Web安全测试(渗透测试)- 实战演示
课程详情
课程详情
本课程将带你从一个初学者开始,从一个没有渗透测试的起点开始,走向专业的渗透测试。
课程声明:本课程设计目的只用于教学,切勿使用课程中的技术进行违法活动,学员利用课程中的技术造成的后果与讲师本人无关,倡导维护网络安全人人有责,共同维护网络文明和谐。
课程目标
你想知道如何保护网站吗?你想知道你写出的代码是安全的吗?你想知道如何进行渗透测试吗?那么让我们一起走进web网站安全测试吧。
这是一套关于网站和web应用渗透测试的综合课,这门课,将带你从一个初学者开始,从一个没有渗透测试的起点开始,走向专业的渗透测试。
课程内容
- 信息收集:学习如何收集目标网站的信息,包括DNS服务器、网站服务器、子域名、未发布的目录、敏感文件等。
- 安全问题的发现和修复:学习如何发现和修复大量安全问题,如文件上传、代码执行、本地文件包含、远程文件包含、SQL注入、跨站脚本(XSS)、不安全的会话管理、暴力破解攻击等。
- 实施利用:学习如何利用上述安全问题中获得的权限进行操作,如转换反弹shell访问、运行系统命令、访问文件系统、下载/上传文件、访问数据库等。
适合人群
- web开发人员,开发安全的web应用程序并对现有的web应用程序进行保护。
- 网站管理员,可以保护他们的网站。
- 任何对网站和web应用程序安全测试/渗透测试感兴趣的人。
- 任何想学习如何从Hacker的角度保护网站和应用程序的人。
学习收获
- 建立一个测试环境来进行渗透测试。
- 安装Kali Linux - 渗透测试操作系统。
- 学习linux命令以及如何在终端上使用。
- 了解网站和web应用程序是如何工作的。
- 收集有关网站的敏感信息。
- 发现目标网站使用的服务器、技术和服务。
- 发现与特定网站相关的电子邮件和敏感数据。
- 查找与网站相关的所有子域。
- 发现目标网站相关的未发布的目录和与文件。
- 查找与目标网站相同的服务器上的所有网站。
- 发现、利用和修复文件上传安全问题。
- 使用代理截取请求。
- 发现、利用和修复代码执行安全问题。
- 发现、利用和修复本地文件包含安全问题。
- 发现和利用SQL注入安全问题。
- 发现基本和高级反射型XSS(reflected XSS)安全问题。
- 发现基本和高级存储型XSS(stored XSS)安全问题。
- 发现基于dom的XSS(DOM-based XSS)安全问题。
- Brute force attack和wordlist attack是什么意思。
- 创建一个单词列表或字典。
- 进行wordlist attack来猜测管理员的密码。
- 在目标网络web服务器上运行系统命令。
- 访问文件系统(切换目录、读/写文件)。
- 下载、上传文件。
- 绕过安全测量。
- 访问同一Web服务器上的所有网站。
- 连接数据库并执行SQL查询或将整个数据库下载到本地机器。
课程目录
01 课程介绍 01 课程介绍封面.mp4 02 课程介绍.mp4 02 前期准备,搭建渗透测试环境 01 渗透环境总览.mp4 02 初始准备--定制版kali介绍及如何启用虚拟化.mp4 03 在Windows上安装Kali虚拟机.mp4 04 在MacOS上安装Kali虚拟机.mp4 05 在Linux上安装Kali虚拟机.mp4 06 安装Metasploitable.mp4 03 前期准备---Linux基础 01 Kali Linux基本介绍.mp4 02 Linux Terminal及Linux基本命令.mp4 03 配置Metasploitable及环境的网络设置.mp4 04 Website 基础 01 什么是网站.mp4 02 如何attack网站.mp4 05 信息搜集 01 用Whois Lookup搜集信息.mp4 02 发现网站上使用的技术.mp4 03 收集多面的DNS信息.mp4 04 发现同一台服务器上的网站.mp4 05 发现子域.mp4 06 发现敏感文件.mp4 07 分析发现的文件.mp4 06 文件上传漏洞 01 文件上传漏洞时什么?以及如何发现和利用文件上传漏洞.mp4 02 HTTP请求- GET & POST.mp4 03 拦截HTTP请求.mp4 04 发掘高级文件上传漏洞.mp4 05 发掘更高级的文件上传漏洞.mp4 06 【Security】--修复文件上传漏洞.mp4 07 代码执行漏洞 01 代码执行漏洞是什么&如何发现和利用基本的代码执行漏洞.mp4 02 发掘和利用高级代码执行漏洞.mp4 03 【Security】--修复代码执行漏洞.mp4 08 本地文件包含漏洞(LFI) 01 本地文件包含漏洞是什么以及如何发现和利用它们.mp4 02 获取来自LFI漏洞的Shell访问.mp4 09 远程文件包含漏洞(RFI) 01 远程文件包含漏洞-配置PHP设置.mp4 02 远程文件包含漏洞——发现和利用.mp4 03 发掘和利用高级的远程文件包含漏洞.mp4 04 【Security】-修复文件包含漏洞.mp4 10 SQL注入漏洞 01 什么是SQL?.mp4 02 SQL注入的危险.mp4 03 在POST中发现SQL注入.mp4 04 使用SQL注入漏洞绕过登录限制.mp4 05 使用SQL注入绕过更安全的登录限制.mp4 06 【Security】防止登录页面中的SQL注入.mp4 11 SQL注入漏洞——从数据库中提取数据 01 在GET中发现SQL注入.mp4 02 读取数据库信息.mp4 03 发现数据库中的表.mp4 04 提取敏感数据--比如密码等.mp4 12 SQL注入漏洞-高级漏洞发掘 01 发现和利用盲SQL注入.mp4 02 发现更复杂的SQL注入.mp4 03 通过使用更难的SQL注入提取数据(密码).mp4 04 绕过过滤器.mp4 05 绕过安全检查和访问所有记录.mp4 06 【Security】快速修复,防止SQL注入.mp4 07 使用SQL注入漏洞在服务器上读写文件.mp4 08 获取反向Shell访问权并获得对目标Web服务器的完全控.mp4 09 发现SQL注入和使用SQLmap提取数据.mp4 10 使用SQLmap获取直接的SQL Shell.mp4 11 【Security】防止SQL注入的正确方法.mp4 13 XSS漏洞 01 什么是Cross Site Scripting(XSS).mp4 02 发现基本的反射型XSS.mp4 03 发现高级的反射型XSS.mp4 04 发现更高级的反射型XSS.mp4 05 发现存储型XSS.mp4 06 发现高级的存储型XSS.mp4 07 基于dom的XSS漏洞.mp4 14 XSS漏洞利用 01 安装Windows环境.mp4 02 用反射型XSS让受害者上钩到BeEF.mp4 03 用存储型XSS让受害者上钩到BeEF.mp4 04 BeEF-和上钩的受害者交互.mp4 05 BeEF-在受害者机器上运行基本的命令.mp4 06 BeEF-用伪造的登录超时提示盗取用户名和密码.mp4 07 Backdoors 和 Payloads基础.mp4 08 Bonus - 创建自己的Backdoors.mp4 09 Bonus - 监听Backdoors连接.mp4 10 Bonus - 用自己的Backdoors黑Window.mp4 11 Bonus - 如何绕过防病毒程序.mp4 12 BeEFF-通过Windows目标机器获取完全控制权.mp4 13 【Security】修复XSS漏洞.mp4 15 不安全的Session管理 01 通过篡改cookie以admin用户不用密码登录.mp4 02 发现跨站请求伪造漏洞(CSRF).mp4 03 利用CSRF漏洞用HTML文件来修改admin的密码.mp4 04 利用CSRF漏洞用link来修改admin的密码.mp4 05 [Security]防止CSRF漏洞的正确方式.mp4 16 暴破和字典gongji 01 什么是暴破和字典attack.mp4 02 创建一个wordlist.mp4 03 发起一个Wordlist**以及用Hydra猜登录密码.mp4 17 用OWASP ZAP自动发现漏洞 01 扫描目标web网站找漏洞.mp4 02 分析扫描结果.mp4 18 实施漏洞利用 01 实施漏洞利用介绍.mp4 02 与前面课中获得的反向Shell访问进行交互.mp4 03 逐步升级对Weevely Shell的反向Shell访.mp4 04 Weevely基础-访问其他网站以及运行Shell命令等等.mp4 05 绕过有限的Privileges和执行Shell命令.mp4 06 从目标服务器下载文件.mp4 07 上传文件到目标服务器.mp4 08 从Weevely获得反向连接.mp4 09 访问数据库.mp4 19 整门课附件 01 整门课附件






