本課程詳細介紹歷年OWASPtop 10漏洞,深入分析漏洞產(chǎn)生的原因,同時給出熱點漏洞的修復建議。介紹OWASP安全測試指南及移動安全測試指南,基于實際的案例,深入講解針對Web應用及移動應用的滲透測試基本流程,常用滲透測試工具。通過模擬真實生產(chǎn)的環(huán)境,詳細講解滲透測試過程中的思路,信息收集的技巧,溝通的技巧。通過安全功能與等級保護檢查點映射,剖析等級保護三級的檢查要求,詳細講解等保三級中的技術要求。
信息安全技術人員;
信息安全管理人員;
開發(fā)和運維人員;
對技術感興趣的人員。
1) 讓您能知己知彼地掌握Web應用攻擊技術,并能有針對性地采取安全措施,防止企業(yè)Web系統(tǒng)安全漏洞造成的重大損失。
2) 通過Web對攻擊技術的研究,攻防方法介紹,使學員熟悉常見的黑客攻擊技術和一般方法。同時通過對Web應用及移動應用的滲透測試介紹和模擬練習,使得學員初步獲得滲透測試技能,具備獨立滲透Web應用系統(tǒng)的和移動應用系統(tǒng)的能力。
-- 了解OWASP的相關安全框架和方法;
-- 掌握Web應用滲透測試的相關技術;
-- 了解針對Web應用攻擊的安全防御措施;
-- 熟悉滲透測試一般方法;
-- 熟悉滲透測試常見平臺和工具;
-- 了解常見漏洞利用方法;
-- 滲透測試報告編寫方法;
-- 滲透測試應遵循的法律法規(guī)和道德底線;
-- 常見操作系統(tǒng)安全加固;
-- 網(wǎng)絡架構和網(wǎng)絡設備安全加固;
-- 常見數(shù)據(jù)庫安全加固;
-- 中間件安全加固;
-- 攻擊檢測和阻斷;
-- 痕跡檢查和取證。
學習內(nèi)容
一、Web安全基礎
Web應用安全滲透測試概述
Web應用信息收集技術
注入類攻擊技術
XSS類攻擊技術
反序列化漏洞介紹
其他OWASPtop 10漏洞
業(yè)務邏輯漏洞測試
二、業(yè)務邏輯漏洞測試
典型Web攻擊過程與防護
滲透測試平臺/工具介紹
網(wǎng)絡安全等級保護三級要求與安全測試
三、綜合實戰(zhàn)(可基于學員基礎定制)
任意文件讀取:通過對CVE-2017-5223漏洞的解析任意文件讀取漏洞
文件上傳nginx解析漏洞復現(xiàn):用戶對于nginx的配置不當造成的解析漏洞getshell
Lotuscms漏洞利用:通過對靶機目錄的爆破,exp的利用并提權拿到root權限
ssrf內(nèi)網(wǎng)主機探測攻擊內(nèi)網(wǎng)web:通過對sstf漏洞獲取到內(nèi)網(wǎng)主機網(wǎng)段,信息收集,并通過命令執(zhí)行getshell
php反序列化漏洞:因為管理員的疏忽,所以我們拿到源代碼進行審計,并利用反序列化漏洞getshell
CRLF頭注入:通過對CRLF頭部注入使其加載js達到xssgetflag
phpmd5弱類型繞過:2種繞過md5弱類型的方法,再通過hash碰撞獲得flag
SSTI服務器模版注入:Flask(Jinja2)服務端模板注入漏洞,獲取eval函數(shù)并執(zhí)行任意python代碼的POC
遠程代碼執(zhí)行漏洞:CVE-2017-4971 SpEL表達式注入漏洞,最終造成任意命令執(zhí)行
Xss漏洞復現(xiàn):CVE-2017-12794Django debug page XSS漏洞
Sql注入漏洞:zabbixlatest.phpSQL注入漏洞
任意文件讀取漏洞:CVE-2016-9086任意文件讀取
5wordpresscms漏洞:wordpress插件漏洞,getshell后提權
文件上傳&編碼繞過&命令執(zhí)行:從文件上傳到命令執(zhí)行提權getflag
MS17010漏洞解析
C利用php弱類型購買商品:php弱類型的繞過,并了解rsa算法VE-2017-7494解析
文件讀取&命令執(zhí)行提權:文件讀取到發(fā)現(xiàn)命令執(zhí)行
無認證考試
暫無開班信息
CCRC-CSERE網(wǎng)絡安全應急響應技術工程師
信息時代,網(wǎng)絡空間已成為陸、海、空、天之外人類活動的“第五空間”,各國紛紛將網(wǎng)絡空間安全納入國家安全戰(zhàn)略,制定和完善網(wǎng)絡空間安全戰(zhàn)略規(guī)劃和法律法規(guī)。“沒有網(wǎng)絡安全就沒有國家安全”,而網(wǎng)絡安全應急工作是網(wǎng)絡安全的最后一道防線。完善網(wǎng)絡安全重大事件應急處置機制,是我國網(wǎng)絡空間安全戰(zhàn)略中明確提出的重大戰(zhàn)略任務,培養(yǎng)符合國家戰(zhàn)略和行業(yè)發(fā)展需要的高水平網(wǎng)絡安全人才是夯實國家網(wǎng)絡安全基礎的重中之重。
開課時間:暫無
CAISP人工智能安全認證專家
隨著人工智能及大模型深入各行各業(yè),人工智能及人工智能安全越來越受到重視,在此背景下, 云安全聯(lián)盟CSA大中華區(qū)推出人工智能安全認證專家(Certified Artificial Intelligence Security Professional,CAISP)培訓課程,人工智能安全認證專家(CAISP)旨在為從事AI(含AI安全)的研究、管理、運營、開發(fā)以及網(wǎng)絡安全等從業(yè)人員提供一套全面覆蓋AI安全領域、跨領域綜合能力培養(yǎng)、實踐導向與案例分析、結合全球視野與法規(guī)治理的AI安全課程。
開課時間:暫無
信息安全保障人員認證CISAW-LPT(透測試方向)
本認證考試主要考查考生推理論證能力、實踐操作能力和綜合應用能力。
開課時間:暫無