网络安全的重要性
没有网络安全就没有国家安全
伊朗“震网”事件

2010年6月,白俄罗斯的一家安全公司VirusBlokAda受邀为一些伊朗客户检查系统,调查他们电脑的死机和重启问题。技术人员在客户电脑中发现了一种新的蠕虫病毒。根据病毒代码中出现的特征字“stux”,新病毒被命名为“震网病毒(s t u x n e t)”,并加入到公共病毒库,公布给业界人士研究。

专业班制 不同培训路径
尚文网络根据不同人群设置不同学习班次,系统化培养网络安全“正规军”
渗透测试工程师 就业定制班

面向对象:临近毕业的学生,想转行不满足现状的人员,正在待业的人员

技能要求:0基础可学习,想找一份高薪稳定的工作

开班形式:脱产班

渗透测试工程师 业余兴趣班

面向对象:在校学生,从业人员

技能要求:对安全技术技能感兴趣

开班形式:周末班/业余班随到随学

渗透测试工程师 技能提升班

面向对象:IT在岗从业人员

技能要求:有安全相关技术技能基础

开班形式:周末班/业余班随到随学

渗透测试工程师薪资待遇

目前政府、军队、国防、银行、税务、证券、机关、 IT及互联网产业,需求大量的网络安全人才,目前,国内高校仅120多所开设相关专业,加上10-20家培训机构,全国每年相关人才输送量约为3万,远远满足不了市场需求。因为行业人才输送与人才缺口的比例问题,网络安全对从业者经验要求偏低,只要技术技能到位,网络安全工程师在未来很长一段时间都处于紧缺状态,且与其他行业不同,网络安全经验具有不可取代性,越来越吃香。

课程详情解读
第一阶段:网络安全基础技术
掌握能力:
了解网络安全现状及挑战
了解网络安全行业趋势
了解信息安全脆弱性及常见安全攻击
掌握各层常见协议
熟练使用静态路由完成组网;
通过ACL进行流量过滤
熟练掌握NAT网络地址转换
熟练运用VLAN技术
使用生成树完成二层网络防环
熟悉网络应用及网络服务
培养技能:
网络通信技术技能
网络工程师技能
课程主题 网络安全技术基础学习内容 培养目标
安全导论 信息安全发展方向及行业趋势、信息安全现状及挑战、信息安全脆弱性及常见安全攻击、信息安全要素-保密性、信息安全要素-完整性、信息安全要素-可用性、信息安全要素-可控性、信息安全要素-不可否认性、信息安全整体解决方案、网络威胁的发展历程、信息安全发展历程、网络安全发展现状分析、网络安全发展趋势、信息安全算法类研究方向、信息安全协议类研究方向、信息系统安全类研究方向、网络安全类研究方向、信息安全应用类研究方向、信息安全技术类研究方向。 了解网络安全现状及挑战、了解网络安全行业趋势、了解信息安全脆弱性及常见安全攻击、网络安全发展现状分析、安全威胁与挑战。
网络基础 数据通信网络、通信与网络、网络类型、网络拓扑、 OSI七层参考模型、TCP/IP四层参考模型、TCP/IP协议栈、参考模型各层功能、 TCP协议、UDP协议、TCP连接建立与释放、TCP滑动窗口机制、 网络层协议、IP地址介绍、子网划分、ICMP协议、IPv4地址配置及基本应用、 路由概述、静态路由协议、动态路由、路由高级特性、以太网协议、以太网帧、以太网交换机、同网段数据通信全过程、 VLAN原理、VLAN基本概念、VLAN应用、VLAN配置案例、 生成树概述、STP基本概念、STP基础配置、RSTP对STP改进、MSTP协议、网络可靠性需求、 链路聚合技术原理与配置、交换机堆叠、交换机集群、Telnet协议、SSH协议、FTP协议、DHCP协议、DNS协议、NTP协议、ACL技术概述、ACL基本概念及其工作原理、ACL基本配置与应用、NAT概述、静态NAT、动态NAT、NAPT、Easy IP、NAT Server 熟悉网络基础架构; 了解网络参考模型; 掌握各层常见协议; 能熟练进行网络子网划分; 了解路由器转发原理; 熟练使用静态路由完成组网; 通过ACL进行流量过滤; 熟练掌握NAT网络地址转换; 掌握交换机运作原理; 熟练运用VLAN技术; 使用生成树完成二层网络防环; 熟悉网络应用及网络服务;
阶段考核 通过笔试和实验考核,对学员的技术掌握程度进行把握,针对性辅导。
第二阶段:网络安全系统技术
掌握能力:
掌握Linux系统在实际企业生产环境安装磁盘分区规划方案
通过使用系统信息命令收集Linux系统企业服务器上的网络接口和配置
能够使用vi(vim)编辑器和Nano编辑器从命令行创建和编辑文本文件
掌握YUM软件仓库的配置
掌握源码包安装部署
能够使用防火墙规则来接受或者拒绝与系统应用服务之间的网络链接
能够自定义防火墙规则过滤数据包
掌握netsh命令配置网络
掌握高级入栈防火墙配置
掌握powershell基本使用能够自定义防火墙规则过滤数据包
培养技能:
系统运维技术技能
系统运维工程师
课程主题 网络安全系统技术学习内容 培养目标
LINUX
基础
Linux系统的文件层次结构、Linux系统下的主要分区作用(/、/bin、/boot、/dev、/etc、/home、/mnt、/proc、/var、/usr、/root目录)Linux系统安装分区方案规划、安装选择时区、选择软件安装包的种类、选择安装位置、选择分区方式终端分类介绍:物理终端、虚拟终端、图形终端、串行终端、伪终端、Xshell 远程终端介绍、Xshell x11转发、Xshell链接图形界面、访问Linux命令行、BASH SHELL介绍、SHELL基础知识、登录到本地计算机、通过网络登录、注销使用使用桌面访问命令行,GNOME桌面环境介绍、 启动终端、锁定屏幕注销、一些命令的编辑实用的快捷键Linux命令的通用语法格式介绍、GNOME桌面环境介绍、 启动终端、锁定屏幕注销、一些命令的编辑实用的快捷键Linux命令的通用语法格式介绍、命令帮助获取 、man 手册详解、命令的help帮助、阅读INFO文档、通过名称指定文件、绝对路径和相对路径、Linux系统目录类操作命令、Linux系统文件查看类操作命令、Linux系统文件内容筛选命令、Linux查看系统使用率操作、显示系统信息内核版本命令、查看文件系统使用率命令、查看某个目录中各级子目录所使用的硬盘空间数命令、Linux系统信息查看操作、Linux网络配置文件子网掩码、网关、等参数详解、常规配置网卡、vi(vim) 编辑器的插入模式、vi(vim) 编辑器的编辑模式、文本替换、寄存器操作应用、删除行操作、rpm包管理器常用命令、rpm软件包查询、从rpm软件包抽取文件rpm管理的前端工具、yum 仓库配置与使用、yum对单一软件包的操作、程序包的源码管理firewalld特点、firewalld区域、firewalld富规则、权限类型及表示方式、权限数字表示法和文字表示法、chmod更改分配文件和目录的相关UGO权限、chown 更改文件目录拥有者、属组、sudo的配置文件详解、配置用户sudo、配置SUID、SGID特殊权限。 掌握Linux系统在实际企业生产环境安装磁盘分区规划方案; 掌握Linux系统安装的流程,能够独立安装部署Linux。 登录Linux系统并使用Shell工作环境运行操作最基础的Linux命令; 通过使用系统信息命令收集 Linux系统企业服务器上的网络接口和配置; 掌握Linux系统端口和服务之间的查看和排除。 能够使用vi(vim)编辑器和Nano编辑器从命令行创建和编辑文本文件; 能够使用RPM命令和YUM命令查询软件包和安装部署管理软件包操作; 掌握YUM软件仓库的配置; 掌握源码包安装部署。 能够使用防火墙规则来接受或者拒绝与系统应用服务之间的网络链接; 能够自定义防火墙规则过滤数据包。
Windows
基础
服务器管理器管理多台Windows Server系统 Administrator( 系统管理员 )、Guest( 来宾)内置的本地组账户、新建本地用户账户 修改本地用户账户、用户SID、在服务器管理器中管理本地用户组 基于本地安全策略配置用户密码复杂性和长度 本地NTFS权限、Netdom命令配置主机名 图形界面配置网卡信息、获得网卡列表、查看网卡网络信息、启动网卡、停止网卡、配置静态ip地址、配置动态ip地址、修改接口ip地址、重新启动网络服务、通过在服务器上安装其它浏览 来规避IE增强 配置windows防火墙、配置入站、出站规则 通过一些基本命令代替图形界面操作 、基本powershell命令介绍 活动目录服务的基本介绍 、域定义、信任关系介绍、工作组和域的差异 从管理角度介绍域的优势、定义目录中包含的对象和属性的类别 活动目录体系结构 物理结构:数据存储、域控制器DC、全局编录GC、只读域控制器RODC。逻辑结构:分区、架构、配置、域、林、域树、树、站点、组织单位OU、容器(Container)、应用程序等。 组织单位OU 定义各种对象的信息在数据库中的位置、全局编录 支持整个林中对象的查询 AD DS Schema 定义存储在AD DS数据库中的对象 配置部署AD域 设置dcserver、安装ADDS域服务、提升dcserver为域控制器,进行DC的部署 学会安装windows服务器操作系统windows server 2016。 理解windows本地用户和组; 学会更改用户密码。 掌握基本命令; 掌握netsh命令配置网络; 掌握高级入栈防火墙配置; 掌握powershell基本使用。 理解AD域,掌握AD域安装方法。
阶段考核 通过笔试和实验考核,对学员的技术掌握程度进行把握,针对性辅导
第三阶段:WEB安全编程技术
掌握能力:
掌握HTML基础知识
掌握PHP基础知识
掌握PHP表单的操作用法
掌握PHP文件处理
掌握PHP面向对象基础知识
熟悉识别数据库方法
掌握MySQL的安装及配置
熟悉SQL语法,掌握常见SQL命令的使用
掌握SQL数据类型
掌握SQL关联查询、子查询
培养技能:
WEB安全编程能力
课程主题 WEB安全编程开发 掌握HTML基础知识
HTML html简介、基础语法、文件标签、元信息标记、基底网址标记、主体标记、文字格式、段落格式、列表使用设置、超链接、图像设置、表格属性、表框设置、单元格属性、层标记、表单标签、表单控件、多媒体页面。 掌握HTML基础知识
PHP PHP环境安装、PHP基础语法、变量以及常量的用法、数据类型、运算符、 PHP的流程控制语句、PHP流程控制之循环结构、函数定义、函数特点、 函数声明和使用、PHP的变量的范围、数组定义、数组声明、数组分类、数组运算、 数组常用函数、表单创建、表单元素、表单数据接收、php文件处理 掌握PHP基础知识 掌握PHP表单的操作用法 掌握PHP文件处理和会话机制掌握PHP面向对象基础知识 掌握PHP连接MySQL
mysql mysql环境安装、创建删除数据库、数据类型、创建删除表、数据插入、数据查询、数据库更新、库内容删除、WHERE子句、LIKE子句、联合查询、数据库排序、分组、 php连接数据库、mysql_php语法 information_schema详解、Mysql存储引擎、Mysql主配置文件、Mysql 同步机制 了解数据库的概念 掌握MySQL的安装及配置 熟悉识别数据库方法 熟悉SQL语法,掌握常见SQL命令的使用 掌握SQL数据类型 掌握SQL关联查询、子查询 掌握 explain 关键字
阶段考核 通过笔试和实验考核,对学员的技术掌握程度进行把握,针对性辅导
第四阶段:WEB漏洞利用与WEB安全工程师
掌握能力:
掌握OWASP TOP10
熟练靶机环境搭建的方法
熟练掌握渗透测试流程
学会信息收集的方法
掌握Nmap在信息收集过程中的使用方法
掌握钟馗之眼、shodan、傻蛋在信息收集过程中的作用及利用
学会漏洞挖掘方法:代码审查、黑盒测试
了解国内外的漏洞库
学会使用Burpsuite用于攻击web应用程序的集成平台
学会系统漏洞扫描及分析软件-Nessus的安装及使用
学会WEB漏洞分析
学会使用Nmap防火墙躲避进行扫描探测
掌握web应用安全侦察工具-skipfish的安装及使用方法
培养技能:
WEB安全工程师
渗透测试工程师
课程主题 WEB漏洞挖掘与WEB安全工程师/渗透测试工程师 培养目标
协议栈安全WEB服务组件 协议栈简介、TCP/IP安全性分析、攻击分类、常见协议漏洞 Web服务组件、Web安全现状分析、Web安全基础术语 认识OWASP TOP10、HTTP协议分析、认识DNS,利用DNS HTTP请求流程 掌握HTTP协议的使用 掌握OWASP TOP10 利用DNS HTTP请求流程
靶机环境搭建 虚拟机的各类操作、操作系统的安装--Linux/Windows 安装靶机环境--Linux/Windows、认识IIS及安装 多网站搭建ABC模式、如何利用集成环境操作Apache/PHP/Mysql等 熟练靶机环境搭建的方法
渗透测试流程 信息收集 渗透测试的定义是什么 渗透测试的各个阶段:明确需求阶段、信息收集阶段、威胁建模阶段、漏洞分析阶段、漏洞验证阶段、深度攻击阶段、书面汇报阶段 Kali Linux的安装及使用 信息收集、认识信息收集的作用 信息收集的主要分类:主动收集、被动收集 信息收集的内容:网络信息、系统信息、组织信息 Web方向信息收集:域名、敏感目录、C段、旁站、谷歌hacker、URL采集等、什么是CDN,绕过CDN Whois的不同应用,充分利用工具实现 Nmap在信息收集过程中的使用方法 进行指纹识别,当你看到外观即可尝试目录密码猜解 钟馗之眼、shodan、傻蛋在信息收集过程中的作用及利用 认识社会工程学,及了解社会工程学在攻击过程中的重要作用和使用方法 熟练掌握渗透测试流程 学会信息收集的方法 掌握Nmap在信息收集过程中的使用方法 掌握钟馗之眼、shodan、傻蛋在信息收集过程中的作用及利用
漏洞挖掘 漏洞挖掘使用的各类工具 漏洞挖掘方法:代码审查、黑盒测试 网络拓扑和操作系统脆弱点发现 开放的端口和运行的服务 应用程序和服务脆弱点 应用程序和服务器配置错误 国内外的漏洞库 弱漏洞利用之信息放大,进行爆库利用、下载漏洞、后台爆破、EXP利用等 批量漏洞检测之共同源码+exp、批量信息采集、构造关键字等 Burpsuite用于攻击web应用程序的集成平台 Burpsuite的proxy模块、spider模块、scanner模块、intruder模块、repeater模块高级使用 目前最多人使用的系统漏洞扫描及分析软件-Nessus的安装及使用 AWVS及Appscan的安装及高级使用方法 WEB漏洞分析,如何挖掘,从哪里入手 使用Nmap进行主机探测、端口扫描、密码破解及其他各类扫描等 使用Nmap防火墙躲避进行扫描探测 web应用安全侦察工具-skipfish的安装及使用 一款开源的web应用安全扫描器和漏洞利用工具-W3AF的安装及使用 专门针对wordpress站点的安全扫描工具-wpscan的安装及使用 如何使用开放式漏洞评估系统-Openvas的安装及使用 学会漏洞挖掘方法:代码审查、黑盒测试 了解国内外的漏洞库 学会使用Burpsuite用于攻击web应用程序的集成平台 学会系统漏洞扫描及分析软件-Nessus的安装及使用 学会WEB漏洞分析 学会使用Nmap防火墙躲避进行扫描探测 掌握web应用安全侦察工具-skipfish的安装及使用方法
第五阶段:WEB漏洞利用与WEB安全工程师
课程介绍:
本课程主要以漏洞挖掘及实战攻击技术为核心点,从 web 漏洞 挖掘,漏洞利用等高级技术以及防御办法,通过全方位,多面性渗透 测试企业网络,通过漏洞原理认识如何完成攻击,如何对企业完成一 次全面性的渗透测试。通过本次课程,学习理论及实战双重保障下, 熟练掌握常见的攻击方式及渗透测试方法,掌握攻击方法的前提下, 学会如何防御,让你的技术得到一个质的飞跃。
课程目标:
web 安全学完后可以独立企业 WEB 渗透测试,可以独立挖掘 WEB 安全漏洞,针对 web 的安全,可以有针对性的防御。
掌握能力:
掌握文件上传功能的利用
掌握手工注入Access数据库的方法
能够采用攻击扫描发现漏洞
学会破解数据库各类字段的数据
掌握Access注入后的跨库攻击的方法
学会手工注入Sqlserver数据库
学会采用攻击扫描发现漏洞
学会Sqlserver不同权限的利用
掌握通过穿山甲、萝卜头、sqlmap实现Sqlserver注入的方法
学会掌握数据库各类注入操作
学会通过Sqlmap工具实现上述类型的各类实战操作
掌握防御Mysql数据库注入漏洞的方法
掌握Oracle数据库相关操作
掌握各种提交方式的注入漏洞挖掘的方法
学会伪静态站点注入的挖掘
学会二阶注入漏洞的利用
学会使用Sqlmap列举数据库系统的架构或排除系统数据库
学会基于Sqlmap操作时间控制,二阶注入,操作注册表,暴力破解表名、列名等
了解中国菜刀、中国砍刀、webacoo、weveely等
掌握Webacoo的木马制作以及连接方法
掌握高隐蔽性的针对php平台的webshell工具-Weevely使用方法
学会查找webshell后门,查询后门地址反搞百万箱子
掌握Webshell密码爆破方法
学会通过文件包含漏洞远程包含shell并进行提权操作
掌握命令执行漏洞-脚本命令执行实例的方法
了解常见业务场景包含的各类交互场景
掌握针对业务逻辑漏洞之暴力破解
掌握越权漏洞的挖掘方法和思路
掌握XSS跨站脚本类型
学会XSS跨站漏洞挖掘
掌握反射型XSS的攻击方法和实例操作
掌握XSS跨站脚本攻击漏洞的防御方法
掌握存储型XSS特点及攻击方法和实例操作
掌握CSRF跨站请求伪造漏洞的不同利用方法
学会FCKeditor编辑器漏洞利用
掌握南方数据编辑器southidceditor上传漏洞的利用方法
学会后台各种拿webshell方法
培养技能:
WEB安全工程师
渗透测试工程师
课程主题 WEB漏洞利用与WEB安全工程师 培养目标
文件上传漏洞利用 文件上传功能的作用及如何利用 导致文件上传漏洞的成因 充分利用不同中间件的文件解析漏洞 如何绕过文件上传检测机制,进行文件上传 竞争上传的原理及操作方法 基于漏洞成因进行文件上传漏洞修复 掌握文件上传功能的利用 充分利用不同中间件的文件解析漏洞 掌握竞争上传的操作方法 掌握基于漏洞成因进行文件上传漏洞修复的方法
Access数据库注入 注入漏洞形成原理 静态网页和动态网页的区别 Access数据库的手工注入 注入漏洞出现的位置 采用攻击扫描发现漏洞 攻击判断和探测语句 Access逐字猜解法,一一破解数据库各类字段的数据 穿山甲、Sqlmap等工具注入Access Access偏移注入的使用方法,如何使用*代替字段长度进行注入猜解 Access注入后的跨库攻击以及EXP的构造攻击 通用型防注入代码绕过技术 掌握手工注入Access数据库的方法 能够采用攻击扫描发现漏洞 学会破解数据库各类字段的数据 掌握Access注入后的跨库攻击的方法 学会使用*代替字段长度进行注入猜解
Sqlserver数据库注入 认识Sqlserver数据库并安装数据库 Sqlserver的基本操作,如何利用mdf文件 Sqlserver分离、附加数据库 Sqlserver数据库权限:SA权限、DB权限、Public权限 Sqlserver数据库的手工注入 注入漏洞出现的位置 采用攻击扫描发现漏洞 Sqlserver不同权限的利用 Sqlserver中的存储过程,并利用其中的操作过程 Sqlserver注入修改网站管理员密码,直接getshell Sqlserver的调用系统命令xp_cmdshell 创建Sqlserver管理及系统服务操作、注册表操作 Sqlserver注入获取3389,利用dbowner权限 通过穿山甲、萝卜头、sqlmap实现Sqlserver注入 学会手工注入Sqlserver数据库 学会采用攻击扫描发现漏洞 学会Sqlserver不同权限的利用 掌握Sqlserver注入修改网站管理员密码,直接getshell的方法 掌握通过穿山甲、萝卜头、sqlmap实现Sqlserver注入的方法
Mysql数据库注入 Mysql数据库的相关操作,充分理解information_schema数据库 Mysql注入的基本定义及基本原理 GET/POST/COOKIE参数触发SQL注入 Mysql注入常见的认识:URL路径、GET/POST请求参数、HTTP请求头 Mysql注入的作用:绕过登录、获取数据、文件系统操作、注册表操作、执行命令 Mysql数据库数值型注入类型及相关实战操作 Mysql数据库字符型注入类型及相关实战操作 Mysql数据库各类注入操作:显错注入、布尔盲注、POST注入、cookie注入、搜索注入、BASE64注入、延迟注入、联合查询注入、堆查询注入、宽字节注入等 通过手工注入实现上述类型的各类实战操作 通过Sqlmap工具实现上述类型的各类实战操作 Mysql数据库注入的危害 如何防御Mysql数据库注入漏洞 Mysql数据库注入读写文件、写入函数 掌握Mysql数据库的相关操作 学会Mysql数据库数值型注入类型及相关实战操作 学会Mysql数据库字符型注入类型及相关实战操作 学会掌握数据库各类注入操作 学会通过Sqlmap工具实现上述类型的各类实战操作 掌握防御Mysql数据库注入漏洞的方法
Oracle&postgresql数据库注入 认识Oracle数据库及相关操作 Oracle注入的判断方法 Oracle注入获取操作系统版本、数据库版本及当前用户 使用substr()函数截取字符串及猜解密码 认识postgresql数据库及相关操作 postgresql注入的判断方法 postgresql注入获取操作系统版本、数据库版本及当前用户 如何利用postgresql写shell及创建system函数 掌握Oracle数据库相关操作 学会使用使用substr()函数截取字符串及猜解密码 掌握postgresql数据库及相关操作 学会利用postgresql写shell及创建system函数
其他各种注入类型 各种提交方式的注入漏洞挖掘:GET/POST/COOKIE/HEAD/PUT等 XDCMS全版本存在的sql注入漏洞并如何EXP 伪静态站点注入的挖掘 延迟注入漏洞的各类操作,及benchmark的用法 BASE64编码注入:解码、构造语句、编码等 认识二阶注入,实现二阶注入漏洞的利用 PHPV9 CMS authkey注入漏洞的利用 XML实体注入漏洞的利用,并了解漏洞成因 APP注入漏洞挖掘,并使用burp fiddler实现操作 掌握各种提交方式的注入漏洞挖掘的方法 学会伪静态站点注入的挖掘 学会二阶注入漏洞的利用 掌握PHPV9 CMS authkey注入漏洞的利用的方法 了解漏洞成因 掌握APP注入漏洞挖掘的方法
SQLMAP的高级使用 认识Sqlmap以及常规操作 Sqlmap的基本参数:is-dba、dbs、curren-db、dump等 使用Sqlmap列举数据库系统的架构或排除系统数据库 Sqlmap的探测等级,POST/GET/COOKIE采用不同探测等级注入 Sqlmap的显示调试信息级别,不同级别的细致显示 Sqlmap的四个风险等级,不同的等级采用不同的风险测试语句 使用Sqlmap获取目标信息,获取HTTP请求注入,处理google搜索结果 基于Sqlmap操作时间控制,二阶注入,操作注册表,暴力破解表名、列名等 使用Sqlmap进行POST登录框注入、搜索框注入,伪静态注入、BASE64注入,延迟注入 使用Sqlmap执行sql语句、文件读写、文件上传、命令执行和WAF绕过注入 学会使用Sqlmap列举数据库系统的架构或排除系统数据库 学会使用Sqlmap获取目标信息 学会基于Sqlmap操作时间控制,二阶注入,操作注册表,暴力破解表名、列名等
脚本木马工作原理 认识Webshell的种类:一句话木马、小马、大马、打包马、拖库马等 一句话木马的工作原理、基本写法及一句话木马的使用 大马的特点及使用用途,如提权、打包、拖库、增删文件等 常见的一句话客户端:中国菜刀、中国砍刀、webacoo、weveely等 Webacoo的木马制作以及连接方法 高隐蔽性的针对php平台的webshell工具-Weevely,使用方法及躲避WAF JSP环境的搭建以及jsp木马的使用方法 一句话图片马的制作方法 一句话图片马配合解析漏洞拿shell,利用文件包含拿shell 查找webshell后门,查询后门地址反搞百万箱子 Webshell密码爆破,一句话密码爆破工具及webshell大马工具爆破 了解中国菜刀、中国砍刀、webacoo、weveely等 掌握Webacoo的木马制作以及连接方法 掌握高隐蔽性的针对php平台的webshell工具-Weevely使用方法 学会查找webshell后门,查询后门地址反搞百万箱子 掌握Webshell密码爆破方法
文件包含漏洞、命令执行漏洞 文件包含漏洞原理解析 文件包含漏洞常见实例 通过文件包含漏洞读取敏感文件,远程获取PHP信息 通过文件包含漏洞远程包含shell并进行提权操作 文件包含漏洞的防范 PHP中的四个文件包含函数(require、 require_once、 include、 include_once) 命令执行漏洞原理解析及成因 windows/linux命令执行种的&& ||运算符解释 命令执行漏洞-脚本命令执行实例 php环境中各执行函数的利用:system、exec、passthru等 命令执行漏洞之动态代码执行 解决Linux禁用执行命令函数问题 strust2框架执行漏洞的利用 命令执行漏洞的防范 掌握文件包含漏洞常见实例 学会通过文件包含漏洞读取敏感文件,远程获取PHP信息 学会通过文件包含漏洞远程包含shell并进行提权操作 掌握命令执行漏洞-脚本命令执行实例的方法 掌握命令执行漏洞的防范
逻辑漏洞 常见业务场景包含的各类交互场景 为什么存在逻辑漏洞,如何进行利用和防范 逻辑漏洞存在的任意密码修改、越权访问、密码找回、交易支付金额等利用 越权访问的本质及分类:水平越权和垂直越权 针对业务逻辑漏洞之支付类漏洞的利用 针对业务逻辑漏洞之信息轰炸类漏洞的利用 针对业务逻辑漏洞之用户拒绝服务攻击的利用 针对业务逻辑漏洞之暴力破解 针对业务逻辑漏洞之支付交易、密码重置、订单查询、支付、订单ID修改、商品编号篡改、金额、商品数量、用户ID、cookie欺骗、服务器响应欺骗等利用 越权漏洞的挖掘方法和思路 业务流程模块的逻辑漏洞之业务重放测试、业务上限测试、业务流程乱序测试以及漏洞修复 了解常见业务场景包含的各类交互场景 掌握针对业务逻辑漏洞之支付类漏洞的利用 掌握针对业务逻辑漏洞之信息轰炸类漏洞的利用 掌握针对业务逻辑漏洞之用户拒绝服务攻击的利用 掌握针对业务逻辑漏洞之暴力破解 掌握越权漏洞的挖掘方法和思路 掌握业务流程模块的逻辑漏洞
XSS跨站脚本攻击 XSS跨站脚本攻击原理解析及成因 XSS跨站脚本攻击流程和实例 XSS跨站脚本攻击的危害概括:网络钓鱼、窃取cookie、劫持会话、网站挂马等 XSS跨站脚本攻击:反射型XSS、存储型XSS、DOM型XSS 反射型XSS的攻击方法和实例操作 存储型XSS特点及攻击方法和实例操作 DOM型XSS的定义,及其攻击方法和实例操作 XSS跨站脚本攻击漏洞的手工挖掘及可能输出的位置 XSS跨站脚本攻击漏洞使用工具挖掘:APPSCAN/AWVS/BURPSUITE等工具的使用 XSS跨站脚本攻击之标签闭合的重要性及闭合的先后方式 XSS跨站脚本攻击之绕过方法:魔术引号/编码/大小写等 XSS接收平台的搭建及如何获取到用户的cookie并利用 XSS跨站脚本攻击漏洞的防御方法 认识XSS跨站脚本 掌握XSS跨站脚本类型 xsS跨站漏洞挖掘 掌握XSS跨站漏洞过滤器 掌握反射型XSS的攻击方法和实例操作 xSS漏洞利用 掌握XSS跨站脚本攻击漏洞的防御方法 熟练掌握XSS跨站脚本攻击漏洞的手工挖掘 掌握反射型XSS的攻击方法 掌握存储型XSS特点及攻击方法和实例操作
CSRF跨站请求伪造 CSRF跨站请求伪造原理解析及成因 CSRF跨站请求伪造与XSS跨站脚本攻击的区别 CSRF跨站请求伪造漏洞的分类及不同利用方法 CSRF跨站请求伪造攻击展示 CSRF跨站请求伪造漏洞检测:手工挖掘和工具挖掘 CSRF跨站请求伪造漏洞防御方法 HTTP Referer字段的原理及防御作用 Token防御方法的作用 掌握CSRF跨站请求伪造漏洞的不同利用方法 掌握CSRF跨站请求伪造漏洞检测:手工挖掘和工具挖掘 掌握CSRF跨站请求伪造漏洞防御方法
常见编辑器漏洞 编辑器路径查找:目录遍历、蜘蛛爬行方法 FCKeditor编辑器的编辑器页/查看编辑器版本/查看文件上传路径 FCKeditor编辑器查找可利用的上传页面 FCKeditor编辑器常见上传页面地址 asp常用上传页面地址、aspx常用上传地址、php常用上传地址 FCKeditor编辑器漏洞利用:专用工具或上传页面 FCKeditor编辑器不同版本的漏洞利用,工具方法或手工方法 FCKeditor编辑器jsp版本漏洞 FCKeditor编辑器具体操作步骤及绕过方法 Ewebeditor编辑器利用流程及具体操作步骤 Ewebeditor编辑器有后台和无后台的不同操作方法 Ewebeditor编辑器有修改权限和无修改权限的不同操作方法 Ewebeditor编辑器不同版本的漏洞利用方法 CKFinder编辑器任意文件上传漏洞 南方数据编辑器southidceditor上传漏洞的利用方法 DotNetTextBox编辑器漏洞上传漏洞的利用方法 Cute Editor在线编辑器本地包含漏洞 Kindeditor编辑器漏洞上传漏洞的利用方法 Msn editor编辑器利用解析漏洞的利用方法 学会FCKeditor编辑器漏洞利用 掌握CKFinder编辑器任意文件上传漏洞 掌握南方数据编辑器southidceditor上传漏洞的利用方法 掌握Cute Editor在线编辑器本地包含漏洞
WEBSHELL 后台拿webshell方法总结 管理员权限拿webshell 数据库备份拿webshell 突破上传拿webshell 修改网站上传类型配置拿webshll 利用解析漏洞拿webshell 利用编辑器漏洞拿webshell 网站配置插马拿webshell 通过编辑模板拿webshell 上传插件拿webshell 数据库执行拿webshell 数据库命令执行拿webshell 文件包含拿webshell 命令执行拿webshell 前台拿webshell方法总结 普通用户前台拿webshell,0day/iis写权限/命令执行/注入漏洞/用户头像/strust2/java反序列 常见CMS拿webshell,良晶/科讯/动易/南方/织梦/帝国/phpv9等 未知cms拿we'bshell方法,前台检测、后台检测、百度检测方法 学会后台各种拿webshell方法
课程实时更新中
阶段考核 通过笔试和实验考核,对学员的技术掌握程度进行把握,针对性辅导
第六阶段:内网渗透与渗透测试工程师
课程介绍:
现在网络攻击日益频繁,网络安全已经上升到了国家安全层面,各种安全防护手段日趋完善,各大厂商、网站已经将外网防护做到了极致。目前,网络安全的短板在于内网。内网承载了大量的核心资产和机密数据,企业网络拓扑、运维管理账号和密码核心数据等等,一旦外网被攻击者突破,内网就失去了反抗能力,所以,内网安全一直是网络安全防护的一个痛点。本课程主要以内网渗透及实战攻击技术为核心点,从收集内网信息、了解常见的内网欺骗攻击、学会使用内网扫描工具等基础,到免杀制作、漏洞利用、内网穿透、隧道隐藏、密码攻击、内网横向渗透、域渗透等主要内容,最后扩展安卓和无线安全。在掌握攻击技术的前提下,认识如何对内网进行防御,更全面性的认识内网,可以独立完成企业的内网渗透测试。
课程目标:
在学习内网理论/攻击原理/漏洞利用以及实战的多重保障下,熟练掌握常见的内网攻击方法及渗透测试思路,认识如何防御,满足安全公司的招聘要求。甲方技术员能够成为企业安全的保障,可以独立进行内网测试,内网渗透/域渗透等,通过该课程,还可以发现内网的安全隐患,进行系统及网络的加固。
掌握能力:
学会内网环境—kali、windows测试平台及域环境
学会内网主机信息收集
学会信息收集工具的使用
学会域信息收集
掌握内网常见欺骗攻击
学会漏洞扫描工具的使用
掌握隐藏通信隧道技术的使用
掌握MSF的用户接口和功能程序
学会MSF的具体使用
学会使用ngrok进行内网穿透
学会后渗透模块Meterpreter的利用
学会免杀技术,躲避杀毒软件的检测
学会入侵Android手机
掌握密码攻击的方法
掌握系统权限提升,获取系统操作的更高权限的方法
学会域内横向移动分析及防御方式
学会安装后门,持久控制服务器
掌握痕迹清除的步骤
培养技能:
内网渗透/渗透测试工程师
课程主题 内网渗透/渗透测试工程师 培养目标
内网的必会技能 掌握工作组、域、活动目录原理 掌握域控制器和活动目录的区别、安全域的划分、及了解域内的权限、搭建内网环境—kali、windows测试平台及域环境 学会内网环境—kali、windows测试平台及域环境
内网主机信息收集 主动信息收集、手动收集windows、linux主机信息 被动信息收集、判断是否存在域以及域内存活主机 信息收集工具的使用、使用工具扫描域内端口—S扫描器、meteasploit端口扫描、powersploit、nishang模块扫描等 学会内网主机信息收集 学会信息收集工具的使用
域信息收集 如何找到域控、获取域内的用户和管理员信息、定位域管理员信息、进程信息等、利用powershell收集域信息、域分析工具bloodhoud的使用 分析域网络拓扑结构 学会域信息收集
内网常见欺骗攻击 内网常见欺骗攻击 1.ARP原理及欺骗操作 2.DNS原理及欺骗操作 3.TCP会话劫持原理及操作 掌握内网常见欺骗攻击
漏洞扫描工具的使用 漏洞扫描工具的使用:配置及操作Nessus进行漏洞扫描 学会漏洞扫描工具的使用
隐藏通信隧道技术的使用 隐藏通信隧道技术的使用 1.隐藏通信隧道的作用、判断内网的连通性 2.NC、LCX、Ngrok等工具的使用,建立连接跳转 3.socks代理—使用代理服务器连接内网 4.数据压缩技术—方便渗透测试中的数据下载 掌握隐藏通信隧道技术的使用
MSF的用户接口和功能程序 MSF的专业术语 渗透攻击、攻击载荷、shellcode、模块、监听器等 MSF的用户接口和功能程序 掌握MSF的用户接口和功能程序
MSF的具体使用 1.利用MSF进行情报收集 2.利用MSF实现密码破解 3.使用MSF漏洞利用模块、payload模块、后渗透模块实现第一次渗透攻击 4.使用MSF实现MS08-067、MS17-010等windows漏洞的利用 5.使用MSF实现Samba MS-RPC Shell、vsftp等linux漏洞的利用 学会MSF的具体使用
使用ngrok进行内网穿透 使用ngrok进行内网穿透 学会使用ngrok进行内网穿透
后渗透模块Meterpreter的利用 后渗透模块Meterpreter的利用 1.Meterpreter基本命令 2.获取键盘记录、目标屏幕截图、流量获取等 3.提取目标主机的用户名和密码 4.使用meterpreter进行跳板攻击 5.使用meterpreter脚本进行进程迁移、关闭杀毒软件等 学会后渗透模块Meterpreter的利用
免杀技术,躲避杀毒软件的检测 免杀技术,躲避杀毒软件的检测 1.用MSF攻击载荷生成器创建可独立运行的二进制文件 2.用msf攻击载荷生成器进行编码 3.用msf攻击载荷生成器进行多重编码 4.自定义可执行文件模板 5.隐秘的启动一个攻击载荷 6.加壳软件的使用及使用shellter制作免杀木马 学会免杀技术,躲避杀毒软件的检测
入侵Android手机 入侵Android手机,尝试控制android终端 学会入侵Android手机
密码攻击 密码攻击 1.在线密码攻击,使用字典暴力破解 2.离线密码攻击,通过hash值还原密码 掌握密码攻击的方法
系统权限提升,获取系统操作的更高权限 系统权限提升,获取系统操作的更高权限 1.系统内核溢出漏洞提取分析防范 2.windows操作系统配置错误利用 3.组策略提权,获取组策略凭证 4.绕过UAC提权和防范 掌握系统权限提升,获取系统操作的更高权限的方法
域内横向移动分析及防御 域内横向移动分析及防御,windows系统下的渗透攻击 学会域内横向移动分析及防御方式
安装后门,持久控制服务器 安装后门,持久控制服务器 学会安装后门,持久控制服务器
痕迹清除 痕迹清除的操作原则及具体操作步骤 掌握痕迹清除的步骤
课程实时更新中
阶段考核 通过笔试和实验考核,对学员的技术掌握程度进行把握,针对性辅导
第七阶段:应急响应与渗透测试工程师
掌握能力:
掌握Web服务器日志分析中间件日志分析
数据库服务器日志分析操作系统日志分析
学会网络安全应急响应阶段SCERT安全事件处理流程
掌握网络安全应急响应技术流程与方法
学会应急演练的流程和规划
掌握web应用的应急处置实战
掌握主流web攻击方式
学会黑链安全事件及其应急处置
掌握信息泄露类攻击应急处置实战
掌握wireshark的高级使用方法
掌握有害事件应急处置实战
掌握linux应急响应Windows应急响应网络入侵响应
掌握系统加固掌握应用服务加固掌握网络策略加固
等保建设等保测评
渗透测试及专项目报告编写
培养技能:
安全应急响应
渗透测试工程师
课程主题 网络安全、渗透测试应急响应 培养目标
日志分析 日志格式讲解、常用分析工具、攻击代码特征识别、IP溯源 掌握Web服务器日志分析中间件日志分析 数据库服务器日志分析操作系统日志分析
安全事件应急响应 应急响应标准化交互概述 网络安全应急响应的技术演变 网络安全应急响应的基本概念 应急演练、应急处置的技术框架 网络安全事件的分类及国家标准的定义 网络安全应急响应阶段SCERT安全事件处理流程 风险评估的相关概念及风险评估流程 风险评估与应急响应的关系 网络安全事件分级分类:类型、等级、网络攻击、系统入侵、信息破环、安全隐患等 网络安全应急响应技术流程与方法 应急响应的准备阶段、抑制阶段、保护阶段、事件检测阶段、取证阶段、根除阶段、恢复阶段等 应急演练的定义、目的、原则 应急演练的分类及方法 应急演练的流程和规划 学会网络安全应急响应阶段SCERT安全事件处理流程 学会风险评估流程 掌握网络安全应急响应技术流程与方法 学会应急演练的流程和规划
WEB应急响应 web应用的应急处置实战 web正常工作及入侵流程分析 主流web攻击目的及现象、方式等 webshell安全事件及其应急处置 黑链安全事件及其应急处置 web日志分析、mysql日志分析、系统日志分析 信息泄露类攻击应急处置实战 流量异常分析及分析实验,wireshark的高级使用方法 有害事件应急处置实战:DDOS、勒索病毒、挖矿病毒、僵尸网络、木马攻击等 掌握web应用的应急处置实战 掌握主流web攻击方式 学会黑链安全事件及其应急处置 掌握信息泄露类攻击应急处置实战 掌握wireshark的高级使用方法 掌握有害事件应急处置实战
系统应急响应 Windows病毒事件问题来源 Windows病毒事件现象确认和处理 Windows病毒分类与查杀 Windows文件分析、进程命令、系统信息、后门排查、webshell排查、系统日志分析 Linux病毒事件问题来源 Linux病毒事件现象确认及病毒查杀 Linux文件分析、进程命令、系统信息、后门排查、webshell排查、系统日志分析 掌握linux应急响应Windows应急响应网络入侵响应
服务器网络安全加固 linux加固、Windows加固 nginx、mysql、oracle.apache、tomcat.ssh中间件加固iptables lP及端口策略、防火墙策略配置 掌握系统加固掌握应用服务加固掌握网络策略加固
等级保护 等保概述、等保2.0、资产定级、系统备案 等保体系建设、等级保护网络安全建设、等级保护管理制度建设等级保护评测标准、等级保护网络安全评测、等级保护管理制度评测渗透测试方案编写、WEB脆弱性评估报告编写、服务器系统评估报告编写、信息资产类评估报告编写、信息系统评估类报告编写 等保等级 等保建设等保测评 渗透测试及专项目报告编写
阶段考核 通过笔试和实验考核,对学员的技术掌握程度进行把握,针对性辅导
全程项目实战

尚文知礼 科技竞才 技术改变命运
尚文教育能够大幅提高你的职业晋升速度

一地学习 全国就业
尚文公众号

尚文公众号二维码

尚文咨询

尚文咨询二维码