从原理到实战:WEB 渗透安全工程师精英培养计划班第一期【VIP】

课程简介

本课程专为备考、转岗或希望提升 Web 安全技能的技术学习者设计,聚焦于 Web 应用程序中常见的中高难度安全漏洞。通过深入理解漏洞的代码逻辑,你将能够独立分析并复现各类漏洞,为你的网络安全职业生涯打下坚实基础。

适用基础

- 具备 HTTP 协议基础及 HTML/PHP 语法知识
- 对 XSS 或 SQL 注入等常见漏洞有基本了解

建议的学习顺序

1. **第二章(命令执行与反序列化)**:掌握远程代码执行的原理与利用方法,这是 Web 安全中的核心技能。
2. **第三章(代码逻辑漏洞)**:学习水平越权与垂直越权的攻击方式,提升代码审查能力。
3. **第四章(CSRF 漏洞)**:深入理解 CSRF 的原理与利用技巧。
4. **第五章(SSRF 漏洞)**:学习 SSRF 的攻击与防御机制。
5. **第六章(文件包含漏洞)**:了解本地与远程文件包含的攻击方式。
6. **第七章(跨站脚本漏洞)**:掌握 XSS 的各种类型与防御方法。
7. **第八章(跨站请求伪造)**:深入剖析跨站请求伪造的攻击与防御机制。
8. **第九章(其他漏洞)**:了解其他常见的 Web 安全漏洞。

学完能独立做什么

通过练习和实战,你将能够:
- 独立分析并复现各类 Web 安全漏洞
- 设计有效的漏洞防御策略
- 在实际项目中应用所学知识,提升系统的安全性

资料包的使用方法

资料包中的视频教程和靶场环境有助于你更好地理解每个漏洞的原理和利用方法。请按照以下步骤使用:
1. 阅读配套的文档,了解每个漏洞的攻击原理和防御策略。
2. 在本地搭建相应的靶场环境。
3. 根据视频教程,逐步尝试复现漏洞。
4. 分析攻击过程,理解代码逻辑。
5. 修改代码,完善防御机制。

课程产出

- 深入理解 Web 安全中的中高难度漏洞类型及其原理
- 独立分析并复现各类漏洞的能力
- 能够设计有效的漏洞防御策略

结语

本课程旨在帮助你补齐 Web 安全领域的能力缺口,为你的职业生涯打下坚实基础。希望你能充分利用这些资料,成为出色的 Web 渗透安全工程师!

课程目录

第二阶段-第八章:CSRF漏洞
1、wordpress3.9存储型XSS漏洞的利用_ev.mp4 64.54M
2、跨站请求伪造漏洞的原理和攻击流程讲解_ev.mp4 24.69M
3、跨站请求伪造漏洞的利用1_ev.mp4 29.96M
4、跨站请求伪造漏洞的利用2_ev.mp4 26.27M
5、wordpress3.9跨站请求伪造漏洞利用_ev.mp4 29.65M
6、wordpress3.9跨站请求伪造漏洞利用的原理剖析_ev.mp4 7.37M
第二阶段-第二章:命令执行漏洞
10、apachesolrxxe漏洞靶场搭建_ev.mp4 7.55M
11、apachesolrxxe漏洞利用过程和原理_ev.mp4 45.85M
1、命令执行漏洞利用和原理分析_ev.mp4 36.58M
2、远程代码执行漏洞struts2利用和原理浅析_ev.mp4 77.46M
3、远程代码执行漏洞thinkphp利用和原理浅析_ev.mp4 13.64M
4、fastjson反序列化漏洞靶场环境搭建_ev.mp4 64.82M
5、fastjson反序列化漏洞利用_ev.mp4 29.66M
6、fastjson反序列化漏洞利用原理剖析_ev.mp4 148.70M
7、xxe漏洞靶场搭建_ev.mp4 7.22M
8、xxe漏洞利用过程_ev.mp4 50.53M
9、xxe漏洞利用原理_ev.mp4 29.57M
第二阶段-第九章:SSRF漏洞
1.SSRF漏洞介绍和原理_ev.mp4 32.00M
2、SSRF漏洞的验证_ev.mp4 39.01M
3、利用SSRF漏洞攻击redis的场景_ev.mp4 69.38M
4、皮卡丘SSRF漏洞靶场搭建_ev.mp4 64.48M
第二阶段-第六章:文件包含漏洞
1、本地文件包含漏洞_ev.mp4 37.94M
2、本地文件包含漏洞原理剖析_ev.mp4 20.49M
3、远程文件包含漏洞_ev.mp4 89.39M
4、远程文件包含漏洞原理剖析_ev.mp4 5.37M
第二阶段-第七章:跨站脚本漏洞
1、XSS漏洞基本场景和分类_ev.mp4 24.96M
2、反射型XSS漏洞_ev.mp4 39.33M
3、DOM型XSS漏洞_ev.mp4 40.91M
4、存储型XSS漏洞_ev.mp4 24.92M
5、XSS漏洞的危害和利用_ev.mp4 58.42M
第二阶段-第三章:代码逻辑漏洞
1、水平越权漏洞_ev.mp4 36.28M
2、垂直越权漏洞_ev.mp4 40.45M
3、登录注册漏洞简述_ev.mp4 14.92M
4、phpcms越权重置他人用户密码_ev.mp4 99.78M
5、phpcms越权重置别人账号密码(补充)_ev.mp4 38.79M
第二阶段-第十章:未授权访问漏洞
1、未授权访问漏洞介绍_ev.mp4 7.30M
2、redis未授权访问漏洞利用_ev.mp4 98.04M
3、hadoop未授权访问漏洞利用_ev.mp4 15.00M
4、jboss未授权访问漏洞利用_ev.mp4 37.20M
5、jenkins未授权访问漏洞利用_ev.mp4 23.20M
6、补充上节课的redis写计划任务_ev.mp4 25.22M
7、第二阶段总结回顾_ev.mp4 37.15M
第二阶段-第四章:BURP由浅入深
1、burpsuite安装使用模块介绍_ev.mp4 47.18M
2、burpsuite抓取https的配置_ev.mp4 54.87M
3、burpsuite各种模块介绍2_ev.mp4 30.49M
4、burpsuite插件安装使用和插件编写使用_ev.mp4 67.39M
第二阶段-第五章:文件上传漏洞
10、webshell免杀过xx云_ev.mp4 67.77M
1、文件上传场景和原理_ev.mp4 13.51M
2、常见的简单的webshell_ev.mp4 32.44M
3、中国蚁剑的安装与使用_ev.mp4 20.37M
4、冰蝎的安装与使用_ev.mp4 25.17M
5、burpsuite抓包修改上传webshell_ev.mp4 34.89M
6、文件上传结合nginx解析漏洞_ev.mp4 72.58M
7、nginx解析漏洞原理_ev.mp4 6.06M
8、文件上传结合文件包含漏洞的利用和原理_ev.mp4 50.97M
9、webshell免杀过D盾_ev.mp4 35.79M
第二阶段-第一章:SQL注入漏洞
10、SqlMap注入MySql的原理剖析1_ev.mp4 34.18M
11、SqlMap注入MySql的原理剖析2_ev.mp4 26.44M
12、SqlMap注入oracle数据库1_ev.mp4 33.60M
13、SqlMap注入oracle数据库2_ev.mp4 48.43M
14、SqlMap注入oracle数据库3_ev.mp4 46.16M
15、Sqlmap注入oracle数据库4_ev.mp4 189.66M
16、Oracle数据库SQL注入_ev.mp4 132.13M
17、万能账号密码SQL注入_ev.mp4 78.12M
18、注入Oracle数据库稳定getshell_ev.mp4 36.09M
19、SQL注入联合查询注入_ev.mp4 63.37M
1、access数据库环境安装搭建_ev.mp4 64.96M
20、SQL注入报错注入_ev.mp4 56.80M
21、SQL注入基于时间注入_ev.mp4 37.84M
22、SQL注入基于时间注入的利用1_ev.mp4 60.80M