网安红蓝队必学-任意文件上传下载漏洞

课程详情

课程标题

网安红蓝队必学-任意文件上传下载漏洞

课程介绍

本课程旨在帮助安全研究人员和渗透测试工程师深入理解任意文件上传下载漏洞,提升漏洞利用能力,增强代码安全意识,并掌握安全工具的使用。

适合人群

  • 安全研究人员:对网络安全有深入研究兴趣的专业人员
  • 渗透测试工程师:负责企业安全评估与渗透测试的专业人员

学习收获

  • 深入理解任意文件上传下载漏洞的原理、危害、识别、利用及防御方法
  • 提升漏洞利用能力
  • 增强代码安全意识
  • 掌握安全工具使用

课程亮点

  • 理论讲解与实战练习相结合,全面掌握相关知识
  • 逐步深入,由浅入深的学习过程
  • 为未来渗透测试学习打下坚实基础

课程目录

01 01任意文件下载漏洞.mp4
02 02文件上传漏洞介绍.mp4
03 03文件上传之前端代码绕过.mp4
04 04MiME类型检查绕过.mp4
05 05getimagesize函数检查绕过.mp4
06 06文件上传靶场部署.mp4
07 07文件上传靶场第一至第四关.mp4
08 08文件上传靶场第五关至第十关.mp4