创建公司 已有账号?

基本信息



联系信息

-
-

上传资料

选择营业执照图片文件


上传成功后渲染

公司环境照片(最少一张,长宽比例16:9)

课时列表
网安18期-20230821-01-PHP面向对象.mp4
网安18期-20230821-02-抽象类与接口.mp4
网安18期-20230822-01-PHP反序列化回顾.mp4
网安18期-20230822-02-ThinkPHP基础应用.mp4
网安18期-20230822-03-ThinkPHP代码审计.mp4
网安18期-20230823-01-Java基础语法.mp4
网安18期-20230823-02-Java面向对象.mp4
网安18期-20230823-03-操作JSON和文件.mp4
网安18期-20230823-04-JSP开发基础.mp4
网安18期-20230824-01-Session与文件上传.mp4
网安18期-20230824-02-Servlet与JSP结合.mp4
网安18期-20230824-03-JSP木马原理与利用.mp4
网安18期-20230825-01-SpringBoot和Maven.mp4
网安18期-20230825-02-Java的类反射机制.mp4
网安18期-20230825-03-序列化与反序列化.mp4
网安18期-20230825-04-URLDNS反序列化链.mp4
网安18期-20230828-01-UrlDNS链再次梳理.mp4
网安18期-20230828-02-DNS带外读文件内容.mp4
网安18期-20230828-03-ApacheCC1链审计一.mp4
网安18期-20230829-01-ApacheCC1链审计二.mp4
网安18期-20230829-02-ApacheCC1链审计三.mp4
网安18期-20230829-03-ApacheCC1链及利用.mp4
网安18期-20230829-04-ApacheCC6链审计.mp4
网安18期-20230830-01-Shiro550和721复现.mp4
网安18期-20230830-02-FastJson反序列化漏洞.mp4
网安18期-20230830-03-Log4j2-RMI漏洞复现.mp4
首页 / 网络空间安全 · 第三阶段 / Java和CVE漏洞复现
发布于 2023-04-16 · 2322 次观看
展开剩余
  • 课时列表
  • 评论
  • 课程介绍
  • 资料列表
  • 教师笔记
网安18期-20230821-01-PHP面向对象.mp4
51分钟 · 285次播放
0%
网安18期-20230821-02-抽象类与接口.mp4
30分钟 · 50次播放
0%
网安18期-20230822-01-PHP反序列化回顾.mp4
69分钟 · 167次播放
0%
网安18期-20230822-02-ThinkPHP基础应用.mp4
64分钟 · 44次播放
0%
网安18期-20230822-03-ThinkPHP代码审计.mp4
71分钟 · 185次播放
0%
网安18期-20230823-01-Java基础语法.mp4
63分钟 · 121次播放
0%
网安18期-20230823-02-Java面向对象.mp4
58分钟 · 87次播放
0%
网安18期-20230823-03-操作JSON和文件.mp4
60分钟 · 64次播放
0%
网安18期-20230823-04-JSP开发基础.mp4
66分钟 · 76次播放
0%
网安18期-20230824-01-Session与文件上传.mp4
68分钟 · 52次播放
0%
网安18期-20230824-02-Servlet与JSP结合.mp4
74分钟 · 63次播放
0%
网安18期-20230824-03-JSP木马原理与利用.mp4
51分钟 · 68次播放
0%
网安18期-20230825-01-SpringBoot和Maven.mp4
63分钟 · 221次播放
0%
网安18期-20230825-02-Java的类反射机制.mp4
42分钟 · 123次播放
0%
网安18期-20230825-03-序列化与反序列化.mp4
49分钟 · 48次播放
0%
网安18期-20230825-04-URLDNS反序列化链.mp4
52分钟 · 132次播放
0%
网安18期-20230828-01-UrlDNS链再次梳理.mp4
63分钟 · 36次播放
0%
网安18期-20230828-02-DNS带外读文件内容.mp4
82分钟 · 53次播放
0%
网安18期-20230828-03-ApacheCC1链审计一.mp4
79分钟 · 59次播放
0%
网安18期-20230829-01-ApacheCC1链审计二.mp4
61分钟 · 57次播放
0%
网安18期-20230829-02-ApacheCC1链审计三.mp4
57分钟 · 33次播放
0%
网安18期-20230829-03-ApacheCC1链及利用.mp4
53分钟 · 48次播放
0%
网安18期-20230829-04-ApacheCC6链审计.mp4
73分钟 · 36次播放
0%
网安18期-20230830-01-Shiro550和721复现.mp4
45分钟 · 83次播放
0%
网安18期-20230830-02-FastJson反序列化漏洞.mp4
71分钟 · 63次播放
0%
网安18期-20230830-03-Log4j2-RMI漏洞复现.mp4
43分钟 · 68次播放
0%

{{comment.createTime | dateForMat(comment.createTime)}}
回复
共有 条回复
回复

{{replyComment.createTime | dateForMat(replyComment.createTime)}}
回复
课程目标
1、能够利用各类安全漏洞网站的公开漏洞,或者利用搜索引擎及时查寻各类最新漏洞,并复现相应漏洞 2、分析和复现各类CVE漏洞,并在PHP和系统之外,积累更多漏洞知识和经验,理解其形成机制,提升综合竞争力 3、综合运用前述知识,从技术、方案、实现、优化等方面,初步达到中级网络安全工程师的能力
知识要点
Java漏洞利用:Log4J2、JWT、Shiro、FastJSON、Spring、Spring-Cloud、Spring-Security、Weblogic、Tomcat、ActiveMQ、Struts2、Jboss、ysoserial工具使用、Java反序列化利用链分析,Django漏洞、Office RCE漏洞、Jenkins漏洞、WordPress漏洞、Drupal漏洞、各类CMS漏洞、各类OA漏洞,SRC众测平台实战
授课讲师

邓强

蜗牛学苑资深讲师,教学总监,四川大学硕士,系统架构师。20年软件研发、测试、管理及授课经验,精通各种开发和测试技术,如Java开发、PHP开发、Python开发、性能测试、渗透测试、安全攻防等,具备丰富的项目研发和实施经验。从事培训事业以来学生过万,遍布国内外各大IT公司。教学严谨细致、原理讲解透彻、注重底层原理,全面培养学生各项素质。
看看TA的主页
推荐课程
想要吊打高并发?你必须知道的底层原理
想要吊打高并发?你必须知道的底层原理
徐朝波 · 852人观看 · 158分钟

想要吊打高并发?你必须知道的底层原理

volatile的使用场景和内存屏障的产生原因与性能优化。
1、synchronized锁的使用和注意事项。 2、对象创建过程与对象字节码信息。
加入收藏
布局框架
布局框架
张瑞 · 12347人观看 · 612分钟

布局框架

理解动画的原理,掌握动画的基础设计并完成网页动态效果设计,熟练掌握网页布局,能够熟练使用 Less、Sass完成项目开发,深入了解BootStrap设计
弹性布局、transtion过渡、tranform动画、Animation动画使用技巧,2D动画和3D动画设计,预编译CSS技术:Sass基础知识、响应式布局原理、BootStrap源码分析以及插件的运用
加入收藏
自动化测试框架设计与实现
自动化测试框架设计与实现
王国林 · 19515人观看 · 1559分钟

自动化测试框架设计与实现

基于原生代码设计开发出WoniuTest全套测试框架,深刻理解自动化测试框架的设计思路与代码实现,掌握持续集成的原理和实施过程
DDT,KDT与RobotFramework,POM模型,ATM模型,CBT模型,WoniuTest框架设计与开发,分层设计思想详解,Python实现持续集成工具,持续集成工具Jenkins应用,Cypress框架使用
加入收藏
网页核心布局
网页核心布局
徐朝波 · 20880人观看 · 2810分钟

网页核心布局

1. 熟练掌握常用网页布局标签,正确实现网页骨架设计,并了解SEO的一些基础规则 2. 熟悉基础CSS样式,完成网页中模块的布局,并对文本、字体、背景有多场景的应用
网页核心布局标签、网页样式设计、导航样式、产品列表、选择器、雪碧图、浮动布局、标准盒子模型、表单样式、字体图标、样式继承、样式权重计算
加入收藏
SpringCloud微服务架构设计硬核实战
SpringCloud微服务架构设计硬核实战
吕晨 · 648人观看 · 142分钟

SpringCloud微服务架构设计硬核实战

1. 微服务架构的理念及由来 2. 使用spring cloud组件搭建微服务架构 3. 落地微服务的一些实用原则
1. 微服务架构的理念及演变历程,了解为何微服务架构成为了历史的必然 2. 微服务架构主流落地方案sprongcloud的主要组件概念及使用 3. 微服务其他课题:服务划分、持续交付、监控等 学到什么:
加入收藏
Java面向对象编程-预科
Java面向对象编程-预科
陈云 · 5545人观看 · 627分钟

Java面向对象编程-预科

理解Java面向对象编程,掌握Java核心关键字的意义
类与对象,方法,重写,重载,抽象类,接口,多态,Java核心关键字
加入收藏
素描和插画
素描和插画
罗斌 · 13641人观看 · 847分钟

素描和插画

1、理解手绘板绘与鼠绘的基本规律,以及ui设计的手绘特点;2、初步建立图形创意的基本规律意识和基本审美意识;3、能对站酷等设计网站视觉图片进行理性分析;
素材收集与整理、透视、比例、结构、光影
加入收藏
Shiro安全框架
Shiro安全框架
向伟 · 13732人观看 · 578分钟

Shiro安全框架

完成项目的权限管理及权限控制
Shiro实现权限控制
加入收藏
Java语言基础-预科
Java语言基础-预科
吴聪聪 · 13459人观看 · 2041分钟

Java语言基础-预科

熟悉Java语言的语法基础
熟悉Java语言的语法基础
加入收藏
面向过程
面向过程
谭岚 · 2639人观看 · 1027分钟

面向过程

开发环境;变量定义、赋值、运算、常见类型;数组;for、if、for-each、双层for、中断;自定义函数;
加入收藏
Linux操作系统-凡云
Linux操作系统-凡云
魏浩然 · 451人观看 · 3007分钟

Linux操作系统-凡云

1. 掌握Linux安装与配置 2. 掌握Linux文件常用命令 3. 掌握Linux网络配置 4. 掌握Linxu shell脚本,可以自己完成常用的shell脚本编写
Linux安装与配置、Linux常用文件命令、VI编辑器、Linux网络配置、Linux shell脚本、Linux账号与用户权限
加入收藏
前后端分离实战
前后端分离实战
邓乃文 · 5642人观看 · 781分钟

前后端分离实战

掌握高级特性概念以及运用,熟练使用ES6的新增特性
JavaScript高级特性:闭包、作用域链、递归、IIFE、立即函数等,ES6新增特性:解构赋值、扩展运算符,箭头函数等
加入收藏