曙海教育集團(tuán)
全國報名免費(fèi)熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號) QQ:1299983702
首頁 課程表 在線聊 報名 講師 品牌 QQ聊 活動 就業(yè)
 
Web攻防培訓(xùn)

 
  班級規(guī)模及環(huán)境--熱線:4008699035 手機(jī):15921673576( 微信同號)
      每個班級的人數(shù)限3到5人,互動授課, 保障效果,小班授課。
  上間和地點(diǎn)
上部份地點(diǎn):【上海】同濟(jì)大學(xué)(滬西)/新城金郡商務(wù)樓(11號線白銀路站)【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學(xué)成教院【北京分部】:北京中山學(xué)院/福鑫大樓【南京分部】:金港大廈(和燕路)【武漢分部】:佳源大廈(高新二路)【成都分部】:領(lǐng)館區(qū)1號(中和大道)【沈陽分部】:沈陽理工大學(xué)/六宅臻品【鄭州分部】:鄭州大學(xué)/錦華大廈【石家莊分部】:河北科技大學(xué)/瑞景大廈
最近開間(周末班/連續(xù)班/晚班):2019年1月26日
  實驗設(shè)備
    ◆小班教學(xué),教學(xué)效果好
       
       ☆注重質(zhì)量☆邊講邊練

       ☆合格學(xué)員免費(fèi)推薦工作
       ★實驗設(shè)備請點(diǎn)擊這兒查看★
  質(zhì)量保障

       1、培訓(xùn)過程中,如有部分內(nèi)容理解不透或消化不好,可免費(fèi)在以后培訓(xùn)班中重聽;
       2、培訓(xùn)結(jié)束后,授課老師留給學(xué)員聯(lián)系方式,保障培訓(xùn)效果,免費(fèi)提供課后技術(shù)支持。
       3、培訓(xùn)合格學(xué)員可享受免費(fèi)推薦就業(yè)機(jī)會。☆合格學(xué)員免費(fèi)頒發(fā)相關(guān)工程師等資格證書,提升職業(yè)資質(zhì)。專注高端技術(shù)培訓(xùn)15年,端海學(xué)員的能力得到大家的認(rèn)同,受到用人單位的廣泛贊譽(yù),端海的證書受到廣泛認(rèn)可。

部份程大綱
 

第1章信息收集
1-1域名信息收集
1-2子域名信息收集
1-3Web站點(diǎn)信息收集
1-4端口信息收集
1-5敏感信息收集
1-6真實IP地址收集
1-7shodan介紹
1-8shodan搜索技巧
1-9shodan命令行介紹
1-10shodan命令行補(bǔ)充
1-11Python-shodan使用介紹
第2章SQL注入
2-1SQL注入原理
2-2Mysql注入有關(guān)知識點(diǎn)
2-3Sqli-Lab實驗環(huán)境搭建
2-4GET基于報錯的SQL注入
2-5不再顯示錯誤的盲注
2-6Mysql注入讀寫文件
2-7POST基于錯誤的注入
2-8GET報錯注入
2-9SQL注入繞過手段
2-10POST基于時間與布爾盲注
2-11HTTP頭中的SQL注入
2-12Post Update語句注入
2-13Cookie注入
2-14Cookie Base64注入
2-15繞過去除注釋符的SQL注入
2-16繞過過濾and和or的SQL注入
2-17繞過去除空格的SQL注入
2-18繞過去除(union和select)的SQL注入
2-19寬字節(jié)注入1
2-20寬字節(jié)注入2
2-21二次注入分析
2-22SQL注入漏洞簡單挖掘
2-23updatexml和extractvalue函數(shù)講解
2-24IIS6.0搭建asp網(wǎng)站
2-25針對asp+access網(wǎng)站進(jìn)行SQL注入利用
第3章Sqlmap工具使用參數(shù)解析
3-1Sqlmap介紹
3-2Sqlmap獲取目標(biāo)
3-3Sqlmap設(shè)置請求參數(shù)1
3-4Sqlmap設(shè)置請求參數(shù)2
3-5Sqlmap設(shè)置請求參數(shù)3
3-6Sqlmap設(shè)置請求參數(shù)4
3-7Sqlmap設(shè)置請求參數(shù)5
3-8Sqlmap性能優(yōu)化
3-9Sqlmap指定位置注入
3-10Sqlmap注入?yún)?shù)1
3-11Sqlmap注入?yún)?shù)2
3-12Sqlmap自定義檢測參數(shù)
3-13Sqlmap注入技術(shù)參數(shù)1
3-14Sqlmap注入技術(shù)參數(shù)2
3-15Sqlmap檢索DBMS信息
3-16Sqlmap檢索DBMS用戶信息
3-17Sqlmap枚舉信息1
3-18Sqlmap枚舉信息2
3-19Sqlmap枚舉信息3
3-20Sqlmap系統(tǒng)參數(shù)
3-21Sqlmap通用參數(shù)
3-22Sqlmap通用參數(shù)2
3-23Sqlmap通用參數(shù)3
3-24Sqlmap通用參數(shù)4
3-25Sqlmap通用參數(shù)5
3-26Sqlmap雜項參數(shù)
3-27Sqlmap Tamper腳本編寫介紹
3-28Sqlmap Tamper腳本分析 - All
3-29Sqlmap Tamper腳本分析(MSSQL)
第4章XSS跨站腳本
4-1XSS跨站腳本分類
4-2XSS盜取Cookie
4-3XSS篡改網(wǎng)頁鏈接
4-4XSS盜取用戶信息
4-5沒有過濾的XSS
4-6屬性中的XSS
4-7選擇列表中的XSS
4-8隱藏參數(shù)中的XSS
4-9限制輸入長度的XSS
4-10HTML事件中的XSS
4-11空格分隔屬性中的XSS
4-12Javascript偽協(xié)議觸發(fā)XSS
4-13繞過過濾domain為空的XSS
4-14繞過替換script和on事件的XSS
4-15利用IE特性繞過XSS過濾
4-16利用CSS特性繞過XSS過濾
4-17IE中利用CSS觸發(fā)XSS
4-1816進(jìn)制繞過過濾觸發(fā)XSS
4-19unicode繞過過濾觸發(fā)XSS
4-20瀏覽器同源策略介紹
4-21cookie的httponly設(shè)置
4-22xss filter過濾器
4-23編碼轉(zhuǎn)義介紹
4-24XSS過濾器繞過方法
4-25XSS發(fā)生的位置
4-26存儲型XSS灰盒測試
4-27自動化xss漏洞挖掘 - xsser
第5章CSRF跨站偽造請求
5-1CSRF原理介紹
5-2無防護(hù)的CSRF漏洞利用
5-3CSRF漏洞探測自動化探測
5-4CSRF漏洞token防御介紹
5-5CSRF繞過Referer技巧
第6章文件上傳
6-1文件上傳-繞過JS驗證
6-2文件上傳-繞過MIME-Type驗證
6-3文件上傳-繞過黑名單驗證
6-4文件上傳-繞過黑名單驗證(.htaccess文件)
6-5文件上傳-繞過黑名單驗證(大小寫繞過)
6-6文件上傳-繞過黑名單驗證(空格繞過)
6-7文件上傳-繞過黑名單驗證(.號繞過)
6-8文件上傳-繞過黑名單驗證(特殊符號)
6-9文件上傳-繞過黑名單驗證(路徑拼接繞過)
6-10文件上傳-繞過黑名單驗證(雙寫繞過)
6-11文件上傳-繞過白名單驗證(00截斷繞過)
6-12文件上傳-圖片Webshell上傳
6-13文件上傳-競爭條件
6-14中間件解析漏洞-IIS
第7章SSRF服務(wù)端偽造請求
7-1SSRF漏洞原理介紹
第8章XXE注入
8-1XML快速入門
8-2DTD快速入門
8-3簡單XXE漏洞代碼編寫
8-4XXE漏洞利用 - 任意文件讀取
8-5XXE漏洞利用 - 任意文件讀取(無回顯)

 

-

 

  備案號:備案號:滬ICP備08026168號-1 .(2024年07月24日)...............
主站蜘蛛池模板: 炫硕日本一区二区三区综合区在线中文字幕| 狠狠色丁香婷婷久久综合不卡| 一个色综合国产色综合| 97久久国产综合精品女不卡| 婷婷五月综合激情| 亚洲综合成人网| senima亚洲综合美女图| 久久婷婷五月综合色奶水99啪| 99久久综合国产精品免费| 亚洲综合伊人久久综合| 99久久综合国产精品免费| 婷婷五月六月激情综合色中文字幕| 欧美国产日韩综合在线| 亚洲欧美日韩综合一区二区| 美国十次狠狠色综合| 国产亚洲综合久久系列| 久久综合九色综合欧美狠狠| 欧美综合自拍亚洲综合网| 欧美偷窥清纯综合图区| 亚洲精品欧美综合| 亚洲AV成人潮喷综合网| 亚洲国产成人久久综合区| 色综合合久久天天综合绕视看| 亚洲国产日韩成人综合天堂| 亚洲av日韩综合一区在线观看| 色天使久久综合网天天| 亚洲 欧洲 日韩 综合在线| 欧美精品综合视频一区二区| 狠狠色婷婷狠狠狠亚洲综合| 天天综合网网欲色| 亚洲VA欧美va国产va综合| 伊人久久大香线焦综合四虎| 国产成人综合久久久久久| 亚洲精品第一国产综合精品99| 欧美色综合天天综合高清网| 国产成人综合色在线观看网站| 伊人丁香狠狠色综合久久| 一日本道伊人久久综合影| 九九久久99综合一区二区| 亚洲av综合av一区| 国产成人人综合亚洲欧美丁香花|