老男孩教育-网络安全工程师课程第9期
内容简介
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然或恶意原因而遭受破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
截至2018年8月,我国网民规模达8.02亿人,互联网高度发展。与此同时,互联网的开放性和安全漏洞带来的风险也无处不在。网络攻击行为日趋复杂;黑客攻击行为组织性更强;针对手机无线终端的网络攻击日趋严重;有关网络攻击和数据泄露的新闻层出不穷,网络安全问题成为政府、企业、用户关注的焦点。
资源目录
——/计算机教程/24-老男孩教育/002-网络安全第9期/
01、Linux基础
Day01-老男孩网络安全9期-Linux介绍与系统安装
Day02-老男孩网络安全9期-远程连接排错及Linux bash命令行基础
Day03-老男孩网络安全9期-计算机及Linux网络基础
Day04-老男孩网络安全9期-Linux文件内容处理
Day05-老男孩网络安全9期-Linux用户管理和文件属性
Day06-老男孩网络安全9期-Linux文件属性及权限
Day07-老男孩网络安全9期-Linux磁盘管理-软件包管理-定时任务
Day08-老男孩网络安全9期-Linux web项目实战
Day08补-老男孩网络安全9期-Linux数据库及Shell基础
预习
02、Python基出
day1
day2-数据类型
day3数据类型流程控制
day4案例
day5函数
03、Web渗透测试
01 攻防环境搭建
02、攻防环境搭建(二)
03、攻防环境搭建及HTML标签
04、html标签与php安装
06、PHP及mysql数据库
07、渗透流程及HTTP方法
08、HTTP数据包与二级域名搜集
09、敏感信息收集
10、敏感信息、指纹、WAF、CDN识别及天镜安装
11、漏洞扫描及报告编写
12、MSF Windows渗透
13、Linux漏洞验证
14、Web漏洞扫描器使用
15、burp与SQL注入
16、SQL注入分类、提交方式、支持类型及Access手工注入
17、SQL手工注入
18、SQLmap使用、注入防范及XSS原理介绍
19、xss与任意文件上传下载
20、任意文件上传
21、解析漏洞、文件包含、SSRF漏洞
22、CSRF漏洞
23、XXE、编辑器、CDN绕过
24、暴力破解及验证码安全
25、逻辑漏洞与越权
26、命令执行与反序列化
27、其它漏洞与社工
28、APT攻防
29、蓝队监控与WAF绕过
31、WAF绕过、免杀及后门分析
32、代码审计与安全开发
33、获取Webshell方法总结与渗透测试项目
34、渗透测试报告编写及权限提升
35、Windows及Linux提权
36、数据库与第三方应用软件提权
37、内网渗透与第三方应用软件提权
38、内网渗透与ARP攻防
39、DOS与DDOS攻防
40、DDOS防御与应急响应
41、Windows应急响应
42、Windows及Linux应急
43、Web应急与等保介绍
44、等保售前与差距评估
45、等保差距评估
5、PHP基础
已搭建好的攻防环境
2003
kali.rar 3.82G