从扫描到提权,通过靶场实战,掌握在安全测试过程中所涉及的主要知识点。
* 01 课程说明
* 02 网络安全整体介绍
* 03 Kali的安装与设置(1)
* 04 Kali的安装与设置(2)
* 05 搭建LAMP平台
* 06 安装DVWA
* 07 Web渗透测试基本流程
* 08 nmap主机发现和端口扫描
* 09 端口与socket
* 10 端口是传输层概念
* 11 端口的分类
* 12 如何查看HTTP请求和响应报文
* 13 设置Burpsuite拦截数据
* 14 如何查看HTTP报文头部信息
* 15 静态资源和动态资源
* 16 URL和网站首页
* 17 baby_web例题讲解
* 18 GET和POST方法
* 19 如何发送POST数据
* 20 HTTP请求头中的常见字段
* 21 如何实现本地访问
* 22 关于伪造客户端IP的进一步分析
* 23 越权访问以及前后端代码简介
* 24 查看网页源码
* 25 修改前端代码
* 26 前端代码CTF例题分析
* 27 SSH服务概述
* 28 ssh命令的使用
* 29 在Linux主机之间互传文件
* 30 什么是sudo
* 31 如何配置sudo授权
* 32 如何利用sudo提权
* 33 靶机1小结
* 34 靶机测试
* 35 什么是CMS
* 36 如何探测CMS的类型和版本
* 37 exploit的查找和使用
* 38 什么是Metasploit
* 39 Metasploit的使用
* 40 利用Python的pty模块运行Shell
* 41 利用find命令查找flag
* 42 什么是数据库配置文件
* 43 数据库的利用思路
* 44 程序用户和系统用户
* 45 什么是SUID
* 46 如何查找系统中被设置了SUID的程序
* 47 如何利用SUID结合find命令提权
* 48 靶机2小结
* 49 nmap全端口扫描
* 50 针对Drupal7的渗透测试
* 51 脏牛漏洞的适用范围
* 52 利用脏牛漏洞提权






