将带你从一个初学者开始,从一个没有渗透测试的起点开始,走向专业的渗透测试

*   01 课程介绍/

  *   01 课程介绍封面.mp4 02:37

  *   02 课程介绍.mp4 02:28

*   02 前期准备,搭建渗透测试环境/

  *   01 渗透环境总览.mp4 05:20

  *   02 初始准备--定制版kali介绍及如何启用虚拟化.mp4 12:16

  *   03 在Windows上安装Kali虚拟机.mp4 11:07

  *   04 在MacOS上安装Kali虚拟机.mp4 15:07

  *   05 在Linux上安装Kali虚拟机.mp4 11:58

  *   06 安装Metasploitable.mp4 05:07

*   03 前期准备---Linux基础/

  *   01 Kali Linux基本介绍.mp4 04:17

  *   02 Linux Terminal及Linux基本命令.mp4 14:21

  *   03 配置Metasploitable及环境的网络设置.mp4 06:45

*   04 Website 基础/

  *   01 什么是网站.mp4 04:25

  *   02 如何attack网站.mp4 06:50

*   05 信息搜集/

  *   01 用Whois Lookup搜集信息.mp4 04:46

  *   02 发现网站上使用的技术.mp4 05:53

  *   03 收集多面的DNS信息.mp4 06:32

  *   04 发现同一台服务器上的网站.mp4 04:13

  *   05 发现子域.mp4 05:33

  *   06 发现敏感文件.mp4 09:57

  *   07 分析发现的文件.mp4 04:38

*   06 文件上传漏洞/

  *   01 文件上传漏洞时什么?以及如何发现和利用文件上传漏洞.mp4 08:04

  *   02 HTTP请求- GET & POST.mp4 04:11

  *   03 拦截HTTP请求.mp4 08:54

  *   04 发掘高级文件上传漏洞.mp4 06:16

  *   05 发掘更高级的文件上传漏洞.mp4 05:25

  *   06 【Security】--修复文件上传漏洞.mp4 06:31

*   07 代码执行漏洞/

  *   01 代码执行漏洞是什么&如何发现和利用基本的代码执行漏洞.mp4 08:19

  *   02 发掘和利用高级代码执行漏洞.mp4 06:11

  *   03 【Security】--修复代码执行漏洞.mp4 06:28

*   08 本地文件包含漏洞(LFI)/

  *   01 本地文件包含漏洞是什么以及如何发现和利用它们.mp4 06:04

  *   02 获取来自LFI漏洞的Shell访问.mp4 07:39

*   09 远程文件包含漏洞(RFI)/

  *   01 远程文件包含漏洞-配置PHP设置.mp4 03:39

  *   02 远程文件包含漏洞——发现和利用.mp4 06:44

  *   03 发掘和利用高级的远程文件包含漏洞.mp4 03:30

  *   04 【Security】-修复文件包含漏洞.mp4 06:34

*   10 SQL注入漏洞/

  *   01 什么是SQL?.mp4 06:18

  *   02 SQL注入的危险.mp4 02:41

  *   03 在POST中发现SQL注入.mp4 09:15

  *   04 使用SQL注入漏洞绕过登录限制.mp4 05:52

  *   05 使用SQL注入绕过更安全的登录限制.mp4 07:34

  *   06 【Security】防止登录页面中的SQL注入.mp4 08:52

*   11 SQL注入漏洞——从数据库中提取数据/

  *   01 在GET中发现SQL注入.mp4 06:41

  *   02 读取数据库信息.mp4 05:40

  *   03 发现数据库中的表.mp4 03:54

  *   04 提取敏感数据--比如密码等.mp4 05:06

*   12 SQL注入漏洞-高级漏洞发掘/

  *   01 发现和利用盲SQL注入.mp4 07:00

  *   02 发现更复杂的SQL注入.mp4 09:42

  *   03 通过使用更难的SQL注入提取数据(密码).mp4 04:59

  *   04 绕过过滤器.mp4 05:22

  *   05 绕过安全检查和访问所有记录.mp4 08:16

  *   06 【Security】快速修复,防止SQL注入.mp4 08:11

  *   07 使用SQL注入漏洞在服务器上读写文件.mp4 07:19

  *   08 获取反向Shell访问权并获得对目标Web服务器的完全控.mp4 11:05

  *   09 发现SQL注入和使用SQLmap提取数据.mp4 07:55

  *   10 使用SQLmap获取直接的SQL Shell.mp4 02:38

  *   11 【Security】防止SQL注入的正确方法.mp4 05:02

*   13 XSS漏洞/

  *   01 什么是Cross Site Scripting(XSS).mp4 03:09

  *   02 发现基本的反射型XSS.mp4 03:00

  *   03 发现高级的反射型XSS.mp4 05:09

  *   04 发现更高级的反射型XSS.mp4 07:38

  *   05 发现存储型XSS.mp4 04:09

  *   06 发现高级的存储型XSS.mp4 04:50

  *   07 基于dom的XSS漏洞.mp4 07:39

*   14 XSS漏洞利用/

  *   01 安装Windows环境.mp4 08:06

  *   02 用反射型XSS让受害者上钩到BeEF.mp4 07:35

  *   03 用存储型XSS让受害者上钩到BeEF.mp4 06:08

  *   04 BeEF-和上钩的受害者交互.mp4 03:54

  *   05 BeEF-在受害者机器上运行基本的命令.mp4 05:12

  *   06 BeEF-用伪造的登录超时提示盗取用户名和密码.mp4 02:35

  *   07 Backdoors 和 Payloads基础.mp4 12:59

  *   08 Bonus - 创建自己的Backdoors.mp4 10:50

  *   09 Bonus - 监听Backdoors连接.mp4 05:50

  *   10 Bonus - 用自己的Backdoors黑Window.mp4 07:36

  *   11 Bonus - 如何绕过防病毒程序.mp4 06:10

  *   12 BeEFF-通过Windows目标机器获取完全控制权.mp4 05:21

  *   13 【Security】修复XSS漏洞.mp4 07:50

*   15 不安全的Session管理/

  *   01 通过篡改cookie以admin用户不用密码登录.mp4 05:56

  *   02 发现跨站请求伪造漏洞(CSRF).mp4 07:41

  *   03 利用CSRF漏洞用HTML文件来修改admin的密码.mp4 08:38

  *   04 利用CSRF漏洞用link来修改admin的密码.mp4 06:58

  *   05 [Security]防止CSRF漏洞的正确方式.mp4 09:38

*   16 暴破和字典gongji/

  *   01 什么是暴破和字典attack.mp4 03:23

  *   02 创建一个wordlist.mp4 06:45

  *   03 发起一个Wordlist**以及用Hydra猜登录密码.mp4 13:46

*   17 用OWASP ZAP自动发现漏洞/

  *   01 扫描目标web网站找漏洞.mp4 04:47

  *   02 分析扫描结果.mp4 04:06

*   18 实施漏洞利用/

  *   01 实施漏洞利用介绍.mp4 04:46

  *   02 与前面课中获得的反向Shell访问进行交互.mp4 07:51

  *   03 逐步升级对Weevely Shell的反向Shell访.mp4 08:43

  *   04 Weevely基础-访问其他网站以及运行Shell命令等等.mp4 06:42

  *   05 绕过有限的Privileges和执行Shell命令.mp4 05:33

  *   06 从目标服务器下载文件.mp4 06:21

  *   07 上传文件到目标服务器.mp4 08:11

  *   08 从Weevely获得反向连接.mp4 07:22

  *   09 访问数据库.mp4 09:27

*   19 整门课附件/

  *   01 整门课附件