Web安全入门与靶场实战(一)

课程详情

课程详情

课程名称:Web安全入门与靶场实战(一)

课程简介:本课程从扫描到提权,通过靶场实战,帮助学员掌握在安全测试过程中所涉及的主要知识点。

适合人群

  • 对信息安全感兴趣的同学
  • CTF比赛、职业技能大赛等参赛队员

学习收获

  • 掌握安全测试过程中的核心技能
  • 提升网络安全防护能力
  • 增强实战操作经验

课程亮点

  • 实战性强:通过靶场实战,将理论知识应用于实际操作
  • 系统全面:涵盖Web安全测试的各个环节
  • 易于上手:适合初学者快速入门

课程目录

01 课程说明
02 网络安全整体介绍
03 Kali的安装与设置(1)
04 Kali的安装与设置(2)
05 搭建LAMP平台
06 安装DVWA
07 Web渗透测试基本流程
08 nmap主机发现和端口扫描
09 端口与socket
10 端口是传输层概念
11 端口的分类
12 如何查看HTTP请求和响应报文
13 设置Burpsuite拦截数据
14 如何查看HTTP报文头部信息
15 静态资源和动态资源
16 URL和网站首页
17 baby_web例题讲解
18 GET和POST方法
19 如何发送POST数据
20 HTTP请求头中的常见字段
21 如何实现本地访问
22 关于伪造客户端IP的进一步分析
23 越权访问以及前后端代码简介
24 查看网页源码
25 修改前端代码
26 前端代码CTF例题分析
27 SSH服务概述
28 ssh命令的使用
29 在Linux主机之间互传文件
30 什么是sudo
31 如何配置sudo授权
32 如何利用sudo提权
33 靶机1小结
34 靶机测试
35 什么是CMS
36 如何探测CMS的类型和版本
37 exploit的查找和使用
38 什么是Metasploit
39 Metasploit的使用
40 利用Python的pty模块运行Shell
41 利用find命令查找flag
42 什么是数据库配置文件
43 数据库的利用思路
44 程序用户和系统用户
45 什么是SUID
46 如何查找系统中被设置了SUID的程序
47 如何利用SUID结合find命令提权
48 靶机2小结
49 nmap全端口扫描
50 针对Drupal7的渗透测试
51 脏牛漏洞的适用范围
52 利用脏牛漏洞提权