这门课的标题里有“Web安全”,但真正的前置课程却落在Windows操作系统的核心进程上。这不是走偏,而是很多Web安全学习者最容易漏掉的一块地基:你在漏洞报告里看到的“攻击者落地了WebShell”“通过MS17-010拿到SYSTEM权限”“主机上发现异常进程回连C2”,到了真实环境里,判断依据不是各种扫描器输出,而是你先能在任务管理器里认出哪些进程是正常的、哪些进程不对劲。

解决什么问题:从“看得见进程”到“看得懂进程”

常规Web安全课程通常从HTTP报文、注入、XSS讲起,默认你已经熟悉操作系统本身。但实际排查一个被入侵的站点时,第一件事往往不是看日志,而是看这台Windows服务器上跑了哪些进程、进程的父子关系是否合理、哪个进程的启动路径可疑。这门课补上的正是这一环:它把Windows里那些你天天看见却未必真正了解的常驻进程一个个拆开讲,包括System进程、会话管理、客户端/服务端运行时子系统、登录相关进程和桌面进程等。学完不是让你背住每个进程的中文名,而是建立“正常系统应该长什么样”的基线认知——没有这个基线,你就算把任务管理器打开,也分辨不出哪个进程是合法的系统组件、哪个是伪装成系统名的恶意程序。

适合什么基础、建议先看哪几块

适合两类人:一是Web安全入门后、准备接触主机侧排查与应急响应的人;二是做渗透测试但主要依赖工具、对Windows内部机制不太熟的人。课程会用到Process Hacker这类进程分析工具,如果你之前只会用任务管理器结束进程,刚好可以从工具的使用部分开始看。建议优先看有关System进程和smss.exe的内容,这两个是Windows启动早期就出现的关键进程,很多Rootkit和Bootkit都爱在它们周围做手脚,理解它们的正常行为对后续识别异常很有帮助。然后是winlogon和explorer相关的内容,前者涉及登录安全,后者涉及桌面环境下的恶意程序伪装。把这些看完再回头去看Web层面的攻击 payload,你会更容易想明白攻击者在拿到权限之后到底会做什么。

学完能独立做什么、资料怎么配合练习

学完后你应该能独立完成这样的任务:在Process Hacker里拉出系统进程列表,按PID、会话、路径排序,能说清楚各核心进程的父子关系,能在不查资料的情况下判断一台Windows主机上的进程是否有明显异常的启动路径或父进程。更进一步,你可以把这个能力平移到Web服务器被入侵的场景中——当站点被上传了WebShell、攻击者尝试执行系统命令时,你能顺着进程链找到可疑进程,反向定位到WebShell文件。练习时务必开一台Windows虚拟机对照操作,边看边亲手在任务管理器和Process Hacker里找到对应进程,观察它们的路径和会话信息;也可以打开系统自带的“资源监视器”做交叉验证。光看不练的话,过两周你就会把csrss和winlogon的职责记混——这不是记性问题,而是这类内容本身就需要动手才能变成直觉。

课程目录

1-1 [Windows操作系统中的核心进程] Windows中的任务管理器 (09:13)
1-2 [Windows操作系统中的核心进程] 介绍Process Hacker工具 (02:40)
1-3 [Windows操作系统中的核心进程] Windows中的System进程 (07:37)
1-4 [Windows操作系统中的核心进程] Windows中的smss.exe进程 (08:49)
1-5 [Windows操作系统中的核心进程] Windows中的csrss.exe进程 (06:14)
1-6 [Windows操作系统中的核心进程] Windows中的winlogon.exe进程 (07:06)
1-7 [Windows操作系统中的核心进程] Windows中的explorer.exe进程 (09:50)
1-8 [Windows操作系统中的核心进程] Windows中的wininit.exe (03:56)
1-9 [Windows操作系统中的核心进程] Windows中的lsass.exe进程 (17:10)
1-10 [Windows操作系统中的核心进程] Windows中的services.exe进程 (05:42)
1-11 [Windows操作系统中的核心进程] Windows中的svchost.exe进程 (08:30)
2-1 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - VirtualBox (03:13)
2-2 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - Windows 10 (17:28)
2-3 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - FLARE (13:51)
2-4 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - REMnux (07:26)
2-5 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - 网络配置 (05:07)
2-6 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - Inetsim (07:09)
2-7 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - 课程实验文件 (04:25)
2-8 [恶意代码分析实践课程 - 必须掌握的基础] 实验环境 - SysInternals Suite (05:32)
2-9 [恶意代码分析实践课程 - 必须掌握的基础] 静态分析 - 文件hash值 (11:55)
2-10 [恶意代码分析实践课程 - 必须掌握的基础] 静态分析 - 文件字符串 (05:35)
2-11 [恶意代码分析实践课程 - 必须掌握的基础] 静态分析 - Windows API (09:39)
2-12 [恶意代码分析实践课程 - 必须掌握的基础] 静态分析 - pestudio工具说明 (05:00)
2-13 [恶意代码分析实践课程 - 必须掌握的基础] 动态分析 - 恶意域名查找 (11:17)
2-14 [恶意代码分析实践课程 - 必须掌握的基础] 动态分析 - 恶意行为 (09:55)
2-15 [恶意代码分析实践课程 - 必须掌握的基础] 动态分析 - 恶意代码分析实战1 (18:39)
2-16 [恶意代码分析实践课程 - 必须掌握的基础] 动态分析 - 恶意代码分析实战2 (23:05)
2-17 [恶意代码分析实践课程 - 必须掌握的基础] 动态分析 - 恶意代码分析实战3 (21:50)
2-18 [恶意代码分析实践课程 - 必须掌握的基础] 常见分析 - shellcode代码分析 (13:36)
2-19 [恶意代码分析实践课程 - 必须掌握的基础] 常见分析 - excel钓鱼分析 (09:36)
2-20 [恶意代码分析实践课程 - 必须掌握的基础] 常见分析 - word钓鱼分析 (07:51)
2-21 [恶意代码分析实践课程 - 必须掌握的基础] 常见分析 - Golang恶意代码分析 (09:49)
2-22 [恶意代码分析实践课程 - 必须掌握的基础] 分析实战 - WannaCry 恶意域名挖掘 (17:01)
2-23 [恶意代码分析实践课程 - 必须掌握的基础] Java恶意代码分析介绍 (02:33)
2-24 [恶意代码分析实践课程 - 必须掌握的基础] 第一个Java程序 (05:03)
2-25 [恶意代码分析实践课程 - 必须掌握的基础] Java数据类型-字符串类型 (07:08)
2-26 [恶意代码分析实践课程 - 必须掌握的基础] Java数据类型-基本数据类型 (17:40)
2-27 [恶意代码分析实践课程 - 必须掌握的基础] Java面向对象编程 (05:46)
2-28 [恶意代码分析实践课程 - 必须掌握的基础] Java恶意程序介绍 (06:05)
2-29 [恶意代码分析实践课程 - 必须掌握的基础] 文件发现功能实现介绍 (03:49)
2-30 [恶意代码分析实践课程 - 必须掌握的基础] 判断操作系统实现 (04:42)
2-31 [恶意代码分析实践课程 - 必须掌握的基础] 实现加密文件 (06:39)
2-32 [恶意代码分析实践课程 - 必须掌握的基础] 实现解密文件 (07:00)
2-33 [恶意代码分析实践课程 - 必须掌握的基础] GUI可视化界面 (13:09)
2-34 [恶意代码分析实践课程 - 必须掌握的基础] GUI功能实现 (05:26)
2-35 [恶意代码分析实践课程 - 必须掌握的基础] 功能整合 (08:56)
2-36 [恶意代码分析实践课程 - 必须掌握的基础] 打包Jar文件 (01:24)
2-37 [恶意代码分析实践课程 - 必须掌握的基础] 逆向分析Java恶意程序 (01:31)
3-1 [Windows和Linux终端与命令(必须掌握的基础)] 如何开启命令行? (15:22)
3-2 [Windows和Linux终端与命令(必须掌握的基础)] 如何使用命令管理文件? (23:27)
3-3 [Windows和Linux终端与命令(必须掌握的基础)] 什么是环境变量? (17:11)
3-4 [Windows和Linux终端与命令(必须掌握的基础)] 文件黑洞是什么? (10:31)
3-5 [Windows和Linux终端与命令(必须掌握的基础)] 如何查看网络连接? (13:27)
3-6 [Windows和Linux终端与命令(必须掌握的基础)] 如何高效学习命令? (09:40)
4-1 [如何搭建Web安全学习的相关环境] 渗透测试系统介绍与安装 (27:39)
4-2 [如何搭建Web安全学习的相关环境] Web应用程序所处网络结构介绍 (14:49)
4-3 [如何搭建Web安全学习的相关环境] Windows Server2012 IIS中间件介绍与部署 (23:31)
4-4 [如何搭建Web安全学习的相关环境] Windows Server2008中间件介绍与部署 (29:11)
4-5 [如何搭建Web安全学习的相关环境] Ubuntu Linux Apache-Mysql介绍与部署 (50:02)
4-6 [如何搭建Web安全学习的相关环境] 极速学习SQL操作数据语言基础 (30:05)
4-7 [如何搭建Web安全学习的相关环境] 极速学习服务端脚本语言基础 (25:53)
4-8 [如何搭建Web安全学习的相关环境] 打通前后端交互的共同约定 (22:22)
4-9 [如何搭建Web安全学习的相关环境] 实践文件上传漏洞拿下Linux服务器 (23:22)
4-10 [如何搭建Web安全学习的相关环境] 内网域环境(单域)搭建基础 (23:24)
4-11 [如何搭建Web安全学习的相关环境] Web漏洞导致内网被探测的实验演示 (23:32)
4-12 [如何搭建Web安全学习的相关环境] Linux下利用Docker搭建各种漏洞靶场 (27:48)
4-13 [如何搭建Web安全学习的相关环境] 端口重定向绕过防火墙端口过滤实现反弹shell (19:05)
4-14 [如何搭建Web安全学习的相关环境] 打通渗透测试过程中需要做的事情 (09:00)
4-15 [如何搭建Web安全学习的相关环境] Web漏洞扫描器 - AWVS初体验 (22:04)
5-1 [快速入门Linux系统安全(基础篇)] Linux系统介绍 (22:53)
5-2 [快速入门Linux系统安全(基础篇)] Linux常用命令 (32:02)
5-3 [快速入门Linux系统安全(基础篇)] Linux用户管理 (13:38)
5-4 [快速入门Linux系统安全(基础篇)] Linux权限切换 (09:55)
5-5 [快速入门Linux系统安全(基础篇)] Linux服务管理 (16:35)
5-6 [快速入门Linux系统安全(基础篇)] Linux软件安装与卸载 (19:51)
5-7 [快速入门Linux系统安全(基础篇)] Linux定时任务 (11:17)
5-8 [快速入门Linux系统安全(基础篇)] Linux提权 - /etc/passwd文件 (23:55)
5-9 [快速入门Linux系统安全(基础篇)] Linux提权 - suid权限利用 (22:16)
5-10 [快速入门Linux系统安全(基础篇)] Linux提权 - sudo命令利用 (22:47)
5-11 [快速入门Linux系统安全(基础篇)] Linux提权 - PATH变量利用 (12:29)
5-12 [快速入门Linux系统安全(基础篇)] Linux提权 - LD_Preload 变量利用 (09:29)
5-13 [快速入门Linux系统安全(基础篇)] Linux提权 - 计划任务利用 (13:58)
5-14 [快速入门Linux系统安全(基础篇)] Linux提权 - capability利用 (11:32)
5-15 [快速入门Linux系统安全(基础篇)] 自动化提权脚本 (14:08)
5-16 [快速入门Linux系统安全(基础篇)] 权限监控工具 - sxid (10:41)
5-17 [快速入门Linux系统安全(基础篇)] Linux用户管理(高级) (36:17)
5-18 [快速入门Linux系统安全(基础篇)] Linux远程认证安全 (19:25)
5-19 [快速入门Linux系统安全(基础篇)] Linux文件系统管理 (27:17)
6-1 [Linux Tmux实践] Tmux介绍与基本使用 (13:14)
6-2 [Linux Tmux实践] Tmux基础概念 (15:03)
6-3 [Linux Tmux实践] Tmux文本操作 (12:23)
6-4 [Linux Tmux实践] Tmux文件读写操作 (07:55)
6-5 [Linux Tmux实践] Tmux其他文本操作 (06:54)
7-1 [Kali linux 渗透测试实践] Kali linux 下载与安装 (08:16)
7-2 [Kali linux 渗透测试实践] Linux shell介绍 (22:54)
7-3 [Kali linux 渗透测试实践] Kali linux重要文档说明介绍 (10:43)
8-1 [快速入门Windows系统安全(基础篇)] Windows Sysinternal介绍 (07:18)
8-2 [快速入门Windows系统安全(基础篇)] Windows核心概念 - 访问控制 (13:44)
8-3 [快速入门Windows系统安全(基础篇)] Windows核心概念 - 进程和线程 (19:09)
8-4 [快速入门Windows系统安全(基础篇)] 信息收集 - 系统架构 (12:17)
8-5 [快速入门Windows系统安全(基础篇)] 信息收集 - 进程列表 (09:55)
8-6 [快速入门Windows系统安全(基础篇)] Windows取证 - 课程介绍 (02:29)
8-7 [快速入门Windows系统安全(基础篇)] Windows数字取证介绍 (07:25)
8-8 [快速入门Windows系统安全(基础篇)] 数字数据的表示 (05:27)
8-9 [快速入门Windows系统安全(基础篇)] 数字文件介绍 (12:17)
8-10 [快速入门Windows系统安全(基础篇)] 数字文件元数据(属性查看) (03:26)
8-11 [快速入门Windows系统安全(基础篇)] 图片文件元数据查看与编辑 (07:33)
8-12 [快速入门Windows系统安全(基础篇)] PDF文件元数据查看 (04:38)
8-13 [快速入门Windows系统安全(基础篇)] 音频文件元数据查看与编辑 (01:58)
8-14 [快速入门Windows系统安全(基础篇)] 视频文件元数据查看与编辑 (01:56)
8-15 [快速入门Windows系统安全(基础篇)] 数字文件哈希(Hash)计算 (09:38)
8-16 [快速入门Windows系统安全(基础篇)] 计算环境介绍 (11:00)
8-17 [快速入门Windows系统安全(基础篇)] 文件系统介绍 (14:06)
8-18 [快速入门Windows系统安全(基础篇)] 存储类型介绍 (09:09)
8-19 [快速入门Windows系统安全(基础篇)] 数字文件时间戳介绍 (04:49)
8-20 [快速入门Windows系统安全(基础篇)] 什么是winlogon (12:28)
8-21 [快速入门Windows系统安全(基础篇)] Nirsoft密码工具简单使用 (01:33)
8-22 [快速入门Windows系统安全(基础篇)] DecryptAutoLogon密码工具简单使用 (01:54)
8-23 [快速入门Windows系统安全(基础篇)] 获取数字证据介绍 (03:29)
8-24 [快速入门Windows系统安全(基础篇)] 取证镜像文件格式 (05:54)
8-25 [快速入门Windows系统安全(基础篇)] 获取易失性存储概念介绍 (09:31)
8-26 [快速入门Windows系统安全(基础篇)] 内存镜像dump工具-dumpIt (03:32)
8-27 [快速入门Windows系统安全(基础篇)] 内存镜像dump工具-RamCapturer (04:05)
8-28 [快速入门Windows系统安全(基础篇)] 内存镜像dump工具-MRCv120 (02:41)
8-29 [快速入门Windows系统安全(基础篇)] 内存镜像dump工具-FTK_Imager (02:24)
8-30 [快速入门Windows系统安全(基础篇)] 获取非易失性存储-FTK_Imager (04:51)
8-31 [快速入门Windows系统安全(基础篇)] RAM镜像分析 - Redline (05:46)
8-32 [快速入门Windows系统安全(基础篇)] RAM镜像分析 - Volatility (06:13)
8-33 [快速入门Windows系统安全(基础篇)] 磁盘镜像分析 - autopsy (04:52)
8-34 [快速入门Windows系统安全(基础篇)] Web浏览器取证分析的必要性 (01:07)
8-35 [快速入门Windows系统安全(基础篇)] IE浏览器取证分析 - 注册表 (03:53)
8-36 [快速入门Windows系统安全(基础篇)] IE浏览器取证分析 - 取证工具 (05:15)
8-37 [快速入门Windows系统安全(基础篇)] Windows明文密码获取 (06:56)
9-1 [快速入门Linux安全(基础篇-信息收集)] Linux系统架构信息收集 (07:16)
9-2 [快速入门Linux安全(基础篇-信息收集)] Linux进程信息收集 (07:40)
9-3 [快速入门Linux安全(基础篇-信息收集)] Linux用户和组信息收集 (08:07)
9-4 [快速入门Linux安全(基础篇-信息收集)] Linux服务信息收集 (05:46)
9-5 [快速入门Linux安全(基础篇-信息收集)] Linux计划任务信息收集 (03:28)
9-6 [快速入门Linux安全(基础篇-信息收集)] Linux文件系统信息收集 (08:07)
9-7 [快速入门Linux安全(基础篇-信息收集)] Linux网络信息收集 (06:48)
10-1 [Web安全必备基础知识] Web应用程序相关技术 – HTTP协议 (52:41)
10-2 [Web安全必备基础知识] Web安全工具– Burpsuite神器初体验 (27:58)
10-3 [Web安全必备基础知识] Web安全工具– Burpsuite Intruder模块 (34:28)
10-4 [Web安全必备基础知识] Web应用程序相关技术 – Web功能实现技术 (24:07)
10-5 [Web安全必备基础知识] Web应用程序相关技术 – 数据编码方式 (40:31)
10-6 [Web安全必备基础知识] HTTP拓展安全漏洞 – IIS PUT上传漏洞 (18:06)
10-7 [Web安全必备基础知识] HTTP拓展安全漏洞 – HeartBleed安全漏洞实验 (18:10)
10-8 [Web安全必备基础知识] HTTP拓展安全漏洞 – 中间人密码截获实验 (15:49)
10-9 [Web安全必备基础知识] Web静态页面结构语言-HTML超文本标记 (30:25)
10-10 [Web安全必备基础知识] Web安全漏洞 – HTML注入 (21:23)
10-11 [Web安全必备基础知识] 网页样式设置语言 - CSS层叠样式表 (29:59)
10-12 [Web安全必备基础知识] 静态网站结构与安全测试 (31:18)
10-13 [Web安全必备基础知识] HTTP协议中的缓存机制 (21:00)
10-14 [Web安全必备基础知识] HTTP协议中的性能优化 - 压缩 (07:04)
10-15 [Web安全必备基础知识] HTTP常用状态码分析 (16:51)
10-16 [Web安全必备基础知识] 深入理解Cookie状态保存机制 (24:31)
11-1 [Javascript原理提升] Javascript初体验 (09:44)
11-2 [Javascript原理提升] Javascript中的变量 (08:31)
11-3 [Javascript原理提升] Javascript中的数据类型 (18:22)
11-4 [Javascript原理提升] Javascript中的数据类型转换 (13:59)
11-5 [Javascript原理提升] Javascript中的运算符 (18:02)
11-6 [Javascript原理提升] Javascript流程控制 (12:20)
11-7 [Javascript原理提升] Javascript中的其他流程控制 - 选择结构 (11:28)
11-8 [Javascript原理提升] Javascript循环结构 (09:38)
11-9 [Javascript原理提升] Javascript调试技巧(揭示for循环语句执行流程) (11:22)
11-10 [Javascript原理提升] Javascript循环控制 (09:22)
11-11 [Javascript原理提升] Javascript数据类型 - 数组 (35:58)
11-12 [Javascript原理提升] Javascript数组常用方法 (29:24)
11-13 [Javascript原理提升] Javascript函数基础 (13:27)
11-14 [Javascript原理提升] Javascript匿名函数基础 (11:47)
11-15 [Javascript原理提升] Javascript变量作用域分析 (12:15)
11-16 [Javascript原理提升] Javascript对象基础 (15:01)
11-17 [Javascript原理提升] Javascript字符串基础 (12:20)
11-18 [Javascript原理提升] Javascrip DOM介绍 (19:02)
11-19 [Javascript原理提升] Javascript事件操作 (16:57)
12-1 [Web安全脚本基础 - Python] Python 开发环境安全配置 (10:23)
12-2 [Web安全脚本基础 - Python] Python基础语法常识必备 (12:53)
12-3 [Web安全脚本基础 - Python] Python数据类型-简单数据类型 (14:07)
12-4 [Web安全脚本基础 - Python] Python复合数据类型 - 元组 (16:50)
12-5 [Web安全脚本基础 - Python] Python复合数据类型 - 列表 (23:20)
12-6 [Web安全脚本基础 - Python] Python复合数据类型 - 字典 (15:53)
12-7 [Web安全脚本基础 - Python] 序列操作 (08:06)
12-8 [Web安全脚本基础 - Python] Python选择结构 (14:35)
12-9 [Web安全脚本基础 - Python] Python循环结构 (07:08)
12-10 [Web安全脚本基础 - Python] Python选择和循环结构结合使用案例 (06:40)
12-11 [Web安全脚本基础 - Python] Python函数的参数传递(输入) (14:21)
12-12 [Web安全脚本基础 - Python] Python函数的参数运算(处理) (07:42)
12-13 [Web安全脚本基础 - Python] Python函数的结果返回(输出) (06:12)
12-14 [Web安全脚本基础 - Python] Python函数变量作用域 (05:53)
12-15 [Web安全脚本基础 - Python] Python模块介绍 (09:09)
12-16 [Web安全脚本基础 - Python] Python文件与文件路径 - os模块 (12:44)
12-17 [Web安全脚本基础 - Python] Python文件与文件路径 os模块 - 子模块 path (14:07)
12-18 [Web安全脚本基础 - Python] Python文件读写操作 (12:06)
12-19 [Web安全脚本基础 - Python] Python ZIP文件密码破解 (09:14)
12-20 [Web安全脚本基础 - Python] Python异常处理 (07:27)
12-21 [Web安全脚本基础 - Python] Python面向对象编程基础 (07:48)
12-22 [Web安全脚本基础 - Python] Python面向对象 - 构造与析构函数 (06:59)
12-23 [Web安全脚本基础 - Python] Python面向对象 - 类方法 (04:34)
12-24 [Web安全脚本基础 - Python] Python面向对象 - 继承 (07:56)
13-1 [Python网络编程基础] Python网络编程 - 套接字介绍 (11:33)
13-2 [Python网络编程基础] Python网络编程 - 套接字初始化 (09:13)
13-3 [Python网络编程基础] Python网络编程 - TCP服务端与客户端通信 (17:12)
13-4 [Python网络编程基础] Python网络编程 - UDP服务端与客户端通信 (17:48)
13-5 [Python网络编程基础] Python网络编程 - DNS域名解析 (13:06)
14-1 [Python渗透测试实战篇] Python命令行模块介绍与使用(argparse) (33:00)
14-2 [Python渗透测试实战篇] Python - TCP 全连接多线程 - 端口扫描 (33:18)
14-3 [Python渗透测试实战篇] Python -nmap端口扫描 (25:51)
14-4 [Python渗透测试实战篇] Python - SSH登录密码枚举测试 (25:07)
14-5 [Python渗透测试实战篇] Python - 基于SSH僵尸网络构建 (43:20)
14-6 [Python渗透测试实战篇] Python - FTP登录密码枚举测试 (11:58)
14-7 [Python渗透测试实战篇] Python - FTP批量上传webshell (30:28)
14-8 [Python渗透测试实战篇] Python - Metasploit自动化渗透测试 (16:29)
14-9 [Python渗透测试实战篇] 缓冲区溢出 - 环境搭建 (12:14)
14-10 [Python渗透测试实战篇] 缓冲区溢出 - spiking技术 (10:25)
14-11 [Python渗透测试实战篇] 缓冲区溢出 - fuzzing模糊测试技术 (05:47)
14-12 [Python渗透测试实战篇] 缓冲区溢出 - 查找offset偏移 (06:18)
14-13 [Python渗透测试实战篇] 缓冲区溢出 - 覆写EIP (02:34)
14-14 [Python渗透测试实战篇] 缓冲区溢出 - 查找坏字节 (06:07)
14-15 [Python渗透测试实战篇] 缓冲区溢出 - 查找JMP ESP可利用模块 (09:17)
14-16 [Python渗透测试实战篇] 缓冲区溢出 - exploit开发与使用 (05:22)
14-17 [Python渗透测试实战篇] Python分析 - 注册表获取无线AP访问信息 (21:49)
14-18 [Python渗透测试实战篇] Python requests库 安装与介绍 (15:13)
14-19 [Python渗透测试实战篇] Python requests库 使用 (18:12)
14-20 [Python渗透测试实战篇] Python XSS自动化检查 (13:09)
14-21 [Python渗透测试实战篇] Python SQL注入自动化检查 (07:45)
14-22 [Python渗透测试实战篇] Python 源码泄露自动化挖掘 (23:25)
15-1 [Mysql原理提升] Mysql介绍 (18:43)
15-2 [Mysql原理提升] Mysql基础语法 (12:48)
15-3 [Mysql原理提升] Mysql操作数据 (18:56)
15-4 [Mysql原理提升] Mysql字段约束 (25:54)
15-5 [Mysql原理提升] Mysql查询基础 (22:05)
15-6 [Mysql原理提升] Mysql查询基础(聚合分组分页) (17:32)
15-7 [Mysql原理提升] Mysql内置函数 (10:41)
15-8 [Mysql原理提升] Mysql其他知识点 (09:20)
16-1 [SQL注入原理提升(PHP+MYSQL)] SQL注入产生原理深入解析 (18:27)
16-2 [SQL注入原理提升(PHP+MYSQL)] SQL注入利用 - 联合查询利用 (42:42)
16-3 [SQL注入原理提升(PHP+MYSQL)] SQL注入实验 - 联合查询-数字型注入 (14:53)
16-4 [SQL注入原理提升(PHP+MYSQL)] SQL注入实验 - 联合查询 - 字符型注入 (13:28)
16-5 [SQL注入原理提升(PHP+MYSQL)] 联合查询注入 - 常用绕过过滤技巧 (39:53)
16-6 [SQL注入原理提升(PHP+MYSQL)] SQL注入利用 - 布尔注入原理与利用 (35:16)
16-7 [SQL注入原理提升(PHP+MYSQL)] 布尔注入 - 常用绕过过滤技巧 (35:46)
16-8 [SQL注入原理提升(PHP+MYSQL)] SQL注入实验 - 布尔盲注CTF题目解答 (31:37)
16-9 [SQL注入原理提升(PHP+MYSQL)] SQL注入利用 - 延时盲注原理与利用 (26:00)
16-10 [SQL注入原理提升(PHP+MYSQL)] SQL注入实验 - Python自动化利用延时盲注 (59:17)
16-11 [SQL注入原理提升(PHP+MYSQL)] SQL注入利用 - 报错注入原理与利用 (13:46)
16-12 [SQL注入原理提升(PHP+MYSQL)] SQL注入实验 - 报错注入 (14:59)
16-13 [SQL注入原理提升(PHP+MYSQL)] SQL注入利用 - 约束注入原理与利用 (24:56)
16-14 [SQL注入原理提升(PHP+MYSQL)] Sqlmap自动化注入工具介绍 (23:33)
16-15 [SQL注入原理提升(PHP+MYSQL)] Sqlmap自动化注入实验 - POST注入(4种方式) (13:20)
16-16 [SQL注入原理提升(PHP+MYSQL)] SQL注入常用基础Trick技巧 (18:06)
16-17 [SQL注入原理提升(PHP+MYSQL)] 进阶-limit注入原理与利用 (21:09)
16-18 [SQL注入原理提升(PHP+MYSQL)] 进阶-order by 实验 (19:49)
16-19 [SQL注入原理提升(PHP+MYSQL)] 进阶-order by 注入原理与利用 (10:53)
16-20 [SQL注入原理提升(PHP+MYSQL)] 进阶 - 文件读写操作 (20:06)
17-1 [代码/命令执行原理提升(PHP)] 代码执行介绍 (49:17)
17-2 [代码/命令执行原理提升(PHP)] 命令执行介绍 (20:01)
17-3 [代码/命令执行原理提升(PHP)] 命令执行分类 (19:57)
17-4 [代码/命令执行原理提升(PHP)] 命令执行技巧 (24:22)
17-5 [代码/命令执行原理提升(PHP)] 长度限制的命令执行 (25:40)
17-6 [代码/命令执行原理提升(PHP)] 无数字与字母的命令执行 (10:18)
17-7 [代码/命令执行原理提升(PHP)] 命令执行赛题分析(一) (22:36)
18-1 [文件上传与文件包含] 文件上传漏洞介绍与简单利用 (16:57)
18-2 [文件上传与文件包含] 文件上传利用 - javascript客户端检查 (14:03)
18-3 [文件上传与文件包含] 文件上传利用 - MIME类型检查 (10:42)
18-4 [文件上传与文件包含] 文件上传利用 - 黑名单检查 (11:32)
18-5 [文件上传与文件包含] 文件上传利用 - 白名单检查 (12:55)
18-6 [文件上传与文件包含] 文件上传利用 - Magic Header检查 (12:49)
18-7 [文件上传与文件包含] 文件上传利用 - 竞争上传 (20:56)
18-8 [文件上传与文件包含] 文件包含介绍 - 简单利用 (15:33)
18-9 [文件上传与文件包含] 文件包含介绍 - 伪协议zip和phar利用 (17:42)
18-10 [文件上传与文件包含] 伪协议 php://filter利用 (04:40)
18-11 [文件上传与文件包含] 文件包含 - 日志文件利用 (07:44)
18-12 [文件上传与文件包含] 文件包含 - session会话利用 (17:29)
19-1 [SSRF服务器请求伪造] Redis未授权访问漏洞利用与防御 (16:12)
19-2 [SSRF服务器请求伪造] SSRF介绍与简单利用 (18:59)
19-3 [SSRF服务器请求伪造] SSRF限制绕过策略 (12:52)
19-4 [SSRF服务器请求伪造] SSRF中可以使用的协议分析 (17:30)
19-5 [SSRF服务器请求伪造] 常用Linux 基础知识 (21:29)
19-6 [SSRF服务器请求伪造] Redis未授权添加ssh密钥 (16:51)
20-1 [XXE实体注入漏洞原理与防御] XML基础必备 (24:32)
20-2 [XXE实体注入漏洞原理与防御] XML盲注利用技巧 (18:16)
21-1 [PHP序列化安全] 序列化和反序列化介绍 (15:35)
21-2 [PHP序列化安全] PHP反序列化识别与利用 (14:08)
21-3 [PHP序列化安全] PHP序列化特殊点介绍 (15:13)
21-4 [PHP序列化安全] PHP序列化 - 魔术方法 (20:33)
21-5 [PHP序列化安全] PHP序列化漏洞案例 - 任意命令执行 (05:40)
21-6 [PHP序列化安全] Phar反序列化 (10:28)
22-1 [PHP安全编码] PHP弱类型安全问题与解决 (36:45)
22-2 [PHP安全编码] PHP变量覆盖安全问题与解决 (23:30)
22-3 [PHP安全编码] PHP空白字符安全问题与解决 (23:44)
22-4 [PHP安全编码] PHP伪随机数安全问题与解决 (21:51)
22-5 [PHP安全编码] disable_functions绕过技巧 (09:37)
23-1 [SSTI模板注入] Flask框架介绍与基础 (39:12)
23-2 [SSTI模板注入] Flask SSTI注入漏洞利用 (23:27)
23-3 [SSTI模板注入] SSTI Trick技巧 (26:58)
24-1 [Linux某些服务安全测试] Postgresql实验环境搭建 (13:48)
24-2 [Linux某些服务安全测试] Postgresql Banner识别 (05:54)
24-3 [Linux某些服务安全测试] Postgresql 安全测试 (10:35)
25-1 [最新版Kali Linux渗透测试实战基础] 虚拟机软件Vmware (10:44)
25-2 [最新版Kali Linux渗透测试实战基础] 快速搭建Kali linux环境 (11:53)
25-3 [最新版Kali Linux渗透测试实战基础] 靶场搭建Metasploitable2 (04:24)
25-4 [最新版Kali Linux渗透测试实战基础] 靶场搭建 Windows7 (15:45)
25-5 [最新版Kali Linux渗透测试实战基础] 靶场搭建 Windows XP (13:59)
25-6 [最新版Kali Linux渗透测试实战基础] Metasploit 启用与关闭 (10:15)
25-7 [最新版Kali Linux渗透测试实战基础] Metasploit使用流程 (12:00)
25-8 [最新版Kali Linux渗透测试实战基础] MS08-067安全漏洞 (04:16)
25-9 [最新版Kali Linux渗透测试实战基础] MS17-010安全漏洞 (04:58)
25-10 [最新版Kali Linux渗透测试实战基础] Meterpreter载荷介绍 (14:44)
25-11 [最新版Kali Linux渗透测试实战基础] Meterpreter载荷命令 (05:14)
25-12 [最新版Kali Linux渗透测试实战基础] 后渗透测试模块 (09:27)
25-13 [最新版Kali Linux渗透测试实战基础] Dmitry工具用法 (11:29)
25-14 [最新版Kali Linux渗透测试实战基础] Netdiscover工具用法 (03:46)
25-15 [最新版Kali Linux渗透测试实战基础] Nmap工具用法 (07:48)
25-16 [最新版Kali Linux渗透测试实战基础] Shodan引擎用法 (09:43)
25-17 [最新版Kali Linux渗透测试实战基础] 扫描Metasploitable2主机 (11:53)
25-18 [最新版Kali Linux渗透测试实战基础] Veil Payload 免杀使用 (08:25)
25-19 [最新版Kali Linux渗透测试实战基础] Bypass Windows UAC控制 (03:12)
25-20 [最新版Kali Linux渗透测试实战基础] XSS-Beef框架测试 (05:04)
25-21 [最新版Kali Linux渗透测试实战基础] Mimikatz工具使用 (06:08)
25-22 [最新版Kali Linux渗透测试实战基础] Hydra破解RDP密码 (10:02)
25-23 [最新版Kali Linux渗透测试实战基础] Hydra破解SSH密码 (04:43)
25-24 [最新版Kali Linux渗透测试实战基础] 密码字典文件 (11:05)
25-25 [最新版Kali Linux渗透测试实战基础] John破解Linux密码 (06:00)
26-1 [Kali linux基础配置(最新)] 课程与基本概念介绍 (07:45)
26-2 [Kali linux基础配置(最新)] 搭建Kali linux环境 (06:20)
26-3 [Kali linux基础配置(最新)] Kali linux文件系统介绍 (06:16)
26-4 [Kali linux基础配置(最新)] Kali Linux基础命令 (11:55)
26-5 [Kali linux基础配置(最新)] Kali linux高级搜索命令 (07:05)
26-6 [Kali linux基础配置(最新)] Kali Linux进程命令 (07:16)
26-7 [Kali linux基础配置(最新)] Kali linux操作文件命令 (08:36)
26-8 [Kali linux基础配置(最新)] Kali linux读取文本内容 (02:13)
26-9 [Kali linux基础配置(最新)] Kali linux文本筛选 (04:27)
26-10 [Kali linux基础配置(最新)] 基础挑战题目 (04:02)
26-11 [Kali linux基础配置(最新)] Kali linux网络分析与管理 (19:30)
26-12 [Kali linux基础配置(最新)] Kali linux网络分析与管理(挑战) (07:07)
26-13 [Kali linux基础配置(最新)] Kali linux软件管理 (12:17)
26-14 [Kali linux基础配置(最新)] Kali linux软件管理挑战 (05:32)
26-15 [Kali linux基础配置(最新)] Kali linux权限管理重要性与查看 (04:33)
26-16 [Kali linux基础配置(最新)] Kali linux权限修改命令 (08:49)
26-17 [Kali linux基础配置(最新)] Kali linux默认权限设置介绍 (03:15)
26-18 [Kali linux基础配置(最新)] Kali linux 特殊权限设置 (06:00)
26-19 [Kali linux基础配置(最新)] Kali linux 权限设置挑战 (08:18)
26-20 [Kali linux基础配置(最新)] Kali linux进程管理重要性与查看 (04:04)
26-21 [Kali linux基础配置(最新)] Kali linux 动态监控进程 (03:09)
26-22 [Kali linux基础配置(最新)] Kali linux修改进程优先级 (02:54)
26-23 [Kali linux基础配置(最新)] Kali linux关闭或终止进程 (01:26)
26-24 [Kali linux基础配置(最新)] Kali linux定时运行进程 (02:09)
26-25 [Kali linux基础配置(最新)] Kali linux进程管理挑战 (04:09)
26-26 [Kali linux基础配置(最新)] Kali linux环境变量介绍 (03:41)
26-27 [Kali linux基础配置(最新)] Kali linux环境变量基础 (06:51)
26-28 [Kali linux基础配置(最新)] Kali linux环境变量挑战 (04:00)
26-29 [Kali linux基础配置(最新)] Kali linux Bash shell脚本编程介绍 (07:23)
26-30 [Kali linux基础配置(最新)] Kali linux Bash shell脚本实践 (12:14)
26-31 [Kali linux基础配置(最新)] Kali linux 压缩与解压介绍 (08:00)
26-32 [Kali linux基础配置(最新)] Kali linux中各种压缩与解压的工具使用 (07:20)
26-33 [Kali linux基础配置(最新)] Kali linux拷贝磁盘数据 (05:37)
26-34 [Kali linux基础配置(最新)] Kali linux 存储设备管理重要性 (04:50)
26-35 [Kali linux基础配置(最新)] Kali linux 设备挂载基础 (04:09)
26-36 [Kali linux基础配置(最新)] Kali linux 文件系统监控 (02:10)
26-37 [Kali linux基础配置(最新)] Kali linux日志记录管理基础 (12:16)
26-38 [Kali linux基础配置(最新)] Kali linux服务管理基础 (06:26)
26-39 [Kali linux基础配置(最新)] Kali linux SSH服务配置与管理 (06:32)
26-40 [Kali linux基础配置(最新)] Kali linux Metasploit数据库服务管理 (02:50)
26-41 [Kali linux基础配置(最新)] Tor匿名网络介绍与使用 (04:21)
26-42 [Kali linux基础配置(最新)] Proxychains配置与连接使用 (06:09)
26-43 [Kali linux基础配置(最新)] Kali linux内核管理基础 (06:44)
26-44 [Kali linux基础配置(最新)] Kali linux计划任务设置 (04:47)
26-45 [Kali linux基础配置(最新)] Kali linux开机自启动设置 (02:01)
26-46 [Kali linux基础配置(最新)] Kali linux无线网络探测 (09:11)
26-47 [Kali linux基础配置(最新)] Kali linux蓝牙设备探测 (04:10)
27-1 [Android设备的渗透测试实践课程] Android介绍 (08:36)
27-2 [Android设备的渗透测试实践课程] JDK java环境搭建 (05:37)
27-3 [Android设备的渗透测试实践课程] Android ADT环境搭建 (05:19)
27-4 [Android设备的渗透测试实践课程] Android调试器基础(adb) (03:19)
27-5 [Android设备的渗透测试实践课程] Android模拟器与Burpsuite结合使用 (02:33)
27-6 [Android设备的渗透测试实践课程] Android逆向工具 apktools (06:35)
28-1 [信息收集] Banner信息收集 - 介绍 (04:43)
28-2 [信息收集] Banner信息收集 - Whatweb工具使用 (17:38)
28-3 [信息收集] Banner信息收集 - curl工具使用 (05:54)
28-4 [信息收集] Banner信息收集 - wget工具使用 (03:35)
28-5 [信息收集] Banner信息收集 - telnet工具使用 (02:46)
28-6 [信息收集] Banner信息收集 - netcat工具使用 (03:04)
28-7 [信息收集] Banner信息收集 - nikto工具使用 (01:45)
28-8 [信息收集] Banner信息收集 - Nmap工具使用 (03:13)
28-9 [信息收集] Banner信息收集 - dmitry工具使用 (01:09)
28-10 [信息收集] Banner信息收集 - netcraft网站使用 (01:59)
28-11 [信息收集] Banner信息收集 - wappalyzer使用 (02:17)
28-12 [信息收集] Banner信息收集 - ID Server工具使用 (36)
28-13 [信息收集] Dirsearch工具介绍与安装 (09:31)
28-14 [信息收集] Dirsearch工具扫描单一站点 (05:52)
28-15 [信息收集] Dirsearch强大的结果输出 (04:34)
28-16 [信息收集] Dirsearch工具递归扫描 (06:04)
29-1 [安全工具基础使用] Metasploit介绍 (06:40)
29-2 [安全工具基础使用] Metasploit模块 (08:40)
29-3 [安全工具基础使用] Shellter工具基本使用 (20:58)
29-4 [安全工具基础使用] Nmap枚举FTP认证实验 (09:34)
29-5 [安全工具基础使用] Nmap枚举MySQL认证实验 (09:35)
30-1 [端口重定向Port Forwarding] 实验环境介绍 (06:47)
30-2 [端口重定向Port Forwarding] Metasploit端口重定向实验 (05:27)
30-3 [端口重定向Port Forwarding] SSH端口重定向实验 (04:04)
… 共 531 条