网络安全专家,超15年渗透领域经验。在安全技术及安全管理方面都具备完整的知识体系,对信息安全相关领域有丰富的工作经验。
在安全牛课堂推出的《Kali Linux 安全测试》视频课程播放量达百万余次,受众群体涵盖政企、大专院校师生,网络安全业界同行等,被学员们称为“Kali最牛讲师”。
经典热门课程:
《Kali Linux 安全测试》
《Kali Linux 工具大全》系列
《红队/渗透 - 和我一起来打靶》
1. 基础篇(3周:6次课)
1.1 第⼀周(01)
1.1.1 Windows基础
• Windows命令⾏
• Windows系统服务
• 活动⽬录基础
• Windows本地提权
• Windows补丁管理
1.1.2 Linux基础
• Linux命令⾏
• Linux系统服务
• Linux本地提权
• Linux补丁管理
1.2 第⼀周(02)
1.2.1 ⽹络基础
• ⽹络技术基础
• ⽹络安全基础
• ⽹络防⽕墙
1.2.2 云基础
• 云架构
• 容器技术基础
• Kubernetes基础
• Git基础
1.2.3 渗透技术基础
• 编码与加解密
• WEB技术基础
• ⽂件传输
• ⽹络扫描
1.3 第⼆周(01)
1.3.1 软件开发基础
• 安全开发⽣命周期
• WEB安全编码
• 输⼊验证
• WEB测试基础
1.3.2 ⼆进制基础
• x86_64汇编基础
• 内存调试⼯具
• PE⽂件格式
• IDA使⽤简介
1.4 第⼆周(02)
1.4.1 WEB技术基础
• WEB攻击⽅法
• WEB回话管理
• 代理技术基础
• SQL注⼊基础
• 路径遍历基础
• 模版引擎
• XSS基础
• 同源策略
1.4.2 蓝队技术基础
• 企业⽹络架构
• SOC管理流程
• 事件响应简介
• ⼊侵检测规则
• Windows⽇志分析
1.5 第三周(01)
1.5.1 Bash脚本基础
• 介绍BASH脚本
• 条件语句
• 判断语句
• 循环语句
1.5.2 Python脚本基础
• 数据类型
• 循环判断
• ⽂件操作
• 模块调⽤
1.6 第三周(02)
1.6.1 Powershell基础
• CMDLET基础
• 变量与数据类型
• 数学逻辑运算
• 条件与循环语句
1.6.2 Javascript基础
• 函数与⽅法
• 条件语句
• 循环语句
• API调⽤
2. 渗透实战篇(7周:14次课)
2.1 第四周
2.1.1 资产发现
• 企业信息
• ASNs信息
• IP地址信息
• 域名信息
• ⽹络空间搜索
• 云存储信息
• 托管代码
• 信息泄露
• 搜索引擎
• ⾃动化⼯具
2.1.2 扫描枚举
• 主机发现
• 端⼝扫描
• 服务枚举
• 内⽹服务
2.1.3 搜索EXP
• 搜索渠道
2.2 第五周
2.2.1 攻击常⻅服务
• FTP服务
• SSH服务
• SMTP、POP、IMAP
• SNMP服务
• MSSQL服务
• Ident服务
• RPC服务
• Elasticsearch
• Redis
• Memcache
2.3 第六周
2.3.1 密码爆破
• 密码字典
• 默认密码
• 离线密码爆破
• 在线密码爆破
• 在线解密平台
2.3.2 钓⻥攻击
• 确定⽬标
• 邮件域名准备
• 邮件模版
• 站点克隆
• 后⻔⽂档
2.4 第七周
2.4.1 攻击WEB应⽤
• 信息收集
• SSL/TLS 漏洞
• 路径枚举
• 401/403绕过
• 常⻅WEB技术漏洞
• CMS系统漏洞
• 模版注⼊
• 命令注⼊
• CRLF
• ⽂件包含
• ⽂件上传
• 开放重定向
• SSRF
• XSS
• SQLi
• 业务逻辑漏洞
2.5 第⼋周
2.5.1 突破边界
• Linux Shell
• Windows Shell
• 升级 Shell
• 受限Shell逃逸
2.5.2 AV免杀
• 免杀技术分类
• DLL注⼊
• 制作免杀Mimikatz
• ⾃动化⼯具
2.6 第九周
2.6.1 Lin/Win提权
• 系统信息
• AV枚举
• 软件驱动
• 进程服务
• 后台任务
• ⽤⼾权限
• 信息泄露
• 重点⼯具
2.6.2 AD提权
• ⽆认证信息收集
• 认证信息收集
• 使⽤特权⾝份提权
• AD持久化
2.6.3 后渗透阶段
• 密码嗅探
• 会话劫持
• 内部信息收集
2.7 第⼗周
2.7.1 隧道跳板
• BASH跳板
• SSH隧道
• VPN隧道
• DNS隧道
• 常⽤隧道⼯具
2.7.2 内⽹横向移动
• Pass the Hash
• PsExec
• SmbExec
• WmicExec
• At、Schetasks
• WinRM
• DCOM Exec
关于渗透测试,你可以永远相信苑老师!谷安新老学员都将有机会免费参加苑老师《渗透测试技术大课》,详情咨询谷安课程顾问!
咨询了解更多攻防技术认证
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...