曙海教育集團(tuán)
全國(guó)報(bào)名免費(fèi)熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號(hào)) QQ:1299983702
首頁 課程表 在線聊 報(bào)名 講師 品牌 QQ聊 活動(dòng) 就業(yè)
 
BeEF高級(jí)客戶端安全測(cè)試實(shí)踐培訓(xùn)
 
   班級(jí)人數(shù)--熱線:4008699035 手機(jī):15921673576( 微信同號(hào))
      增加互動(dòng)環(huán)節(jié), 保障培訓(xùn)效果,堅(jiān)持小班授課,每個(gè)班級(jí)的人數(shù)限3到5人,超過限定人數(shù),安排到下一期進(jìn)行學(xué)習(xí)。
   授課地點(diǎn)及時(shí)間
上課地點(diǎn):【上?!浚和瑵?jì)大學(xué)(滬西)/新城金郡商務(wù)樓(11號(hào)線白銀路站) 【深圳分部】:電影大廈(地鐵一號(hào)線大劇院站)/深圳大學(xué)成教院 【北京分部】:北京中山學(xué)院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領(lǐng)館區(qū)1號(hào)(中和大道) 【廣州分部】:廣糧大廈 【西安分部】:協(xié)同大廈 【沈陽分部】:沈陽理工大學(xué)/六宅臻品 【鄭州分部】:鄭州大學(xué)/錦華大廈 【石家莊分部】:河北科技大學(xué)/瑞景大廈
開班時(shí)間(連續(xù)班/晚班/周末班):2020年3月16日
   課時(shí)
     ◆資深工程師授課
        
        ☆注重質(zhì)量 ☆邊講邊練

        ☆若學(xué)員成績(jī)達(dá)到合格及以上水平,將獲得免費(fèi)推薦工作的機(jī)會(huì)
        ★查看實(shí)驗(yàn)設(shè)備詳情,請(qǐng)點(diǎn)擊此處★
   質(zhì)量以及保障

      ☆ 1、如有部分內(nèi)容理解不透或消化不好,可免費(fèi)在以后培訓(xùn)班中重聽;
      ☆ 2、在課程結(jié)束之后,授課老師會(huì)留給學(xué)員手機(jī)和E-mail,免費(fèi)提供半年的課程技術(shù)支持,以便保證培訓(xùn)后的繼續(xù)消化;
      ☆3、合格的學(xué)員可享受免費(fèi)推薦就業(yè)機(jī)會(huì)。
      ☆4、合格學(xué)員免費(fèi)頒發(fā)相關(guān)工程師等資格證書,提升您的職業(yè)資質(zhì)。

課程大綱
 

課程介紹
CTF(Capture The Flag)中文一般譯作奪旗賽,在網(wǎng)絡(luò)安全領(lǐng)域中指的是網(wǎng)絡(luò)安全技術(shù)人員之間進(jìn)行技術(shù)競(jìng)技的一種比賽形式。CTF起源于1996年DEFCON全球黑客大會(huì),以代替之前黑客們通過互相發(fā)起真實(shí)攻擊進(jìn)行技術(shù)比拼的方式。發(fā)展至今,已經(jīng)成為全球范圍網(wǎng)絡(luò)安全圈流行的競(jìng)賽形式。

本課程涉及CTF中WEB、MISC、Crypto三個(gè)方向,從各種漏洞原理講起,同時(shí)配合實(shí)際例題講解,讓大家有個(gè)系統(tǒng)的學(xué)習(xí)過程,同時(shí)在各個(gè)點(diǎn)講完后,再進(jìn)一步尋找大型賽事中較難的題目進(jìn)行講解復(fù)現(xiàn),進(jìn)一步提升技能,拓展思路,助你們點(diǎn)上更多的技能點(diǎn),實(shí)現(xiàn)由點(diǎn)到面的突破
第1章: Web類型-題目會(huì)涉及到常見的Web漏洞,諸如注入、XSS、文件包含、代碼執(zhí)行等漏洞
1 : CTF簡(jiǎn)介_寬字節(jié)注入

任務(wù)1: 1.CTF.pdf
2 : 約束條件的安全測(cè)試_報(bào)錯(cuò)注入

任務(wù)1: 2.sql.pdf
3 : 基于時(shí)間盲注的部分相關(guān)函數(shù)

4 : 基于時(shí)間盲注的相關(guān)例題以及報(bào)錯(cuò)注入題的盲注解法

5 : 部分截取函數(shù)及bool型盲注相關(guān)例題

6 : order_by的注入及相關(guān)例題

7 : insert等數(shù)據(jù)表相關(guān)操作的注入及例題

8 : desc相關(guān)例題以及其他的一些補(bǔ)充

9 : 文件上傳_js、mime、黑名單校驗(yàn)以及相關(guān)例題講解

任務(wù)1: 3.文件上傳.pdf
10 : 文件上傳_白名單、內(nèi)容校驗(yàn)、競(jìng)爭(zhēng)上傳

11 : 文件包含_常見文件包含情況以及zip、phar相關(guān)問題

12 : 文件包含_filter和input偽協(xié)議、日志文件、session的相關(guān)問題

13 : 文件包含_session_upload_progress_enable以及例題詳解

14 : session相關(guān)例題及遠(yuǎn)古截?cái)唷⒗胮hpinfo包含臨時(shí)文件相關(guān)問題

15 : 自包含、php7SegmentFault及相關(guān)例題

16 : 代碼執(zhí)行相關(guān)函數(shù)以及簡(jiǎn)單例題講解

17 : 命令執(zhí)行相關(guān)函數(shù)及各類命令執(zhí)行繞過技巧講解

任務(wù)1: 5.命令執(zhí)行.pdf
18 : 命令執(zhí)行無回顯的判斷方法及dnslog相關(guān)例題的講解

19 : 15位、7位可控字符下的任意命令執(zhí)行

20 : 5位、4位可控字符下的任意命令執(zhí)行

21 : 無數(shù)字字母的命令執(zhí)行及相關(guān)例題

22 : 反序列化的基本概念、魔術(shù)方法及相關(guān)例題講解

任務(wù)1: 6.反序列化.pdf
23 : 序列化的一些注意點(diǎn)、php bug 72663及對(duì)應(yīng)例題講解

24 : session序列化相關(guān)問題及例題、以及phar序列化的講解

25 : ssrf介紹、相關(guān)php函數(shù)及demo演示

任務(wù)1: 7.SSRF.pdf
26 : ip限制繞過及gopher對(duì)redis的利用講解

27 : gopher對(duì)mysql的利用及例題講解

28 : xml、dtd及blind xxe基礎(chǔ)講解

29 : 常規(guī)xxe、blind xxe例題講解

任務(wù)1: 8.XXE.pdf
30 : 弱類型相關(guān)要點(diǎn)及md5相關(guān)例題講解

任務(wù)1: 9.php代碼審計(jì).pdf
31 : 弱類型相關(guān)函數(shù)及例題講解

32 : 變量覆蓋問題及簡(jiǎn)單例題講解

33 : 空白符相關(guān)例題講解

34 : 偽隨機(jī)數(shù)相關(guān)文件及例題講解

35 : 偽隨機(jī)數(shù)相關(guān)例題講解、運(yùn)算符優(yōu)先級(jí)及parse_url相關(guān)問題

36 : escapeshellarg和 escapeshellcmd缺陷及例題講解

37 : 正則匹配相關(guān)問題及立例題講解

38 : 常規(guī)disable_function繞過方法講解

39 : 源碼獲取、掃描及fuzz思路講解

第2章: CRYPTO(Cryptography)類型,即密碼學(xué),題目考察各種加解密技術(shù),包括古典加密技術(shù)、現(xiàn)代加密技術(shù)甚至出題者自創(chuàng)加密技術(shù)。
40 : 密碼學(xué)_ASCII編碼、base系列編碼、quoted-printable編碼

任務(wù)1: 10.密碼學(xué).pdf
41 : xxencode、uuencode編碼、url編碼、敲擊碼、摩爾斯電碼

42 : 加法密碼、愷撒密碼、埃特巴什碼

43 : 乘法密碼、仿射密碼、密鑰詞組代替密碼、培根密碼

44 : ROT、豬圈密碼、維吉尼亞密碼、希爾密碼、playfair密碼

45 : ROT、豬圈密碼、維吉尼亞密碼、希爾密碼、playfair密碼

46 : 波利比奧斯方陣密碼、ADFGV密碼、ADFGVX密碼

47 : 三分密碼、四方密碼、滾動(dòng)密鑰密碼等常見加密方式簡(jiǎn)介

48 : rsa簡(jiǎn)介

任務(wù)1: 11.RSA.pdf
49 : rsa簡(jiǎn)單例題、關(guān)于rsa相關(guān)信息提取、N過大的分解手段講解

50 : 擴(kuò)展歐幾里得算法、rsa共模攻擊

51 : 低加密指數(shù)攻擊

52 : 低加密指數(shù)廣播攻擊

53 : 低解密指數(shù)攻擊

54 : padding oracle原理和簡(jiǎn)單利用

任務(wù)1: 12.padding oracle.pdf
第3章: MISC類型
55 : 流量分析之wireshark簡(jiǎn)介

任務(wù)1: 13.流量分析.pdf
56 : 流量分析各類常見例題及思路講解

57 : Tshark簡(jiǎn)介及相關(guān)例題講解

58 : 鍵盤流量分析簡(jiǎn)介、zip相關(guān)內(nèi)容講解

任務(wù)1: 14.壓縮包.pdf
59 : 圖片格式、元數(shù)據(jù)、追加、IDAT隱寫簡(jiǎn)介

任務(wù)1: 15.圖片隱寫.pdf
60 : lsb簡(jiǎn)介、gif隱寫、ntfs等相關(guān)內(nèi)容簡(jiǎn)介

 
 
  備案號(hào):備案號(hào):滬ICP備08026168號(hào)-1 .(2024年07月24日)....................
友情鏈接:Cadence培訓(xùn) ICEPAK培訓(xùn) PCB設(shè)計(jì)培訓(xùn) adams培訓(xùn) fluent培訓(xùn)系列課程 培訓(xùn)機(jī)構(gòu)課程短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 長(zhǎng)期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班培訓(xùn) 南京 NS3培訓(xùn) OpenGL培訓(xùn) FPGA培訓(xùn) PCIE培訓(xùn) MTK培訓(xùn) Cortex訓(xùn) Arduino培訓(xùn) 單片機(jī)培訓(xùn) EMC培訓(xùn) 信號(hào)完整性培訓(xùn) 電源設(shè)計(jì)培訓(xùn) 電機(jī)控制培訓(xùn) LabVIEW培訓(xùn) OPENCV培訓(xùn) 集成電路培訓(xùn) UVM驗(yàn)證培訓(xùn) VxWorks培訓(xùn) CST培訓(xùn) PLC培訓(xùn) Python培訓(xùn) ANSYS培訓(xùn) VB語言培訓(xùn) HFSS培訓(xùn) SAS培訓(xùn) Ansys培訓(xùn) 短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 長(zhǎng)期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班 端海 教育 企業(yè) 學(xué)院 培訓(xùn)課程 系列班 級(jí) 長(zhǎng)期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班 短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 端海教育企業(yè)學(xué)院培訓(xùn)課程 系列班級(jí)
主站蜘蛛池模板: 亚洲综合自拍成人| 亚洲日本欧美产综合在线| 狠狠色婷婷七月色综合| 国产综合色在线视频区| 国产成+人+综合+欧美亚洲| 99久久国产主播综合精品| 国产成+人+综合+欧美亚洲| 国产AV综合影院| 久久综合欧美成人| 狠狠色伊人亚洲综合网站色| 日本丶国产丶欧美色综合| 久久久久久久尹人综合网亚洲| 丁香婷婷色五月激情综合深爱| 久久综合久久鬼色| 狠狠狠色丁香婷婷综合久久五月| 少妇熟女久久综合网色欲| 亚洲中文字幕无码久久综合网| 欧美色综合久久久久久| 日韩亚洲人成在线综合日本| 日本伊人色综合网| 欧美日韩国产综合视频在线观看| 狠狠做深爱婷婷综合一区| 久久狠狠爱亚洲综合影院| 狠狠色丁香久久婷婷综合五月| 久久青青草原综合伊人| 久久综合久久综合久久综合| 国产成人精品久久综合| 九九久久99综合一区二区| 婷婷久久综合九色综合98| 亚洲综合一区二区精品导航| 五月天婷五月天综合网在线| 亚洲欧美日韩国产综合在线| 色综合合久久天天给综看| 一本一本久久a久久综合精品蜜桃| 一本一道久久a久久精品综合| 综合久久久久久中文字幕亚洲国产国产综合一区首| 亚洲欧美日韩综合aⅴ视频| 天天综合天天看夜夜添狠狠玩| 中文自拍日本综合| 亚洲国产一成久久精品国产成人综合| 一本大道久久a久久精品综合|