|
全程原理和案例讲解+实战演练,培训内容充实,在培训结束后达到WEB安全测试工程师的就业标准。
/ Y2 V. N: ]$ c- m7 g" e, Z4 E* y. R* x* }
00-------看教程前必看--------" V6 G @7 J4 Q; j. h1 G) W
01-第一天-上午-基础部分(上), `. D! Y7 c; k# E
02-第二天-上午-基础部分(中)
/ F6 B+ t8 t# D3 J" w03-第一天-上午-基础部分(下)9 S7 o) f% _$ ^. H' V) h6 g" Y h
04-第一天-下午-Windows基础(上)
% ?* d+ @2 i1 L# {6 d8 G u05-第一天-下午-Windows基础(中)
/ e- }; s8 d1 c9 Q$ w: l6 J( X: G06-第一天-下午-Windows基础(下)6 R5 L; `5 a' T. J% P# R, X) h, j
07-第二天
' g* ]% B" f) W: s$ }% o08-第二天
! _1 Y! t' a4 i* v: k# L' ]09-第三天-1" L5 m5 R2 {9 e$ Z7 {7 n& t: i
10-第三天-29 ^+ U9 o& \7 C: V! w
11-第三天-3
5 S: @% L3 Z) u& x% p) m8 \12-第四天-1
, d$ L; r, d1 L4 |2 P9 N; C13-第四天-2
: a2 z! M# c" ]14-第四天-35 I0 C1 A! t1 e: I k5 p- {
15-sql注入-Access注入6 k, o4 u! n+ e* O2 ~
16-sql注入-Mssql注入
) N# D& L% V* S3 V0 `9 X2 E' ~17-sql注入-Mysql注入" s4 a$ T g: p E2 H) C8 i* _0 k
18-sql注入-Oracle注入(上)
; W- S4 J t) Y+ p19-sql注入-Oracle注入(下)5 T/ H/ Y" P O2 p I& @" L9 h
20-sql注入-postgresql注入
: E8 ?0 e W( G21-sql注入-提交方式的注入' x( ?0 F. ?" H0 _) V2 I& s; ]& W' }
22-sql注入-参数的注入
3 N/ k: K4 z. h) q+ c% s5 [23-sql注入-伪静态的注入
) K! L* v& E0 B0 o24-上传漏洞-木马的制作-使用-过WAF讲解(上)
- c' c) h& J. S9 P* f25-上传漏洞-木马的制作-使用-过WAF讲解 (下)
3 U& m- C5 D; o1 c26-上传漏洞-文件解析漏洞- y) o! B! J7 @- M
27-上传漏洞-各种上传漏洞详解2 u0 p* h' Q; _% i% R+ w
28-上传漏洞-fck编辑器利用
/ Y. V& ]8 [; s. [2 ?6 o# x29-上传漏洞-Ewebeditor编辑器漏洞利用全解/ o, w- C+ e6 x2 u( P
30-XSS篇-XSS介绍-分类-实例讲解( d U) c2 ]& L3 Z6 ]8 X
31-XSS篇-XSS小工具讲解-firefox插件的使用, A9 y1 q. B$ |# B" ]. y* V- O% Y! L
32-XSS篇-实战盗取cookie+利用详细讲解+ z, a4 m1 `3 S2 a; Z
33-XSS篇-XSS绕过限制-查找XSS漏洞8 \# F7 P6 N, y5 o, v
34-XSS篇-Beef实验一:劫持客户端浏览器( U) X* U: y0 x1 e+ y+ O9 X& D7 n
35-XSS篇-Beef实验二:beef+msf拿客户端shell8 C5 o. c: W; P# D1 F
36-XSS篇-Beef实验三:beef+msf拿客户端shell(ie789)8 k7 i y* K" a1 q9 J/ D
37-XSS篇-XSS漏洞扫描与留长期后门
& A; C+ }& S" x4 E# p/ d z38-XSS篇-XSS利用平台的搭建
- `; ?7 x7 G! |! c39-其他漏洞篇:文件包含漏洞实例讲解
! o1 x" @) u/ h, V4 A" L40-其他漏洞篇-命令注入代码执行漏洞详解" L( X! {- J; y3 X1 m h9 b# O
41课-其他漏洞篇-变量覆盖漏洞详解
$ f/ A! P$ V4 P42课-其他漏洞篇-下载漏洞利用详解( a) Y$ ?; V0 c4 p7 v
43课-声音没录上了让作者删了
4 q2 i+ b3 _8 N2 Y3 s' J44课-其他漏洞篇-webshell详解9 S+ P5 q1 }* \) v- p
45课-其他漏洞篇-webshell和管理后台密码破解
h# F- k$ `$ N& w0 l( Q4 e& G46课-其他漏洞篇-利用短文件漏洞拿dz- z7 u$ ~0 b4 m2 a) J% o
47课-拿webshell篇-直接上传拿webshell; {1 c+ e) x& P2 g
48课-拿webshell篇-数据库备份拿webshell( V. X: d. Q4 S% h4 L) P
49课-拿webshell篇-突破本地验证拿webshell1 |* D& Y) \' _. V9 a* s9 W
50课-拿webshell篇-上传其他脚本类型拿webshell
% p/ X( ?9 c- x1 W; l51课-拿webshell篇-00截断拿webshell
( J! R* t( b4 @3 Q, |1 ~$ r9 z52课-拿webshell篇-编辑器拿webshell介绍1 c# z. R% u: h
53课-拿webshell篇-网站配置插马拿shell
! ?: C8 i6 s* c* k2 h& j( Q54课-拿webshell篇-直接添加脚本拿shell6 z5 ^9 B; H! x7 L. Y
55课-拿webshell篇-数据库执行拿webshell
$ j, r7 Q& ^1 R* E5 k$ u0 r56课-拿webshell篇-通过添加静态页面拿webshell
! f" v3 p4 l& S4 L2 ]57课-拿webshell篇-文件包含拿webshell
& M* U0 {% h1 o- x58课-拿webshell篇-另类拿webshell的几个方法( |0 |- ^) h: M) j
59课-拿webshell篇-0day拿webshell
. W- K+ A2 O- d% o$ v; ?* o60课-拿webshell篇-修改网站上传类型拿webshell
( T! m# n) ^3 y Z0 q61课-拿webshell篇-iis写权限拿webshell& E$ a! q1 D" u. S8 ?
62课-拿webshell篇-命令执行漏洞拿webshell8 O+ P; E/ Y1 D; O" r+ x/ C* ?
63课-拿webshell篇-会员头像上传拿webshell
2 C' a; m, Z/ X+ F }) r64课-拿webshell篇-通过sql注入拿webshell' D( t: X4 N9 w2 E8 X+ ^
65课-提权篇-提权前奏% G( Y! `7 {8 z4 h
66课-第三方软件提权-Server-U提权详解
* |3 q' S0 E: ^" E. Q2 i2 B% K% o67课-第三方软件提权-pcanywhere提权6 M- Q" w9 M& g
68课-第三方软件提权-Radmin提权9 ]1 [; E' L8 l- t
69课-第三方软件提权-VNC提权
3 ?; ~, X7 L8 [+ Y) {) F70课-第三方软件提权-G6ftp提权详解: t3 |! z, E, t8 d$ ? I
71课-第三方软件提权-破解hash值提权% U/ p6 d9 }6 H7 D; X6 S
72课-第三方软件提权-利用360提权
* k2 j0 l6 ?! f5 l5 x# B73课-第三方软件提权-flashfxp提权详解
, x, Z# |4 ?- k, [74课-第三方软件提权-FileZilla提权
9 M- G6 e! [) x0 w6 \+ }75课-第三方软件提权-搜狗输入法提权
& H; v6 J8 N/ F% z- |4 j9 B" W76课-第三方软件提权-PR提权详解) F6 n6 k4 _: H# L- C* l" v4 \
77课-第三方软件提权-巴西烤肉提权
. t2 a% d; ~. P. r8 s5 s5 C78课-第三方软件提权-启动项提权
- A5 i1 r/ i, S' A5 u2 T79课-数据库提权-mssql数据库提权详解. }2 l! D I' }2 a# K7 o
80课-数据库提权-Mysql数据库UDF提权: P$ R$ N6 O4 }3 n! R9 H7 f8 V
81课-数据库提权-Mysql数据库启动项提权
0 W) c! a0 j/ n% F82课-数据库提权-Mysql数据库Mof提权" l4 }1 L! M: B3 m) v/ L
83课-数据库提权-Mysql数据库反弹端口提权
! A- Z& `/ I2 S% s' v: q84课-Linux提权详解* F, c) U$ E6 a* {7 ~0 @/ X; |
85课-内网转发-LCX详解
: W( Z! s1 g( l. Y% u* U86课-开3389讲解
1 @6 v2 H1 n5 y/ ~, x; K" D/ A) p% g87课-嗅探3389和http登录密码, |3 W& g! i+ H4 L% t: j( c8 A
88课-后渗透篇-windows隐藏账号后门的创建: e' ^0 t' m7 a6 { b1 a( f7 ?
89课-后渗透篇-安装LPK后门/ t$ R! T* |& t' A! [7 y! z0 w; P
90课-后渗透篇-安装木马后门0 d0 ]/ |- v: T& s$ Y# }' ^0 I8 l
91课-后渗透篇-安装Linux通用后门
* _ P1 D4 J6 L0 ~. M92课-后渗透篇-windows清理痕迹* w& [) M& ^2 H2 c! @' P8 B
93课-后渗透篇-Linux痕迹清除
1 z6 X9 i3 Y6 \. l; e7 c7 G [94课-后渗透篇-ASP程序源码打包
; p( p4 T' t+ T% z3 F# c+ A' D y95课-后渗透篇php程序源码打包
4 G7 z5 m6 ?3 ~, Y, _; d96课-后渗透篇-允许外连的脱裤" D) p1 S' C9 z3 B8 h( K/ l
97课-后渗透篇-不允许外连的脱裤, p2 t9 j3 x f1 l% s
98课-后渗透篇-实战源码打包脱裤, ?1 Z- F2 a* p* k8 f9 q
99课-内网渗透-信息搜集1 a: R# u& O/ X! K; W) M- h
100课-内网渗透-流量监听抓取密码
: W# C' }; ?! |! S6 ]# T3 v$ L' M101课-内网渗透-ARP欺骗. v5 u' i" w0 A, s! X+ z
102课-内网渗透-各类服务密码爆破* ^' A' q: @+ `( }
103课-Kali篇-kali系统的安装- `) q" b3 v* M9 |, R
104课-kali篇-Metasploit介绍与配置: y9 i* X" A6 R( F$ E
105课-Kali篇-Metasploit信息搜集模块讲解
, w/ d) O4 P. W% T106课-Kali篇-Metasploit信息收集模块二
7 e" m2 O3 ~7 D: W( I0 \: `+ S107课-Kali篇-Metasploit口令爆破模块的使用
' ~. r& q) |" C6 y) R1 ]108课-Kali篇-Metasploit漏洞利用模块讲解一; _# Y& V) c4 i8 H* }
109课-Kali篇-Metasploit漏洞利用模块讲解二! ^ R5 i- Q% k% J7 n
110课-Kali篇-Metasploit漏洞利用模块讲解三
! P2 [+ A. j3 E' U111课-Kali篇-Metasploit的shellcode的使用一
! ~7 c5 ~7 ~* d. `112课-Kali篇-Metasploit的shellcode的利用二( s7 M/ L2 B, m- Y; K p# c
113课-Kali篇-Metasploit-使用shellcode入侵安卓手机.7z
1 G6 `0 N: |" d2 z, {114课-Kali篇-Metasploitshellcode的常规免杀
* L4 k" N; F4 E115课-Kali篇-Metasploit-shellter免杀
+ U' H6 ]3 S" X0 E' y- C6 ]116课-Kali篇-Metasploit-Meterpreter常用命令
- O3 o, @- H k' {& W: T8 `0 P; X# M117课-Kali篇-Meterpreter持久控制PC机
8 F7 _& j# ?& C7 d. l( p118课-Kali篇-Meterpreter持久控制服务器$ \5 j8 G- S* K
9 i) }0 [" D e0 U
N8 M5 i7 ?6 ]$ G; ~, e7 }
/ k0 N7 @* ]1 }$ o5 @下载地址: l; W8 p# t, ]% {$ A
|
|