创建公司 已有账号?

基本信息



联系信息

-
-

上传资料

选择营业执照图片文件


上传成功后渲染

公司环境照片(最少一张,长宽比例16:9)

课时列表
01-XSS基本原理
02-XSS注入方式
03-构建XSS漏洞环境
04-XSS获取Cookie实验
05-BlueLotusXSS平台
06-XSS攻防与绕过
07-XSS闯关挑战一
08-XSS闯关挑战二
09-Python开发XSS扫描器一
10-Python开发XSS扫描器二
11-XSS扫描工具的使用
12-Kali-BeefXSS平台使用
13-文件包含漏洞原理
14-PHP伪协议利用
15-文件包含漏洞利用
16-文件上传漏洞原理
17-Upload-Labs靶场一
18-Upload-Labs靶场二
19-Upload-Labs靶场三
20-Upload-Labs靶场四
21-Upload-Labs靶场五
22-代码审计作业分享
23-文件下载漏洞原理
24-文件操作类漏洞防御
25-综合靶场漏洞讲解
26-CSRF跨站请求伪造
27-DVWA中CSRF中级
28-DVWA的Token机制
29-DVWA中CSRF高级
30-网站跨域访问的问题
31-JSONP跨域访问实现
32-JSONP跨域访问漏洞
33-CORS跨域访问漏洞
34-CSP内容安全策略一
35-CSP内容安全策略二
36-SSRF服务器请求伪造
37-SSRF漏洞利用与防御
38-XXE外部实体注入漏洞
首页 / 网络空间安全 · 第三阶段:渗透测试与系统入侵 / Web系统前后端漏洞
发布于 2022-02-08 · 23123 次观看
展开剩余
  • 视频列表
  • 评论
  • 课程介绍
  • 资料列表
  • 教师笔记
01-XSS基本原理
56分钟 · 1816次播放
0%
02-XSS注入方式
70分钟 · 660次播放
0%
03-构建XSS漏洞环境
57分钟 · 573次播放
0%
04-XSS获取Cookie实验
54分钟 · 655次播放
0%
05-BlueLotusXSS平台
13分钟 · 227次播放
0%
06-XSS攻防与绕过
66分钟 · 325次播放
0%
07-XSS闯关挑战一
39分钟 · 338次播放
0%
08-XSS闯关挑战二
39分钟 · 170次播放
0%
09-Python开发XSS扫描器一
51分钟 · 307次播放
0%
10-Python开发XSS扫描器二
32分钟 · 208次播放
0%
11-XSS扫描工具的使用
73分钟 · 237次播放
0%
12-Kali-BeefXSS平台使用
30分钟 · 233次播放
0%
13-文件包含漏洞原理
58分钟 · 399次播放
0%
14-PHP伪协议利用
42分钟 · 275次播放
0%
15-文件包含漏洞利用
69分钟 · 319次播放
0%
16-文件上传漏洞原理
76分钟 · 329次播放
0%
17-Upload-Labs靶场一
68分钟 · 309次播放
0%
18-Upload-Labs靶场二
54分钟 · 1421次播放
0%
19-Upload-Labs靶场三
49分钟 · 183次播放
0%
20-Upload-Labs靶场四
55分钟 · 139次播放
0%
21-Upload-Labs靶场五
64分钟 · 185次播放
0%
22-代码审计作业分享
45分钟 · 1196次播放
0%
23-文件下载漏洞原理
44分钟 · 6496次播放
0%
24-文件操作类漏洞防御
25分钟 · 212次播放
0%
25-综合靶场漏洞讲解
78分钟 · 478次播放
0%
26-CSRF跨站请求伪造
59分钟 · 2294次播放
0%
27-DVWA中CSRF中级
26分钟 · 302次播放
0%
28-DVWA的Token机制
33分钟 · 299次播放
0%
29-DVWA中CSRF高级
41分钟 · 322次播放
0%
30-网站跨域访问的问题
66分钟 · 320次播放
0%
31-JSONP跨域访问实现
45分钟 · 282次播放
0%
32-JSONP跨域访问漏洞
59分钟 · 255次播放
0%
33-CORS跨域访问漏洞
47分钟 · 185次播放
0%
34-CSP内容安全策略一
52分钟 · 223次播放
0%
35-CSP内容安全策略二
58分钟 · 173次播放
0%
36-SSRF服务器请求伪造
68分钟 · 285次播放
0%
37-SSRF漏洞利用与防御
69分钟 · 250次播放
0%
38-XXE外部实体注入漏洞
75分钟 · 243次播放
0%

{{comment.createTime | dateForMat(comment.createTime)}}
回复
共有 条回复
回复

{{replyComment.createTime | dateForMat(replyComment.createTime)}}
回复
课程目标
1、熟练掌握XSS漏洞的实现原理与利用方法,并结合各类XSS漏洞利用平台和XSS靶场实现复杂应用 2、对CSRF、SSRF、跨域漏洞等各类前后端漏洞原理与利用方式有深刻的理解,并在真实场景中灵活运用 3、对常规的Web系统漏洞如文件上传、文件下载、文件包含、绕过技巧及靶场环境等,有充分的实战能力 4、综合利用前后端技术和通信协议等,结合相应靶场环境完成各类高级漏洞的原理与实战学习
知识要点
XSS漏洞实现原理、XSS漏洞利用平台、XSS漏洞攻击与防御、XSS闯关挑战、Kali BeefXSS平台,CSRF漏洞原理与攻防、同源策略与跨域漏洞、CSP内容安全策略、SSRF漏洞利用、文件上传漏洞原理、前端绕过、MIME类型绕过、黑名单绕过、解析机制绕过、00截断绕过、图片马绕过、二次渲染绕过、其他绕过方式、文件包含漏洞原理、本地包含与远程包含、文件包含获取Shell、PHP伪协议处理、文件下载漏洞、Upload-Lab靶场实战
课程详情
授课讲师

邓强

蜗牛学苑资深讲师,教学总监,四川大学硕士,系统架构师。20年软件研发、测试、管理及授课经验,精通各种开发和测试技术,如Java开发、PHP开发、Python开发、性能测试、渗透测试、安全攻防等,精通AI人工智能技术体系及底层原理,具备丰富的项目研发和实施经验,正式出版多本个人专著。从事培训事业以来学生过万,遍布国内外各大IT公司。教学严谨细致、原理讲解透彻、注重底层原理,全面培养学生各项素质。
看看TA的主页
推荐课程
回归模型从入门到精通
回归模型从入门到精通
赵勇文 · 947人观看 · 487分钟

回归模型从入门到精通

熟练使用回归模型误差优化的方法、理解误差优化原理
1.深入浅出理解回归模型原理和相关概念; 2.熟练使用编程手写回归模型解决输出值为连续性数值类型的问题
加入收藏
数据结构
数据结构
邓乃文 · 1477人观看 · 612分钟

数据结构

完成《蜗牛智慧社区门禁系统》进阶版
指针,字符串,预处理,结构体,内存分配,栈,队列,单链表,双链表,排序,树
加入收藏
Django开发项目实战
Django开发项目实战
赵勇文 · 14080人观看 · 1913分钟

Django开发项目实战

本课程通过一个完整的企业级电商商城项目开发为基础,从系统需求分析开始,系统地讲解整个项目开发的全流程,帮助大家学习真正的企业级项目开发应该怎么做,会用到哪些技术,会碰到哪些坑。完成这个项目之后,将能够真正积累企业级项目开发的经验。
本课程通过一个完整的企业级电商商城项目开发为基础,从系统需求分析开始,系统地讲解整个项目开发的全流程,帮助大家学习真正的企业级项目开发应该怎么做,会用到哪些技术,会碰到哪些坑。完成这个项目之后,将能够真正积累企业级项目开发的经验。
加入收藏
APP专项测试
APP专项测试
胡名海 · 19458人观看 · 373分钟

APP专项测试

理解APP专项测试的核心概念、熟练使用APP专项测试工具、熟练使用ADB命令、掌握APP的Monkey测试方法
APP专项测试核心知识、ADB常用测试命令、Monkey测试、APP专项测试工具应用
加入收藏
MySQL数据库
MySQL数据库
邓家军 · 2199人观看 · 849分钟

MySQL数据库

掌握常见的单表查询、多表查询、模糊匹配、分组筛选、组合查询等方法和技巧 理解事务及事务的隔离级别、理解三范式的定义和应用、熟悉索引和视图的相关知识
熟悉数据库核心概念及常用的数据类型,理解数据完整性和约束的关系 熟练使用DDL、DML、DQL、DCL操作数据库常用的对象,表,权限,用户等
加入收藏
Java语言基础-西安
Java语言基础-西安
潘峰 · 6207人观看 · 1089分钟

Java语言基础-西安

熟悉Java语言的语法基础
环境搭建,基本数据类型,变量及其声明,运算符,流程控制语句,数组及其应用
加入收藏
uniapp框架
uniapp框架
江岚 · 10677人观看 · 269分钟

uniapp框架

uni-app:开发工具、基本使用、vuex、地图功能
微信小程序:基本介绍、开发工具、wxml和wxss、全局配置和页面配置、自定义组件、本地存储、网络请求、导航、云开发、小程序发布
加入收藏
H5应用
H5应用
邓乃文 · 11547人观看 · 396分钟

H5应用

熟练使用所学知识来完成蜗牛电影城项目开发和蜗牛小麦网项目开发
jQuery实战、H5相关api、以及canvas 绘图技术使用、随机数据模拟
加入收藏
面向对象设计模式
面向对象设计模式
徐朝波 · 962人观看 · 127分钟

面向对象设计模式

讲解几种常用设计模式的使用场景和作用
面向对象的设计方法和设计模式
加入收藏
系统测试基础
系统测试基础
邓家军 · 3220人观看 · 724分钟

系统测试基础

3. 熟悉软件测试的常用模型,理解其在企业中实施的要点、熟悉配置管理标准变更过程 4. 掌握同行评审的流程规范、技巧、工具,熟悉软件测试计划方案的模板,熟练编写系统测试报告
1. 熟悉软件功能的核心概念和方法论、软件开发和测试流程、敏捷研发和测试的流程规范、方法、工具 2. 掌握软件测试用例设计方法的定义、适用范围、使用步骤、优缺点及注意事项
加入收藏
相关分析与关联分析
相关分析与关联分析
周一 · 14669人观看 · 208分钟

相关分析与关联分析

熟悉掌握独立样本均值差的假设检验、 独立样本比例差的假设检验、 成对样本的假设检验
数据分布-总体分布、数据分布-样本分布、数据分布-抽样分布、参数估计-点估计、参数估计-区间估计。假设检验概念、假设检验的生活实例、假设检验基本步骤、不同的假设检验。
加入收藏
系统入侵与提权技术
系统入侵与提权技术
邓强 · 18860人观看 · 1996分钟

系统入侵与提权技术

1、掌握Kali Linux操作系统中内置的安全相关工具如MSF、MSFVenom等的核心操作和木马生成与免杀原理 2、熟练掌握MSF渗透测试和入侵框架的核心使用、Meterpreter操作,熟练各类高级渗透测试的原理与工具的应用 3、掌握常用的各类渗透测试和入侵工具及扫描工具的使用,并完成对靶场环境和主机系统的漏洞利用 4、对操作系统入侵、Web系统入侵与GetShell、操作系统提权、权限维持等技术具备深刻理解和灵活运用
Kali系统攻击工具应用、John系统密码暴破工具、dirb目录扫描、AWVS扫描工具、Nessus漏洞扫描器、Invicti扫描器、MSF框架基础使用、MSF渗透测试与漏洞利用、Meterpreter后续利用、反弹Shell原理与使用、MSFVenom木马生成、ShellCode木马生成、木马免杀专题、Windows与Linux系统入侵与系统提权、Redis系统提权、SSRF与Redis内网渗透、Linux与Windows系统权限维持、Cobalt Strike远控工具
加入收藏
结算台