班級規模及環境--熱線:4008699035 手機:15921673576( 微信同號) |
每個班級的人數限3到5人,互動授課, 保障效果,小班授課。 |
上間和地點 |
上部份地點:【上?!客瑵髮W(滬西)/新城金郡商務樓(11號線白銀路站)【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學成教院【北京分部】:北京中山學院/福鑫大樓【南京分部】:金港大廈(和燕路)【武漢分部】:佳源大廈(高新二路)【成都分部】:領館區1號(中和大道)【沈陽分部】:沈陽理工大學/六宅臻品【鄭州分部】:鄭州大學/錦華大廈【石家莊分部】:河北科技大學/瑞景大廈 最近開間(周末班/連續班/晚班):2019年1月26日 |
實驗設備 |
◆小班教學,教學效果好 ☆注重質量☆邊講邊練 ☆合格學員免費推薦工作 ★實驗設備請點擊這兒查看★ |
質量保障 |
1、培訓過程中,如有部分內容理解不透或消化不好,可免費在以后培訓班中重聽; 2、培訓結束后,授課老師留給學員聯系方式,保障培訓效果,免費提供課后技術支持。 3、培訓合格學員可享受免費推薦就業機會?!詈细駥W員免費頒發相關工程師等資格證書,提升職業資質。專注高端技術培訓15年,端海學員的能力得到大家的認同,受到用人單位的廣泛贊譽,端海的證書受到廣泛認可。 |
部份程大綱 |
|
安全工具篇 Nmap 01_初識Nmap
Nmap 02_Nmap 主機發現掃描技術
Nmap 03_Nmap 掃描目標詳解
Nmap 04_Nmap 端口掃描技術
Nmap 05_Nmap 掃描結果詳解
Nmap 06_Nmap 服務及版本探測掃描技術
Nmap 07_Nmap 操作系統探測掃描技術
Nmap 08_Nmap 腳本掃描技術
Nmap 09_Nmap 繞過、欺騙防火墻/IDS
Nmap 10_Nmap 其他選項詳解
Nmap 11_Nmap GUI(Zenmap)使用
Nmap 12_Amap、Zmap使用
AWVS 01_AWVS簡介及安裝
AWVS 02_Site Crawler 站點爬蟲
AWVS 03_Subdomain Scan 子域掃描
AWVS 04_Http Tools 攻擊工具
AWVS 05_盲注工具、Auth測試器、結果比較器
AWVS 06_Web service掃描、Web service Editor
AWVS 07_AWVS 配置信息
AWVS 08_AcuSensor 灰盒測試掃描
BurpSuite 01_初識burpsuite
BurpSuite 02_burpsuite各模塊介紹。
BurpSuite 03_burpsuite -->比較模塊comparer的使用。
BurpSuite 04_burpsuite -->常見編碼介紹以及decoder的使用。
BurpSuite 05_burpsuite -->爬行模塊spider的使用。
BurpSuite 06_burpsuite -->掃描模塊scanner的使用。
BurpSuite 07_burpsuite -->從proxy模塊攔截抓包到repeater重放。
BurpSuite 08_利用burpsuite-intruder進行密碼爆破。
BurpSuite 09_利用burpsuite進行上傳截斷。
BurpSuite 10_使用burpsuite結合sqlmap進行注入。
APPScan 01_APPScan簡介及安裝
APPScan 02_APPScan掃描實戰
APPScan 03_APPScan掃描結果詳解
APPScan 04_APPScan漏洞測試實戰
APPScan 05_APPScan自定義配置
APPScan 06_APPScan暴力破解等工具(PowerTools)實戰
APPScan 07_APPScan Glassbox灰盒測試掃描
APPScan 08_APPScan任務及報告功能
漏洞原理篇 SQL注入工具篇 01_sqlmap安裝以及簡介
SQL注入工具篇 02_sqlmap使用初體驗
SQL注入原理篇 01_什么是sql注入
SQL注入原理篇 02_sql注入的分類
SQL注入原理篇 03_怎么判斷是否存在sql注入
SQL注入原理篇 04_一般的sql注入
SQL注入原理篇 05_1 布爾盲注
SQL注入原理篇 05_2 時間盲注
SQL注入原理篇 06_報錯注入
SQL注入原理篇 07_非常規的注入點簡介
命令執行 01_普通的命令執行
命令執行 02_Struts2命令執行分析
命令執行 03_im命令執行分析
越權漏洞 01_平行賬號越權
越權漏洞 02_管理賬號越權
邏輯漏洞 01_密碼找回邏輯漏洞之用戶憑證暴力破解
邏輯漏洞 02_密碼找回邏輯漏洞之返回憑證
邏輯漏洞 03_密碼找回邏輯漏洞之密碼找回憑證在頁面中
邏輯漏洞 04_密碼找回邏輯漏洞之返回短信驗證碼
邏輯漏洞 05_密碼找回邏輯漏洞之本地驗證
邏輯漏洞 06_密碼找回邏輯漏洞之token破解
邏輯漏洞 07_密碼找回邏輯漏洞之用戶憑證有效性
邏輯漏洞 08_密碼找回邏輯漏洞之覆蓋
邏輯漏洞 09_密碼找回邏輯漏洞之總結
邏輯漏洞 10_在線支付邏輯漏洞之抓包修改金額
邏輯漏洞 11_在線支付邏輯漏洞之沒有對購買數量進行負數限制
邏輯漏洞 12_在線支付邏輯漏洞之其他影響
邏輯漏洞 13_在線支付邏輯漏洞之總結
SSRF 01_什么是ssrf
SSRF 02_ssrf的挖掘與利用
SSRF 01_什么是csrf
SSRF 02_get型csrf
點擊劫持 01_什么是點擊劫持
點擊劫持 02_點擊劫持的利用與危害
CSRF 01_什么是csrf
CSRF 02_get型csrf
CSRF 03_post型csrf
CSRF 04_繞過token防御進行csrf攻擊
CSRF 05_繞過referer防御進行csrf攻擊
CSRF 06_flash csrf
網站篇 GetShell 01_改包改后綴名拿shell
GetShell 02_00截斷拿shell
GetShell 03_分號截斷拿shell
GetShell 04_目錄解析拿shell
GetShell 05_IIS07_0/07_5<08_03畸形解析拿shell
GetShell 06_Apache解析拿shell
GetShell 07_編輯器拿shell
GetShell 08_sql拿shell
GetShell 09_寫入配置文件拿shell
社會工程學 01_初識社會工程學
社會工程學 02_社會工程學在滲透測試中的應用
社會工程學 03_通過社工劫持域名放大攻擊危害
Server篇 01_星外主機教程
02_低權限照樣拿下服務器
03_利用ssh端口轉發通過一臺linux外網服務器登陸內網
04_利用IIS06_0漏洞系統另類教程
05_星外主機的另一種方法教程
06_NC拿下服務器
07_啟動項來教程
08_虛擬主機詳細講解
09_Serv-U實例
10_一次意外的PHP
11_mssql數據庫實例教程一則
12_linux教程
13_ODAY系統工具介紹
14_NC工具使用
15_LCX等內網神器端口轉換
16_MYSQL數據庫啟動項
17_mysql數據庫高版本
18_Windows 中敏感目錄和敏感注冊表的利用
19_ser-u教程)
20_利用pcanywhere
21_可讀可寫目錄查找腳本篇
22_腳本權限設置和腳本程序應用日志
23_日志清除,日志恢復
24_溢出漏洞
25_lpk
26_linux溢出漏洞(漏洞尋找,編譯exp,反彈shell等)
27_rar,cacls,type命令在,滲透中的妙用
28_關于遠控軟件在中的利用
29_中各類組件支持理解(ws組件,數據庫組件,系統組件等)
30_經典劫持服務器
31_插入數據庫拿shell
32_windows2008服務器
33_域控制器
34_最新通殺之ms
|