创建公司 已有账号?

基本信息



联系信息

-
-

上传资料

选择营业执照图片文件


上传成功后渲染

公司环境照片(最少一张,长宽比例16:9)

课时列表
网安18期-20230821-01-PHP面向对象.mp4
网安18期-20230821-02-抽象类与接口.mp4
网安18期-20230822-01-PHP反序列化回顾.mp4
网安18期-20230822-02-ThinkPHP基础应用.mp4
网安18期-20230822-03-ThinkPHP代码审计.mp4
网安18期-20230823-01-Java基础语法.mp4
网安18期-20230823-02-Java面向对象.mp4
网安18期-20230823-03-操作JSON和文件.mp4
网安18期-20230823-04-JSP开发基础.mp4
网安18期-20230824-01-Session与文件上传.mp4
网安18期-20230824-02-Servlet与JSP结合.mp4
网安18期-20230824-03-JSP木马原理与利用.mp4
网安18期-20230825-01-SpringBoot和Maven.mp4
网安18期-20230825-02-Java的类反射机制.mp4
网安18期-20230825-03-序列化与反序列化.mp4
网安18期-20230825-04-URLDNS反序列化链.mp4
网安18期-20230828-01-UrlDNS链再次梳理.mp4
网安18期-20230828-02-DNS带外读文件内容.mp4
网安18期-20230828-03-ApacheCC1链审计一.mp4
网安18期-20230829-01-ApacheCC1链审计二.mp4
网安18期-20230829-02-ApacheCC1链审计三.mp4
网安18期-20230829-03-ApacheCC1链及利用.mp4
网安18期-20230829-04-ApacheCC6链审计.mp4
网安18期-20230830-01-Shiro550和721复现.mp4
网安18期-20230830-02-FastJson反序列化漏洞.mp4
网安18期-20230830-03-Log4j2-RMI漏洞复现.mp4
首页 / 网络空间安全 · 第三阶段:渗透测试与系统入侵 / Java和CVE漏洞复现
发布于 2023-04-16 · 4308 次观看
展开剩余
  • 视频列表
  • 评论
  • 课程介绍
  • 资料列表
  • 教师笔记
网安18期-20230821-01-PHP面向对象.mp4
51分钟 · 438次播放
0%
网安18期-20230821-02-抽象类与接口.mp4
30分钟 · 68次播放
0%
网安18期-20230822-01-PHP反序列化回顾.mp4
69分钟 · 188次播放
0%
网安18期-20230822-02-ThinkPHP基础应用.mp4
64分钟 · 62次播放
0%
网安18期-20230822-03-ThinkPHP代码审计.mp4
71分钟 · 198次播放
0%
网安18期-20230823-01-Java基础语法.mp4
63分钟 · 163次播放
0%
网安18期-20230823-02-Java面向对象.mp4
58分钟 · 125次播放
0%
网安18期-20230823-03-操作JSON和文件.mp4
60分钟 · 96次播放
0%
网安18期-20230823-04-JSP开发基础.mp4
66分钟 · 150次播放
0%
网安18期-20230824-01-Session与文件上传.mp4
68分钟 · 73次播放
0%
网安18期-20230824-02-Servlet与JSP结合.mp4
74分钟 · 84次播放
0%
网安18期-20230824-03-JSP木马原理与利用.mp4
51分钟 · 436次播放
0%
网安18期-20230825-01-SpringBoot和Maven.mp4
63分钟 · 257次播放
0%
网安18期-20230825-02-Java的类反射机制.mp4
42分钟 · 144次播放
0%
网安18期-20230825-03-序列化与反序列化.mp4
49分钟 · 68次播放
0%
网安18期-20230825-04-URLDNS反序列化链.mp4
52分钟 · 155次播放
0%
网安18期-20230828-01-UrlDNS链再次梳理.mp4
63分钟 · 52次播放
0%
网安18期-20230828-02-DNS带外读文件内容.mp4
82分钟 · 74次播放
0%
网安18期-20230828-03-ApacheCC1链审计一.mp4
79分钟 · 83次播放
0%
网安18期-20230829-01-ApacheCC1链审计二.mp4
61分钟 · 73次播放
0%
网安18期-20230829-02-ApacheCC1链审计三.mp4
57分钟 · 46次播放
0%
网安18期-20230829-03-ApacheCC1链及利用.mp4
53分钟 · 64次播放
0%
网安18期-20230829-04-ApacheCC6链审计.mp4
73分钟 · 785次播放
0%
网安18期-20230830-01-Shiro550和721复现.mp4
45分钟 · 126次播放
0%
网安18期-20230830-02-FastJson反序列化漏洞.mp4
71分钟 · 103次播放
0%
网安18期-20230830-03-Log4j2-RMI漏洞复现.mp4
43分钟 · 197次播放
0%

{{comment.createTime | dateForMat(comment.createTime)}}
回复
共有 条回复
回复

{{replyComment.createTime | dateForMat(replyComment.createTime)}}
回复
课程目标
1、能够利用各类安全漏洞网站的公开漏洞,或者利用搜索引擎及时查寻各类最新漏洞,并复现相应漏洞 2、分析和复现各类CVE漏洞,并在PHP和系统之外,积累更多漏洞知识和经验,理解其形成机制,提升综合竞争力 3、综合运用前述知识,从技术、方案、实现、优化等方面,初步达到中级网络安全工程师的能力
知识要点
Java漏洞利用:Log4J2、JWT、Shiro、FastJSON、Spring、Spring-Cloud、Spring-Security、Weblogic、Tomcat、ActiveMQ、Struts2、Jboss、ysoserial工具使用、Java反序列化利用链分析,Django漏洞、Office RCE漏洞、Jenkins漏洞、WordPress漏洞、Drupal漏洞、各类CMS漏洞、各类OA漏洞,SRC众测平台实战
授课讲师

邓强

蜗牛学苑资深讲师,教学总监,四川大学硕士,系统架构师。20年软件研发、测试、管理及授课经验,精通各种开发和测试技术,如Java开发、PHP开发、Python开发、性能测试、渗透测试、安全攻防等,精通AI人工智能技术体系及底层原理,具备丰富的项目研发和实施经验,正式出版多本个人专著。从事培训事业以来学生过万,遍布国内外各大IT公司。教学严谨细致、原理讲解透彻、注重底层原理,全面培养学生各项素质。
看看TA的主页
推荐课程
微服务性能测试
微服务性能测试
徐小兵 · 8824人观看 · 353分钟

微服务性能测试

掌握复杂环境下的应用系统的性能测试实施过程,方法,技术,加深对系统性能测试的理解
性能测试项目实战,Jmeter/Loadrunner工具应用,系统可靠性测试,测试报告
加入收藏
Django开发项目实战
Django开发项目实战
赵勇文 · 13171人观看 · 1913分钟

Django开发项目实战

本课程通过一个完整的企业级电商商城项目开发为基础,从系统需求分析开始,系统地讲解整个项目开发的全流程,帮助大家学习真正的企业级项目开发应该怎么做,会用到哪些技术,会碰到哪些坑。完成这个项目之后,将能够真正积累企业级项目开发的经验。
本课程通过一个完整的企业级电商商城项目开发为基础,从系统需求分析开始,系统地讲解整个项目开发的全流程,帮助大家学习真正的企业级项目开发应该怎么做,会用到哪些技术,会碰到哪些坑。完成这个项目之后,将能够真正积累企业级项目开发的经验。
加入收藏
网络安全等级保护
网络安全等级保护
邓强 · 11718人观看 · 573分钟

网络安全等级保护

综合运用前面阶段的知识深刻理解等保标准并设计完整的方案,初步具备网络安全等保定级与评估能力
网络安全等级保护流程、定级、备案、建设、测评、监督检查、基本要求、定级指南、测评指南、等级保护三级建设案例分析与实施
加入收藏
Linux操作系统
Linux操作系统
高鹏 · 2055人观看 · 1267分钟

Linux操作系统

Linux作为一个主流的服务器操作系统,是每一个开发工程师必须掌握的重点技术,并且能够熟练运用
Linux安装配置,文件目录操作,VI命令,管理,用户与权限,环境部署,Shell编程
加入收藏
jQuery实战
jQuery实战
邓乃文 · 16989人观看 · 219分钟

jQuery实战

熟练使用所学知识来完成蜗牛电影城项目开发和蜗牛小麦网项目开发
jQuery实战、H5相关api、以及canvas 绘图技术使用、随机数据模拟
加入收藏
分类与聚类算法
分类与聚类算法
邓强 · 49人观看 · 508分钟

分类与聚类算法

SKLearn计算库、K-Means聚类分析、KNN分类、SVM支持向量机
K-Means聚类分析、KNN-K近邻算法、模型评估与调优、SVM支持向量机分类算法、Sklearn科学计算库的使用、鸢尾花分类项目实战、其他的经典机器学习算法介绍
加入收藏
Linux操作系统
Linux操作系统
邓强 · 27041人观看 · 1694分钟

Linux操作系统

1、掌握Linux操作系统的常用命令行、文件结构、用户权限、网络配置、Xampp配置、系统服务和防火墙配置策略 2、熟练应用Linux Shell、Cron、CURL、SSH、SCP、Expect等命令,完成各类常见网络及安全场景的批处理脚本开发 3、能够对Linux环境下的各类脆弱项和系统日志进行分析与加固,并理解Linux系统下的关键文件系统与核心文件 4、掌握Android移动端环境及各类潜在的安全威胁,熟练使用ADB命令,并熟练使用Shell脚本完成安全脚本开发。
Linux安装与配置、核心命令、网络配置、文件与文件夹操作、用户权限、进程与服务管理、网络相关命令、Tcudump流量监控,应用程序安装、Firewalld及IPTables防火墙配置、Shell脚本开发、Cron定时任务、字符串处理、Awk与Sed、Xampp环境配置、Nmon性能监控工具、Android移动端环境与命令、Windows命令对比、Shell实验场景:定时备份数据,站点可用性监控,性能指标监控,端口与进程监控,敏感文件监控,防火墙安全应急
加入收藏
SPSS分析中国消费者信心指数
SPSS分析中国消费者信心指数
周一 · 4885人观看 · 1069分钟

SPSS分析中国消费者信心指数

1、专业统计分析工具SPSS的基本使用。 2、如何结合热点案例应用SPSS进行分析。 3、统计分析主要知识点梳理和学习
1、专业的统计学工具实战讲解 2、全程案例驱动,结合社会热点案例进行分析
加入收藏
性能测试与JMeter
性能测试与JMeter
王国林 · 23663人观看 · 1674分钟

性能测试与JMeter

熟悉性能测试实施过程和规范,理解性能测试指标体系,掌握性能测试场景设计,熟练运用Python开发性能测试脚本,熟练运用Jmeter性能测试工具
性能测试原理,指标体系,场景设计,实施过程,指标监控,Web前端性能分析
加入收藏
安全运营与应急响应
安全运营与应急响应
邓强 · 17688人观看 · 1181分钟

安全运营与应急响应

1、理解SIEM安全事件和信息管理体系、网络安全运营保障体系与建设和部署方案、网络安全等级保护的基本要求 2、针对常见的蠕虫病毒、挖矿程序、漏洞攻击、木马程序、勒索病毒、僵尸网络等进行应急预案和流程演练 3、充分理解对各个操作系统、数据库、中间件、应用系统、云平台等节点实施安全加固、充分保障企业网络在各个环节的安全
Windows系统加固、Linux系统加固、MySQL数据库加固、Redis加固、Apache和Tomcat加固、Nginx加固、PHP加固、加固验证实验、应急响应流程与规范、Linux入侵排查与应急处置、Windows入侵排查与应急处置、针对僵木蠕的应急处置、SIEM与态势感知、数字取证与溯源技术、安全巡检与基线加固、入侵排查实战演练,VeryNginx中间件WAF配置、Hfish蜜罐、网络安全设备实战(IDS、IPS、NGFW、日志审计、数据库审计、WAF等)
加入收藏
微信小程序影城实战
微信小程序影城实战
江岚 · 1895人观看 · 180分钟

微信小程序影城实战

组件开发、请求封装、代码优化、swiper组件使用
基于微信小程序原生开发,云开发和部署 、基于项目实战,掌握微信前后端实战流程
加入收藏
Python基础编程
Python基础编程
卿淳俊 · 36516人观看 · 1698分钟

Python基础编程

Python介绍,基础知识,语法结构,数据类型,函数,闭包
Python介绍,基础知识,语法结构,数据类型,函数,闭包
加入收藏
结算台