
一套体系完整、内容详实的网络安全渗透测试教程,基于“隐雾安全二期基础班”课程大纲设计,旨在帮助学员从零基础成长为具备实战能力的网络安全工程师。课程内容紧跟行业前沿,覆盖了从环境搭建、Web渗透、漏洞挖掘到自动化工具开发的全流程技术栈。
课程目录:
+—1.网络安全入门
| 1.网络安全入门.pptx
| 第一讲:初识网络安全.mp4
| 隐雾安全二期基础班课程大纲.xmind
|
+—10.SQL注入-Oracle数据库注入
| 10.SQL注入-Oracle数据库注入.pptx
| 10.SQL注入-Oracle数据库注入mp4
|
+—11.SQL注入之乱打安全狗
| 11.SQL注入之乱打安全狗.mp4
| 11.SQL注入之乱打安全狗.pptx
| base64encode.py
| bypass_safedog.py
| chunked-coding-converter-0.4.0.jar
| SQL注入绕WAF研究.docx
|
+—12.前端渗透测试攻击-XSS攻击
| | 12.XSS原理讲解.mp4
| | 12.XSS原理讲解.pptx
| |
| \—相关代码
| 1.html
| 2.html
| 3.html
| demo.html
|
+—13.CSRF-跨站请求伪造漏洞
| 13.CSRF-跨站请求伪造漏洞.mp4
| 13.CSRF-跨站请求伪造漏洞.pptx
| csrf.html
| dedecms.zip
|
+—14.信息收集基础
| | 14.信息收集基础.mp4
| | 14.信息收集基础.pptx
| | note.txt
| |
| \—工具
| 子域名挖掘机5.0最新版.zip
| 字典.zip
| 御剑家族.zip
|
+—15.信息收集进阶
| 15.信息收集进阶.mp4
| 15.信息收集进阶.pptx
|
+—16.文件上传漏洞研究绕过(一)
| | 16.文件上传漏洞研究绕过(一).mp4
| | 16.文件上传漏洞研究绕过(一).pptx
| | 文件上传源码.zip
| |
| \—马子
| 1820230715214230.jpg
| 2120230715213728.gif
| 5220230715214619.gif
| 9220230715213942.jpg
| cxkphp.gif
| cxk.gif
| shell.php
|
+—17.文件上传漏洞研究绕过(二)
| 17.文件上传漏洞研究绕过(二).mp4
| 17.文件上传漏洞研究绕过(二).pptx
|
+—18.登录认证逻辑与验证码漏洞
| | 18.登录认证逻辑与验证码漏洞.mp4
| | 18.登录认证逻辑与验证码漏洞.pptx
| | UsualToolCMS-8.0-Release.zip
| |
| \—UsualToolCMS-8.0-Release
| \—UsualToolCMS-8.0-Release
| conn.php
| contact.php
| custom.php
| htaccess.txt
| index.php
| login.php
| myaccounts.php
| mybot.php
| mybuy.php
| mycheck.php
| myhomenav.php
| myhome【微信号 平价资源微 】.php
| mysession.php
| mytop.php
| myup.php
| register.php
| search.php
| sql_db.php
| updating.php
| web.config
| 免责授权使用协议.txt
| 安装说明文件.txt
| 系统目录结构.txt
|
+—19.业务逻辑、支付漏洞案例及其利用
| | 19.业务逻辑、支付漏洞案例及其利用.mp4
| | 19.业务逻辑、支付漏洞案例及其利用.pptx
| |
| \—文章
| 360支付漏洞-优惠券并发.pdf
| 4舍5入的支付漏洞.docx
| LYFH_MOB某订单网支付漏洞挖掘思路分享.docx
| 支付逻辑漏洞思路小集合.pdf
| 某厂家支付漏洞 .docx
| 某金融app支付漏洞.pdf
|
+—2.基础知识必会
| | 第二讲基础知识必会.mp4
| |
| +—教案
| | 博客搭建-教案.pptx
| | 虚拟机安装.pptx
| | 计算机网络基础.pptx
| |
| \—相关工具
| phpStudy20161103.zip
| VMware-workstation-full-17.0.0-20800274.exe
| win2008r2.txt
| windows6.1-kb3033929-x64_5c56222b0caf43030addc9ad262633fcbddfcd41.msu
| 渗透测试行业术语扫盲.pdf
|
+—20.越权漏洞案例刨析
| | 20.越权漏洞案例刨析.mp4
| | 20.越权漏洞案例刨析.pptx
| |
| \—相关资料&文章
| 记某寻工单越权.docx
| 越权修改支付密码.docx
| 越权撤回.docx
| 越权漏洞.docx
|
+—21.新手小白如何挖掘自己的第一枚漏洞
| | 21.新手小白如何挖掘自己的第一枚漏洞.mp4
| | 21.新手小白如何挖掘自己的第一枚漏洞.pptx
| |
| \—脚本
| +—URL去重
| | data.txt
| | demo.py
| | origin_urls.txt
| |
| +—爱企查域名爬取
| | AiQiCha.py
| | domains.txt
| |
| +—畅捷CRM注入
| | crm-sql.py
| | urls.txt
| |
| \—鹰图
| ips.txt
| Yt.py
|
+—22.文件包含漏洞原理与刨析
| | 22.文件包含漏洞原理与刨析.mp4
| | 22.文件包含漏洞原理与刨析.pptx
| |
| \—CMS环境
| +—Cmseasy
| | CmsEasy_7.3.8_UTF-8_20191230.zip
| | CmsEasy.zip
| | Easycms.md
| |
| \—phpmyadmin
| note.md
| phpMyAdmin.zip
|
+—23.变量覆盖
| | 23.变量覆盖.mp4
| | 23.变量覆盖.pptx
| |
| \—相关工具&资料
| | Duomicms_X2.0(密码ywaq).zip
| | 变量覆盖.md
| |
| \—变量覆盖.assets
| image-20221101185525113.png
| image-20221101193814777.png
| image-20221101200554206.png
| image-20221101201554802.png
| image-20221101201827342.png
| image-20221101201837937.png
| image-20230717154112095.png
|
+—24.XXE漏洞原理及刨析
| | 24.XXE漏洞原理及刨析.pptx
| | 24.XXE漏洞原理及刨析.mp4
| |
| \—相关工具&资料
| | 1.md
| | bc.txt
| | s-cms.med.php_0726.zip
| |
| \—xxe
| 1.php
| 1.xml
| 2.php
|
+—25.代码执行&命令执行原理及刨析
| | 25.代码执行原理及刨析.mp4
| | 25.代码执行原理及刨析.pptx
| |
| \—代码执行环境
| | DouPHP_1.5_Release_20190711.zip
| | note.md
| |
| \—DouPHP_1.5_Release_20190711
| article_category.php
| article.php
| captcha.php
| favicon.ico
| index.php
| page.php
| product_category.php
| product.php
| robots.txt
| sitemap.php
|
+—26.PHP反序列化
| | 26.PHP反序列化.mp4
| | 26.PHP反序列化.pptx
| |
| \—PHP反序列化
| 1.php
| 2.php
| ba1.php
| ba2.php
| mo.php
|
+—27.自动化渗透工具使用
| | 27.自动化渗透工具使用.mp4
| |
| +—渗透工具-Awvs使用
| | AWVS破解版14.7.220329162.zip
| | 渗透工具-Awvs使用.pptx
| |
| +—渗透工具-Nessus使用
| | nessus.zip
| | nessus破解-kali.docx
| | plugin_feed_info.inc
| | 渗透工具-Nessus使用.pptx
| |
| \—渗透工具-Xray使用
| xray_red_1.9.3.zip
| 渗透工具-Xray使用.pptx
|
+—28.Python-基础
| 30.Python-基础上.pptx
| 30.Python-基础下.pptx
| Python基础.mp4
|
+—29.Python-爬虫
| | 29.Python-爬虫.mp4
| | 代码.zip
| |
| +—Python爬虫-下.assets
| | image-20230225134544655.png
| | image-20230225134554929.png
| |
| \—课件
| 29.Python-爬虫上.pptx
| 29.Python-爬虫下.pptx
| Python爬虫-下.md
| 作业.md
|
+—3.前后端基础知识了解
| | 3.前后端基础知识.mp4
| |
| +—课上代码
| | index.html
| | login.php
| | 表单域.html
| |
| \—课件
| MYSQL数据库基础.pptx
| PHP基础入门.pptx
| 前端基础.pptx
|
+—30.Python-Poc&Exp编写
| 30.Python-Poc&Exp编写.mp4
| 30.Python-Poc&Exp编写.pptx
| EXP.zip
|
+—4.SQL注入漏洞攻击分析
| | 4.SQL注入漏洞攻击分析1.mp4
| |
| +—课上工具
| | Natvicat.zip
| |
| +—课件
| | SQL注入-原理分析.pptx
| |
| \—靶机环境
| \—webug4.0
| navicat_trial_11.1.20.0.1449226634.exe
| pt_env.rar
| webug4.0 开机密码为空.rar
| webug4.0安装.rar
|
+—5.SQL注入-盲注原理讲解
| | 5.SQL注入-盲注.mp4
| | SQL注入-盲注.pptx
| |
| \—工具
| burploader.jar
| BurpSuite_2021.8.1.zip
| burp.zip
|
+—6.无回显-报错注入原理
| 1.txt
| 6.无回显-报错注入原理.mp4
| 无回显-报错注入原理.pptx
|
+—7.宽字节注入原理实战
| 7.宽字节注入原理实战.mp4
| 7.宽字节注入原理实战.pptx
|
+—8.Access数据库注入
| 8.Access数据库注入.mp4
| 8.Access数据库注入.pptx
| mdb.exe
| nxnews.mdb
|
+—9.Mssql数据库攻击
| 9.Mssql数据库攻击.pptx
| 9.Mssql数据库攻击.mp4
|
\—补充-(2023)web基础
+—16.文件上传漏洞研究绕过(一)
| | 文件上传源码.zip
| |
| \—马子
| 2120230715213728.gif
| 5220230715214619.gif
| 9220230715213942.jpg
| cxkphp.gif
| shell.php
|
\—26.PHP反序列化
\—PHP反序列化
ba1.php
下载地址:
感谢您的来访,获取更多精彩文章请收藏本站。


















