这门课的标题里有“Web安全”,但真正的前置课程却落在Windows操作系统的核心进程上。这不是走偏,而是很多Web安全学习者最容易漏掉的一块地基:你在漏洞报告里看到的“攻击者落地了WebShell”“通过MS17-010拿到SYSTEM权限”“主机上发现异常进程回连C2”,到了真实环境里,判断依据不是各种扫描器输出,而是你先能在任务管理器里认出哪些进程是正常的、哪些进程不对劲。
解决什么问题:从“看得见进程”到“看得懂进程”
常规Web安全课程通常从HTTP报文、注入、XSS讲起,默认你已经熟悉操作系统本身。但实际排查一个被入侵的站点时,第一件事往往不是看日志,而是看这台Windows服务器上跑了哪些进程、进程的父子关系是否合理、哪个进程的启动路径可疑。这门课补上的正是这一环:它把Windows里那些你天天看见却未必真正了解的常驻进程一个个拆开讲,包括System进程、会话管理、客户端/服务端运行时子系统、登录相关进程和桌面进程等。学完不是让你背住每个进程的中文名,而是建立“正常系统应该长什么样”的基线认知——没有这个基线,你就算把任务管理器打开,也分辨不出哪个进程是合法的系统组件、哪个是伪装成系统名的恶意程序。
适合什么基础、建议先看哪几块
适合两类人:一是Web安全入门后、准备接触主机侧排查与应急响应的人;二是做渗透测试但主要依赖工具、对Windows内部机制不太熟的人。课程会用到Process Hacker这类进程分析工具,如果你之前只会用任务管理器结束进程,刚好可以从工具的使用部分开始看。建议优先看有关System进程和smss.exe的内容,这两个是Windows启动早期就出现的关键进程,很多Rootkit和Bootkit都爱在它们周围做手脚,理解它们的正常行为对后续识别异常很有帮助。然后是winlogon和explorer相关的内容,前者涉及登录安全,后者涉及桌面环境下的恶意程序伪装。把这些看完再回头去看Web层面的攻击 payload,你会更容易想明白攻击者在拿到权限之后到底会做什么。
学完能独立做什么、资料怎么配合练习
学完后你应该能独立完成这样的任务:在Process Hacker里拉出系统进程列表,按PID、会话、路径排序,能说清楚各核心进程的父子关系,能在不查资料的情况下判断一台Windows主机上的进程是否有明显异常的启动路径或父进程。更进一步,你可以把这个能力平移到Web服务器被入侵的场景中——当站点被上传了WebShell、攻击者尝试执行系统命令时,你能顺着进程链找到可疑进程,反向定位到WebShell文件。练习时务必开一台Windows虚拟机对照操作,边看边亲手在任务管理器和Process Hacker里找到对应进程,观察它们的路径和会话信息;也可以打开系统自带的“资源监视器”做交叉验证。光看不练的话,过两周你就会把csrss和winlogon的职责记混——这不是记性问题,而是这类内容本身就需要动手才能变成直觉。
课程目录
1-1 [Windows操作系统中的核心进程] Windows中的任务管理器 (09:13) 1-2 [Windows操作系统中的核心进程] 介绍Process Hacker工具 (02:40) 1-3 [Windows操作系统中的核心进程] Windows中的System进程 (07:37) 1-4 [Windows操作系统中的核心进程] Windows中的smss.exe进程 (08:49) 1-5 [Windows操作系统中的核心进程] Windows中的csrss.exe进程 (06:14) 1-6 [Windows操作系统中的核心进程] Windows中的winlogon.exe进程 (07:06) 1-7 [Windows操作系统中的核心进程] Windows中的explorer.exe进程 (09:50) 1-8 [Windows操作系统中的核心进程] Windows中的wininit.exe (03:56) 1-9 [Windows操作系统中的核心进程] Windows中的lsass.exe进程 (17:10) 1-10 [Windows操作系统中的核心进程] Windows中的services.exe进程 (05:42) 1-11 [Windows操作系统中的核心进程] Windows中的svchost.exe进程 (08:30) 2-1 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - VirtualBox (03:13) 2-2 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - Windows 10 (17:28) 2-3 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - FLARE (13:51) 2-4 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - REMnux (07:26) 2-5 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - 网络配置 (05:07) 2-6 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - Inetsim (07:09) 2-7 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - 课程实验文件 (04:25) 2-8 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - SysInternals Suite (05:32) 2-9 [恶意代码分析实践课程 - 必须掌握的基础] 静态分析 - 文件hash值 (11:55) 2-10 [恶意代码分析实践课程 - 必须掌握的基础] 静态分析 - 文件字符串 (05:35) 2-11 [恶意代码分析实践课程 - 必须掌握的基础] 静态分析 - Windows API (09:39) 2-12 [恶意代码分析实践课程 - 必须掌握的基础] 静态分析 - pestudio工具说明 (05:00) 2-13 [恶意代码分析实践课程 - 必须掌握的基础] 动态分析 - 恶意域名查找 (11:17) 2-14 [恶意代码分析实践课程 - 必须掌握的基础] 动态分析 - 恶意行为 (09:55) 2-15 [恶意代码分析实践课程 - 必须掌握的基础] 动态分析 - 恶意代码分析实战1 (18:39) 2-16 [恶意代码分析实践课程 - 必须掌握的基础] 动态分析 - 恶意代码分析实战2 (23:05) 2-17 [恶意代码分析实践课程 - 必须掌握的基础] 动态分析 - 恶意代码分析实战3 (21:50) 2-18 [恶意代码分析实践课程 - 必须掌握的基础] 常见分析 - shellcode代码分析 (13:36) 2-19 [恶意代码分析实践课程 - 必须掌握的基础] 常见分析 - excel钓鱼分析 (09:36) 2-20 [恶意代码分析实践课程 - 必须掌握的基础] 常见分析 - word钓鱼分析 (07:51) 2-21 [恶意代码分析实践课程 - 必须掌握的基础] 常见分析 - Golang恶意代码分析 (09:49) 2-22 [恶意代码分析实践课程 - 必须掌握的基础] 分析实战 - WannaCry 恶意域名挖掘 (17:01) 2-23 [恶意代码分析实践课程 - 必须掌握的基础] Java恶意代码分析介绍 (02:33) 2-24 [恶意代码分析实践课程 - 必须掌握的基础] 第一个Java程序 (05:03) 2-25 [恶意代码分析实践课程 - 必须掌握的基础] Java数据类型-字符串类型 (07:08) 2-26 [恶意代码分析实践课程 - 必须掌握的基础] Java数据类型-基本数据类型 (17:40) 2-27 [恶意代码分析实践课程 - 必须掌握的基础] Java面向对象编程 (05:46) 2-28 [恶意代码分析实践课程 - 必须掌握的基础] Java恶意程序介绍 (06:05) 2-29 [恶意代码分析实践课程 - 必须掌握的基础] 文件发现功能实现介绍 (03:49) 2-30 [恶意代码分析实践课程 - 必须掌握的基础] 判断操作系统实现 (04:42) 2-31 [恶意代码分析实践课程 - 必须掌握的基础] 实现加密文件 (06:39) 2-32 [恶意代码分析实践课程 - 必须掌握的基础] 实现解密文件 (07:00) 2-33 [恶意代码分析实践课程 - 必须掌握的基础] GUI可视化界面 (13:09) 2-34 [恶意代码分析实践课程 - 必须掌握的基础] GUI功能实现 (05:26) 2-35 [恶意代码分析实践课程 - 必须掌握的基础] 功能整合 (08:56) 2-36 [恶意代码分析实践课程 - 必须掌握的基础] 打包Jar文件 (01:24) 2-37 [恶意代码分析实践课程 - 必须掌握的基础] 逆向分析Java恶意程序 (01:31) 3-1 [Windows和Linux终端与命令(必须掌握的基础)] 如何开启命令行? (15:22) 3-2 [Windows和Linux终端与命令(必须掌握的基础)] 如何使用命令管理文件? (23:27) 3-3 [Windows和Linux终端与命令(必须掌握的基础)] 什么是环境变量? (17:11) 3-4 [Windows和Linux终端与命令(必须掌握的基础)] 文件黑洞是什么? (10:31) 3-5 [Windows和Linux终端与命令(必须掌握的基础)] 如何查看网络连接? (13:27) 3-6 [Windows和Linux终端与命令(必须掌握的基础)] 如何高效学习命令? (09:40) 4-1 [如何搭建Web安全学习的相关环境] 渗透测试系统介绍与安装 (27:39) 4-2 [如何搭建Web安全学习的相关环境] Web应用程序所处网络结构介绍 (14:49) 4-3 [如何搭建Web安全学习的相关环境] Windows Server2012 IIS中间件介绍与部署 (23:31) 4-4 [如何搭建Web安全学习的相关环境] Windows Server2008中间件介绍与部署 (29:11) 4-5 [如何搭建Web安全学习的相关环境] Ubuntu Linux Apache-Mysql介绍与部署 (50:02) 4-6 [如何搭建Web安全学习的相关环境] 极速学习SQL操作数据语言基础 (30:05) 4-7 [如何搭建Web安全学习的相关环境] 极速学习服务端脚本语言基础 (25:53) 4-8 [如何搭建Web安全学习的相关环境] 打通前后端交互的共同约定 (22:22) 4-9 [如何搭建Web安全学习的相关环境] 实践文件上传漏洞拿下Linux服务器 (23:22) 4-10 [如何搭建Web安全学习的相关环境] 内网域环境(单域)搭建基础 (23:24) 4-11 [如何搭建Web安全学习的相关环境] Web漏洞导致内网被探测的实验演示 (23:32) 4-12 [如何搭建Web安全学习的相关环境] Linux下利用Docker搭建各种漏洞靶场 (27:48) 4-13 [如何搭建Web安全学习的相关环境] 端口重定向绕过防火墙端口过滤实现反弹shell (19:05) 4-14 [如何搭建Web安全学习的相关环境] 打通渗透测试过程中需要做的事情 (09:00) 4-15 [如何搭建Web安全学习的相关环境] Web漏洞扫描器 - AWVS初体验 (22:04) 5-1 [快速入门Linux系统安全(基础篇)] Linux系统介绍 (22:53) 5-2 [快速入门Linux系统安全(基础篇)] Linux常用命令 (32:02) 5-3 [快速入门Linux系统安全(基础篇)] Linux用户管理 (13:38) 5-4 [快速入门Linux系统安全(基础篇)] Linux权限切换 (09:55) 5-5 [快速入门Linux系统安全(基础篇)] Linux服务管理 (16:35) 5-6 [快速入门Linux系统安全(基础篇)] Linux软件安装与卸载 (19:51) 5-7 [快速入门Linux系统安全(基础篇)] Linux定时任务 (11:17) 5-8 [快速入门Linux系统安全(基础篇)] Linux提权 - /etc/passwd文件 (23:55) 5-9 [快速入门Linux系统安全(基础篇)] Linux提权 - suid权限利用 (22:16) 5-10 [快速入门Linux系统安全(基础篇)] Linux提权 - sudo命令利用 (22:47) 5-11 [快速入门Linux系统安全(基础篇)] Linux提权 - PATH变量利用 (12:29) 5-12 [快速入门Linux系统安全(基础篇)] Linux提权 - LD_Preload 变量利用 (09:29) 5-13 [快速入门Linux系统安全(基础篇)] Linux提权 - 计划任务利用 (13:58) 5-14 [快速入门Linux系统安全(基础篇)] Linux提权 - capability利用 (11:32) 5-15 [快速入门Linux系统安全(基础篇)] 自动化提权脚本 (14:08) 5-16 [快速入门Linux系统安全(基础篇)] 权限监控工具 - sxid (10:41) 5-17 [快速入门Linux系统安全(基础篇)] Linux用户管理(高级) (36:17) 5-18 [快速入门Linux系统安全(基础篇)] Linux远程认证安全 (19:25) 5-19 [快速入门Linux系统安全(基础篇)] Linux文件系统管理 (27:17) 6-1 [Linux Tmux实践] Tmux介绍与基本使用 (13:14) 6-2 [Linux Tmux实践] Tmux基础概念 (15:03) 6-3 [Linux Tmux实践] Tmux文本操作 (12:23) 6-4 [Linux Tmux实践] Tmux文件读写操作 (07:55) 6-5 [Linux Tmux实践] Tmux其他文本操作 (06:54) 7-1 [Kali linux 渗透测试实践] Kali linux 下载与安装 (08:16) 7-2 [Kali linux 渗透测试实践] Linux shell介绍 (22:54) 7-3 [Kali linux 渗透测试实践] Kali linux重要文档说明介绍 (10:43) 8-1 [快速入门Windows系统安全(基础篇)] Windows Sysinternal介绍 (07:18) 8-2 [快速入门Windows系统安全(基础篇)] Windows核心概念 - 访问控制 (13:44) 8-3 [快速入门Windows系统安全(基础篇)] Windows核心概念 - 进程和线程 (19:09) 8-4 [快速入门Windows系统安全(基础篇)] 信息收集 - 系统架构 (12:17) 8-5 [快速入门Windows系统安全(基础篇)] 信息收集 - 进程列表 (09:55) 8-6 [快速入门Windows系统安全(基础篇)] Windows取证 - 课程介绍 (02:29) 8-7 [快速入门Windows系统安全(基础篇)] Windows数字取证介绍 (07:25) 8-8 [快速入门Windows系统安全(基础篇)] 数字数据的表示 (05:27) 8-9 [快速入门Windows系统安全(基础篇)] 数字文件介绍 (12:17) 8-10 [快速入门Windows系统安全(基础篇)] 数字文件元数据(属性查看) (03:26) 8-11 [快速入门Windows系统安全(基础篇)] 图片文件元数据查看与编辑 (07:33) 8-12 [快速入门Windows系统安全(基础篇)] PDF文件元数据查看 (04:38) 8-13 [快速入门Windows系统安全(基础篇)] 音频文件元数据查看与编辑 (01:58) 8-14 [快速入门Windows系统安全(基础篇)] 视频文件元数据查看与编辑 (01:56) 8-15 [快速入门Windows系统安全(基础篇)] 数字文件哈希(Hash)计算 (09:38) 8-16 [快速入门Windows系统安全(基础篇)] 计算环境介绍 (11:00) 8-17 [快速入门Windows系统安全(基础篇)] 文件系统介绍 (14:06) 8-18 [快速入门Windows系统安全(基础篇)] 存储类型介绍 (09:09) 8-19 [快速入门Windows系统安全(基础篇)] 数字文件时间戳介绍 (04:49) 8-20 [快速入门Windows系统安全(基础篇)] 什么是winlogon (12:28) 8-21 [快速入门Windows系统安全(基础篇)] Nirsoft密码工具简单使用 (01:33) 8-22 [快速入门Windows系统安全(基础篇)] DecryptAutoLogon密码工具简单使用 (01:54) 8-23 [快速入门Windows系统安全(基础篇)] 获取数字证据介绍 (03:29) 8-24 [快速入门Windows系统安全(基础篇)] 取证镜像文件格式 (05:54) 8-25 [快速入门Windows系统安全(基础篇)] 获取易失性存储概念介绍 (09:31) 8-26 [快速入门Windows系统安全(基础篇)] 内存镜像dump工具-dumpIt (03:32) 8-27 [快速入门Windows系统安全(基础篇)] 内存镜像dump工具-RamCapturer (04:05) 8-28 [快速入门Windows系统安全(基础篇)] 内存镜像dump工具-MRCv120 (02:41) 8-29 [快速入门Windows系统安全(基础篇)] 内存镜像dump工具-FTK_Imager (02:24) 8-30 [快速入门Windows系统安全(基础篇)] 获取非易失性存储-FTK_Imager (04:51) 8-31 [快速入门Windows系统安全(基础篇)] RAM镜像分析 - Redline (05:46) 8-32 [快速入门Windows系统安全(基础篇)] RAM镜像分析 - Volatility (06:13) 8-33 [快速入门Windows系统安全(基础篇)] 磁盘镜像分析 - autopsy (04:52) 8-34 [快速入门Windows系统安全(基础篇)] Web浏览器取证分析的必要性 (01:07) 8-35 [快速入门Windows系统安全(基础篇)] IE浏览器取证分析 - 注册表 (03:53) 8-36 [快速入门Windows系统安全(基础篇)] IE浏览器取证分析 - 取证工具 (05:15) 8-37 [快速入门Windows系统安全(基础篇)] Windows明文密码获取 (06:56) 9-1 [快速入门Linux安全(基础篇-信息收集)] Linux系统架构信息收集 (07:16) 9-2 [快速入门Linux安全(基础篇-信息收集)] Linux进程信息收集 (07:40) 9-3 [快速入门Linux安全(基础篇-信息收集)] Linux用户和组信息收集 (08:07) 9-4 [快速入门Linux安全(基础篇-信息收集)] Linux服务信息收集 (05:46) 9-5 [快速入门Linux安全(基础篇-信息收集)] Linux计划任务信息收集 (03:28) 9-6 [快速入门Linux安全(基础篇-信息收集)] Linux文件系统信息收集 (08:07) 9-7 [快速入门Linux安全(基础篇-信息收集)] Linux网络信息收集 (06:48) 10-1 [Web安全必备基础知识] Web应用程序相关技术 – HTTP协议 (52:41) 10-2 [Web安全必备基础知识] Web安全工具– Burpsuite神器初体验 (27:58) 10-3 [Web安全必备基础知识] Web安全工具– Burpsuite Intruder模块 (34:28) 10-4 [Web安全必备基础知识] Web应用程序相关技术 – Web功能实现技术 (24:07) 10-5 [Web安全必备基础知识] Web应用程序相关技术 – 数据编码方式 (40:31) 10-6 [Web安全必备基础知识] HTTP拓展安全漏洞 – IIS PUT上传漏洞 (18:06) 10-7 [Web安全必备基础知识] HTTP拓展安全漏洞 – HeartBleed安全漏洞实验 (18:10) 10-8 [Web安全必备基础知识] HTTP拓展安全漏洞 – 中间人密码截获实验 (15:49) 10-9 [Web安全必备基础知识] Web静态页面结构语言-HTML超文本标记 (30:25) 10-10 [Web安全必备基础知识] Web安全漏洞 – HTML注入 (21:23) 10-11 [Web安全必备基础知识] 网页样式设置语言 - CSS层叠样式表 (29:59) 10-12 [Web安全必备基础知识] 静态网站结构与安全测试 (31:18) 10-13 [Web安全必备基础知识] HTTP协议中的缓存机制 (21:00) 10-14 [Web安全必备基础知识] HTTP协议中的性能优化 - 压缩 (07:04) 10-15 [Web安全必备基础知识] HTTP常用状态码分析 (16:51) 10-16 [Web安全必备基础知识] 深入理解Cookie状态保存机制 (24:31) 11-1 [Javascript原理提升] Javascript初体验 (09:44) 11-2 [Javascript原理提升] Javascript中的变量 (08:31) 11-3 [Javascript原理提升] Javascript中的数据类型 (18:22) 11-4 [Javascript原理提升] Javascript中的数据类型转换 (13:59) 11-5 [Javascript原理提升] Javascript中的运算符 (18:02) 11-6 [Javascript原理提升] Javascript流程控制 (12:20) 11-7 [Javascript原理提升] Javascript中的其他流程控制 - 选择结构 (11:28) 11-8 [Javascript原理提升] Javascript循环结构 (09:38) 11-9 [Javascript原理提升] Javascript调试技巧(揭示for循环语句执行流程) (11:22) 11-10 [Javascript原理提升] Javascript循环控制 (09:22) 11-11 [Javascript原理提升] Javascript数据类型 - 数组 (35:58) 11-12 [Javascript原理提升] Javascript数组常用方法 (29:24) 11-13 [Javascript原理提升] Javascript函数基础 (13:27) 11-14 [Javascript原理提升] Javascript匿名函数基础 (11:47) 11-15 [Javascript原理提升] Javascript变量作用域分析 (12:15) 11-16 [Javascript原理提升] Javascript对象基础 (15:01) 11-17 [Javascript原理提升] Javascript字符串基础 (12:20) 11-18 [Javascript原理提升] Javascrip DOM介绍 (19:02) 11-19 [Javascript原理提升] Javascript事件操作 (16:57) 12-1 [Web安全脚本基础 - Python] Python 开发环境安全配置 (10:23) 12-2 [Web安全脚本基础 - Python] Python基础语法常识必备 (12:53) 12-3 [Web安全脚本基础 - Python] Python数据类型-简单数据类型 (14:07) 12-4 [Web安全脚本基础 - Python] Python复合数据类型 - 元组 (16:50) 12-5 [Web安全脚本基础 - Python] Python复合数据类型 - 列表 (23:20) 12-6 [Web安全脚本基础 - Python] Python复合数据类型 - 字典 (15:53) 12-7 [Web安全脚本基础 - Python] 序列操作 (08:06) 12-8 [Web安全脚本基础 - Python] Python选择结构 (14:35) 12-9 [Web安全脚本基础 - Python] Python循环结构 (07:08) 12-10 [Web安全脚本基础 - Python] Python选择和循环结构结合使用案例 (06:40) 12-11 [Web安全脚本基础 - Python] Python函数的参数传递(输入) (14:21) 12-12 [Web安全脚本基础 - Python] Python函数的参数运算(处理) (07:42) 12-13 [Web安全脚本基础 - Python] Python函数的结果返回(输出) (06:12) 12-14 [Web安全脚本基础 - Python] Python函数变量作用域 (05:53) 12-15 [Web安全脚本基础 - Python] Python模块介绍 (09:09) 12-16 [Web安全脚本基础 - Python] Python文件与文件路径 - os模块 (12:44) 12-17 [Web安全脚本基础 - Python] Python文件与文件路径 os模块 - 子模块 path (14:07) 12-18 [Web安全脚本基础 - Python] Python文件读写操作 (12:06) 12-19 [Web安全脚本基础 - Python] Python ZIP文件密码破解 (09:14) 12-20 [Web安全脚本基础 - Python] Python异常处理 (07:27) 12-21 [Web安全脚本基础 - Python] Python面向对象编程基础 (07:48) 12-22 [Web安全脚本基础 - Python] Python面向对象 - 构造与析构函数 (06:59) 12-23 [Web安全脚本基础 - Python] Python面向对象 - 类方法 (04:34) 12-24 [Web安全脚本基础 - Python] Python面向对象 - 继承 (07:56) 13-1 [Python网络编程基础] Python网络编程 - 套接字介绍 (11:33) 13-2 [Python网络编程基础] Python网络编程 - 套接字初始化 (09:13) 13-3 [Python网络编程基础] Python网络编程 - TCP服务端与客户端通信 (17:12) 13-4 [Python网络编程基础] Python网络编程 - UDP服务端与客户端通信 (17:48) 13-5 [Python网络编程基础] Python网络编程 - DNS域名解析 (13:06) 14-1 [Python渗透测试实战篇] Python命令行模块介绍与使用(argparse) (33:00) 14-2 [Python渗透测试实战篇] Python - TCP 全连接多线程 - 端口扫描 (33:18) 14-3 [Python渗透测试实战篇] Python -nmap端口扫描 (25:51) 14-4 [Python渗透测试实战篇] Python - SSH登录密码枚举测试 (25:07) 14-5 [Python渗透测试实战篇] Python - 基于SSH僵尸网络构建 (43:20) 14-6 [Python渗透测试实战篇] Python - FTP登录密码枚举测试 (11:58) 14-7 [Python渗透测试实战篇] Python - FTP批量上传webshell (30:28) 14-8 [Python渗透测试实战篇] Python - Metasploit自动化渗透测试 (16:29) 14-9 [Python渗透测试实战篇] 缓冲区溢出 - 环境搭建 (12:14) 14-10 [Python渗透测试实战篇] 缓冲区溢出 - spiking技术 (10:25) 14-11 [Python渗透测试实战篇] 缓冲区溢出 - fuzzing模糊测试技术 (05:47) 14-12 [Python渗透测试实战篇] 缓冲区溢出 - 查找offset偏移 (06:18) 14-13 [Python渗透测试实战篇] 缓冲区溢出 - 覆写EIP (02:34) 14-14 [Python渗透测试实战篇] 缓冲区溢出 - 查找坏字节 (06:07) 14-15 [Python渗透测试实战篇] 缓冲区溢出 - 查找JMP ESP可利用模块 (09:17) 14-16 [Python渗透测试实战篇] 缓冲区溢出 - exploit开发与使用 (05:22) 14-17 [Python渗透测试实战篇] Python分析 - 注册表获取无线AP访问信息 (21:49) 14-18 [Python渗透测试实战篇] Python requests库 安装与介绍 (15:13) 14-19 [Python渗透测试实战篇] Python requests库 使用 (18:12) 14-20 [Python渗透测试实战篇] Python XSS自动化检查 (13:09) 14-21 [Python渗透测试实战篇] Python SQL注入自动化检查 (07:45) 14-22 [Python渗透测试实战篇] Python 源码泄露自动化挖掘 (23:25) 15-1 [Mysql原理提升] Mysql介绍 (18:43) 15-2 [Mysql原理提升] Mysql基础语法 (12:48) 15-3 [Mysql原理提升] Mysql操作数据 (18:56) 15-4 [Mysql原理提升] Mysql字段约束 (25:54) 15-5 [Mysql原理提升] Mysql查询基础 (22:05) 15-6 [Mysql原理提升] Mysql查询基础(聚合分组分页) (17:32) 15-7 [Mysql原理提升] Mysql内置函数 (10:41) 15-8 [Mysql原理提升] Mysql其他知识点 (09:20) 16-1 [SQL注入原理提升(PHP+MYSQL)] SQL注入产生原理深入解析 (18:27) 16-2 [SQL注入原理提升(PHP+MYSQL)] SQL注入利用 - 联合查询利用 (42:42) 16-3 [SQL注入原理提升(PHP+MYSQL)] SQL注入实验 - 联合查询-数字型注入 (14:53) 16-4 [SQL注入原理提升(PHP+MYSQL)] SQL注入实验 - 联合查询 - 字符型注入 (13:28) 16-5 [SQL注入原理提升(PHP+MYSQL)] 联合查询注入 - 常用绕过过滤技巧 (39:53) 16-6 [SQL注入原理提升(PHP+MYSQL)] SQL注入利用 - 布尔注入原理与利用 (35:16) 16-7 [SQL注入原理提升(PHP+MYSQL)] 布尔注入 - 常用绕过过滤技巧 (35:46) 16-8 [SQL注入原理提升(PHP+MYSQL)] SQL注入实验 - 布尔盲注CTF题目解答 (31:37) 16-9 [SQL注入原理提升(PHP+MYSQL)] SQL注入利用 - 延时盲注原理与利用 (26:00) 16-10 [SQL注入原理提升(PHP+MYSQL)] SQL注入实验 - Python自动化利用延时盲注 (59:17) 16-11 [SQL注入原理提升(PHP+MYSQL)] SQL注入利用 - 报错注入原理与利用 (13:46) 16-12 [SQL注入原理提升(PHP+MYSQL)] SQL注入实验 - 报错注入 (14:59) 16-13 [SQL注入原理提升(PHP+MYSQL)] SQL注入利用 - 约束注入原理与利用 (24:56) 16-14 [SQL注入原理提升(PHP+MYSQL)] Sqlmap自动化注入工具介绍 (23:33) 16-15 [SQL注入原理提升(PHP+MYSQL)] Sqlmap自动化注入实验 - POST注入(4种方式) (13:20) 16-16 [SQL注入原理提升(PHP+MYSQL)] SQL注入常用基础Trick技巧 (18:06) 16-17 [SQL注入原理提升(PHP+MYSQL)] 进阶-limit注入原理与利用 (21:09) 16-18 [SQL注入原理提升(PHP+MYSQL)] 进阶-order by 实验 (19:49) 16-19 [SQL注入原理提升(PHP+MYSQL)] 进阶-order by 注入原理与利用 (10:53) 16-20 [SQL注入原理提升(PHP+MYSQL)] 进阶 - 文件读写操作 (20:06) 17-1 [代码/命令执行原理提升(PHP)] 代码执行介绍 (49:17) 17-2 [代码/命令执行原理提升(PHP)] 命令执行介绍 (20:01) 17-3 [代码/命令执行原理提升(PHP)] 命令执行分类 (19:57) 17-4 [代码/命令执行原理提升(PHP)] 命令执行技巧 (24:22) 17-5 [代码/命令执行原理提升(PHP)] 长度限制的命令执行 (25:40) 17-6 [代码/命令执行原理提升(PHP)] 无数字与字母的命令执行 (10:18) 17-7 [代码/命令执行原理提升(PHP)] 命令执行赛题分析(一) (22:36) 18-1 [文件上传与文件包含] 文件上传漏洞介绍与简单利用 (16:57) 18-2 [文件上传与文件包含] 文件上传利用 - javascript客户端检查 (14:03) 18-3 [文件上传与文件包含] 文件上传利用 - MIME类型检查 (10:42) 18-4 [文件上传与文件包含] 文件上传利用 - 黑名单检查 (11:32) 18-5 [文件上传与文件包含] 文件上传利用 - 白名单检查 (12:55) 18-6 [文件上传与文件包含] 文件上传利用 - Magic Header检查 (12:49) 18-7 [文件上传与文件包含] 文件上传利用 - 竞争上传 (20:56) 18-8 [文件上传与文件包含] 文件包含介绍 - 简单利用 (15:33) 18-9 [文件上传与文件包含] 文件包含介绍 - 伪协议zip和phar利用 (17:42) 18-10 [文件上传与文件包含] 伪协议 php://filter利用 (04:40) 18-11 [文件上传与文件包含] 文件包含 - 日志文件利用 (07:44) 18-12 [文件上传与文件包含] 文件包含 - session会话利用 (17:29) 19-1 [SSRF服务器请求伪造] Redis未授权访问漏洞利用与防御 (16:12) 19-2 [SSRF服务器请求伪造] SSRF介绍与简单利用 (18:59) 19-3 [SSRF服务器请求伪造] SSRF限制绕过策略 (12:52) 19-4 [SSRF服务器请求伪造] SSRF中可以使用的协议分析 (17:30) 19-5 [SSRF服务器请求伪造] 常用Linux 基础知识 (21:29) 19-6 [SSRF服务器请求伪造] Redis未授权添加ssh密钥 (16:51) 20-1 [XXE实体注入漏洞原理与防御] XML基础必备 (24:32) 20-2 [XXE实体注入漏洞原理与防御] XML盲注利用技巧 (18:16) 21-1 [PHP序列化安全] 序列化和反序列化介绍 (15:35) 21-2 [PHP序列化安全] PHP反序列化识别与利用 (14:08) 21-3 [PHP序列化安全] PHP序列化特殊点介绍 (15:13) 21-4 [PHP序列化安全] PHP序列化 - 魔术方法 (20:33) 21-5 [PHP序列化安全] PHP序列化漏洞案例 - 任意命令执行 (05:40) 21-6 [PHP序列化安全] Phar反序列化 (10:28) 22-1 [PHP安全编码] PHP弱类型安全问题与解决 (36:45) 22-2 [PHP安全编码] PHP变量覆盖安全问题与解决 (23:30) 22-3 [PHP安全编码] PHP空白字符安全问题与解决 (23:44) 22-4 [PHP安全编码] PHP伪随机数安全问题与解决 (21:51) 22-5 [PHP安全编码] disable_functions绕过技巧 (09:37) 23-1 [SSTI模板注入] Flask框架介绍与基础 (39:12) 23-2 [SSTI模板注入] Flask SSTI注入漏洞利用 (23:27) 23-3 [SSTI模板注入] SSTI Trick技巧 (26:58) 24-1 [Linux某些服务安全测试] Postgresql实验环境搭建 (13:48) 24-2 [Linux某些服务安全测试] Postgresql Banner识别 (05:54) 24-3 [Linux某些服务安全测试] Postgresql 安全测试 (10:35) 25-1 [最新版Kali Linux渗透测试实战基础] 虚拟机软件Vmware (10:44) 25-2 [最新版Kali Linux渗透测试实战基础] 快速搭建Kali linux环境 (11:53) 25-3 [最新版Kali Linux渗透测试实战基础] 靶场搭建Metasploitable2 (04:24) 25-4 [最新版Kali Linux渗透测试实战基础] 靶场搭建 Windows7 (15:45) 25-5 [最新版Kali Linux渗透测试实战基础] 靶场搭建 Windows XP (13:59) 25-6 [最新版Kali Linux渗透测试实战基础] Metasploit 启用与关闭 (10:15) 25-7 [最新版Kali Linux渗透测试实战基础] Metasploit使用流程 (12:00) 25-8 [最新版Kali Linux渗透测试实战基础] MS08-067安全漏洞 (04:16) 25-9 [最新版Kali Linux渗透测试实战基础] MS17-010安全漏洞 (04:58) 25-10 [最新版Kali Linux渗透测试实战基础] Meterpreter载荷介绍 (14:44) 25-11 [最新版Kali Linux渗透测试实战基础] Meterpreter载荷命令 (05:14) 25-12 [最新版Kali Linux渗透测试实战基础] 后渗透测试模块 (09:27) 25-13 [最新版Kali Linux渗透测试实战基础] Dmitry工具用法 (11:29) 25-14 [最新版Kali Linux渗透测试实战基础] Netdiscover工具用法 (03:46) 25-15 [最新版Kali Linux渗透测试实战基础] Nmap工具用法 (07:48) 25-16 [最新版Kali Linux渗透测试实战基础] Shodan引擎用法 (09:43) 25-17 [最新版Kali Linux渗透测试实战基础] 扫描Metasploitable2主机 (11:53) 25-18 [最新版Kali Linux渗透测试实战基础] Veil Payload 免杀使用 (08:25) 25-19 [最新版Kali Linux渗透测试实战基础] Bypass Windows UAC控制 (03:12) 25-20 [最新版Kali Linux渗透测试实战基础] XSS-Beef框架测试 (05:04) 25-21 [最新版Kali Linux渗透测试实战基础] Mimikatz工具使用 (06:08) 25-22 [最新版Kali Linux渗透测试实战基础] Hydra破解RDP密码 (10:02) 25-23 [最新版Kali Linux渗透测试实战基础] Hydra破解SSH密码 (04:43) 25-24 [最新版Kali Linux渗透测试实战基础] 密码字典文件 (11:05) 25-25 [最新版Kali Linux渗透测试实战基础] John破解Linux密码 (06:00) 26-1 [Kali linux基础配置(最新)] 课程与基本概念介绍 (07:45) 26-2 [Kali linux基础配置(最新)] 搭建Kali linux环境 (06:20) 26-3 [Kali linux基础配置(最新)] Kali linux文件系统介绍 (06:16) 26-4 [Kali linux基础配置(最新)] Kali Linux基础命令 (11:55) 26-5 [Kali linux基础配置(最新)] Kali linux高级搜索命令 (07:05) 26-6 [Kali linux基础配置(最新)] Kali Linux进程命令 (07:16) 26-7 [Kali linux基础配置(最新)] Kali linux操作文件命令 (08:36) 26-8 [Kali linux基础配置(最新)] Kali linux读取文本内容 (02:13) 26-9 [Kali linux基础配置(最新)] Kali linux文本筛选 (04:27) 26-10 [Kali linux基础配置(最新)] 基础挑战题目 (04:02) 26-11 [Kali linux基础配置(最新)] Kali linux网络分析与管理 (19:30) 26-12 [Kali linux基础配置(最新)] Kali linux网络分析与管理(挑战) (07:07) 26-13 [Kali linux基础配置(最新)] Kali linux软件管理 (12:17) 26-14 [Kali linux基础配置(最新)] Kali linux软件管理挑战 (05:32) 26-15 [Kali linux基础配置(最新)] Kali linux权限管理重要性与查看 (04:33) 26-16 [Kali linux基础配置(最新)] Kali linux权限修改命令 (08:49) 26-17 [Kali linux基础配置(最新)] Kali linux默认权限设置介绍 (03:15) 26-18 [Kali linux基础配置(最新)] Kali linux 特殊权限设置 (06:00) 26-19 [Kali linux基础配置(最新)] Kali linux 权限设置挑战 (08:18) 26-20 [Kali linux基础配置(最新)] Kali linux进程管理重要性与查看 (04:04) 26-21 [Kali linux基础配置(最新)] Kali linux 动态监控进程 (03:09) 26-22 [Kali linux基础配置(最新)] Kali linux修改进程优先级 (02:54) 26-23 [Kali linux基础配置(最新)] Kali linux关闭或终止进程 (01:26) 26-24 [Kali linux基础配置(最新)] Kali linux定时运行进程 (02:09) 26-25 [Kali linux基础配置(最新)] Kali linux进程管理挑战 (04:09) 26-26 [Kali linux基础配置(最新)] Kali linux环境变量介绍 (03:41) 26-27 [Kali linux基础配置(最新)] Kali linux环境变量基础 (06:51) 26-28 [Kali linux基础配置(最新)] Kali linux环境变量挑战 (04:00) 26-29 [Kali linux基础配置(最新)] Kali linux Bash shell脚本编程介绍 (07:23) 26-30 [Kali linux基础配置(最新)] Kali linux Bash shell脚本实践 (12:14) 26-31 [Kali linux基础配置(最新)] Kali linux 压缩与解压介绍 (08:00) 26-32 [Kali linux基础配置(最新)] Kali linux中各种压缩与解压的工具使用 (07:20) 26-33 [Kali linux基础配置(最新)] Kali linux拷贝磁盘数据 (05:37) 26-34 [Kali linux基础配置(最新)] Kali linux 存储设备管理重要性 (04:50) 26-35 [Kali linux基础配置(最新)] Kali linux 设备挂载基础 (04:09) 26-36 [Kali linux基础配置(最新)] Kali linux 文件系统监控 (02:10) 26-37 [Kali linux基础配置(最新)] Kali linux日志记录管理基础 (12:16) 26-38 [Kali linux基础配置(最新)] Kali linux服务管理基础 (06:26) 26-39 [Kali linux基础配置(最新)] Kali linux SSH服务配置与管理 (06:32) 26-40 [Kali linux基础配置(最新)] Kali linux Metasploit数据库服务管理 (02:50) 26-41 [Kali linux基础配置(最新)] Tor匿名网络介绍与使用 (04:21) 26-42 [Kali linux基础配置(最新)] Proxychains配置与连接使用 (06:09) 26-43 [Kali linux基础配置(最新)] Kali linux内核管理基础 (06:44) 26-44 [Kali linux基础配置(最新)] Kali linux计划任务设置 (04:47) 26-45 [Kali linux基础配置(最新)] Kali linux开机自启动设置 (02:01) 26-46 [Kali linux基础配置(最新)] Kali linux无线网络探测 (09:11) 26-47 [Kali linux基础配置(最新)] Kali linux蓝牙设备探测 (04:10) 27-1 [Android设备的渗透测试实践课程] Android介绍 (08:36) 27-2 [Android设备的渗透测试实践课程] JDK java环境搭建 (05:37) 27-3 [Android设备的渗透测试实践课程] Android ADT环境搭建 (05:19) 27-4 [Android设备的渗透测试实践课程] Android调试器基础(adb) (03:19) 27-5 [Android设备的渗透测试实践课程] Android模拟器与Burpsuite结合使用 (02:33) 27-6 [Android设备的渗透测试实践课程] Android逆向工具 apktools (06:35) 28-1 [信息收集] Banner信息收集 - 介绍 (04:43) 28-2 [信息收集] Banner信息收集 - Whatweb工具使用 (17:38) 28-3 [信息收集] Banner信息收集 - curl工具使用 (05:54) 28-4 [信息收集] Banner信息收集 - wget工具使用 (03:35) 28-5 [信息收集] Banner信息收集 - telnet工具使用 (02:46) 28-6 [信息收集] Banner信息收集 - netcat工具使用 (03:04) 28-7 [信息收集] Banner信息收集 - nikto工具使用 (01:45) 28-8 [信息收集] Banner信息收集 - Nmap工具使用 (03:13) 28-9 [信息收集] Banner信息收集 - dmitry工具使用 (01:09) 28-10 [信息收集] Banner信息收集 - netcraft网站使用 (01:59) 28-11 [信息收集] Banner信息收集 - wappalyzer使用 (02:17) 28-12 [信息收集] Banner信息收集 - ID Server工具使用 (36) 28-13 [信息收集] Dirsearch工具介绍与安装 (09:31) 28-14 [信息收集] Dirsearch工具扫描单一站点 (05:52) 28-15 [信息收集] Dirsearch强大的结果输出 (04:34) 28-16 [信息收集] Dirsearch工具递归扫描 (06:04) 29-1 [安全工具基础使用] Metasploit介绍 (06:40) 29-2 [安全工具基础使用] Metasploit模块 (08:40) 29-3 [安全工具基础使用] Shellter工具基本使用 (20:58) 29-4 [安全工具基础使用] Nmap枚举FTP认证实验 (09:34) 29-5 [安全工具基础使用] Nmap枚举MySQL认证实验 (09:35) 30-1 [端口重定向Port Forwarding] 实验环境介绍 (06:47) 30-2 [端口重定向Port Forwarding] Metasploit端口重定向实验 (05:27) 30-3 [端口重定向Port Forwarding] SSH端口重定向实验 (04:04) … 共 531 条





