第一部份
網(wǎng)絡(luò)安全基礎(chǔ)
網(wǎng)絡(luò)安全的主要威脅
網(wǎng)絡(luò)安全的基本概念
網(wǎng)絡(luò)安全的基本術(shù)語
網(wǎng)絡(luò)安全的基本原則
網(wǎng)絡(luò)安全技術(shù)體系與發(fā)展趨勢
網(wǎng)絡(luò)安全標(biāo)準(zhǔn)與法律法規(guī)
滲透基礎(chǔ)知識
滲透基本流程
信息收集技巧
滲透核心思想
網(wǎng)絡(luò)攻擊思路
第二部份
主機(jī)安全
介紹主機(jī)常見漏洞(如緩沖區(qū)溢出、拒絕服務(wù)等),以及漏洞產(chǎn)生的原理
常見漏洞利用方法介紹
漏洞掃描工具介紹及使用
MSF滲透測試框架原理及使用
第三部份
WEB安全
WEB滲透基礎(chǔ)
WEB常見漏洞介紹
OWASP TOP 10介紹
SQL注入原理及利用
XSS原理及利用
文件上傳原理及利用
第四部份
權(quán)限提升
權(quán)限擴(kuò)展
權(quán)限提升工具及手段
內(nèi)網(wǎng)滲透
內(nèi)網(wǎng)信息收集
漏洞挖掘、權(quán)限提升
突破內(nèi)網(wǎng)限制方法
內(nèi)網(wǎng)嗅探和內(nèi)網(wǎng)會話劫持
第五部份
漏洞挖掘
常見漏洞功能及用途介紹
漏洞掃描工具及手段
漏洞挖掘
漏洞利用工具及手段
ActiveX漏洞挖掘
協(xié)議漏洞挖掘
第六部份
安全防護(hù)技術(shù)
常見安全防護(hù)技術(shù)
安全防護(hù)技術(shù)優(yōu)缺點(diǎn)
安全防護(hù)工具
惡意程序檢測
惡意程序概述
惡意程序分類
惡意程序檢測
惡意程序發(fā)現(xiàn)
惡意程序清除 |