美文网首页
刘道军《企业安全渗透测试》

刘道军《企业安全渗透测试》

作者: 穿靴子的猫_e6f9 | 来源:发表于2022-08-17 11:24 被阅读0次

课程简介:

本课程讲解了渗透测试情况收集、使用漏洞扫描工具挖掘漏洞;各种漏洞的原理及实战,包括XSS、CSRF、弱口令、文件上传、逻辑漏洞、SQL注入等;掌握各种攻击方法,我们才能知晓漏洞的存在,从而更好地进行防御!

课程大纲:

一、信息安全测试的理念与策略(1.5小时)

² 信息安全的关键要素

² 密码及应用技术基础

² 安全测试理念

² 安全测试策略

² 安全测试方法

二、环境搭建(1小时)

1、搭建phpstudy环境

2、搭建Kali Linux和Metasploitable2

三、HTTP技术基础(2小时)

² Web应用程序安全与风险

² HTTP请求与响应

² HTTP方法、消息头讲解

² 不安全的Http方法漏洞实战测试

² Cookie、响应状态码、身份验证讲解

四、Web渗透测试基本思路与测试环境搭建(1.5小时)

² 渗透测试环境搭建

² WEB应用渗透测试的基本思路

² 信息收集要点与方法

² 漏洞扫描的工具使用方法

五、漏洞扫描工具(1.5小时)

² 漏洞扫描工具:AWVS

² 网络安全审计工具:Nmap

² sqlmap工具的使用

² BurpSuite基本应用

六、Web渗透测试与防御(3小时)

² 文件泄露

² SQL注入

² XSS

² CSRF

² 暴力破解

² 文件上传

² 逻辑漏洞

七、配置管理与风险分析(1.5小时)

² 系统安全配置基础

² 安全配置核查方法

² 安全风险分析与评估方法

相关文章

  • 刘道军《企业安全渗透测试》

    课程简介: 本课程讲解了渗透测试情况收集、使用漏洞扫描工具挖掘漏洞;各种漏洞的原理及实战,包括XSS、CSRF、弱...

  • 安全运维工程师成长手册

    安全运维核心技能点-渗透测试与漏洞挖掘 渗透测试与漏洞挖掘:依据攻防思维来构建企业安全体系,是安全建设中不可或缺的...

  • 我们为什么需要渗透测试?

    海宇勇创渗透测试 现实世界中企业面临的安全威胁种类繁多。但真正的危险,是企业以为自己本身足够安全,殊不知威胁早已渗...

  • 渗透测试步骤

    渗透测试步骤:渗透测试与入侵的最大区别 渗透测试:出于保护系统的目的,更全面地找出测试对象的安全隐患。 入侵:不择...

  • 2020-07-29

    安全渗透测试-sql注入 总目标: 1、sql注入介绍 2、web安全渗透测试分类 3、sql注入原理 4、sql...

  • #我的笔记#web渗透

    The first day,fighting. Web渗透测试: 渗透测试是对系统安全性的测试,通过模拟恶意黑客的...

  • 我的书单

    信息安全 黑客攻防技术宝典WEB篇 白帽子讲WEB安全(纪念版) 黑客秘籍:渗透测试实用指南 黑客秘笈 渗透测试实...

  • 全面为渗透测试工程师加速~国内最牛的CISP-PTE认证

    活动简介 中国信息安全测评中心与360企业安全考试中心,携手打造的注册信息安全专业人员——渗透测试工程师(CISP...

  • CISP-PTE(渗透测试工程师认证)走进招商银行-培训圆满结束

    CISP-PTE认证是于2017年由考试中心360企业安全与认证机构-中国信息安全测评中心推出的国内渗透测试认证。...

  • 渗透测试学习(1)测试导论

    渗透测试学习(1)测试导论 渗透测试:采用真实的攻击技术探寻被测单位的安全隐患,继而评估他们的潜在风险。 测试we...

网友评论

      本文标题:刘道军《企业安全渗透测试》

      本文链接:https://www.haomeiwen.com/subject/etujgrtx.html