Web安全入门与靶场实战(三)

课程详情

课程详情

课程标题:Web安全入门与靶场实战(三)

课程核心介绍:本课程是Web安全入门与靶场实战系列的第三部分,专注于SQL注入漏洞的介绍。

适合人群:对信息安全感兴趣的学员,包括CTF比赛、职业技能大赛等参赛队员。

学习收获:

  • 掌握SQL注入的基本原理和攻击方法
  • 通过VulnHub靶场实战,提升安全测试技能
  • 了解具体工作任务背后的安全知识点

课程亮点:

  • 理论与实践相结合,深入浅出
  • 精选VulnHub靶场,实战性强
  • 倒推知识点,帮助学员系统学习

课程目录

01 SQL注入基础
  01 准备课程环境.mp4
  02 SQL基本操作.mp4
  03 SQL注入代码分析.mp4
  04 什么是SQL注入.mp4
  05 闭合引号.mp4
  06 BUUCTF-EasySQL例题分析.mp4
  07 union联合查询.mp4
  08 如何查询其它数据库中的信息.mp4
  09 information_schema元数据库1.mp4
  10 information_schema元数据库2.mp4
  11 BUUCTF-LoveSQL例题分析.mp4
  12 如何集中输出多条查询结果.mp4
  13 URL编码.mp4
  14 使用sqlmap实现自动化注入.mp4
  15 sqlmap指定User-Agent.mp4
  16 sqlmap加载cookie.mp4
  17 sqlmap进行post型注入.mp4
02 靶机:Hackme
  01 利用Burpsuite进行信息过滤.mp4
  02 通过注入获取用户信息.mp4
  03 上传WebShell并提权.mp4
03 靶机AIWeb
  01 发现注入点.mp4
  02 Base64编码.mp4
  03 获取网站物理路径.mp4
  04 利用mysql读写文件.mp4
  05 通过SQL注入写入WebShell.mp4
  06 利用sqlmap获取WebShell.mp4
  07 提权思路.mp4
  08 修改passwd文件实现提权.mp4
  09 注入写WebShell例题分析.mp4