上百个真实案例逐一讲解,掌握绝大多数Web漏洞原理及攻防手段
* 00 资料/
* 源代码/
* 01 Web-Security.zip (0.06 MB)
* 01 第1章 Web 安全渗透测试认知/
* 01 1-1 课程导学.mp4 (23.06 MB), 04:22
* 02 1-2 欢迎加入QQ学习交流群.html (0.00 MB)
* 03 1-3 迈入Web安全渗透测试的大门.mp4 (14.40 MB), 02:35
* 04 1-4 谈谈Web安全渗透测试的应用与发展.mp4 (19.78 MB), 03:36
* 05 1-5 Web安全渗透测试相关岗位技能要求.mp4 (52.66 MB), 09:56
* 06 1-6 Web安全渗透测试的工作流程.mp4 (9.92 MB), 01:36
* 07 1-7 网络安全相关法规讲解.mp4 (18.91 MB), 02:57
* 08 1-8 从一个案例开始Web安全渗透测试.mp4 (35.75 MB), 05:39
* 02 第2章 Web 安全渗透测试必备基础知识--Web 基础/
* 01 2-1 Web网络基础.mp4 (34.46 MB), 05:41
* 02 2-2 HTTP协议与请求.mp4 (54.48 MB), 10:06
* 03 2-3 常见服务及端口.mp4 (11.67 MB), 01:48
* 04 2-4 Web架构基础与Web集成环境搭建.mp4 (36.82 MB), 05:02
* 05 2-5 Web前端基础.mp4 (69.98 MB), 12:37
* 06 2-6 Web后端基础.mp4 (84.31 MB), 14:40
* 07 2-7 必备数据库基础.mp4 (77.95 MB), 14:30
* 03 第3章 Web 安全工具与环境搭建/
* 01 3-1 Web安全神器——BurpSuite.mp4 (127.04 MB), 22:36
* 02 3-2 浏览器插件——HackBar.mp4 (25.50 MB), 04:10
* 03 3-3 VMWare Workstation安装使用.mp4 (14.80 MB), 02:15
* 04 3-4 VMWare虚拟机安装.mp4 (73.46 MB), 12:47
* 05 3-5 Ubuntu虚拟机安装Docker.mp4 (46.64 MB), 05:46
* 06 3-6 Web漏洞靶场搭建.mp4 (88.29 MB), 15:44
* 07 3-7 Web漏洞扫描器——AWVS.mp4 (85.81 MB), 13:08
* 08 3-8 网络扫描工具——Nmap.mp4 (32.39 MB), 05:36
* 09 3-9 Oracle与MSSQL数据漏洞环境搭建.mp4 (58.90 MB), 10:31
* 04 第4章 Web 权限维持--渗透利器:WebShell 后门及管理工具/
* 01 4-1 初探WebShell.mp4 (26.54 MB), 04:43
* 02 4-2 隔离环境中跑木马——PHPWeb容器.mp4 (29.56 MB), 04:38
* 03 4-3 由小及大——WebShell小马和大马.mp4 (50.88 MB), 08:06
* 04 4-4 浓缩就是精华——一句话木马.mp4 (17.54 MB), 02:56
* 05 4-5 WebShell工具——蚁剑.mp4 (48.83 MB), 09:20
* 06 4-6 WebShell工具——冰蝎.mp4 (81.09 MB), 15:08
* 07 4-7 WebShell工具——哥斯拉.mp4 (65.23 MB), 12:28
* 08 4-8 【讨论题】常见的 WebShell 变形方法有哪些.html (0.03 MB)
* 09 4-9 【学习任务】以 PHP 一句话木马为例进行变形.html (0.00 MB)
* 05 第5章 Web 后端注入漏洞--基础夯实:SQL 与命令注入漏洞/
* 01 5-1 揭开SQL注入漏洞的神秘面纱.mp4 (24.35 MB), 04:21
* 02 5-2 SQL注入实战:回显场景--联合查询型注入.mp4 (124.88 MB), 22:41
* 03 5-3 SQL注入实战:响应二元组场景--布尔型注入.mp4 (120.25 MB), 22:15
* 04 5-4 SQL注入实战:无回显场景--时间延迟型注入.mp4 (97.90 MB), 17:32
* 05 5-5 SQL注入实战:数据库报错回显场景--报错型注入.mp4 (60.62 MB), 10:50
* 06 5-6 扩展知识:报错型注入原理.mp4 (74.60 MB), 12:27
* 07 5-7 SQL注入实战:可多语句执行场景--堆叠型注入.mp4 (37.93 MB), 06:49
* 08 5-8 SQL注入实战:潜在的危害--二次注入.mp4 (51.51 MB), 09:24
* 09 5-9 SQL注入实战:select … into outfile写WebShell.mp4 (71.09 MB), 12:44
* 10 5-10 SQL注入实战:利用日志写WebShell.mp4 (57.06 MB), 09:05
* 11 5-11 SQL注入实战:MySQL UDF提权.mp4 (96.44 MB), 16:12
* 12 5-12 宽字节注入实战:转义就一定安全吗.mp4 (56.35 MB), 09:40
* 13 5-13 SQL注入神器:sqlmap自动化注入.mp4 (103.02 MB), 18:45
* 14 5-14 SQL注入实战:Oracle数据库场景注入.mp4 (111.77 MB), 20:10
* 15 5-15 SQL注入实战:Oracle提权利用.mp4 (73.64 MB), 13:42
* 16 5-16 SQL注入实战:MSSQL数据库场景注入.mp4 (76.02 MB), 13:52
* 17 5-17 SQL注入实战:MSSQL提权利用.mp4 (48.96 MB), 09:18
* 18 5-18 SQL注入漏洞防御之道.mp4 (40.71 MB), 07:08
* 19 5-19 漏洞老大——命令注入漏洞.mp4 (28.76 MB), 04:59
* 20 5-20 命令注入实战:绕过无回显场景的攻击利用.mp4 (53.46 MB), 07:48
* 21 5-21 命令注入漏洞防御之道.mp4 (21.31 MB), 03:29
* 22 5-22 【学习任务】完成 sqli-labs less1-10 挑战.html (0.03 MB)
* 23 5-23 【学习任务】编写DVWA SQL注入Low级靶场漏洞修复代码.html (0.00 MB)
* 06 第6章 Web 后端注入漏洞--进阶提升:10 大经典注入漏洞/
* 01 6-1 命令注入的兄弟——代码注入漏洞.mp4 (37.81 MB), 06:56
* 02 6-2 表达式也能翻天——表达式注入漏洞.mp4 (88.68 MB), 15:38
* 03 6-3 参数可控也危险——参数注入漏洞.mp4 (82.33 MB), 15:17
* 04 6-4 从核弹级漏洞Log4Shell看JNDI注入漏洞.mp4 (92.90 MB), 16:37
* 05 6-5 碰碰运气——SSI注入漏洞.mp4 (61.62 MB), 11:04
* 06 6-6 模板也不安全——SSTI漏洞.mp4 (51.47 MB), 09:03
* 07 6-7 回车也能攻击——CRLF注入漏洞.mp4 (50.10 MB), 08:52
* 08 6-8 SQL注入的孪生兄弟——NoSQL注入漏洞.mp4 (78.60 MB), 14:22
* 09 6-9 【补充】Windows系统安装MongoDB数据库.html (0.00 MB)
* 10 6-10 SQL注入的猪朋狗友——XPath注入漏洞.mp4 (47.82 MB), 08:21
* 11 6-11 XXE——XML外部实体注入漏洞原理与实战(一).mp4 (73.51 MB), 13:20
* 12 6-12 XXE——XML外部实体注入漏洞原理与实战(二).mp4 (73.00 MB), 13:15
* 13 6-13 【讨论题】注入类漏洞的本质根源是什么.html (0.25 MB)
* 14 6-14 【讨论题】XXE 漏洞的攻击利用方式.html (0.00 MB)
* 07 第7章 Web 后端漏洞--内功修炼:反序列化漏洞/
* 01 7-1 初探反序列化漏洞.mp4 (173.57 MB), 30:57
* 02 7-2 【补充】IDEA与maven安装配置.html (0.00 MB)
* 03 7-3 【面试必考】Apache Commons Collections反序列化漏洞.mp4 (78.28 MB), 13:57
* 04 7-4 反序列化利用工具——ysoserial简介与使用.mp4_音频.mp4 (59.17 MB), 10:16
* 05 7-5 渗透Top漏洞——Fastjson反序列化漏洞.mp4 (83.89 MB), 15:26
* 06 7-6 CTF比赛常见——PHP反序列化漏洞.mp4 (118.68 MB), 21:30
* 07 7-7 Python也搞事情——Python反序列化漏洞.mp4 (94.09 MB), 16:45
* 08 7-8 鸡肋也要学——NodeJS反序列化漏洞.mp4 (112.08 MB), 20:07
* 09 7-9 【讨论题】Java 反序列化漏洞都有哪些.html (0.03 MB)
* 10 7-10 【讨论题】PHP Session 反序列化原理与攻击利用.html (0.00 MB)
* 08 第8章 Web 后端漏洞--内功修炼:文件操作类漏洞/
* 01 8-1 初探文件操作类漏洞.mp4 (19.14 MB), 03:15
* 02 8-2 文件上传漏洞原理与实战:图片文件上传场景攻击.mp4 (31.19 MB), 05:40
* 03 8-3 文件上传实战:绕过前端检测.mp4 (31.77 MB), 05:05
* 04 8-4 文件上传实战:绕过MIME类型检测.mp4 (44.59 MB), 07:41
* 05 8-5 文件上传实战:绕过文件扩展名检测.mp4 (96.09 MB), 18:08
* 06 8-6 文件上传实战:绕过文件内容检测.mp4 (67.67 MB), 11:58
* 07 8-7 文件上传实战:PUT方法场景文件上传实战.mp4 (58.80 MB), 09:51
* 08 8-8 目录穿越任意文件读漏洞原理与实战:穿越目录读取非预期敏感文件.mp4 (29.27 MB), 05:08
* 09 8-9 文件包含漏洞原理与实战:绕过文件上传后缀限制实现代码执行.mp4 (41.51 MB), 07:12
* 10 8-10 啥都能下载:任意文件下载漏洞原理与实战.mp4 (26.61 MB), 04:58
* 11 8-11 【讨论题】还有哪些未提及的文件操作类漏洞.html (0.16 MB)
* 12 8-12 【学习任务】Upload-labs Pass-16 通关.html (0.00 MB)
* 09 第9章 Web 后端漏洞--视野拓展:10+ 通用漏洞/
* 01 9-1 SSRF原理与实战:攻击内网Redis实现getshell.mp4 (119.29 MB), 21:37
* 02 9-2 任意URL跳转漏洞原理与实战:修改跳转URL到钓鱼站点.mp4 (30.49 MB), 05:39
* 03 9-3 敏感信息泄露漏洞原理与实战:Web前端账号信息泄露.mp4 (17.85 MB), 03:09
* 04 9-4 暴力破解攻击原理与实战:暴破登录Web后台.mp4 (48.02 MB), 08:38
* 05 9-5 DoS——拒绝服务攻击原理与实战.mp4 (45.93 MB), 08:23
* 06 9-6 未授权访问漏洞原理与实战:通过未授权访问Web管理页面实现getshell.mp4 (24.52 MB), 04:18
* 07 9-7 变量覆盖漏洞原理与实战:GLOBALS全局变量覆盖导致代码执行.mp4 (35.42 MB), 06:16
* 08 9-8 弱类型漏洞原理与实战:MD5哈希碰撞攻击.mp4 (67.14 MB), 11:47
* 09 9-9 Web缓存投毒攻击原理与实战:利用缓存恶意响应攻击其他用户.mp4 (91.20 MB), 16:03
* 10 9-10 HRS漏洞原理与实战:利用前后端解析二义性绕过检测.mp4 (120.26 MB), 20:32
* 11 9-11 【讨论题】SSRF 在 PHP 中可利用的协议有哪些.html (0.00 MB)
* 10 第10章 Web 后端漏洞--业务逻辑漏洞/
* 01 10-1 业务逻辑漏洞初探.mp4 (43.73 MB), 07:18
* 02 10-2 认证绕过漏洞原理与实战:身份认证场景绕过.mp4 (66.95 MB), 10:11
* 03 10-3 验证码逻辑漏洞原理与实战:跳过验证码校验阶段绕过.mp4 (74.82 MB), 13:15
* 04 10-4 越权漏洞原理与实战:越权修改其他用户密码及添加账号.mp4 (64.89 MB), 11:19
* 05 10-5 支付漏洞实战:篡改商品价格数据.mp4 (42.94 MB), 07:17
* 06 10-6 邮箱轰炸攻击原理与实战:被打爆满的邮箱.mp4 (28.77 MB), 05:21
* 07 10-7 【讨论题】还有哪些未提及的逻辑漏洞.html (0.25 MB)
* 11 第11章 Web 前端漏洞原理与实战/
* 01 11-1 XSS——跨站脚本漏洞原理与常见注入标签.mp4 (101.04 MB), 18:06
* 02 11-2 反射型XSS漏洞原理和实战:需要循循善诱的攻击利用.mp4 (37.99 MB), 06:48
* 03 11-3 前端攻击花样——XSS漏洞常见利用方式.mp4 (125.87 MB), 22:43
* 04 11-4 BeEF——XSS渗透攻击框架.mp4 (44.83 MB), 07:59
* 05 11-5 存储型XSS漏洞原理和实战:来自保存在服务端的XSS攻击.mp4 (38.19 MB), 06:37
* 06 11-6 DOM型XSS漏洞原理和实战:不经过Web后端处理的纯前端攻击.mp4 (77.39 MB), 12:26
* 07 11-7 XSS漏洞实战场景之Ajax请求.mp4 (32.54 MB), 05:51
* 08 11-8 XSS漏洞实战场景之Header头注入点.mp4 (23.34 MB), 03:35
* 09 11-9 XSS漏洞实战场景之JS字符串注入点.mp4 (32.36 MB), 05:45
* 10 11-10 XSS漏洞实战场景之a标签href属性注入点.mp4 (34.38 MB), 06:16
* 11 11-11 XSS漏洞实战场景之XML报文注入点.mp4 (31.42 MB), 05:33
* 12 11-12 XSS漏洞防御之道:从一些XSS绕过案例看如何正确防御XSS.mp4 (81.16 MB), 14:36
* 13 11-13 CSP——内容安全策略简介与绕过实战.mp4 (58.75 MB), 10:41
* 14 11-14 CSRF——跨站请求伪造漏洞原理.mp4 (26.84 MB), 04:49
* 15 11-15 CSRF实战:诱使用户触发密码修改.mp4 (46.39 MB), 08:14
* 16 11-16 CSRF漏洞防御绕过之Referer头检测.mp4 (43.94 MB), 07:57
* 17 11-17 CSRF漏洞防御之道.mp4 (38.90 MB), 07:01
* 18 11-18 前端漏洞组合拳之XSS与CSRF:通过XSS窃取Anti-CSRF Token进行CSRF攻击.mp4 (57.57 MB), 10:19
* 19 11-19 不容小视的ClickJacking点击劫持漏洞.mp4 (36.88 MB), 06:33
* 20 11-20 JavaScript攻击:token客户端生成绕过.mp4 (42.94 MB), 07:41
* 21 11-21 JavaScript原型链污染漏洞原理浅析.mp4 (103.43 MB), 18:36
* 22 11-22 JavaScript原型链污染漏洞原理浅析.mp4 (51.49 MB), 09:32
* 23 11-23 JavaScript原型链污染漏洞实战:从变量污染到RCE.mp4 (98.00 MB), 18:03
* 24 11-24 【学习任务】通关 DVWA XSS 漏洞靶场.html (0.00 MB)
* 12 第12章 Web 跨域漏洞攻防实战/
* 01 12-1 初探Web跨域.mp4 (20.86 MB), 03:34
* 02 12-2 Web跨域实战:JSONP跨域漏洞.mp4 (100.55 MB), 18:12
* 03 12-3 Web跨域实战:CORS跨域漏洞.mp4 (75.77 MB), 13:36
* 04 12-4 Web跨域实战:postMessage跨域漏洞.mp4 (65.94 MB), 11:41
* 05 12-5 XSSI——跨域脚本包含漏洞原理与攻防实战.mp4 (31.70 MB), 05:30
* 13 第13章 WebSocket 漏洞安全攻防/
* 01 13-1 浅谈WebSocket安全.mp4 (22.64 MB), 04:13
* 01 13-1 课程持续更新中.html (0.00 MB)
* 02 13-2 CSWSH——跨站点WebSocket劫持漏洞.mp4 (84.65 MB), 15:15
* 03 13-3 在线聊天弹框——XSS攻击WebSocket.mp4 (51.28 MB), 09:35
* 04 13-4 可用性攻击——DoS攻击WebSocket.mp4 (38.18 MB), 05:49
* 14 第14章 WebService渗透测试/
* 01 14-1 初探WebService.mp4 (68.21 MB), 11:29
* 01 14-1 课程持续更新中.html (0.00 MB)
* 02 14-2 方法论——WebService渗透测试方法.mp4 (53.81 MB), 08:45
* 03 14-3 编写WebService漏洞靶场及渗透实战.mp4 (55.64 MB), 09:15
* 15 第15章 6 大中间件漏洞原理与实战/
* 01 15-1 Nginx解析漏洞原理与攻防实战.mp4 (52.06 MB), 09:28
* 01 15-1 课程持续更新中.html (0.00 MB)
* 02 15-2 Apache httpd换行解析漏洞原理与攻防实战.mp4 (52.06 MB), 09:21
* 03 15-3 Tomcat从弱口令到getshell攻防实战.mp4 (69.06 MB), 12:46
* 04 15-4 WebLogic任意文件上传漏洞原理与攻防实战.mp4 (51.64 MB), 09:26
* 05 15-5 Jboss反序列化漏洞原理与攻防实战.mp4 (36.47 MB), 06:09
* 06 15-6 PHP-FPM未授权访问原理与攻防实战.mp4 (91.48 MB), 16:42
* 16 第16章 4 类数据库服务漏洞原理与实战/
* 01 16-1 利用主从复制攻击未授权的Redis.mp4 (45.53 MB), 08:16
* 01 16-1 课程持续更新中.html (0.00 MB)
* 02 16-2 MySQL身份认证绕过漏洞原理与攻防实战.mp4 (24.93 MB), 04:05
* 03 16-3 InfluxDB未授权访问漏洞原理与攻防实战.mp4 (59.13 MB), 10:34
* 04 16-4 PostgreSQL高权限命令执行漏洞原理与攻防实战.mp4 (38.85 MB), 06:42
* 17 第17章 【拓展拔高】内存马--无文件 WebShell 后门技术/
* 01 17-1 揭秘无文件WebShell——内存马.mp4 (26.82 MB), 04:19
* 01 17-1 课程持续更新中.html (0.00 MB)
* 02 17-2 无文件WebShell(一)——Java内存马.mp4 (69.69 MB), 12:19
* 03 17-3 无文件WebShell(二)——Python内存马.mp4 (36.33 MB), 06:46
* 04 17-4 无文件WebShell(三)——PHP内存马.mp4 (48.02 MB), 08:48
* 05 17-5 【学习任务】实现注入 Tomcat Servlet 型内存马.html (0.00 MB)
* 18 第18章 课程总结/
* 01 18-1 课程总结.mp4 (85.78 MB), 15:07
* 01 18-1 课程持续更新中.html (0.00 MB)






