护网实战与 Web 漏洞深度解析

本课程聚焦于护网行动实战演练与常见 Web 漏洞原理,专为缺乏实战经验、想要从理论转向防御或攻击实操的技术学习者设计。课程首先拆解护网行动的职责划分与技能需求,帮助学习者建立攻防对抗的宏观视角。随后,课程深入剖析 XXE、文件上传、PHP 反序列化及 Java 反序列化等高危漏洞的原理与利用方式,重点讲解 Shiro、Fastjson 等组件的防御策略,旨在解决学员"知其然不知其所以然"的痛点,填补从漏洞发现到代码审计的知识缺口。

适合基础与学习顺序

本课程适合具备一定编程基础、已了解 Web 安全基本概念但缺乏实战演练经验的读者。建议学习顺序为:先观看护网专题系列,理解攻防流程与职责划分,再进入漏洞模块,由浅入深依次覆盖 PHP 反序列化与 Java 反序列化,最后学习文件上传与 XXE 漏洞。整体节奏不必赶进度,每个漏洞模块建议按原理讲解、环境搭建、工具利用、修复防御的四步顺序消化,确保每一步都能动手复现。

学完能独立做什么

学完本课程,你应能独立搭建漏洞靶场环境,熟练使用 Burp 等工具挖掘文件上传及反序列化漏洞,并掌握对应的安全加固方案。面对实际业务系统时,能够快速定位 Shiro、Fastjson 等组件引入的已知漏洞,独立完成漏洞验证与修复建议输出。护网专题部分的收获同样关键——理解从资产发现、权限提升到横向移动的完整链路,为后续参与实际攻防演练打下基础。

资料与练习配合

建议结合资料包中的实战视频逐模块学习,每看完一个漏洞原理后,立即在本地搭建对应靶场环境进行实操验证。护网专题部分可配合攻防演练题目进行对照复盘,把视频中的操作步骤转化为自己的攻击思路。遇到环境配置或工具使用卡壳时,优先查看资料包中提供的搭建指南,不要跳过动手环节,因为理解是建立在对真实环境的操作之上的。

课程目录

HVV实战专题
1-1.1-护网课程规划.mp4 122.80M
2-1.2-什么是护网.mp4 65.40M
3-1.3-护网能给你带来什么收益.mp4 30.87M
4-1.4-护网职责划分.mp4 20.82M
5-1.5-护网需要具备的技能.mp4 28.23M
6-1.6-总结.mp4 30.40M
1-10.1-XXE漏洞-上.mp4 26.55M
2-10.2-XXE漏洞-中.mp4 56.34M
3-10.3-XXE漏洞-下.mp4 28.82M
1-11.1-PHP类与对象.mp4 6.96M
10-4.1-Apache Shiro介绍.mp4 17.05M
11-4.2-漏洞原因分析.mp4 21.05M
12-4.3-漏洞环境搭建.mp4 37.27M
13-4.4-利用工具和方式.mp4 57.49M
14-4.4-利用实现1.mp4 21.73M
15-4.4-利用实现2.mp4 37.15M
16-4.5-修复和防御.mp4 44.52M
2-11.2-PHP Magic函数.mp4 25.42M
3-11.3-PHP序列化与反序列化.mp4 71.23M
4-11.4-PHP反序列化漏洞的出现.mp4 33.01M
5-11.5-PHP-CTF题目分析.mp4 20.09M
6-11.6-PHP-typecho反序列化漏洞.mp4 56.03M
7-01-Java序列化和反序列化.mp4 79.55M
8-02-Apache Commons Collections反序列化漏洞.mp4 166.14M
9-03-Fastjson反序列化漏洞.mp4 260.58M
1-12.1-文件上传漏洞原理.mp4 32.78M
10-12.7-文件上传漏洞发现与利用.mp4 15.50M
11-12.8-文件上传漏洞防御.mp4 6.92M
2-12.2-Webshell介绍.mp4 29.87M
3-12.3-网站控制工具.mp4 97.00M
4-12.4-文件上传漏洞危害.mp4 14.61M
5-12.5-文件上传漏洞靶场安装.mp4 37.20M
6-12.6-文件上传漏洞靶场练习1.mp4 96.22M
7-12.6-文件上传漏洞靶场练习2.mp4 78.15M
8-12.6-文件上传漏洞靶场练习3.mp4 92.55M
9-12.6-文件上传漏洞靶场练习4.mp4 132.96M
1-13.1-什么是文件包含漏洞.mp4 60.97M
2-13.2-PHP相关函数和伪协议.mp4 13.07M
3-13.3-DVWA靶场案例演示.mp4 23.56M
4-13.4-CTF题目案例.mp4 23.22M
5-13.5-文件包含漏洞挖掘与利用.mp4 28.81M
6-13.6-文件包含漏洞修复方案.mp4 10.26M
1-Wireshark使用.mp4 554.02M
2-通信流量分析.mp4 545.67M
1-windows权限维持-克隆账号.mp4 177.02M
10-linux权限维持-计划任务.mp4 67.58M
2-windows权限维持-shift后门.mp4 162.38M
3-windows权限维持-启动项.mp4 209.41M
4-windows权限维持-计划任务.mp4 60.26M
5-windows权限维持-系统服务.mp4 74.53M
6-linux权限维持-特权账号.mp4 92.50M
7-linux权限维持-SUID.mp4 21.67M
8-linux权限维持-PAM软连接.mp4 87.16M
9-linux权限维持-公私钥.mp4 55.34M
1-隧道技术基础.mp4 91.86M
2-端口转发-LCX.mp4 203.80M
3-隧道技术-netcat反弹shell.mp4 110.22M
4-隧道技术-powercat反弹shell.mp4 114.01M
5-隧道技术-bash反弹shell.mp4 47.63M
6-隧道技术-python反弹shell.mp4 13.68M
7-隧道技术-earthworm代理.mp4 179.59M
1-内网渗透-内网介绍.mp4 172.39M
2-内网渗透-搭建域环境.mp4 93.16M
1-内网渗透-本机信息收集.mp4 211.71M
2-内网渗透-域内信息收集.mp4 151.06M
3-内网渗透-内网扫描.mp4 121.02M
1-内网渗透-NTML和LM.mp4 115.40M
2-内网渗透-哈希抓取.mp4 85.22M
3-内网渗透-IPC横向.mp4 126.51M
4-内网渗透-哈希和票据传递横向.mp4 138.36M
1-2.1-HTTP介绍.mp4 334.56M
2-2.2-Burp基本使用.mp4 197.24M
1-操作系统排查.mp4 175.38M
1-常见安全设备.mp4 605.25M
1-工作和面试.mp4 449.32M
1-3.1-信息收集概览.mp4 9.41M
10-3.9-网络空间搜索引擎-上.mp4 61.58M
11-3.9-网络空间搜索引擎-中.mp4 185.94M
12-3.9-网络空间搜索引擎-下.mp4 139.45M
13-3.10-目录扫描-上.mp4 50.21M
14-3.10-目录扫描-中.mp4 132.71M
15-3.10-目录扫描-下.mp4 83.36M
16-3.11-Git信息收集-上.mp4 59.19M
17-3.11-Git信息收集-中.mp4 80.33M
18-3.11-Git信息收集-下.mp4 57.21M
19-3.12-信息收集总结.mp4 141.39M
2-3.2-域名信息收集-上.mp4 74.04M
3-3.2-域名信息收集-下.mp4 74.39M
4-3.3-IP信息.mp4 132.41M
5-3.4-端口服务信息.mp4 154.16M
6-3.5-CMS指纹识别.mp4 139.07M
7-3.6-CDN指纹识别.mp4 28.18M
8-3.7-WAF指纹识别.mp4 55.95M
9-3.8-搜索引擎收集信息.mp4 140.03M
1-4.1-SQL注入漏洞-上.mp4 144.36M
2-4.2-SQL注入漏洞-中.mp4 227.82M
3-4.3-SQL注入漏洞-下.mp4 182.95M
1-5.1-Linux常用命令.mp4 292.76M
2-5.2-Windows常用命令.mp4 168.55M
3-5.3-什么是远程代码执行.mp4 82.10M
4-5.4-PHP相关函数.mp4 9.80M
5-5.5-靶场案例.mp4 81.15M
6-5.6-CTF案例.mp4 40.49M
7-5.7-防御措施.mp4 7.10M
1-6.1-HTTP协议回顾.mp4 30.59M
10-6.9-XSS检测和利用.mp4 124.81M
11-6.10-XSS防御方法.mp4 31.15M
12-6.11-xss-labs闯关游戏.mp4 55.59M
2-6.2-客户端的Cookie.mp4 45.51M
3-6.3-服务端的Session.mp4 37.85M
4-6.4-JavaScript操作Cookie.mp4 36.99M
5-6.5-脚本注入网页-XSS.mp4 37.81M
6-6.6-获取Cookie发送邮件实战.mp4 26.96M
7-6.7-DVWA靶场XSS.mp4 70.19M
8-6.8-XSS平台搭建-上.mp4 113.74M
9-6.8-XSS平台搭建-下.mp4 92.79M
1-7.1-什么是CSRF漏洞.mp4 24.91M
2-7.2-CSRF案例分析.mp4 15.11M
3-7.3-CSRF漏洞挖掘.mp4 25.74M
4-7.4-CSRF漏洞防御.mp4 57.33M
1-Apache解析漏洞.mp4 205.78M
2-Nginx解析漏洞.mp4 70.43M
3-IIS解析漏洞.mp4 49.64M
4-Tomcat弱口令.mp4 85.32M
5-Tomcat Put上传.mp4 38.78M
6-weblogic 弱口令.mp4 70.56M
1-9.1-SSRF漏洞-上.mp4 39.36M
2-9.2-SSRF漏洞-中.mp4 33.51M
3-9.3-SSRF漏洞-下.mp4 58.06M
01-HW介绍.zip 788.88kb
02-HTTP&Burp课程资料.zip 10.62M
03-信息收集.zip 23.61M
04-SQL注入漏洞.zip 12.19M
05-命令执行漏洞.zip 1.21M
06-XSS漏洞.zip 14.73M
07-CSRF.zip 1.95M
08-中间件漏洞.zip 3.34M
09-SSRF.zip 1.51M
10-XXE.zip 3.89M
11-Java反序列化漏洞.zip 7.09M
11-PHP反序列化.zip 2.55M
12-文件上传漏洞.zip 5.26M
13-文件包含漏洞.zip 1.13M
14-流量分析.rar 26.83M
15-权限维持-课件【找it资源dbbp.net】【微 信648765304】.rar 4.77M
16-内网代理【找it资源dbbp.net】【微 信648765304】.rar 4.54M
17-内网渗透-课件【找it资源dbbp.net】【微 信648765304】.rar 5.52M
18-入侵排查【找it资源dbbp.net】【微 信648765304】.rar 2.29M
19-安全设备和面试【找it资源dbbp.net】【微 信648765304】.rar 1.40M
20-hw-工具【找it资源dbbp.net】【微 信648765304】.rar 88.15M
mimikatz_trunk【找it资源dbbp.net】【微 信648765304】.zip 1.10M
应急响应工程师特训班
001.开班典礼.mp4 419.55M
001.网络安全与红蓝对抗.mp4 216.24M
002.蓝队防守方案.mp4 289.06M
001.Windows基线排查.mp4 572.88M
002.Linux基线排查.mp4 567.16M
003.SQL注入漏洞及防御方式.mp4 524.46M
004.文件上传漏洞及防御方式.mp4 350.62M
005.命令执行漏洞及防御方式.mp4 562.79M
006.身份验证与接口敏感信息安全.mp4 474.45M
001.Windows入侵排查.mp4 529.46M
002.Linux入侵排查.mp4 479.35M
001.WEB日志分析.mp4 705.38M
002.系统日志分析.mp4 620.32M
003.安全设备(一).mp4 511.85M
004.安全设备(二).mp4 364.60M
005.网站木马后门排查.mp4 490.53M
006.系统木马后门排查.mp4 535.92M
007.流量分析常见工具.mp4 1.23G
008.恶意流量分析-网站攻击流量.mp4 1.26G
009.恶意流量分析-远控木马流量.mp4 1000.14M
001.样本分析.mp4 609.10M
002.蜜罐.mp4 470.66M
003.IP溯源.mp4 642.83M
004.取证分析.mp4 518.57M
001.攻击方法反制.mp4 567.71M
002.安全工具与配置文件反制.mp4 404.69M
003.C2反制.mp4 850.43M
004.钓鱼反制(一).mp4 539.97M
005.钓鱼反制(二).mp4 740.33M
001.课程总结.mp4 1.07G
d_safe_2.1.7.5.zip 6.37M
ProcessExplorer.zip 3.35M
Restorator.zip 4.42M
sqlmap.zip 7.19M
ysoserial.zip 51.48M
0.Linux基础.pdf 4.16M
0.应急响应工程师特训班-预习内容.pdf 933.16kb
1.网络安全与红蓝对抗.pdf 4.72M
10.Linux服务器入侵排查.pdf 3.69M
11.WEB日志分析.pdf 3.16M
12.系统日志分析.pdf 3.67M
13.安全设备(一).pdf 2.80M
14.安全设备(二).pdf 3.11M
15.网站木马后门排查.pdf 1.30M
16.系统木马后门排查.pdf 4.42M
17.流量分析(一).pdf 4.32M
18.流量分析(二).pdf 9.79M
19.恶意木马病毒样本分析.pdf 5.00M
2.蓝队防守方案.pdf 837.19kb
20.蜜罐溯源.pdf 1.35M
21.威胁情报与IP定位.pdf 2.34M
22.取证分析.pdf 6.07M
23.攻击方法反制.pdf 1.23M
24.安全工具反制.pdf 1.42M
25.配置文件反制.pdf 1.95M
26.C2反制.pdf 3.03M
27.钓鱼反制(一).pdf 2.57M
28.钓鱼反制(二).pdf 4.40M
29.应急响应工程师特训班-结业典礼.pdf 3.85M
3.Windows基线排查与安全加固.pdf 4.19M
4.Linux基线排查与安全加固.pdf 1.46M
5.SQL注入漏洞修复及防御方式.pdf 1.26M
6.文件上传漏洞修复及防御方式.pdf 996.85kb
7.命令执行漏洞修复及防御方式.pdf 1018.93kb
8.弱口令与身份验证安全、接口及敏感文件.pdf 3.97M
9.windows服务器入侵排查.pdf 6.15M
蚁景网安课程合集2套/
1-什么是HW
2-1.2-什么是护网.mp4 65.