从扫描到提权,通过靶场实战,掌握在安全测试过程中所涉及的主要知识点。

*   01 课程说明

*   02 网络安全整体介绍

*   03 Kali的安装与设置(1)

*   04 Kali的安装与设置(2)

*   05 搭建LAMP平台

*   06 安装DVWA

*   07 Web渗透测试基本流程

*   08 nmap主机发现和端口扫描

*   09 端口与socket

*   10 端口是传输层概念

*   11 端口的分类

*   12 如何查看HTTP请求和响应报文

*   13 设置Burpsuite拦截数据

*   14 如何查看HTTP报文头部信息

*   15 静态资源和动态资源

*   16 URL和网站首页

*   17 baby_web例题讲解

*   18 GET和POST方法

*   19 如何发送POST数据

*   20 HTTP请求头中的常见字段

*   21 如何实现本地访问

*   22 关于伪造客户端IP的进一步分析

*   23 越权访问以及前后端代码简介

*   24 查看网页源码

*   25 修改前端代码

*   26 前端代码CTF例题分析

*   27 SSH服务概述

*   28 ssh命令的使用

*   29 在Linux主机之间互传文件

*   30 什么是sudo

*   31 如何配置sudo授权

*   32 如何利用sudo提权

*   33 靶机1小结

*   34 靶机测试

*   35 什么是CMS

*   36 如何探测CMS的类型和版本

*   37 exploit的查找和使用

*   38 什么是Metasploit

*   39 Metasploit的使用

*   40 利用Python的pty模块运行Shell

*   41 利用find命令查找flag

*   42 什么是数据库配置文件

*   43 数据库的利用思路

*   44 程序用户和系统用户

*   45 什么是SUID

*   46 如何查找系统中被设置了SUID的程序

*   47 如何利用SUID结合find命令提权

*   48 靶机2小结

*   49 nmap全端口扫描

*   50 针对Drupal7的渗透测试

*   51 脏牛漏洞的适用范围

*   52 利用脏牛漏洞提权