亚洲国产精品久久久久秋霞不卡_日韩视频免费_国产免费性_a级免费电影_中文字幕日韩在线_成人综合视频网

名課堂 - 企業(yè)管理培訓網(wǎng)聯(lián)系方式

聯(lián)系電話:400-8228-121

值班手機:18971071887

Email:Service@mingketang.com

企業(yè)管理培訓分類導航

企業(yè)管理培訓公開課計劃

企業(yè)培訓公開課日歷

研發(fā)管理培訓公開課

研發(fā)管理培訓內(nèi)訓課程

熱門企業(yè)管理培訓關(guān)鍵字

您所在的位置:名課堂>>公開課>>研發(fā)管理培訓公開課

網(wǎng)絡(luò)安全紅藍對抗實戰(zhàn)演練培訓班

【課程編號】:MKT054699

【課程名稱】:

網(wǎng)絡(luò)安全紅藍對抗實戰(zhàn)演練培訓班

【課件下載】:點擊下載課程綱要Word版

【所屬類別】:研發(fā)管理培訓

【時間安排】:2025年06月08日 到 2025年06月11日6800元/人

2024年06月16日 到 2024年06月19日6800元/人

2023年06月25日 到 2023年06月28日6800元/人

【授課城市】:武漢

【課程說明】:如有需求,我們可以提供網(wǎng)絡(luò)安全紅藍對抗實戰(zhàn)演練培訓班相關(guān)內(nèi)訓

【其它城市安排】:北京 成都 上海

【課程關(guān)鍵字】:武漢網(wǎng)絡(luò)安全培訓

我要報名

咨詢電話:
手  機: 郵箱:
課程概要:

近年來,國家對信息安全問題逐漸重視起來,今年“兩會”上,信息安全問題也成為重點。未來,無論是個人、企業(yè)還是機構(gòu),對信息安全必定會更加重視。隨著全球進入數(shù)字化時代,關(guān)鍵信息基礎(chǔ)設(shè)施安全保障不僅是國家信息安全保障工作重要的一環(huán),網(wǎng)絡(luò)戰(zhàn)也從傳統(tǒng)作戰(zhàn)的輔助手段變成首選,成為數(shù)字時代下最具可能性的戰(zhàn)爭形式之一。當下網(wǎng)絡(luò)安全態(tài)勢之嚴峻,迫切需要國家、行業(yè)及各單位在網(wǎng)絡(luò)安全領(lǐng)域具備打硬仗的能力。網(wǎng)絡(luò)安全行業(yè)的特殊性決定了網(wǎng)絡(luò)安全人才除了需要有扎實的理論基礎(chǔ),更需要有高超的實戰(zhàn)能力,才能應(yīng)對紛繁復雜的網(wǎng)絡(luò)環(huán)境及層出不窮的攻擊手段,網(wǎng)絡(luò)安全雖是幕后工作,不見刀光劍影,卻同樣危機四伏,紅藍對抗演習實為培養(yǎng)實戰(zhàn)型人才的絕佳手段,也是快速檢驗網(wǎng)絡(luò)安全人才技能的途徑。網(wǎng)絡(luò)信息安全的時代到來,只有掌握攻防技能的人才,才有登上舞臺的資格。通過學習 將所學運用到自身業(yè)務(wù)中,提升業(yè)務(wù)水平,成為安全時代大舞臺上的佼佼者!

課程大綱:

第一天上午1、HTTP基礎(chǔ)

2、數(shù)據(jù)包的結(jié)構(gòu)與分析

3、web應(yīng)用安全總結(jié)

- 關(guān)于漏洞挖掘的技巧分享

- 紅隊黑客攻擊滲透測試的常規(guī)流程以及前期打點

4、信息收集

- 網(wǎng)站基本信息收集

- 爆破子域名、目錄、旁站、端口

- 谷歌hack語法

- 社會工程學

- 其他高級技巧講解

6、藍隊應(yīng)急響應(yīng)與溯源反制

- 告警日志分析高級技巧講解

- 告警日志分析案例以及溯源解析

- Linux 應(yīng)急響應(yīng)流程及實戰(zhàn)演練

- Windows 應(yīng)急響應(yīng)流程及實戰(zhàn)演練

第一天下午1、web安全應(yīng)用中的黑客工具

- 數(shù)據(jù)包分析工具burp wireshark等等

- Metasploit、cobalt strike多人協(xié)同作戰(zhàn)平臺

2、哥斯拉、冰蝎shell連接工具流量免殺特征介紹

3、木馬介紹以及木馬免殺實操

4、如何制作木馬獲取操作系統(tǒng)權(quán)限

實驗:如何開啟傀儡機攝像頭

謹防釣魚:如何目標中馬上線Ccobalt strike

第二天上午1、邏輯漏洞

- 短信驗證碼的繞過 實現(xiàn)任意賬號登錄

- 支付漏洞(實現(xiàn)0元進行購物、0積分換取)

- cookie仿冒

- 其他邏輯漏洞

2、越權(quán)訪問

- 越權(quán)訪問的定義

- 未授權(quán)訪問頁面

SQL注入漏洞講解

1、Sql注入漏洞

- sql注入在代碼中的漏洞成因

- 利用sql注入進行注入數(shù)據(jù)竊取實戰(zhàn)

2、SQL注入深入剖析

- sql注入原理深入剖析

- 手工注入+sql注入靶場練習(基礎(chǔ)題)

- sqlmap的使用方法

- sql報錯、sql盲注、寬字節(jié)注入、二次注入、cookie注入等

- sql注入bypass繞waf技巧

- sql注入自動化腳本編寫

第二天下午1、文件包含+文件上傳漏洞

1)深度剖析文件包含與文件上傳漏洞成因

2)文件包含常見偽協(xié)議利用

3)文件包含包含日志getshell

4)實戰(zhàn)繞過服務(wù)端Disable_function限制

5)寶塔waf文件上傳繞過三種姿勢介紹

第三天上午1、XXE

- XXE相關(guān)代碼講解

- 從代碼層面分析XXE漏洞成因

- 實戰(zhàn)中XXE實現(xiàn)內(nèi)網(wǎng)探測

- XXE漏洞的修復

2、redis非關(guān)系型數(shù)據(jù)庫與基礎(chǔ)介紹

實戰(zhàn)redis未授權(quán)攻擊手法三種

1:利用redis未授權(quán)漏洞寫webshell

2:利用redis未授權(quán)漏洞寫ssh公鑰

3:利用redis未授權(quán)漏洞寫定時任務(wù)反彈shell

詳解ssrf漏洞

1:剖析ssrf漏洞成因

2:ssrf配合偽協(xié)議進行攻擊

3:ssrf攻擊內(nèi)網(wǎng)與內(nèi)網(wǎng)信息收集、探測存活主機

4:gopher協(xié)議的構(gòu)造與配合ssrf漏洞打exp

第三天下午框架/模板漏洞以及常見CVE漏洞介紹

1:shiro、ThinkPhp、Struts2 RCE方法介紹

2:phpmyadmin Tomcat 經(jīng)典漏洞介紹

3:Laravel Debug mode RCE(CVE-2021-3129)漏洞利用

4:docker逃逸常見利用場景與逃逸方式介紹

滲透測試中的后滲透模塊

- 內(nèi)網(wǎng)滲透的信息收集

- 內(nèi)網(wǎng)中的ssh代理、socket代理、反彈shell、socks隧道

第四天上午1:權(quán)限提升

介紹windows提權(quán)與linux提權(quán)

實戰(zhàn)

windows下提權(quán)神器:爛土豆

Linux提權(quán)實戰(zhàn)dirtycow、suid提權(quán)

第四天下午1:不同環(huán)境下的滲透思路

工作組環(huán)境的滲透姿勢

域環(huán)境下的滲透姿勢

2:殺軟對抗-免殺

免殺制作思路

分離式免殺

C#免殺以及免殺腳本分享

bypass and user

3、Ccobalt strike流量加密

第五天

實戰(zhàn)演練一1:Linux主機滲透

涉及知識點:

1、信息收集(nmap+dirb)

2、web漏洞-文件包含

3、ssh配置文件的熟悉

4、msfvenom生成木馬

5、metasploit反彈shell

6、meterpreter模塊的運用

7、linux提權(quán)基本思路

8、SUID提權(quán)

9、linux命令的熟練掌握

實戰(zhàn)演練二2:三層內(nèi)網(wǎng)靶場滲透

st漏洞利用

phpmyadmin getshell

tomcat 漏洞利用

docker逃逸

ms14-068

ssh密鑰利用

流量轉(zhuǎn)發(fā)

windows內(nèi)網(wǎng)滲透

趙老師

趙老師 中國信息安全測評中心特聘安全研究員,工信部網(wǎng)絡(luò)安全技能大賽專家,擅長課程:網(wǎng)絡(luò)攻防、滲透測試、漏洞挖掘、應(yīng)用安全、逆向分析、木馬病毒、主機數(shù)據(jù)庫安全測試加固、安全編程,項目經(jīng)歷有貴陽大據(jù)及網(wǎng)絡(luò)安全攻防演練,全國網(wǎng)絡(luò)安全攻防大賽個人第三名/團隊第一,湖北移動2020CTF集訓-逆向(4天)、某部隊2020-CTF集訓-PWN+逆向(5天)/攻防滲透+web(5天)、廣西電網(wǎng)2020CTF集訓提高班(15天)、廣西國稅2020競賽集訓-逆向、網(wǎng)絡(luò)空間安全精英集訓營201908(講師代表/技術(shù)評委)、中國電建網(wǎng)絡(luò)安全集訓等。

徐老師 十年信息安全工作經(jīng)驗,熱愛研究網(wǎng)絡(luò)安全技術(shù)。主攻Web、滲透測試、安全研究、漏洞挖掘、代碼審計擅長 web 方向,熱愛 ctf 和 awd。在 web 方向的 php 代碼審計尤為擅長,曾參與審計某司自研項目并審計到高危漏洞。有豐富的政府,內(nèi)網(wǎng) 外網(wǎng)項目滲透經(jīng)驗。多次在 ctf 比賽中獲取名次,并擔任出題者和裁判。曾任職國內(nèi)某top10安全公司,奇安信及多個公司的特聘安全培訓講師。

我要報名

在線報名:網(wǎng)絡(luò)安全紅藍對抗實戰(zhàn)演練培訓班(武漢)

主站蜘蛛池模板: 欧美精品偷自拍另类在线观看 | 欧美福利视频一区在线 | 丰满人妻一区二区三区视频53 | 久久久久日韩精品免费观看动漫 | 乱人伦人妻中文字幕无码久久网 | 国产精品免费入口视频 | 欧美成人一区二区三区在线观看 | 亚洲国产精品久久精品成人 | 大学生疯狂高潮呻吟免费视频 | 两人性潮高免费视频看 | 成人欧美一区二区三区在线 | 国产在线国偷精品产拍 | 日韩精品一区二区三区在线观看 | 成人精品在线 | 国产99在线 | 中文 | 成人欧美在线视频 | 久草社区 | 久久黄色小视频 | 无码人妻少妇久久中文字幕蜜桃 | 免费的黄色毛片 | 又白又嫩毛又多15p 又爆又大又粗又硬又黄的a片 | 国内成人精品亚洲日本语音 | 久久久久久亚洲精品影院 | 伊人99综合| 欧美亚洲性色影视在线 | 99视频精品免视看 | 久久一区二区精品 | 国产片a| 无码熟妇人妻av在线影片 | 国产自精品| 中文字幕久久综合伊人 | 亚洲欧美日韩国产综合一区二区 | 91影视在线| 白丝美女被狂躁免费视频网站 | 国产成人精品视频ⅴa片软件竹菊 | 无码国产69精品久久久久孕妇 | 青青青手机视频在线观看 | 玩弄人妻少妇精品视频 | 精品久久久中文字幕一区 | 国产美女一级高清免费观看 | 亚洲欧美不卡 |