- 01 渗透_第一章_第一节02
- 02 渗透_第一章_第二节02
- 03 第二章--第1节--kali linux搭建
- 04 第二章--第2节--KALI配置
- 05 第二章--第3节--namp篇
- 06 第二章--第4节--协议爆破篇
- 07 第二章--第5节--字典生成篇-hankiri2
- 08 第二章--第7节--内网DNS劫持篇
- 09 第二章--第8节--哈希破解篇.
- 10 第二章-第9节-Metasploit Framework篇
- 11 第二章-第10节--DIRBUSTER篇
- 12 1第三章-第一节-信息收集与代理服务器
- 13 2第三章-第二节-谷歌浏览器插件与谷歌hacking语法
- 14 3第三章第三节-FOFA资产收集与FOFA API调用
- 15 4第三章第四节-域名相关信息收集
- 16 5第三章第五节-敏感文件的扫描-
- 17 6第三章第六节-网站后台寻找
- 18 7第三章第七节-网页JS文件信息收集
- 19 8第三章第八节-CDN绕过寻找真实IP
- 20 9第三章第九节--工具型站点使用
- 21 10第三章第十节-网站漏洞扫描器
- 22 1渗透-第四章第1节-弱口令与弱口令检测
- 23 2 渗透--第四章第2节-http请求与响应
- 24 3渗透--第四章第3节-BrupSuite简介与安装(1)
- 25 4渗透--第四章第4节-BurpSuite代理配置与证书导入
- 26 5渗透--第四章第5节-BrupSuite流量拦截
- 27 6渗透--第四章第6节-BurpSuite APP流量拦截
- 28 7渗透--第四章第7节 -BurpSuite 重放模块与爆破模块-
- 29 字幕--渗透--第五章--第1节--数据库介绍与数据库环境搭建
- 30 字幕--渗透--第五章--第2节--数据库增删改查语句
- 31 字幕--渗透--第五章--第3节--information_schema数据库利用
- 32 字幕--渗透--第五章--第4节--mysql注入常用函数
- 33 字幕--渗透--第五章--第5节--mysql注入原理与检测方式
- 34 字幕--渗透--第五章--第6节--mysql注入之union注入
- 35 字幕--渗透--第五章--第7节--mysql注入之布尔盲注
- 36 字幕--渗透--第五章--第8节--mysql注入之时间盲注
- 37 字幕--渗透--第五章--第9节--mysql注入之DNSlog盲注
- 38 字幕--渗透--第五章--第10节--mysql注入之报错注入
- 40 字幕--渗透--第五章--第12节--mysql注入之二次注入与http头注入
- 41 字幕--渗透--第五章--第13节--mysql注入之堆叠注入
- 42 字幕--渗透--第五章--第14节--access数据库注入
- 43 字幕--渗透--第六章--第1节--sqlmap简介与安装
- 44 字幕--渗透--第六章--第2节--sqlmap基本使用
- 45 字幕--渗透--第六章--第3节--SQLMAP进阶使用
- 46 字幕--渗透--第七章--第1节--文件上传漏洞原理与环境搭建
- 47 字幕--渗透--第七章--第2节--一句话木马原理
- 48 字幕--渗透--第七章--第3节-- Webshell管理工具安装和使用方式
- 49 字幕--渗透--第七章--第4节--文件上传漏绕过方式
- 50 字幕--渗透--第七章--第5节--文件上传漏洞黑检测绕过方式1
- 51 字幕--渗透--第七章--第6节--文件上传漏洞黑检测绕过方式2
- 52 字幕--渗透--第七章--第7节--文件上传漏洞之条件竞争绕过
- 53 字幕--渗透--第七章--第8节--上传漏洞之图片木马的利用
- 54 字幕--渗透--第七章--第9节--上传漏洞之图片二次渲染绕过
- 55 字幕--渗透--第七章--第10节--上传漏洞之常见的几种解析
- 56 字幕--渗透--第八章—第1节--文件漏洞简介与原理介绍
- 57 字幕--渗透--第八章--第2节-- php相关参数介绍
- 58 字幕--渗透--第八章--第3节--本地文件和远程文件包含
- 59 字幕--渗透--第八章--第4节--文件包含技巧之php伪协议包含
- 60 字幕--渗透--第八章--第5节--通过session文件包含getshell
- 61 1渗透--第九章--第一节--XSS概述和XSS类型
- 62 3渗透--第九章--第三节--XSS窃取用户cookie示例
- 63 4渗透--第九章--第四节--利用XSS来进行钓鱼操作
- 64 1渗透CS--第一节 - cs简介与搭建
- 65 2渗透CS--第二节-cs上线与提权
- 66 3渗透CS--第三节--cs克隆网站钓鱼
- 67 4渗透cs --第四节--office钓鱼
- 68 6渗透CS--第六节-- cs横向移动
- 69 渗透msf--第1节--msf介绍
- 70 渗透msf--第2节-msf永恒之蓝远程
- 71 渗透msf--第3节--msf内网信息收集
- 72 渗透msf--第4节--msf凭证窃取
Web安全培训视频教程:从零到精通的系统化实战指南
内容简介:当下最硬核的《Web安全培训视频教程》来了!这可不是那些东拼西凑的零散知识,而是网易安全工程师打造的体系化培养方案。我自己带团队做渗透测试6年,最清楚新手会遇到哪些坑,这套课程就是专门解决这个痛点。
为什么这门课能让你少走三年弯路?
看到太多人学安全时盲目折腾:有的卡在环境配置,有的对着漏洞一脸懵,更有甚者连基础协议都搞不明白。我们把这套企业内训课程开放出来,就是要把正确的学习路径给你铺好。四个阶段层层递进,跟着做就能建立完整的攻防思维。
课程简介
第一阶段带你先夯实网络基础,不是枯燥念PPT,而是用Windows Server和Cisco设备实操网络攻防。比如ARP欺骗实验,我们会让你亲手抓包分析,理解为什么企业要部署端口安全。
第二阶段直击服务器安全核心,我特意增加了灾备演练场景。去年某公司因为没做备份被勒索,损失上百万。课程里会教你用rsync+inotify实现实时备份,用LVM做快照回滚,都是可以直接用在职场的关键技能。
第三阶段开始真刀真枪搞Web安全。用Docker快速搭建包含DVWA、WebGoat的靶场环境,比虚拟机省事多了。重点讲透XSS和CSRF的区别,比如反射型XSS怎么利用,存储型XSS怎么持久化攻击,这些在面试时经常被问到。
最后阶段的代码审计最硬核!我们拆解Discuz!和ThinkPHP的真实漏洞,教你用Seay审计工具找SQL注入点。内网渗透部分会模拟企业网络环境,从外网打到域控的完整过程,包括MSF免杀、横向移动这些高阶技巧。
课程目录
阶段一:网络基础筑基
- Windows Server攻防实验(组策略/权限提升)
- Wireshark抓包分析TCP三次握手爆破
- Active Directory组策略安全加固
- Cisco交换机端口安全配置实战
阶段二:服务器防线构筑
- OpenVPN组建安全远程接入
- Linux防火墙iptables/nftables实战
- Shell脚本自动化安全巡检
- SSH证书登录与Fail2ban联动配置
阶段三:Web安全突破口
- Docker快速搭建多靶场环境
- XSS漏洞从基础到高级利用
- PHP危险函数挖掘与利用
- 社工库搭建与钓鱼邮件分析
阶段四:企业级攻防对抗
- SQL注入绕过WAF的6种姿势
- XXE漏洞读取服务器文件实战
- 内网渗透之MS17-010组合利用
- APP反编译与Hook技术防御
每节课后都有配套的CTF挑战题,比如让你用学到的CSRF知识盗取管理员cookie,但只能在合法靶场操作。记住,真正的白帽子不仅要懂攻击,更要明白防御之道。








