Web安全入门与靶场实战(一)
课程详情
课程详情
课程名称:Web安全入门与靶场实战(一)
课程简介:本课程从扫描到提权,通过靶场实战,帮助学员掌握在安全测试过程中所涉及的主要知识点。
适合人群
- 对信息安全感兴趣的同学
- CTF比赛、职业技能大赛等参赛队员
学习收获
- 掌握安全测试过程中的核心技能
- 提升网络安全防护能力
- 增强实战操作经验
课程亮点
- 实战性强:通过靶场实战,将理论知识应用于实际操作
- 系统全面:涵盖Web安全测试的各个环节
- 易于上手:适合初学者快速入门
课程目录
01 课程说明 02 网络安全整体介绍 03 Kali的安装与设置(1) 04 Kali的安装与设置(2) 05 搭建LAMP平台 06 安装DVWA 07 Web渗透测试基本流程 08 nmap主机发现和端口扫描 09 端口与socket 10 端口是传输层概念 11 端口的分类 12 如何查看HTTP请求和响应报文 13 设置Burpsuite拦截数据 14 如何查看HTTP报文头部信息 15 静态资源和动态资源 16 URL和网站首页 17 baby_web例题讲解 18 GET和POST方法 19 如何发送POST数据 20 HTTP请求头中的常见字段 21 如何实现本地访问 22 关于伪造客户端IP的进一步分析 23 越权访问以及前后端代码简介 24 查看网页源码 25 修改前端代码 26 前端代码CTF例题分析 27 SSH服务概述 28 ssh命令的使用 29 在Linux主机之间互传文件 30 什么是sudo 31 如何配置sudo授权 32 如何利用sudo提权 33 靶机1小结 34 靶机测试 35 什么是CMS 36 如何探测CMS的类型和版本 37 exploit的查找和使用 38 什么是Metasploit 39 Metasploit的使用 40 利用Python的pty模块运行Shell 41 利用find命令查找flag 42 什么是数据库配置文件 43 数据库的利用思路 44 程序用户和系统用户 45 什么是SUID 46 如何查找系统中被设置了SUID的程序 47 如何利用SUID结合find命令提权 48 靶机2小结 49 nmap全端口扫描 50 针对Drupal7的渗透测试 51 脏牛漏洞的适用范围 52 利用脏牛漏洞提权






