欧美色欧美亚洲另类七区,惠美惠精品网,五月婷婷一区,国产亚洲午夜

曙海教育集團
全國報名免費熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號) QQ:1299983702
首頁 課程表 在線聊 報名 講師 品牌 QQ聊 活動 就業(yè)
 
BeEF高級客戶端安全測試實踐培訓
 
   班級人數(shù)--熱線:4008699035 手機:15921673576( 微信同號)
      增加互動環(huán)節(jié), 保障培訓效果,堅持小班授課,每個班級的人數(shù)限3到5人,超過限定人數(shù),安排到下一期進行學習。
   授課地點及時間
上課地點:【上海】:同濟大學(滬西)/新城金郡商務樓(11號線白銀路站) 【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學成教院 【北京分部】:北京中山學院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領(lǐng)館區(qū)1號(中和大道) 【廣州分部】:廣糧大廈 【西安分部】:協(xié)同大廈 【沈陽分部】:沈陽理工大學/六宅臻品 【鄭州分部】:鄭州大學/錦華大廈 【石家莊分部】:河北科技大學/瑞景大廈
開班時間(連續(xù)班/晚班/周末班):2020年3月16日
   課時
     ◆資深工程師授課
        
        ☆注重質(zhì)量 ☆邊講邊練

        ☆若學員成績達到合格及以上水平,將獲得免費推薦工作的機會
        ★查看實驗設(shè)備詳情,請點擊此處★
   質(zhì)量以及保障

      ☆ 1、如有部分內(nèi)容理解不透或消化不好,可免費在以后培訓班中重聽;
      ☆ 2、在課程結(jié)束之后,授課老師會留給學員手機和E-mail,免費提供半年的課程技術(shù)支持,以便保證培訓后的繼續(xù)消化;
      ☆3、合格的學員可享受免費推薦就業(yè)機會。
      ☆4、合格學員免費頒發(fā)相關(guān)工程師等資格證書,提升您的職業(yè)資質(zhì)。

課程大綱
 

課程介紹
CTF(Capture The Flag)中文一般譯作奪旗賽,在網(wǎng)絡安全領(lǐng)域中指的是網(wǎng)絡安全技術(shù)人員之間進行技術(shù)競技的一種比賽形式。CTF起源于1996年DEFCON全球黑客大會,以代替之前黑客們通過互相發(fā)起真實攻擊進行技術(shù)比拼的方式。發(fā)展至今,已經(jīng)成為全球范圍網(wǎng)絡安全圈流行的競賽形式。

本課程涉及CTF中WEB、MISC、Crypto三個方向,從各種漏洞原理講起,同時配合實際例題講解,讓大家有個系統(tǒng)的學習過程,同時在各個點講完后,再進一步尋找大型賽事中較難的題目進行講解復現(xiàn),進一步提升技能,拓展思路,助你們點上更多的技能點,實現(xiàn)由點到面的突破
第1章: Web類型-題目會涉及到常見的Web漏洞,諸如注入、XSS、文件包含、代碼執(zhí)行等漏洞
1 : CTF簡介_寬字節(jié)注入

任務1: 1.CTF.pdf
2 : 約束條件的安全測試_報錯注入

任務1: 2.sql.pdf
3 : 基于時間盲注的部分相關(guān)函數(shù)

4 : 基于時間盲注的相關(guān)例題以及報錯注入題的盲注解法

5 : 部分截取函數(shù)及bool型盲注相關(guān)例題

6 : order_by的注入及相關(guān)例題

7 : insert等數(shù)據(jù)表相關(guān)操作的注入及例題

8 : desc相關(guān)例題以及其他的一些補充

9 : 文件上傳_js、mime、黑名單校驗以及相關(guān)例題講解

任務1: 3.文件上傳.pdf
10 : 文件上傳_白名單、內(nèi)容校驗、競爭上傳

11 : 文件包含_常見文件包含情況以及zip、phar相關(guān)問題

12 : 文件包含_filter和input偽協(xié)議、日志文件、session的相關(guān)問題

13 : 文件包含_session_upload_progress_enable以及例題詳解

14 : session相關(guān)例題及遠古截斷、利用phpinfo包含臨時文件相關(guān)問題

15 : 自包含、php7SegmentFault及相關(guān)例題

16 : 代碼執(zhí)行相關(guān)函數(shù)以及簡單例題講解

17 : 命令執(zhí)行相關(guān)函數(shù)及各類命令執(zhí)行繞過技巧講解

任務1: 5.命令執(zhí)行.pdf
18 : 命令執(zhí)行無回顯的判斷方法及dnslog相關(guān)例題的講解

19 : 15位、7位可控字符下的任意命令執(zhí)行

20 : 5位、4位可控字符下的任意命令執(zhí)行

21 : 無數(shù)字字母的命令執(zhí)行及相關(guān)例題

22 : 反序列化的基本概念、魔術(shù)方法及相關(guān)例題講解

任務1: 6.反序列化.pdf
23 : 序列化的一些注意點、php bug 72663及對應例題講解

24 : session序列化相關(guān)問題及例題、以及phar序列化的講解

25 : ssrf介紹、相關(guān)php函數(shù)及demo演示

任務1: 7.SSRF.pdf
26 : ip限制繞過及gopher對redis的利用講解

27 : gopher對mysql的利用及例題講解

28 : xml、dtd及blind xxe基礎(chǔ)講解

29 : 常規(guī)xxe、blind xxe例題講解

任務1: 8.XXE.pdf
30 : 弱類型相關(guān)要點及md5相關(guān)例題講解

任務1: 9.php代碼審計.pdf
31 : 弱類型相關(guān)函數(shù)及例題講解

32 : 變量覆蓋問題及簡單例題講解

33 : 空白符相關(guān)例題講解

34 : 偽隨機數(shù)相關(guān)文件及例題講解

35 : 偽隨機數(shù)相關(guān)例題講解、運算符優(yōu)先級及parse_url相關(guān)問題

36 : escapeshellarg和 escapeshellcmd缺陷及例題講解

37 : 正則匹配相關(guān)問題及立例題講解

38 : 常規(guī)disable_function繞過方法講解

39 : 源碼獲取、掃描及fuzz思路講解

第2章: CRYPTO(Cryptography)類型,即密碼學,題目考察各種加解密技術(shù),包括古典加密技術(shù)、現(xiàn)代加密技術(shù)甚至出題者自創(chuàng)加密技術(shù)。
40 : 密碼學_ASCII編碼、base系列編碼、quoted-printable編碼

任務1: 10.密碼學.pdf
41 : xxencode、uuencode編碼、url編碼、敲擊碼、摩爾斯電碼

42 : 加法密碼、愷撒密碼、埃特巴什碼

43 : 乘法密碼、仿射密碼、密鑰詞組代替密碼、培根密碼

44 : ROT、豬圈密碼、維吉尼亞密碼、希爾密碼、playfair密碼

45 : ROT、豬圈密碼、維吉尼亞密碼、希爾密碼、playfair密碼

46 : 波利比奧斯方陣密碼、ADFGV密碼、ADFGVX密碼

47 : 三分密碼、四方密碼、滾動密鑰密碼等常見加密方式簡介

48 : rsa簡介

任務1: 11.RSA.pdf
49 : rsa簡單例題、關(guān)于rsa相關(guān)信息提取、N過大的分解手段講解

50 : 擴展歐幾里得算法、rsa共模攻擊

51 : 低加密指數(shù)攻擊

52 : 低加密指數(shù)廣播攻擊

53 : 低解密指數(shù)攻擊

54 : padding oracle原理和簡單利用

任務1: 12.padding oracle.pdf
第3章: MISC類型
55 : 流量分析之wireshark簡介

任務1: 13.流量分析.pdf
56 : 流量分析各類常見例題及思路講解

57 : Tshark簡介及相關(guān)例題講解

58 : 鍵盤流量分析簡介、zip相關(guān)內(nèi)容講解

任務1: 14.壓縮包.pdf
59 : 圖片格式、元數(shù)據(jù)、追加、IDAT隱寫簡介

任務1: 15.圖片隱寫.pdf
60 : lsb簡介、gif隱寫、ntfs等相關(guān)內(nèi)容簡介

 
 
  備案號:備案號:滬ICP備08026168號-1 .(2024年07月24日)....................
友情鏈接:Cadence培訓 ICEPAK培訓 PCB設(shè)計培訓 adams培訓 fluent培訓系列課程 培訓機構(gòu)課程短期培訓系列課程培訓機構(gòu) 長期課程列表實踐課程高級課程學校培訓機構(gòu)周末班培訓 南京 NS3培訓 OpenGL培訓 FPGA培訓 PCIE培訓 MTK培訓 Cortex訓 Arduino培訓 單片機培訓 EMC培訓 信號完整性培訓 電源設(shè)計培訓 電機控制培訓 LabVIEW培訓 OPENCV培訓 集成電路培訓 UVM驗證培訓 VxWorks培訓 CST培訓 PLC培訓 Python培訓 ANSYS培訓 VB語言培訓 HFSS培訓 SAS培訓 Ansys培訓 短期培訓系列課程培訓機構(gòu) 長期課程列表實踐課程高級課程學校培訓機構(gòu)周末班 端海 教育 企業(yè) 學院 培訓課程 系列班 長期課程列表實踐課程高級課程學校培訓機構(gòu)周末班 短期培訓系列課程培訓機構(gòu) 端海教育企業(yè)學院培訓課程 系列班
主站蜘蛛池模板: 盐津县| 崇明县| 临武县| 武强县| 定南县| 嘉黎县| 寿阳县| 石渠县| 德令哈市| 宜兰县| 霞浦县| 泽普县| 邵武市| 邯郸县| 东城区| 高邑县| 临武县| 安庆市| 海晏县| 调兵山市| 上饶市| 左贡县| 金寨县| 中山市| 永州市| 抚宁县| 临沭县| 虹口区| 峨边| 尼勒克县| 佛冈县| 连江县| 崇义县| 四子王旗| 长武县| 高青县| 太仆寺旗| 湖南省| 雷波县| 桐乡市| 韶山市|