Web安全渗透测试课程
现在谈起安全方面,对Web进行渗透测试的攻击面、攻击角度相对于以前静态Web会差别很大,以前仅是针对Web server,现在都是针对应用程序本身代码部分漏洞的发现,目前的Web攻击类型有数百种,本课程着重讲解典型的几种。现在的Web异常复杂,范围还在不断扩大,它的难度、复杂程度没有像二进制、逆向那么复杂,但是囊括的东西很多,所以,如果希望把Web掌握的非常全面、成熟的话难度不比学习二进制容易。
Web技术发展和Web攻击面_ok .mp4 25.7M
Http协议基础-明文_ok.mp4 31M
Http协议基础-Cycle_ok .mp4 55.1M
实验环境Metasploaitable和侦察HTTRACK_ok.mp4 25M
扫描工具-Nikto_ok.mp4 148.7M
扫描工具-vega_ok.mp4 143M
skipfish_ok.mp4 96.7M
w3af简介_ok.mp4 15.8M
w3af安装升级及创建快捷方式(Kali 2.0自带的w3af一扫描就挂死)_ok.mp4 51.2M
w3af用户操作界面_ok.mp4 62.6M
w3af身份认证-HTTP Basic和NTLM_ok.mp4 52M
w3af身份认证-Form和Cookie_ok.mp4 68.6M
w3af身份认证-HTTP header file_ok.mp4 25.9M
w3af身份认证-截断代理_ok.mp4 97.5M
w3af身份认证-其他特性和安装答疑_ok.mp4 15.8M
Arachni安装_ok.mp4 25.2M
Arachni使用方法(Profile、Dispatcher、Grid)_ok.mp4 137.2M
OWASP_ZAP截断代理、主动、被动扫描_ok.mp4 62.3M
OWASP_ZAPFuzzy、API_ok.mp4 47.1M
OWASP_ZAP功能详解_ok.mp4 103.3M
OWASP_ZAP 标准扫描工作流程_ok.mp4 19.8M
Burpsuite-简介、Invisible_ok.mp4 75.6M
Burpsuite-证书_ok.mp4 64.5M
Burpsuite-爬网_ok.mp4 36.4M
Burpsuite-扫描_ok.mp4 37.8M
Burpsuite-intruder_ok.mp4 56.6M
Burpsuite-repeater_ok.mp4 31.7M
Burpsuite-Sequencer_ok.mp4 22.1M
Burpsuite-编码_ok.mp4 22.3M
其他代理截断工具_ok.mp4 13.5M
AWVS简介_ok.mp4 31.9M
AWVS详解演示_ok.mp4 179.6M
appscan介绍_ok.mp4 25.5M
appscan详解演示_ok.mp4 101.7M
appscan-Glass box_ok.mp4 20.6M
Conky、Goagent答疑_ok.mp4 37.2M
默认安装-phpMyAdmin_ok.mp4 85.5M
默认安装-Ubuntu或者Debian默认安装_ok.mp4 31.9M
身份认证介绍_ok.mp4 24.8M
会话sessionID_ok.mp4 55.9M
漏洞挖掘原则、命令执行_ok.mp4 88.1M
目录遍历和文件包含介绍_ok.mp4 24.1M
目录遍历和文件包含详解演示_ok.mp4 46.5M
补充知识-字符与编码_ok.mp4 43M
本地文件包含lfi和远程文件包含rfi_ok.mp4 64.6M
漏洞利用向量字典_ok.mp4 21.6M
文件上传漏洞_ok.mp4 108.7M
Kali版本更新_ok.mp4 46.8M
SQL注入原理和检测方法_ok.mp4 75.8M
SQL注入复杂语句查询_ok.mp4 66.5M
SQL注入密码破解_ok.mp4 27.4M
SQL注入利用-读写文件和下载数据库_ok.mp4 106.6M
SQL注入利用思路-编写服务端代码_ok.mp4 21.6M
SQL注入-无权读取information_schema库和拒绝union、order by语句_ok.mp4 105.3M
SQL注入-当数据库可写_ok.mp4 56M
SQL注入-Medium难度级别和high难度级别_ok.mp4 40.1M
SQL盲注讲解_ok.mp4 48M
SQL盲注-无权读取information_schema库和拒绝union、order by语句_ok.mp4 31.2M
SQL盲注-开个脑洞(某电商网站)_ok.mp4 63.4M
SQLMAP自动注入概述_ok.mp4 34.9M
SQLMAP自动注入-五种漏洞检测技术_ok.mp4 25.6M
SQLMAP自动注入-其他特性_ok.mp4 27.5M
SQLMAP自动注入-安装以及TARGET_Get方法_ok.mp4 117.3M
SQLMAP自动注入-TARGET_POST方法_ok.mp4 34.7M
SQLMAP自动注入—REQUEST(数据段、变量分隔符、cookie)_ok.mp4 58.2M
SQLMAP自动注入—REQUEST其他HTTP头_ok.mp4 54.1M
SQLMAP自动注入—REQUEST基于HTTP协议的身份验证和http(s) 代理_ok.mp4 37.7M
SQLMAP自动注入—REQUEST(delay、timeout、retries、randomize、scope、safe-url和--safe-freq)_ok.mp4 83.3M
SQLMAP自动注入—OPTIMIZATION 优化性能_ok.mp4 49.3M
SQLMAP自动注入—INJECTION_ok.mp4 71.1M
SQLMAP自动注入—DETECTION、TECHNIQUES、FINGERPRINT_ok.mp4 32.8M
SQLMAP自动注入—ENUMERATION和BRUTE FORCE_ok.mp4 57M
SQLMAP自动注入—UDF INJECTION、FILE SYSTEM、OS、WINDOWS REGISTORY、GENERAL、MISCELLANEOUS_ok.mp4
XSS漏洞原理_ok.mp4 48.7M
XSS漏洞类型和漏洞 PoC_ok.mp4 98.8M
XSS-Keylogger_ok.mp4 45.6M
XSS-Xsser_ok.mp4 37.2M
XSS-Xsser其他参数_ok.mp4 47.6M
存储型XSS_ok.mp4 64.8M
DOM型XSS_ok.mp4 21.3M
BEEF浏览器攻击框架_ok.mp4 129M
CSRF漏洞_ok.mp4 26.7M
CSRF-利用条件_ok.mp4 69.8M
CSRF-自动扫描程序的监测方法和对策_ok.mp4 13.9M
WEBSHELL中国菜刀_ok.mp4 37.9M
WEBSHELL Backdoor Cookie_ok.mp4
WEBSHELL 55.6M
HTTPS攻击原理_ok.mp4 51.2M
HTTPS攻击-WEB通信中的SSL加密_ok.mp4 57.8M
HTTPS攻击-Openssl、SSLScan、SSLyze_ok.mp4 95.5M
SSL中间人攻击过程_ok.mp4 46.6M
SSL和TLS中间人-SSLsplit_ok.mp4 49M
SSL和TLS中间人-Arp欺骗_ok.mp4 83.4M
SSL和TLS中间人-iptables 端口转发规则和SSLstrip_ok.mp4 40.3M
SSL和TLS拒绝服务攻击_ok.mp4 39.4M
AJAX和AJAX组件_ok.mp4 40.6M
基于AJAX的WEB应用工作流程、AJAX的安全问题、AJAX对渗透测试的挑战以及爬网工具_ok.mp4 40.1M
WEBService和WEBService安全考虑_ok.mp4 35.6M
Web安全渗透测试课程
更多知识
-
抖音直播打号起号实时录屏,全程4小时起号操作,毫无保留
你是不是入局抖音直播,却卡在“起号难、打号慢”的第一关?精心筹备开播,要么直播间零人在线、冷冷清清,要么流量忽高忽低、留不住人;跟着教程学起号,却全是过时理论,实操环节一笔带过,自己上手依旧无从下手;
分半
40 阅读
-
绩效管理与团队激励实战,即学即用,成为一个真正的绩效激励专家
课程介绍:掌握诊断企业绩效管理有效性的评测方法学会制定支撑于战略的绩效目标(4+7)解决绩效考核与排名的公平性与接受度问题学会设计从战略到目标到考核到分钱的方案掌握制定薪酬包并科学分配薪酬包的方案拥有
★芭比々娃娃
43 阅读
-
小红书带货达人启航计划,从0-1运营小红书账号
想做小红书带货达人,却卡在起点无从下手?看着别人靠小红书带货月入过万,自己却连账号定位都搞不清,发布的笔记无人问津、没有流量;不懂平台规则、不会做内容、不会选品带货,哪怕盲目跟风发笔记,也始终无法实现
你陪我醉i
76 阅读
-
抖音35W粉丝博主AI解压视频制作教学,从零开始用AI打造爆款解压视频,涨粉变现两不误
自从有了AI,在创意方面真的是只有我们想不到,没有做不到的。解压类视频一直是涨粉快的赛道,像修马蹄、搭积木这类内容,大家看着就觉得放松。今天给大家分享抖音某大佬的解压视频制作教学,一个超适合新手的,非
等风也等你
57 阅读
-
小红书带货达人实战营:账号注册定位、内容创作、选品策略、带货技巧、流量运营等
小红书带货达人实战营:账号注册定位、内容创作、选品策略、带货技巧、流量运营等课程简介本课程是专为新手量身打造的小红书带货达人启航计划,聚焦从0到1运营小红书账号的全流程实战。课程摒弃空泛理论,全程实操
轻吟潜唱丶华灯初上
42 阅读
-
付费文1+2:年轻人还能抓住的几大隐形翻身机会:打开思路,发现那些闷声发财的冷门赛道
付费文1+2:年轻人还能抓住的几大隐形翻身机会:打开思路,发现那些闷声发财的冷门赛道文章介绍本课程聚焦当下年轻人还能抓住的几大隐形翻身机会,深度剖析“涉外经济”与“银发经济”两大红利赛道。第一部分围绕
那思念爱尖叫
68 阅读
-
一张照片秒变N种专属表情包,三步搞定可爱搞怪治愈风,从此斗图聊天不再到处存别人图
一张照片秒变N种专属表情包,三步搞定可爱搞怪治愈风,从此斗图聊天不再到处存别人图课程简介这是一套教你用AI技术零门槛制作专属表情包的趣味实操课程。只需一张普通照片,通过简单的三步流程——上传照片、选择
哭了,谁疼
33 阅读
-
六大豆包AI修图指令全公开:高清画质逼真细节一键生成,每张图都像专业场地实拍大片
六大豆包AI修图指令全公开:高清画质逼真细节一键生成,每张图都像专业场地实拍大片课程简介这是一套聚焦AI生图实战的技巧课程,系统传授利用豆包AI生成专业级场景画面的六个核心指令。课程涵盖六大不同风格的
一开始就结束
81 阅读
撰写回复