将带你从一个初学者开始,从一个没有渗透测试的起点开始,走向专业的渗透测试
* 01 课程介绍/
* 01 课程介绍封面.mp4 02:37
* 02 课程介绍.mp4 02:28
* 02 前期准备,搭建渗透测试环境/
* 01 渗透环境总览.mp4 05:20
* 02 初始准备--定制版kali介绍及如何启用虚拟化.mp4 12:16
* 03 在Windows上安装Kali虚拟机.mp4 11:07
* 04 在MacOS上安装Kali虚拟机.mp4 15:07
* 05 在Linux上安装Kali虚拟机.mp4 11:58
* 06 安装Metasploitable.mp4 05:07
* 03 前期准备---Linux基础/
* 01 Kali Linux基本介绍.mp4 04:17
* 02 Linux Terminal及Linux基本命令.mp4 14:21
* 03 配置Metasploitable及环境的网络设置.mp4 06:45
* 04 Website 基础/
* 01 什么是网站.mp4 04:25
* 02 如何attack网站.mp4 06:50
* 05 信息搜集/
* 01 用Whois Lookup搜集信息.mp4 04:46
* 02 发现网站上使用的技术.mp4 05:53
* 03 收集多面的DNS信息.mp4 06:32
* 04 发现同一台服务器上的网站.mp4 04:13
* 05 发现子域.mp4 05:33
* 06 发现敏感文件.mp4 09:57
* 07 分析发现的文件.mp4 04:38
* 06 文件上传漏洞/
* 01 文件上传漏洞时什么?以及如何发现和利用文件上传漏洞.mp4 08:04
* 02 HTTP请求- GET & POST.mp4 04:11
* 03 拦截HTTP请求.mp4 08:54
* 04 发掘高级文件上传漏洞.mp4 06:16
* 05 发掘更高级的文件上传漏洞.mp4 05:25
* 06 【Security】--修复文件上传漏洞.mp4 06:31
* 07 代码执行漏洞/
* 01 代码执行漏洞是什么&如何发现和利用基本的代码执行漏洞.mp4 08:19
* 02 发掘和利用高级代码执行漏洞.mp4 06:11
* 03 【Security】--修复代码执行漏洞.mp4 06:28
* 08 本地文件包含漏洞(LFI)/
* 01 本地文件包含漏洞是什么以及如何发现和利用它们.mp4 06:04
* 02 获取来自LFI漏洞的Shell访问.mp4 07:39
* 09 远程文件包含漏洞(RFI)/
* 01 远程文件包含漏洞-配置PHP设置.mp4 03:39
* 02 远程文件包含漏洞——发现和利用.mp4 06:44
* 03 发掘和利用高级的远程文件包含漏洞.mp4 03:30
* 04 【Security】-修复文件包含漏洞.mp4 06:34
* 10 SQL注入漏洞/
* 01 什么是SQL?.mp4 06:18
* 02 SQL注入的危险.mp4 02:41
* 03 在POST中发现SQL注入.mp4 09:15
* 04 使用SQL注入漏洞绕过登录限制.mp4 05:52
* 05 使用SQL注入绕过更安全的登录限制.mp4 07:34
* 06 【Security】防止登录页面中的SQL注入.mp4 08:52
* 11 SQL注入漏洞——从数据库中提取数据/
* 01 在GET中发现SQL注入.mp4 06:41
* 02 读取数据库信息.mp4 05:40
* 03 发现数据库中的表.mp4 03:54
* 04 提取敏感数据--比如密码等.mp4 05:06
* 12 SQL注入漏洞-高级漏洞发掘/
* 01 发现和利用盲SQL注入.mp4 07:00
* 02 发现更复杂的SQL注入.mp4 09:42
* 03 通过使用更难的SQL注入提取数据(密码).mp4 04:59
* 04 绕过过滤器.mp4 05:22
* 05 绕过安全检查和访问所有记录.mp4 08:16
* 06 【Security】快速修复,防止SQL注入.mp4 08:11
* 07 使用SQL注入漏洞在服务器上读写文件.mp4 07:19
* 08 获取反向Shell访问权并获得对目标Web服务器的完全控.mp4 11:05
* 09 发现SQL注入和使用SQLmap提取数据.mp4 07:55
* 10 使用SQLmap获取直接的SQL Shell.mp4 02:38
* 11 【Security】防止SQL注入的正确方法.mp4 05:02
* 13 XSS漏洞/
* 01 什么是Cross Site Scripting(XSS).mp4 03:09
* 02 发现基本的反射型XSS.mp4 03:00
* 03 发现高级的反射型XSS.mp4 05:09
* 04 发现更高级的反射型XSS.mp4 07:38
* 05 发现存储型XSS.mp4 04:09
* 06 发现高级的存储型XSS.mp4 04:50
* 07 基于dom的XSS漏洞.mp4 07:39
* 14 XSS漏洞利用/
* 01 安装Windows环境.mp4 08:06
* 02 用反射型XSS让受害者上钩到BeEF.mp4 07:35
* 03 用存储型XSS让受害者上钩到BeEF.mp4 06:08
* 04 BeEF-和上钩的受害者交互.mp4 03:54
* 05 BeEF-在受害者机器上运行基本的命令.mp4 05:12
* 06 BeEF-用伪造的登录超时提示盗取用户名和密码.mp4 02:35
* 07 Backdoors 和 Payloads基础.mp4 12:59
* 08 Bonus - 创建自己的Backdoors.mp4 10:50
* 09 Bonus - 监听Backdoors连接.mp4 05:50
* 10 Bonus - 用自己的Backdoors黑Window.mp4 07:36
* 11 Bonus - 如何绕过防病毒程序.mp4 06:10
* 12 BeEFF-通过Windows目标机器获取完全控制权.mp4 05:21
* 13 【Security】修复XSS漏洞.mp4 07:50
* 15 不安全的Session管理/
* 01 通过篡改cookie以admin用户不用密码登录.mp4 05:56
* 02 发现跨站请求伪造漏洞(CSRF).mp4 07:41
* 03 利用CSRF漏洞用HTML文件来修改admin的密码.mp4 08:38
* 04 利用CSRF漏洞用link来修改admin的密码.mp4 06:58
* 05 [Security]防止CSRF漏洞的正确方式.mp4 09:38
* 16 暴破和字典gongji/
* 01 什么是暴破和字典attack.mp4 03:23
* 02 创建一个wordlist.mp4 06:45
* 03 发起一个Wordlist**以及用Hydra猜登录密码.mp4 13:46
* 17 用OWASP ZAP自动发现漏洞/
* 01 扫描目标web网站找漏洞.mp4 04:47
* 02 分析扫描结果.mp4 04:06
* 18 实施漏洞利用/
* 01 实施漏洞利用介绍.mp4 04:46
* 02 与前面课中获得的反向Shell访问进行交互.mp4 07:51
* 03 逐步升级对Weevely Shell的反向Shell访.mp4 08:43
* 04 Weevely基础-访问其他网站以及运行Shell命令等等.mp4 06:42
* 05 绕过有限的Privileges和执行Shell命令.mp4 05:33
* 06 从目标服务器下载文件.mp4 06:21
* 07 上传文件到目标服务器.mp4 08:11
* 08 从Weevely获得反向连接.mp4 07:22
* 09 访问数据库.mp4 09:27
* 19 整门课附件/
* 01 整门课附件






