安全渗透测试

安全渗透测试
共113节 1513人在学 课程详情
  • 简介

    • 安全渗透测试白帽子的艺术系列:简介
  • 道德白帽子和渗透测试的概述

    • 学习目标
    • 介绍道德白帽子和渗透测试
    • 开始道德白帽子和渗透测试
    • 了解渗透测试的法律方面
    • 探索渗透测试方法
    • 探索渗透测试等网络安全认证
    • 搭建自己的实验室:概述
    • 搭建自己的实验室:VIRL和操作系统软件
    • 了解漏洞、威胁和利用
    • 了解当前的威胁格局
  • Kali Linux

    • 学习目标
    • 安装Kali
    • 检查Kali模块和架构
    • 管理Kali服务
  • 被动侦察

    • 学习目标
    • 理解被动侦察
    • 探索被动侦察方法:发现主机和端口信息
    • 探索被动侦察方法:查找文件
    • 探索被动侦察方法:搜索姓名、密码和敏感信息
    • 勘察被动侦察的必备工具: SpiderFoot、theHarvester、Discover
    • 勘察被动侦察的必备工具: Recon-ng
  • 主动侦察

    • 学习目标
    • 了解主动侦察
    • 从道德白帽子的角度探索主动侦察方法
    • 主动侦察的基本工具:端口扫描和Web服务审查
    • 主动侦察的必要工具:网络和Web漏洞扫描器
  • 白帽子危害Web应用程序

    • 学习目标
    • 了解Web应用程序
    • 了解Web架构
    • 发现网络漏洞
    • 测试Web应用程序:方法
    • 测试Web应用程序:侦察
    • 测试Web应用程序:映射
    • 测试Web应用程序:漏洞发现
    • 了解Web应用程序的开发
    • 侵害Web应用程序的调查防范措施
  • 入侵用户凭证

    • 学习目标
    • 理解身份验证和授权机制
    • 理解身份验证和授权入侵
    • 探索密码存储机制
    • 了解密码存储漏洞
    • 使用John the Ripper破解密码
    • 使用hashcat破解密码
    • 提高密码安全性
  • 入侵数据库

    • 学习目标
    • 复习数据库基础知识
    • 入侵数据库:发现、验证和利用
    • 入侵数据库:自动扫描器
    • 减轻数据库侵害的调查防御措施
  • 入侵网络设备

    • 学习目标
    • 了解入侵网络的原因及步骤
    • 审查网络技术基础:OSI和DoD 互联网模型
    • 审查网络技术基础:转发设备架构和通信
    • 使用VIRL构建网络拓扑
    • 入侵交换机:回顾以太网基础知识
    • 入侵交换机:演示
    • 入侵交换机: ARP漏洞和ARP缓存中毒
    • 路由器基础知识复习
    • 检查ICMP,第一跳冗余和路由协议侵害
    • 入侵管理层
    • 了解防火墙的基本原理和检查级别
    • 执行防火墙侦察和隧道技术
    • 调查入侵网络设备的基本工具:捕获数据包
    • 调查网络设备入侵必备工具:交换机和路由器入侵工具
    • 调查基本工具入侵网络设备:ARP欺骗工具
    • 调查基本工具入侵网络设备:MiTM工具
    • 调查入侵网络设备的基本工具:Linux工具
    • 使用网络设备入侵工具进行MiTM入侵
  • 无线入侵的基本原理

    • 学习目标
    • 回顾无线技术基础
    • 调查无线入侵工具:无线适配器
    • 调查无线入侵工具:软件
    • 入侵WEP, WPA和其他协议
    • 了解入侵无线客户端
  • 缓冲区溢出

    • 学习目标
    • 理解缓冲区溢出
    • 利用缓冲区溢出
    • 克服防御缓冲区溢出漏洞
    • 理解模糊
    • 创建模糊策略
    • 探索基于突变、基于生成和进化的模糊概念
    • 用于发现和利用缓冲区溢出的调查工具
  • Powershell侵害

    • 学习目标
    • 了解Powershell
    • Pwning Windows使用PowerShell:企业组件,设置和基本使用
    • Pwning Windows使用PowerShell:企业模块和高级利用
    • 使用PowerShell收集网络信息
  • 规避和漏洞利用的技术

    • 学习目标
    • 了解安全规避技术
    • 探索漏洞利用技术
    • 掩盖你的痕迹
  • 社会工程

    • 学习目标
    • 了解社会工程
    • 探索社会工程工具包(SET)
    • 探索Maltego
    • 调查社会工程案例研究
  • 维护持续性、旋转和数据溢出

    • 学习目标
    • 理解持续性
    • 获得网络接入
    • 通过SMB中继危害、NetBIOS名称服务和LLMNR中毒获得网络访问权限
    • 维护持续性
    • 理解旋转和横向移动
    • 防御高级持续威胁
  • 编写渗透测试报告

    • 学习目标
    • 了解渗透测试报告及其使用方法
    • 计划和组织你的报告
    • 了解渗透测试报告格式
    • 探索风险评级
    • 分发渗透检测报告
  • 总结

    • 安全渗透测试白帽子的艺术系列:总结

    订阅失败

    安全渗透测试
    安全渗透测试 ...

    订阅列表已满,请先移出部分订阅内容。

    当前章节需购买后观看
    开通超级会员免费看!专家精选系列课程,满足你从入门到精通!更有问答月卡免费送,你的问题有问必答!
    提交答案

    购买课程

    扫码完成付费,可继续学习全部课程内容

    加载中...
    播放页问题反馈
    视频学习中有任何产品建议都可由此反
    馈,我们将及时处理!

    课时介绍

    侵害Web应用程序的调查防范措施

    课程介绍

    本课程是一本可帮助您入门和运行网络安全事业的完整指南。您将学习白帽子和安全渗透测试技术的主要原则和基础。您还将探索专业的网络和安全主题,包括对白帽子,侦察,Kali Linux,漏洞利用和权限维持技术的介绍。本课程提供分步的实际场景。您将直接了解白帽子如何对受害者进行初步侦查,如何评估系统,网络安全控制和安全状况。
    “安全渗透测试实时课程”通过10多个小时的培训,其中包括现场讨论,演示,白板说明和屏幕录像,提供了用于评估和破坏网络的方法的专家见解。它涵盖了白帽子的法律方面以及相关的风险。本课程还回顾了许多可用于渗透有线或无线网络以及该网络内系统的工具。还涵盖了多种类型的危害,以及安全规避和权限维持技术。此外,您还将学习社会工程的技术,并特别介绍诸如社会工程工具套件(SET),Metasploit和Maltego之类的工具。
    您将找到有关如何编写渗透测试报告的指南,并学习如何计划和组织报告。
    本课程提供补充材料,以加强学习到的一些关键概念和技术,帮助您构建自己的白帽子环境的脚本以及真实渗透测试报告的示例。您可以在theartofhacking.org上访问此材料。
    尽管有各种白帽子和网络安全认证,但本课程旨在向人们介绍白帽子和渗透测试背后的概念,并且与认证无关。

    推荐课程

    信息系统项目管理师自考笔记

    李明 · 918人在学

    python从0到1:期货量化交易系统(CTP实战,高频及合成K线数据

    王先生 · 22833人在学

    手把手搭建Java超市管理系统【附源码】(毕设)

    汤小洋 · 4295人在学

    Java毕设springboot外卖点餐系统 毕业设计毕设源码 使用教

    黄菊华 · 838人在学

    基于SSM酒店管理系统(毕设)

    小尼老师 · 900人在学

    java项目实战之购物商城(java毕业设计)

    Long · 5204人在学

    手把手搭建Java求职招聘系统【附源码】(毕设)

    汤小洋 · 1532人在学

    Python Django 深度学习 小程序

    钟翔 · 2411人在学

    城管局门前三包管理系统+微信小程序(vue+springboot)

    赖国荣 · 682人在学

    Vue+Uni-app(uniapp)入门与实战+赠送仿美团点餐小程序

    李杰 · 4081人在学

    正在试验
    后自动删除环境
    课程实验
    本次实验时间已到期 00:00:00
    课件正在飞速打包中,请耐心等待几秒钟~