曙海教育集團(tuán)
全國(guó)報(bào)名免費(fèi)熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號(hào)) QQ:1299983702
首頁 課程表 在線聊 報(bào)名 講師 品牌 QQ聊 活動(dòng) 就業(yè)
 
BeEF高級(jí)客戶端安全測(cè)試實(shí)踐培訓(xùn)
 
   班級(jí)人數(shù)--熱線:4008699035 手機(jī):15921673576( 微信同號(hào))
      增加互動(dòng)環(huán)節(jié), 保障培訓(xùn)效果,堅(jiān)持小班授課,每個(gè)班級(jí)的人數(shù)限3到5人,超過限定人數(shù),安排到下一期進(jìn)行學(xué)習(xí)。
   授課地點(diǎn)及時(shí)間
上課地點(diǎn):【上?!浚和瑵?jì)大學(xué)(滬西)/新城金郡商務(wù)樓(11號(hào)線白銀路站) 【深圳分部】:電影大廈(地鐵一號(hào)線大劇院站)/深圳大學(xué)成教院 【北京分部】:北京中山學(xué)院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領(lǐng)館區(qū)1號(hào)(中和大道) 【廣州分部】:廣糧大廈 【西安分部】:協(xié)同大廈 【沈陽分部】:沈陽理工大學(xué)/六宅臻品 【鄭州分部】:鄭州大學(xué)/錦華大廈 【石家莊分部】:河北科技大學(xué)/瑞景大廈
開班時(shí)間(連續(xù)班/晚班/周末班):2020年3月16日
   課時(shí)
     ◆資深工程師授課
        
        ☆注重質(zhì)量 ☆邊講邊練

        ☆若學(xué)員成績(jī)達(dá)到合格及以上水平,將獲得免費(fèi)推薦工作的機(jī)會(huì)
        ★查看實(shí)驗(yàn)設(shè)備詳情,請(qǐng)點(diǎn)擊此處★
   質(zhì)量以及保障

      ☆ 1、如有部分內(nèi)容理解不透或消化不好,可免費(fèi)在以后培訓(xùn)班中重聽;
      ☆ 2、在課程結(jié)束之后,授課老師會(huì)留給學(xué)員手機(jī)和E-mail,免費(fèi)提供半年的課程技術(shù)支持,以便保證培訓(xùn)后的繼續(xù)消化;
      ☆3、合格的學(xué)員可享受免費(fèi)推薦就業(yè)機(jī)會(huì)。
      ☆4、合格學(xué)員免費(fèi)頒發(fā)相關(guān)工程師等資格證書,提升您的職業(yè)資質(zhì)。

課程大綱
 

課程介紹
CTF(Capture The Flag)中文一般譯作奪旗賽,在網(wǎng)絡(luò)安全領(lǐng)域中指的是網(wǎng)絡(luò)安全技術(shù)人員之間進(jìn)行技術(shù)競(jìng)技的一種比賽形式。CTF起源于1996年DEFCON全球黑客大會(huì),以代替之前黑客們通過互相發(fā)起真實(shí)攻擊進(jìn)行技術(shù)比拼的方式。發(fā)展至今,已經(jīng)成為全球范圍網(wǎng)絡(luò)安全圈流行的競(jìng)賽形式。

本課程涉及CTF中WEB、MISC、Crypto三個(gè)方向,從各種漏洞原理講起,同時(shí)配合實(shí)際例題講解,讓大家有個(gè)系統(tǒng)的學(xué)習(xí)過程,同時(shí)在各個(gè)點(diǎn)講完后,再進(jìn)一步尋找大型賽事中較難的題目進(jìn)行講解復(fù)現(xiàn),進(jìn)一步提升技能,拓展思路,助你們點(diǎn)上更多的技能點(diǎn),實(shí)現(xiàn)由點(diǎn)到面的突破
第1章: Web類型-題目會(huì)涉及到常見的Web漏洞,諸如注入、XSS、文件包含、代碼執(zhí)行等漏洞
1 : CTF簡(jiǎn)介_寬字節(jié)注入

任務(wù)1: 1.CTF.pdf
2 : 約束條件的安全測(cè)試_報(bào)錯(cuò)注入

任務(wù)1: 2.sql.pdf
3 : 基于時(shí)間盲注的部分相關(guān)函數(shù)

4 : 基于時(shí)間盲注的相關(guān)例題以及報(bào)錯(cuò)注入題的盲注解法

5 : 部分截取函數(shù)及bool型盲注相關(guān)例題

6 : order_by的注入及相關(guān)例題

7 : insert等數(shù)據(jù)表相關(guān)操作的注入及例題

8 : desc相關(guān)例題以及其他的一些補(bǔ)充

9 : 文件上傳_js、mime、黑名單校驗(yàn)以及相關(guān)例題講解

任務(wù)1: 3.文件上傳.pdf
10 : 文件上傳_白名單、內(nèi)容校驗(yàn)、競(jìng)爭(zhēng)上傳

11 : 文件包含_常見文件包含情況以及zip、phar相關(guān)問題

12 : 文件包含_filter和input偽協(xié)議、日志文件、session的相關(guān)問題

13 : 文件包含_session_upload_progress_enable以及例題詳解

14 : session相關(guān)例題及遠(yuǎn)古截?cái)唷⒗胮hpinfo包含臨時(shí)文件相關(guān)問題

15 : 自包含、php7SegmentFault及相關(guān)例題

16 : 代碼執(zhí)行相關(guān)函數(shù)以及簡(jiǎn)單例題講解

17 : 命令執(zhí)行相關(guān)函數(shù)及各類命令執(zhí)行繞過技巧講解

任務(wù)1: 5.命令執(zhí)行.pdf
18 : 命令執(zhí)行無回顯的判斷方法及dnslog相關(guān)例題的講解

19 : 15位、7位可控字符下的任意命令執(zhí)行

20 : 5位、4位可控字符下的任意命令執(zhí)行

21 : 無數(shù)字字母的命令執(zhí)行及相關(guān)例題

22 : 反序列化的基本概念、魔術(shù)方法及相關(guān)例題講解

任務(wù)1: 6.反序列化.pdf
23 : 序列化的一些注意點(diǎn)、php bug 72663及對(duì)應(yīng)例題講解

24 : session序列化相關(guān)問題及例題、以及phar序列化的講解

25 : ssrf介紹、相關(guān)php函數(shù)及demo演示

任務(wù)1: 7.SSRF.pdf
26 : ip限制繞過及gopher對(duì)redis的利用講解

27 : gopher對(duì)mysql的利用及例題講解

28 : xml、dtd及blind xxe基礎(chǔ)講解

29 : 常規(guī)xxe、blind xxe例題講解

任務(wù)1: 8.XXE.pdf
30 : 弱類型相關(guān)要點(diǎn)及md5相關(guān)例題講解

任務(wù)1: 9.php代碼審計(jì).pdf
31 : 弱類型相關(guān)函數(shù)及例題講解

32 : 變量覆蓋問題及簡(jiǎn)單例題講解

33 : 空白符相關(guān)例題講解

34 : 偽隨機(jī)數(shù)相關(guān)文件及例題講解

35 : 偽隨機(jī)數(shù)相關(guān)例題講解、運(yùn)算符優(yōu)先級(jí)及parse_url相關(guān)問題

36 : escapeshellarg和 escapeshellcmd缺陷及例題講解

37 : 正則匹配相關(guān)問題及立例題講解

38 : 常規(guī)disable_function繞過方法講解

39 : 源碼獲取、掃描及fuzz思路講解

第2章: CRYPTO(Cryptography)類型,即密碼學(xué),題目考察各種加解密技術(shù),包括古典加密技術(shù)、現(xiàn)代加密技術(shù)甚至出題者自創(chuàng)加密技術(shù)。
40 : 密碼學(xué)_ASCII編碼、base系列編碼、quoted-printable編碼

任務(wù)1: 10.密碼學(xué).pdf
41 : xxencode、uuencode編碼、url編碼、敲擊碼、摩爾斯電碼

42 : 加法密碼、愷撒密碼、埃特巴什碼

43 : 乘法密碼、仿射密碼、密鑰詞組代替密碼、培根密碼

44 : ROT、豬圈密碼、維吉尼亞密碼、希爾密碼、playfair密碼

45 : ROT、豬圈密碼、維吉尼亞密碼、希爾密碼、playfair密碼

46 : 波利比奧斯方陣密碼、ADFGV密碼、ADFGVX密碼

47 : 三分密碼、四方密碼、滾動(dòng)密鑰密碼等常見加密方式簡(jiǎn)介

48 : rsa簡(jiǎn)介

任務(wù)1: 11.RSA.pdf
49 : rsa簡(jiǎn)單例題、關(guān)于rsa相關(guān)信息提取、N過大的分解手段講解

50 : 擴(kuò)展歐幾里得算法、rsa共模攻擊

51 : 低加密指數(shù)攻擊

52 : 低加密指數(shù)廣播攻擊

53 : 低解密指數(shù)攻擊

54 : padding oracle原理和簡(jiǎn)單利用

任務(wù)1: 12.padding oracle.pdf
第3章: MISC類型
55 : 流量分析之wireshark簡(jiǎn)介

任務(wù)1: 13.流量分析.pdf
56 : 流量分析各類常見例題及思路講解

57 : Tshark簡(jiǎn)介及相關(guān)例題講解

58 : 鍵盤流量分析簡(jiǎn)介、zip相關(guān)內(nèi)容講解

任務(wù)1: 14.壓縮包.pdf
59 : 圖片格式、元數(shù)據(jù)、追加、IDAT隱寫簡(jiǎn)介

任務(wù)1: 15.圖片隱寫.pdf
60 : lsb簡(jiǎn)介、gif隱寫、ntfs等相關(guān)內(nèi)容簡(jiǎn)介

 
 
  備案號(hào):備案號(hào):滬ICP備08026168號(hào)-1 .(2024年07月24日)....................
友情鏈接:Cadence培訓(xùn) ICEPAK培訓(xùn) PCB設(shè)計(jì)培訓(xùn) adams培訓(xùn) fluent培訓(xùn)系列課程 培訓(xùn)機(jī)構(gòu)課程短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 長(zhǎng)期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班培訓(xùn) 南京 NS3培訓(xùn) OpenGL培訓(xùn) FPGA培訓(xùn) PCIE培訓(xùn) MTK培訓(xùn) Cortex訓(xùn) Arduino培訓(xùn) 單片機(jī)培訓(xùn) EMC培訓(xùn) 信號(hào)完整性培訓(xùn) 電源設(shè)計(jì)培訓(xùn) 電機(jī)控制培訓(xùn) LabVIEW培訓(xùn) OPENCV培訓(xùn) 集成電路培訓(xùn) UVM驗(yàn)證培訓(xùn) VxWorks培訓(xùn) CST培訓(xùn) PLC培訓(xùn) Python培訓(xùn) ANSYS培訓(xùn) VB語言培訓(xùn) HFSS培訓(xùn) SAS培訓(xùn) Ansys培訓(xùn) 短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 長(zhǎng)期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班 端海 教育 企業(yè) 學(xué)院 培訓(xùn)課程 系列班 級(jí) 長(zhǎng)期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班 短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 端海教育企業(yè)學(xué)院培訓(xùn)課程 系列班級(jí)
主站蜘蛛池模板: 久久久久噜噜噜亚洲熟女综合| 综合在线视频精品专区| 久久综合九色综合网站| 亚洲AⅤ优女AV综合久久久| 一本色道久久综合狠狠躁篇| 激情综合一区二区三区| 色老头综合免费视频| 亚洲欧美日韩综合网导航| 91超碰碰碰碰久久久久久综合| 色综合久久久久综合99| 亚洲狠狠色丁香婷婷综合| 亚洲欧美综合一区二区三区| 国产婷婷色综合AV蜜臀AV| 欧美日韩亚洲综合一区二区三区| 狠狠色丁香婷婷久久综合五月| 在线综合亚洲中文精品| 天天影视色香欲综合久久| 综合色婷婷| 亚洲AV人无码综合在线观看| 久久综合综合久久综合| 亚洲欧美日韩综合二区三区| 人人狠狠综合久久亚洲高清| 中文网丁香综合网| 色综合婷婷在线观看66| 久久一日本道色综合久久| 91欧美一区二区三区综合在线| 91欧美一区二区三区综合在线| 亚洲av综合av一区| 亚洲国产精品成人AV无码久久综合影院| 激情综合一区二区三区| 亚洲香蕉网久久综合影视| 久久综合久久性久99毛片| 女人和拘做受全程看视频日本综合a一区二区视频| 7国产欧美日韩综合天堂中文久久久久| 亚洲综合无码一区二区| 狠狠色丁香久久婷婷综合蜜芽五月| 欧美αv日韩αv另类综合| 天天综合天天做天天综合| 狠狠色综合色区| 青青青国产色视频在线观看国产亚洲欧洲国产综合| 一个色综合久久|