息收集.mp4
        04 4-解密HTTPS流量.mp4
        05 5-Tomcat后台利用.mp4
        06 6-Linux提权.mp4
      04 dc9
        01 1-环境搭建和信息收集.mp4
        02 2-SQL注入获得用户.mp4
        03 3-LFI读取etcpasswd.mp4
        04 4-Hydra爆破SSH密码.mp4
        05 5-添加etcpasswd用户提权.mp4
      05 dc1
        01 1-环境搭建和模块测试.mp4
        02 2-利用MSF渗透.mp4
      06 Kioptrix_Level_1
        01 Kioptrix_Level1.mp4
      07 Kioptrix Level 2
        01 Kioptrix Level 2.mp4
      08 pWnOS v2.0
        01 pWnOS v2.0.mp4
  04 HackTheBox靶场系列
    01 HackTheBox靶场系列
      01 MEDIUM
        01 Ambassador_user.mp4
        02 Ambassador_root.mp4
        03 Passage_user.mp4
        04 Passage_root.mp4
        05 authority-user.mp4
        06 authority-root.mp4
      03 HARD
        01 blackfield-user.mp4
      04 INSANE
        01 brainfuck-user.mp4
        02 brainfuck.mp4
06 SRC挖漏洞实战
  01 SRC漏洞挖掘第一期
    01 WEB漏洞实战挖掘
      01 实战漏洞挖掘分享
        01 1-SRC介绍.mp4
        02 2-SRC脆弱资产突破.mp4
        03 3-公益SRC挖掘思路.mp4
        04 4-企业SRC漏洞挖掘流程分享.mp4
        05 5-CNVD的挖掘流程.mp4
  02 SRC漏洞挖掘第二期
    01 2023企业SRC实战漏洞挖掘
      01 企业SRC实战必读
        01 社群相关问题(必看).mp4
        02 论坛相关问题(必看).mp4
        03 企业SRC漏洞报告编写规范.mp4
      02 SRC漏洞挖掘基础
        01 什么是SRC.mp4
        02 SRC基础抓包.mp4
        03 企业SRC信息收集.mp4
      03 手机短信验证码漏洞
        01 论坛补充说明.mp4
        02 1-短信验证码相关逻辑漏洞.mp4
        03 2-短信验证码爆破.mp4
        04 3-短信验证码回显.mp4
        05 4-短信验证码与手机未绑定认证关系.mp4
        06 5-修改返回包绕过验证码.mp4
        07 6-短信验证码转发.mp4
        08 7-无效验证任意验证码登录.mp4
        09 8-短信验证码为空登录.mp4
        10 9-短信固定验证码登录.mp4
        11 10-手机短信轰炸.mp4
      04 支付相关漏洞
        01 1-支付相关漏洞概述.mp4
        02 2-订单金额任意修改.mp4
        03 3-负数购买漏洞.mp4
        04 4-越权支付漏洞.mp4
        05 5-修改优惠券漏洞.mp4
        06 6-修改运费价格.mp4
        07 7-四舍五入漏洞.mp4
        08 8-无限利用优惠漏洞.mp4
        09 9-整数溢出漏洞.mp4
        10 10-挖洞的思路和方法.mp4
      05 权限相关漏洞
        01 权限相关漏洞.mp4
      06 并发及相关漏洞
        01 1-并发的使用和介绍.mp4
        02 2-使用并发的常见漏洞.mp4
        03 3-并发漏洞的报告编写.mp4
        04 4-短信验证码DDOS.mp4
        05 5-URL跳转漏洞.mp4
      07 FUZZ技术讲解
        01 1-FUZZ技术和工具介绍.mp4
        02 2-FUZZ字典和工具使用.mp4
        03 3-目录FUZZ的技巧和方法.mp4
        04 4-参数FUZZ的技巧和方式.mp4
      08 JS漏洞挖掘的作用
        01 1-JS在挖洞中的作用.mp4
        02 2-JS中泄露插件名字.mp4
        03 3-JS泄漏接口和链接.mp4
        04 4-JS中泄露敏感信息.mp4
        05 5-JS逆向加密参数.mp4
  03 SRC漏洞挖掘第三期
    01 2024漏洞挖掘实战思路
      01 01-第一次实战思路课
        01 第一次实战思路课-上.mp4
        02 第一次实战思路课-下.mp4
      02 02-第二次实战思路课
        01 第二次实战思路课.mp4
      03 03-第三次实战思路课
        01 第三次实战思路课.mp4
      04 04-第四次实战思路课
        01 第四次实战思路课.mp4
      05 05-第五次实战思路课(EDUSRC)
        01 第五次实战思路课.mp4
      06 06-第六次实战思路课
        01 第六次实战思路课.mp4
      07 07-第七次实战思路课
        01 第七次实战思路课.mp4
      08 08-第八次实战思路课
        01 第八次实战思路课.mp4
      09 09-第九次实战思路课
        01 第九次实战思路课.mp4
      10 10-第十次实战思路课
        01 第十次实战思路课.mp4
  04 2021-挖漏洞项目实战
    01 挖漏洞项目实战
      01 一、信息收集
        01 1-信息收集-在线站点.mp4
        02 2-挖漏洞-信息收集-工具.mp4
      02 二、漏洞挖掘
        01 3-漏洞挖掘-fuzz.mp4
        02 4-漏洞挖掘-SQL注入.mp4
        03 5-漏洞挖掘-XSS.mp4
        04 6-漏洞挖掘-越权漏洞.mp4
        05 7-漏洞挖掘-LFI-CSRF.mp4
        06 8-漏洞挖掘-ssrf.mp4
        07 9-漏洞挖掘-上传、RCE.mp4
      03 三、项目实战
        01 10-漏洞挖掘-实战.txt
  05 学员内部分享
    01 学员内部分享
      01 SRC挖洞分享
        01 20250819-北部-半小时速挖漏洞.mp4
      02 网络安全是否需要考研
        01 1013-网络安全是否要考研.mp4
      03 学习指南
        01 挨叼运维学习指南.mp4
      04 护网HVV
        01 HVV中的攻与防.mp4
07 后渗透
  01 MSF+Cobalt Strike
    01 MSF+Cobalt Strike新版
      01 Metasploit基础入门
        01 Metasploit介绍.mp4
        02 Metasploit体系框架.mp4
        03 Metasploitable2靶机系统介绍.mp4
        04 Metasploit启动.mp4
        05 Metasploit常用命令-show&search.mp4
        06 Metasploit常用命令-use.mp4
        07 Metasploit常见的命令-set&run.mp4
        08 Metasploit攻击流程.mp4
      02 MSF小试牛刀
        01 永恒之蓝漏洞.mp4
        02 Metasploitable2靶机渗透-信息收集.mp4
        03 Metasploitable2靶机渗透-漏洞讲解.mp4
      03 Meterpreter命令
        01 Meterpreter介绍.mp4
        02 Meterpreter常用命令.mp4
        03 Meterpreter常用命令.mp4
        04 生成持续性后门.mp4
        05 清除事件日志.mp4
      04 客户端渗透
        01 客户端渗透原理.mp4
        02 制作Windows恶意软件.mp4
        03 给快x软件加上后门.mp4
        04 制作Linux恶意软件.mp4
        05 利用宏感染word文档.mp4
        06 MSF生成Android apk.mp4
        07 520_APK_HOOK工具使用.mp4
        08 常用的Android指令.mp4
      05 Cobalt Strike
        01 Cobalt Strike介绍.mp4
        02 Cobalt Strike的安装与配置(kali).mp4
        03 Cobalt Strike的安装与配置(Windows).mp4
        04 Cobalt Strik功能介绍.mp4
        05 创建一个监听器.mp4
        06 Beacon常用命令.mp4
        07 Cobalt Strike信息收集.mp4
        08 Cobalt Strike网站克隆.mp4
        09 Cobalt Strike钓鱼邮件.mp4
        10 Cobalt Strike传递会话到MSF传递会话到MSF.mp4
        11 MSF传递会话到Cobalt Strike.mp4
    02 MSF+Cobalt Strike
      01 Metasploit基础入门
        01 Metasploit介绍.mp4
        02 Metasploit体系框架.mp4
        03 Metasploitable2靶机系统介绍.mp4
        04 Metasploit启动.mp4
        05 Metasploit常用命令-show&search.mp4
        06 Metasploit常用命令-use.mp4
        07 Metasploit常见的命令-set&run.mp4
        08 Metasploit攻击流程.mp4
      02 MSF小试牛刀
        01 永恒之蓝漏洞.mp4
        02 Metasploitable2靶机渗透-信息收集.mp4
        03 Metasploitable2靶机渗透-漏洞讲解.mp4
      03 Meterpreter命令
        01 Meterpreter介绍.mp4
        02 Meterpreter常用命令.mp4
        03 Meterpreter常用命令.mp4
        04 生成持续性后门.mp4
        05 清除事件日志.mp4
      04 客户端渗透
        01 客户端渗透原理.mp4
        02 制作Windows恶意软件.mp4
        03 给快x软件加上后门.mp4
        04 制作Linux恶意软件.mp4
        05 利用宏感染word文档.mp4
        06 MSF生成Android apk.mp4
        07 520_APK_HOOK工具使用.mp4
        08 常用的Android指令.mp4
      05 Cobalt Strike
        01 Cobalt Strike介绍.mp4
        02 Cobalt Strike的安装与配置(kali).mp4
        03 Cobalt Strike的安装与配置(Windows).mp4
        04 Cobalt Strik功能介绍.mp4
        05 创建一个监听器.mp4
        06 Beacon常用命令.mp4
        07 Cobalt Strike信息收集.mp4
        08 Cobalt Strike网站克隆.mp4
        09 Cobalt Strike钓鱼邮件.mp4
        10 Cobalt Strike传递会话到MSF传递会话到MSF.mp4
        11 MSF传递会话到Cobalt Strike.mp4
  02 应急响应
    01 应急响应
      01 01-企业安全应急响应流程
        01 企业安全应急响应流程.mp4
      02 02-木马实战演示
        01 木马实战演示.mp4
      03 03-Linux服务器入侵实战演练
        01 服务器入侵实战演练.mp4
      04 04-windows系统入侵实战演练
        01 windows系统入侵实战演练.mp4
      05 05-DNS&DHCP实战演示
        01 DNS&DHCP实战演练.mp4
      06 06-ARP欺骗攻击实战演练
        01 ARP欺骗攻击实战演练.mp4
      07 07-DDOS实战演示
        01 DDOS实战演练.mp4
      08 靶场
        01 链接:httpswiki.bafangwy.comdoc575.txt
  03 溯源
    01 溯源
      01 溯源的概念与意义
        01 溯源的概念与意义.mp4
      02 如何还原攻击路径
        01 2.1windows-还原攻击路径.mp4
        02 2.2linux-web日志分析.mp4
        03 2.3linux-文件分析.mp4
        04 2.4linux-系统日志分析.mp4
        05 2.5linux-进程分析.mp4
        06 2.6流量分析.mp4
      03 如何溯源真实身份
        01 3.1如何溯源真实身份.mp4
        02 3.2攻击源-蜜罐.mp4
        03 3.3攻击源-安全设备.mp4
        04 3.4溯源的方法.mp4
        05 3.5利用AntSword RCE进行反制(1).mp4
        06 3.6利用AntSword RCE进行反制(2).mp4
        07 3.7利用goby RCE 进行反制.mp4
        08 3.8如何防止被溯源.mp4
  04 内网渗透
    01 内网渗透
      01 内网渗透基础知识
        01 1.1-内网渗透介绍和概述.mp4
        02 1.2-Windows工作组介绍和部署.mp4
        03 1.3-Windows域环境的介绍和优点.mp4
        04 1.4-Windows手把手搭建域环境.mp4
        05 1.5-Active Directory活动目录介绍和使用.mp4
        06 1.6-域中的权限划分和基本思想.mp4
        07 1.7-企业常见安全域划分和结构.mp4
        08 1.8-企业域中计算机分类和专业名.mp4
      02 内网信息收集的多种方式
        01 2.1-内网信息收集概述和地位.mp4
        02 2.2-利用cs手动收集本机关键信息.mp4
        03 2.3-编写自动化脚本收集本地信息基本思想.mp4
        04 2.4-利用CS进行内网IP扫描和发现.mp4
        05 2.5-利用CS进行内网端口扫描和发现.mp4
        06 2.6-收集域环境中的基本信息.mp4
        07 2.7-域环境中查找DC的多种方式.mp4
        08 2.8-域环境中查找域内用户基本信息.mp4
        09 2.9-域环境中定位域管理员.mp4
        10 2.10-powershell基础知识介绍.mp4
        11 2.11-使用powershell收集域内信息.mp4
        12 2.12-快速定位计算机中敏感数据.mp4
      03 Windows认证和密码的抓取
        01 3.1-Windows认证和密码抓取概述.mp4
        02 3.2-Windows本地认证之NTML哈希和LM哈希.mp4
        03 3.3-Windows网络认证之基于挑战响应认证的NTLM协议.mp4
        04 3.4-Windows域认证之Kerberos协议认证.mp4
        05 3.5-Golden Ticket黄金票据制作原理及利用方式.mp4
        06 3.6-Silver Ticket白银票据制作原理及利用方式.mp4
        07 3.7-Mimikatz介绍和离线读取SAM文件抓取密码.mp4
        08 3.8-Mimikatz在线读取sam和lsass获取密码.mp4
        09 3.9-Mimikatz离线读取lsass进程抓取密码.mp4
        10 3.10-使用Hashcat和在线工具破解NTLM Hash.mp4
        11 3.11-浏览器、数据库等其他密码的抓取.mp4
        12 3.12-Windows其他类型抓取NTLM HASH工具.mp4
        13 3.13-Windows RDP凭证的抓取和密码破解.mp4
        14 3.14-Windows-2012R2之后抓取密码的方式.mp4
        15 3.15-windows抓取密码防范措施.mp4
      04 内网横向移动方法总结
        01 4.1-利用远控工具向日葵横向移动.mp4
        02 4.2-利用远控工具todesk横向移动.mp4
        03 4.3-利用远控工具GoToHTTP横向移动.mp4
        04 4.4-利用远控工具RustDESK横向移动.mp4
        05 4.5-IPC配合计划任务横向移动.mp4
        06 4.6-IPC配合系统服务横向移动.mp4
        07 4.7-Password Spraying密码喷洒攻击横向移动.mp4
        08 4.8-Pass the Hash 哈希传递攻击(PTH)横向移动.mp4
        09 4.9-pass the key 密钥传递攻击(PTK)横向攻击.mp4
        10 4.10-pass the ticket 票据传递攻击(PTT)横向攻击.mp4
        11 4.11-PTT攻击之ms14-068传递获取域管横向.mp4
        12 4.12-PsExec工具远程CMD横向移动.mp4
        13 4.13-wmic远程执行命令横向移动.mp4
        14 4.14-smb远程执行命令横向移动.mp4
        15 4.15-DCOM远程执行命令横向移动.mp4
        16 4.16-WinRM远程执行命令横向移动.mp4
        17 4.17-使用系统漏洞ms17010横向移动.mp4
      05 域控安全和跨域攻击
        01 5.1-ntds.dit文件的介绍.mp4
        02 5.2-多种方式提取和移动ntds.dit文件.mp4
        03 5.3-多种方式在线读取ntds.dit文件中的hash值.mp4
        04 5.4-多种方式离线读取ntds.dit文件中的hash值.mp4
        05 5.5-使用其他工具导出域账号和散列值.mp4
        06 5.6-跨域攻击的方法介绍.mp4
        07 5.7-查看域的信任关系.mp4
        08 5.8-利用域信任密钥获取目标域.mp4
        09 5.9-利用krbtgt值获取目标域.mp4
        10 5.10-委派攻击的概述.mp4
        11 5.11-非约束性委派攻击控制目标系统.mp4
        12 5.12-约束性委派攻击控制目标系统.mp4
  05 常见安全产品设备
    01 常见安全产品
      01 常见安全产品
        01 安全产品概述.mp4
        02 杀毒软件.mp4
        03 终端安全EDR.mp4
        04 防火墙.mp4
        05 WAF.mp4
        06 IPS.mp4
        07 态势感知.mp4
        08 堡垒机.mp4
        09 蜜罐.mp4
        10 VPN.mp4
  06 网络安全就业面试指导课
    01 网络安全就业面试指导课
      01 网络安全就业面试指导
        01 简历优化指南 httpswiki.bafangwy.comdoc729.txt
        02 1.1-面试前的岗位了解-目前安全行业需要那些岗位.mp4
        03 1.2-面试前的自我定位-思考自己目前的技术能力栈.mp4
        04 1.3-面试前目标确定-确定进什么类型的公司.mp4
        05 1.4-面试前地域选择-去一线才城市还是二线其他城市.mp4
        06 1.5-面试前待遇预期-最薪资,福利等自我的预期.mp4
        07 1.6-面试前的简历投递-去哪里投递简历才是最合适的.mp4
        08 1.7-面试前实战经验-SRC、CNVD、HW、CTF.mp4
        09 1.8-面试前的简历编写-简历应该如何去编写.mp4
        10 1.9-面试前的面试题-哪些面试题经常被问道.mp4
        11 1.10-面试时的心态和说话方式.mp4
        12 1.11-面试时提问环节有什么注意的事项和面试后的态度.mp4
08 HVV实战专题
  01 2025HVV攻防实战课
    01 2024HVV实战专题
      01 HVV介绍
        01 1.1-护网行动概述.mp4
        02 1.2-网络安全基础知识.mp4
        03 1.3-HVV行动架构.mp4
        04 1.4-HVV护网行动介绍.mp4
      02 Web开发基础
        01 2.1-Web开发基础.mp4
        02 2.2.1-PHP登录页面实现过程.mp4
        03 2.2.2-前台登录页面的实现代码.mp4
        04 2.2.3-后台数据交互过程代码.mp4
        05 2.3.1-什么是网络协议.mp4
        06 2.3.2-HTTP的诞生.mp4
        07 2.3.3-HTTP消息详细格式.mp4
        08 2.3.4-HTTP服务器.mp4
        09 2.3.5-HTTP常用调试工具.mp4
        10 2.4.1-Burp下载和激活.mp4
        11 2.4.2-Burp代理配置.mp4
        12 2.4.3-Burp拦截HTTPS.mp4
        13 2.4.4-Burp Repeater和Intruder.mp4
      03 信息收集
        01 3.1.1-信息收集概述.mp4
        02 3.1.2-真实IP获取.mp4
        03 3.1.3-旁站信息收集.mp4
        04 3.1.4-C段主机信息收集.mp4
        05 3.1.5-子域名信息收集.mp4
        06 3.1.6-端口扫描.mp4
        07 3.1.7-Whois收集.mp4
        08 3.2.1-操作系统识别.mp4
        09 3.2.2-服务版本识别.mp4
        10 3.2.3-指纹识别.mp4
        11 3.2.4-敏感路径识别.mp4
        12 3.2.5-历史漏洞信息收集.mp4
      04 Web漏洞
        01 4.1.1-SQL注入漏洞原理分析.mp4
        02 4.1.2-SQL注入常见注入类型及利用方式.mp4
        03 4.1.3-SQL注入实战思路.mp4
        04 4.2.1-远程代码执行漏洞概述.mp4
        05 4.2.2-远程代码执行漏洞案例.mp4
        06 4.2.3-远程代码执行漏洞的挖掘.mp4
        07 4.2.4-远程代码执行漏洞的防御.mp4
        08 4.3.1-XSS漏洞原理.mp4
        09 4.3.2-反射性XSS漏洞.mp4
        10 4.3.3-存储型XSS漏洞.mp4
        11 4.3.4-DOM型XSS漏洞.mp4
        12 4.3.5-利用XSS进行攻击的方式.mp4
        13 4.4.1-CSRF漏洞原理.mp4
        14 4.4.2-CSRF漏洞分类与攻击.mp4
        15 4.4.3-CSRF漏洞修复.mp4
        16 4.5.1-文件上传漏洞原理与分析.mp4
        17 4.5.2-文件包含漏洞原理与分析.mp4
        18 4.6-SSRF漏洞原理与分析.mp4
        19 4.7-XXE漏洞原理与分析.mp4
      05 红队常用攻击方法
        01 5.1-红队攻击概述.mp4
        02 5.2-信息收集篇.mp4
        03 5.3-打点篇.mp4
        04 5.4-内网渗透与社工.mp4
        05 5.5-红队攻击路径与战法.mp4
        06 5.6-红队攻击案例分析.mp4
      06 社会工程学
        01 6.1-社工基础.mp4
        02 6.2-社工流程及案例-上.mp4
        03 6.2-社工流程及案例-下.mp4
        04 6.3-社工防御.mp4
      07 隧道通信技术
        01 7-内网隧道通信.mp4
      08 内网渗透基础
        01 8.1-域渗透基础课程.mp4
        02 8.2-域渗透基础课程.mp4
      09 Windows权限维持
        01 9.1-windows权限维持基础.mp4
        02 9.2-维持的方法.mp4
        03 9.3-windows权限维持实战操作.mp4
      10 Linux权限维持
        01 10.1-Linux权限维持基础.mp4
        02 10.2-Linux权限维持实战.mp4
      11 常见安全设备
        01 11.1-安全产品概述.mp4
        02 11.2-杀毒软件.mp4
        03 11.3-终端安全EDR.mp4
        04 11.4-防火墙.mp4
        05 11.5-WAF.mp4
        06 11.6-IPS.mp4
        07 11.7-态势感知.mp4
        08 11.8-堡垒机.mp4
        09 11.9-蜜罐.mp4
        10 11.10-VPN.mp4
      12 流量分析
        01 12.1-流量分析基础.mp4
        02 12.2-流量分析的基本思路.mp4
        03 12.3-实战演练:流量分析案例分析.mp4
      13 攻击溯源反制
        01 13.1-溯源取证基本概念.mp4
        02 13.2-溯源取证技巧.mp4
        03 13.3-实战演练.mp4
      14 入侵排查和应急响应
        01 14.1-应急响应概述.mp4
        02 14.2-Linux被入侵症状.mp4
        03 14.3-Linux应急措施.mp4
        04 14.4-Windows信息收集.mp4
        05 14.5-Windows账号安全.mp4
        06 14.6-Windows进程和端口号.mp4
        07 14.7-Windows启动项、服务、计划任务.mp4
        08 14.8-Windows事件日志.mp4
      15 安全基线与加固
        01 15.1-安全加固基础.mp4
        02 15.2-关键系统安全加固.mp4
        03 15.3-案例解析.mp4
      16 护网面试常见问题
        01 16-模拟面试.mp4
  02 2024HVV实战专题
    01 2024HVV实战专题
      01 一、HVV介绍
        01 hw介绍1.mp4
        02 hw介绍2.mp4
        03 hw介绍3.mp4
      02 二、Web开发基础
        01 2.1-Web开发基础.mp4
        02 2.2.1-PHP登录页面实现过程.mp4
        03 2.2.2-前台登录页面的实现代码.mp4
        04 2.2.3-后台数据交互过程代码.mp4
        05 2.3.1-什么是网络协议.mp4
        06 2.3.2-HTTP的诞生.mp4
        07 2.3.3-HTTP消息详细格式.mp4
        08 2.3.4-HTTP服务器.mp4
        09 2.3.5-HTTP常用调试工具.mp4
        10 2.4.1-Burp下载和激活.mp4
        11 2.4.2-Burp代理配置.mp4
        12 2.4.3-Burp拦截HTTPS.mp4
        13 2.4.4-Burp Repeater和Intruder.mp4
      03 三、信息收集
        01 3.1.1-信息收集概述.mp4
        02 3.1.2-真实IP获取.mp4
        03 3.1.3-旁站信息收集.mp4
        04 3.1.4-C段主机信息收集.mp4
        05 3.1.5-子域名信息收集.mp4
        06 3.1.6-端口扫描.mp4
        07 3.1.7-Whois收集.mp4
        08 3.2.1-操作系统识别.mp4
        09 3.2.2-服务版本识别.mp4
        10 3.2.3-指纹识别.mp4
        11 3.2.4-敏感路径识别.mp4
        12 3.2.5-历史漏洞信息收集.mp4
      04 四、Web安全
        01 4.1.1-SQL注入漏洞原理分析.mp4
        02 4.1.2-SQL注入常见注入类型及利用方式.mp4
        03 4.1.3-SQL注入实战思路.mp4
        04 4.2.1-远程代码执行漏洞概述.mp4
        05 4.2.2-远程代码执行漏洞案例.mp4
        06 4.2.3-远程代码执行漏洞的挖掘.mp4
        07 4.2.4-远程代码执行漏洞的防御.mp4
        08 4.3.1-XSS漏洞原理.mp4
        09 4.3.2-反射性XSS漏洞.mp4
        10 4.3.3-存储型XSS漏洞.mp4
        11 4.3.4-DOM型XSS漏洞.mp4
        12 4.3.5-利用XSS进行攻击的方式.mp4
        13 4.4.1-CSRF漏洞原理.mp4
        14 4.4.2-CSRF漏洞分类与攻击.mp4
        15 4.4.3-CSRF漏洞修复.mp4
        16 4.5.1-文件上传漏洞原理与分析.mp4
        17 4.5.2-文件包含漏洞原理与分析.mp4
        18 4.6-SSRF漏洞原理与分析.mp4
        19 4.7-XXE漏洞原理与分析.mp4
      05 五、红队攻击技术
        01 5.1.1-社会工程学概述.mp4
        02 5.1.2-社工攻击流程.mp4
        03 5.1.3.1-钓鱼网站.mp4
        04 5.1.3.2-钓鱼邮件.mp4
        05 5.1.3.3-宏病毒.mp4
        06 5.1.3.4-Fake-Poc-供应链投毒.mp4
        07 5.1.3.5-BadUSB.mp4
        08 5.1.3.6-近源攻击.mp4
        09 5.1.4-社会工程学防范.mp4
        10 5.2.1-红队常用攻击路径.mp4
        11 5.2.2-攻击操作和工具.mp4
        12 5.2.3-细节与思路.mp4
        13 5.2.4-战术与心法.mp4
        14 5.2.5-趋势判断.mp4
        15 5.3.1-Linux内核漏洞提权.mp4
        16 5.3.2-SUDO提权.mp4
        17 5.3.3-SUID提权.mp4
        18 5.3.4-提权辅助工具.mp4
        19 5.3.5-webshell后门.mp4
        20 5.3.6-定时任务后门.mp4
        21 5.3.7-SUID后门.mp4
        22 5.3.8-SSHKey后门.mp4
        23 5.3.9-添加后门用户.mp4
        24 5.3.10-其他后门.mp4
        25 5.4.1-计划任务后门.mp4
        26 5.4.2-后门服务.mp4
        27 5.4.3-注册表自启.mp4
        28 5.4.4-LogonScripts后门.mp4
        29 5.4.5-影子账户.mp4
        30 5.4.6-Shift后门.mp4
        31 5.5.1隧道介绍.mp4
        32 5.5.2隧道在渗透测试中的地位.mp4
        33 5.5.3基本隧道搭建演示.mp4
        34 5.5.4隧道中的流量特征.mp4
        35 5.5.5隧道检测.mp4
        36 5.5.6防御对策.mp4
      06 六、蓝队防守技术
        01 6.1.1-安全设备介绍.mp4
        02 6.1.2-态势感知.mp4
        03 6.1.3-蜜罐.mp4
        04 6.1.4-威胁情报和沙箱.mp4
        05 6.1.5-终端防护.mp4
        06 6.2.1-流量分析在HVV中的地位.mp4
        07 6.2.2-Wireshark介绍和界面.mp4
        08 6.2.3-Wireshark工具栏介绍.mp4
        09 6.2.4-Wireshark菜单栏介绍.mp4
        10 6.2.5-wirshark靶场实战.mp4
        11 6.2.6-常见的攻击流量分析.mp4
        12 6.3.1-应急响应概述.mp4
        13 6.3.2-Linux被入侵症状.mp4
        14 6.3.3-Linux应急措施.mp4
        15 6.3.4-Windows信息收集.mp4
        16 6.3.5-Windows账号安全.mp4
        17 6.3.6-Windows进程和端口号.mp4
        18 6.3.7-Windows启动项、服务、计划任务.mp4
        19 6.3.8-Windows事件日志.mp4
        20 6.4.1-蓝队护网备战流程.mp4
        21 6.4.2-Linux身份鉴别加固.mp4
        22 6.4.3-Linux访问控制加固.mp4
        23 6.4.4-Linux安全审计加固.mp4
        24 6.4.5-Linux漏洞加固.mp4
        25 6.5.1-溯源介绍.mp4
        26 6.5.2-溯源案例.mp4
        27 6.5.3-溯源反制.mp4
      07 七、护网面试
        01 7.1模拟面试1.mp4
        02 7.2模拟面试2.mp4
        03 7.3模拟面试3.mp4
        04 7.4技术面侧重点.mp4
        05 7.5HR面对应技巧.mp4
  03 录播-HVV实战2023直播课
    01 录播-HVV实战2023直播课
      01 护网(HVV)介绍
        01 1.1-什么是HW行动(一).mp4
        02 1.2-什么是HW行动(二).mp4
        03 1.3-护网课程规划.mp4
        04 1.4-护网能给你带来什么收益.mp4
        05 1.5-护网职责划分.mp4
        06 1.6-护网需要具备的技能.mp4
      02 Web理论基础
        01 1-Web开发基础.mp4
        02 2.1-PHP登录页面实现过程.mp4
        03 2.2-前台登录页面的实现代码.mp4
        04 2.3-后台数据交互过程代码.mp4
        05 2.4-什么是网络协议.mp4
        06 2.4.1-HTTP的诞生.mp4
        07 2.4.2-HTTP消息详细格式.mp4
        08 2.4.3-HTTP服务器.mp4
        09 2.4.4-HTTP常用调试工具.mp4
        10 2.5-Burp下载和激活.mp4
        11 2.5.1-Burp代理配置.mp4
        12 2.5.2-Burp拦截HTTPS.mp4
        13 2.5.3-Burp Repeater和Intruder.mp4
      03 信息收集思路
        01 信息收集概述.mp4
        02 真实IP获取.mp4
        03 旁站信息收集.mp4
        04 C段主机信息收集.mp4
        05 子域名信息收集.mp4
        06 端口扫描.mp4
        07 Whois收集.mp4
        08 操作系统识别.mp4
        09 服务版本识别.mp4
        10 指纹识别.mp4
        11 敏感路径识别.mp4
        12 历史漏洞信息收集.mp4
      04 Web安全基础
        01 4.1.1-SQL注入漏洞原理分析.mp4
        02 4.1.2-SQL注入常见注入类型及利用方式.mp4
        03 4.1.3-SQL注入实战思路.mp4
        04 4.2.1-远程代码执行漏洞概述.mp4
        05 4.2.2-远程代码执行漏洞案例.mp4
        06 4.2.3-远程代码执行漏洞的挖掘.mp4
        07 4.2.4-远程代码执行漏洞的防御.mp4
        08 4.3.1-XSS漏洞原理.mp4
        09 4.3.2-反射性XSS漏洞.mp4
        10 4.3.3-存储型XSS漏洞.mp4
        11 4.3.4-DOM型XSS漏洞.mp4
        12 4.3.5-利用XSS进行攻击的方式.mp4
        13 4.4.1-CSRF漏洞原理.mp4
        14 4.4.2-CSRF漏洞分类与攻击.mp4
        15 4.4.3-CSRF漏洞修复.mp4
        16 4.5.1-文件上传漏洞原理与分析.mp4
        17 4.5.2-文件包含漏洞原理与分析.mp4
        18 4.6.1-SSRF漏洞原理与分析.mp4
        19 4.7.1-XXE漏洞原理与分析.mp4
      05 护网常见打点方式
        01 5.1-常规打点思路.mp4
        02 5.2-供应链攻击.mp4
        03 5.3-打点的技术区分线.mp4
        04 5.4-Getshell漏洞总结.mp4
      06 流量分析技巧
        01 6.1-流量分析在HVV中的地位.mp4
        02 6.2-Wireshark介绍和界面.mp4
        03 6.3-Wireshark工具栏介绍.mp4
        04 6.4-Wireshark菜单栏介绍.mp4
        05 6.5-Wireshark使用技巧.mp4
        06 6.6-常见的攻击流量分析.mp4
      07 权限维持和应急排查
        01 7.1.1-内核漏洞提权.mp4
        02 7.1.2-SUDO提权.mp4
        03 7.1.3-SUID提权.mp4
        04 7.1.4-webshell后门.mp4
        05 7.1.5-定时任务后门.mp4
        06 7.1.6-SUID后门.mp4
        07 7.1.7-SSHKey后门.mp4
        08 7.1.8-添加用户后门.mp4
        09 7.1.9-其他后门和作业.mp4
        10 7.2.1-shfit后门维持.mp4
        11 7.2.2-克隆账号维持.mp4
        12 7.2.3-启动项维持.mp4
        13 7.2.4-计划任务维持.mp4
        14 7.2.5-系统服务维持.mp4
        15 7.3.1-应急响应概述.mp4
        16 7.3.2-Linux系统资源.mp4
        17 7.3.4-Linux文件和命令篡改.mp4
        18 7.3.4-Linux用户和日志.mp4
        19 7.3.5-Linux启动项和定时任务.mp4
        20 7.3.6-Linux应急措施.mp4
        21 7.4.1-Windows账号安全.mp4
        22 7.4.2-Windows端口和进程.mp4
        23 7.4.3-Windows启动项、计划任务、服务.mp4
        24 7.4.4-Windows系统相关信息.mp4
        25 7.4.5-应急工具箱和报告模板.mp4
      08 隧道与内网
        01 8.1.1-隧道技术在HVV中的作用.mp4
        02 8.1.2-隧道中的基本概念.mp4
        03 8.1.3-反弹SHELL的方式.mp4
        04 8.1.4-端口转发.mp4
        05 8.1.5-应用层代理.mp4
        06 内网介绍.mp4
        07 搭建域环境.mp4
        08 内网信息收集.mp4
        09 NTLM和LM.mp4
        10 哈希抓取.mp4
        11 内网横向.mp4
      09 社工与溯源
        01 9.1.1-技术漏洞回顾.mp4
        02 9.1.2a-社会工程学概述.mp4
        03 9.1.2b-社会工程学攻击流程.mp4
        04 9.1.3-社会工程学案例和工具.mp4
        05 9.1.4-社会工程学防范.mp4
        06 9.2.1-溯源的概念和蜜罐.mp4
        07 9.2.2-溯源的方法和案例.mp4
        08 9.2.3-溯源的工具和案例.mp4
      10 常见安全设备使用
        01 10.1-HVV中常用的安全设备.mp4
        02 10.2-态势感知设备介绍.mp4
        03 10.3-蜜罐设备介绍.mp4
        04 10.4-威胁情报和沙箱.mp4
        05 10.5-终端防护.mp4
      11 护网面试和总结
        01 11.1护网面试蓝队项目1.mp4
        02 11.2护网面试蓝队项目2.mp4
09 备份阶段
  01 图解Python语法
    01 图解Python语法
      01 出使Python国
        01 Python的自述.mp4
        02 Python简介.mp4
        03 Python开发环境的安装.mp4
        04 集成开发环境Pycharm的安装及设置模板.mp4
        05 输出函数print.mp4
        06 转义字符与原字符.mp4
      02 七十二变
        01 二进制与字符编码.mp4
        02 Python中的标识符和保留字.mp4
        03 变量的定义和使用.mp4
        04 变量的多次赋值.mp4
        05 Python中常见的数据类型.mp4
        06 数据类型-整数类型.mp4
        07 数据类型_浮点类型.mp4
        08 数据类型_布尔类型.mp4
        09 数据类型_字符串类型.mp4
        10 类型转换_str()函数与int()函数.mp4
        11 类型转换_float()函数.mp4
        12 Python中的注释.mp4
      03 算你赢
        01 input函数的使用.mp4
        02 input函数的高级使用.mp4
        03 运算符_算术运算符.mp4
        04 运算符_赋值运算符.mp4
        05 运算符_比较运算符.mp4
        06 运算符_布尔运算符.mp4
        07 运算符_位运算.mp4
        08 运算符的优先级.mp4
      04 往哪走
        01 程序的组织结构_顺序结构.mp4
        02 对象的布尔值.mp4
        03 分支结构_单分支结构.mp4
        04 分支结构_双分支结构.mp4
        05 分支结构_多分支结构.mp4
        06 分支结构_嵌套if的使用.mp4
        07 条件表达式.mp4
        08 pass语句.mp4
      05 转圈圈
        01 range函数的使用.mp4
        02 while循环.mp4
        03 whil练习题_1到100之间的偶数和.mp4
        04 for_in循环.mp4
        05 for_in练习题_100到999之间的水仙花数.mp4
        06 流程控制语句break.mp4
        07 流程控制语句continue.mp4
        08 else语句.mp4
        09 嵌套循环.mp4
        10 二重循环中的break与continue.mp4
      06 一次排开
        01 为什么需要列表.mp4
        02 列表对象的创建.mp4
        03 列表的特点.mp4
        04 获取指定元素的索引.mp4
        05 获取列表中指定的元素.mp4
        06 获取列表中的多个元素_切片操作.mp4
        07 列表元素的判断及遍历.mp4
        08 列表元素的添加操作.mp4
        09 列表元素的删除操作.mp4
        10 列表元素的修改操作.mp4
        11 列表元素的排序操作.mp4
        12 列表生成式.mp4
      07 夫妻站
        01 什么是字典.mp4
        02 字典的实现原理.mp4
        03 字典的创建.mp4
        04 字典元素的获取.mp4
        05 字典元素的增_删_改操作.mp4
        06 获取字典视图.mp4
        07 字典元素的遍历.mp4
        08 字典的特点.mp4
        09 字典生成式.mp4
      08 是排还是散
        01 什么是元组.mp4
        02 元组的创建方式.mp4
        03 为什么要将元组设计成不可变序列.mp4
        04 元组的遍历.mp4
        05 集合的概述与创建.mp4
        06 集合的相关操作.mp4
        07 集合间的关系.mp4
        08 集合的数据操作.mp4
        09 集合生成式.mp4
      09 一串连一串
        01 字符串的创建与驻留机制.mp4
        02 字符串的常用操作_字符串的查询操作.mp4
        03 字符串的常用操作_字符串的大小写转换操作方法.mp4
        04 字符串的常用操作_字符串内容对齐操作的方法.mp4
        05 字符串的常用操作_字符串的劈分.mp4
        06 字符串的常用操作_字符串判断的相关方法.mp4
        07 字符串的常用操作_替换与合并.mp4
        08 字符串的比较操作.mp4
        09 字符串的切片操作.mp4
        10 格式化字符串.mp4
        11 字符串的编码与解码.mp4
      10 水晶球不调不动
        01 函数的定义与调用.mp4
        02 函数调用的参数传递_位置实参_关键字实参.mp4
        03 函数参数传递的内存分析.mp4
        04 函数的返回值.mp4
        05 函数参数定义_默认值参数.mp4
        06 函数参数定义_个数可变的位置形参_个数可变的关键字形参.mp4
        07 函数的参数总结.mp4
        08 变量的作用域.mp4
        09 递归函数.mp4
        10 斐波那契数列_本章总结.mp4
      11 全民来找茬
        01 Bug的由来.mp4
        02 Bug的常见类型_粗心导致的错误.mp4
        03 Bug的常见类型_错误点不熟悉导致错误.mp4
        04 Bug的常见类型-思路不清导致的部题.mp4
        05 Bug的常见类型-被动掉坑-try-except.mp4
        06 try-except-else结构与try-except-else-finally结构.mp4
        07 Python中常见的异常类型.mp4
        08 traceback模块的使用.mp4
        09 Pycharm的程序调试.mp4
      12 找对象不积极思想有问题
        01 编程的两大思想_面向过程_面向对象.mp4
        02 类与对象.mp4
        03 定义Python中的类.mp4
        04 对象的创建.mp4
        05 类属性_类方法_静态方法的使用方式.mp4
        06 动态绑定属性和方法.mp4
      13 接着找对象
        01 面向对象的三大特征_封装的实现方式.mp4
        02 继承及其实现方式.mp4
        03 方法重写.mp4
        04 object类.mp4
        05 多态的实现.mp4
        06 特殊属性.mp4
        07 特殊方法.mp4
        08 __new__与__init__演示创建对象的过程.mp4
        09 类的赋值与浅拷贝.mp4
        10 深拷贝.mp4
      14 百宝箱
        01 什么叫模块_模块化编程的好处.mp4
        02 模块的导入.mp4
        03 以主程序方式运行.mp4
        04 Python中的包.mp4
        05 Python中常用的内容模块.mp4
        06 第三方模块的安装与使用.mp4
      15 大宝藏
        01 编码格式的介绍.mp4
        02 文件读写的原理_读取磁盘文件中的内容.mp4
        03 常用的文件打开模式.mp4
        04 文件对象的常用方法.mp4
        05 with语句.mp4
        06 os模块的常用函数.mp4
        07 os.path模块的常用方法_课堂案例.mp4
      16 大显身手
        01 学生信息管理系统-需求分析.mp4
        02 学生信息管理系统-系统设计.mp4
        03 学生信息管理系统-主函数设计.mp4
        04 学生信息管理系统-录入学生信息功能.mp4
        05 学生信息管理系统-删除学生信息功能.mp4
        06 学生信息管理系统-修改学生信息功能.mp4
        07 学生信息管理系统-查找学生信息功能.mp4
        08 学生信息管理系统-统计学生总人数.mp4
        09 学生信息管理系统-显示所有学生信息功能.mp4
        10 学生信息管理系统-排序模块设计.mp4
        11 学生信息管理系统-项目打包生成exe可执行文件.mp4
      17 实操案例
        01 向文件输出“奋头成就成好的你”.mp4
        02 机票购买界面.mp4
        03 输出图书信息.mp4
        04 输出图书音像勋章.mp4
        05 为自己手机充值.mp4
        06 预测未来子女的身高.mp4
        07 支付密码的验证.mp4
        08 循环输出26个字母对应的ASCII码值.mp4
        09 猜数游戏.mp4
        10 千年虫’我来了.mp4
        11 京东购物流程.mp4
        12 根据星座测试性格特点.mp4
        13 模拟12306火车票订票下单.mp4
        14 我的咖啡馆你做主.mp4
        15 模拟手机通信录.mp4
        16 统计字符串中出现指定字符的次数.mp4
        17 Mini计算.mp4
        18 编写程序输入学员成绩.mp4
        19 定义一个圆的类计算面积和周长.mp4
        20 编写程序实现乐手弹奏乐器.mp4
        21 模拟高铁售票系统.mp4
        22 推算几天后的日期.mp4
        23 记录用户登录日志.mp4
        24 模拟淘宝客服自动回复.mp4
  02 计算机网络基础PRO
    01 计算机网络基础PRO
      01 网络概述
        01 1.1 网络应用场景.mp4
        02 1.2.1 初识业务系统与拓扑.mp4
        03 1.2.2 常见的网络设备-二三层交换机.mp4
        04 1.2.3 常见的网络设备-路由器、防火墙.mp4
        05 1.2.4 常见的网络设备-AP、AC.mp4
        06 1.2.5 常见的网络设备-WEB防火墙、上网行为管理.mp4
        07 1.2.6 核心安全产品-AF SIP EDR.mp4
        08 1.3 网络技术体系结构.mp4
      02 网络基础概述
        01 2.1 常见的网络术语.mp4
        02 2.2.1 OSI七层理论模型.mp4
        03 2.2.2 OSI-物理层详解.mp4
        04 2.2.3 广播域与OSI、TCPIP模型总结.mp4
        05 2.3.4 初识协议-MAC、IP协议.mp4
        06 2.3.5 初识协议-ARP、RARP、ICMP.mp4
        07 2.3.6 初识协议-HTTP、DNS协议.mp4
        08 2.3.7 初识协议-邮件协议、ftp协议.mp4
        09 2.4 TCPUDP协议建立方法.mp4
      03 网络互联基础
        01 3.1 局域网以及虚拟局域网概念.mp4
        02 3.2 思科模拟器安装.mp4
        03 3.3 常见的网络设备与配置方法.mp4
        04 3.4.1 IP地址格式与二进制转换.mp4
        05 3.4.2 IP网段、子网号、广播号概念.mp4
        06 3.4.3 子网划分.mp4
        07 3.5 VLAN 隔离与互通-实验:单臂路由.mp4
        08 3.6.1 交换互联互通基础-实验:三层网关通信.mp4
        09 3.6.2 交换互联互通基础-实验:DHCP下发地址.mp4
        10 3.7.1 静态路由协议.mp4
        11 3.7.2 静态路由实验.mp4
        12 3.7.3 动态路由协议(RIP、OSPF).mp4
        13 3.8.1 ACL-访问控制列表.mp4
        14 3.8.2 NAT技术(SNAT、DNAT).mp4
        15 3.9 中型局域网组建技术实战.mp4
      04 网络协议分析
        01 4.1.1 HTTP协议分析.txt
        02 4.1.2 HTTP协议分析实战.txt
        03 4.2 威胁数据流实战.txt
10 直播课
  01 HVV实战2025直播课
    01 HVV实战2025直播课
      01 HVV实战2025直播课
        01 HVV介绍.mp4
        02 红队常用攻击方法.mp4
        03 社会工程学.mp4
        04 隧道通信技术.mp4
        05 内网渗透基础.mp4
        06 Windows权限维持.mp4
        07 Linux权限维持.mp4
        08 常见安全设备.mp4
        09 流量分析.mp4
        10 溯源取证.mp4
        11 安全基线与加固.mp4
        12 护网面试常见问题.mp4
  02 HVV实战2024直播课
    01 HVV实战2024直播课
      01 HVV实战2024直播课
        01 HVV介绍.mp4
        02 社会工程学.mp4
        03 常见安全设备.mp4
        04 流量分析.mp4
        05 Linux权限维持.mp4
        06 Windows权限维持.mp4
        07 红队常用攻击方法.mp4
        08 攻击溯源反制.mp4
        09 入侵排查和应急响应.mp4
        10 安全基线与加固.mp4
        11 隧道通信技术.mp4
        12 内网渗透基础.mp4
        13 护网面试常见问题.mp4
        14 护网面试技巧.mp4
  03 学习答疑
    01 学习答疑
      01 WEB安全直播答疑
        01 23.12.1-直播答疑.mp4
  04 WEB漏洞实战挖掘-直播课
    01 实战漏洞挖掘经验分享
      01 实战漏洞挖掘经验分享
        01 挨叼运维学习指南.mp4
        02 HVV中的攻与防.mp4
        03 CNVD的挖掘流程.mp4
        04 公益SRC的挖掘流程和思路.mp4
        05 企业SRC漏洞挖掘流程分享.mp4
        06 SRC刷漏小技巧,POC一键生成,日产百洞.mp4
        07 SRC脆弱资产突破.mp4
        08  SRC漏洞挖掘实战开班必听.mp4
        09 企业SRC-论坛使用和SRC信息收集.mp4
        10 企业SRC漏洞挖掘-短信验证码相关漏洞(上).mp4
        11 企业SRC-支付相关漏洞.mp4
        12 企业SRC-权限相关漏洞.mp4
        13 企业SRC-SRC漏洞挖掘.mp4
        14 企业SRC.mp4
        15 企业SRC漏洞挖掘.mp4
        16 漏洞挖掘进阶.mp4
      02 2024漏洞挖掘实战思路
        01 漏洞挖掘-实战思路1.mp4
        02 漏洞挖掘-实战思路2.mp4
        03 漏洞挖掘-实战思路3.mp4
        04 漏洞挖掘-实战思路4.mp4
        05 漏洞挖掘-实战思路5.mp4
        06 漏洞挖掘-实战思路6.mp4
        07 漏洞挖掘-实战思路7.mp4
        08 漏洞挖掘-实战思路8.mp4
        09 漏洞挖掘-实战思路9.mp4
        10 漏洞挖掘-实战思路10.mp4