课程简介
本课程是一部系统化、实战导向的网络安全深度教程,内容涵盖从零基础入门到高级红队渗透的全栈技能。课程以暗月安全团队的核心实战项目为主线,详细解析了Web安全漏洞(如SQL注入、XSS、文件上传)、内网渗透(多域控渗透、横向移动、隧道技术)、代码审计、漏洞利用编写、Cobalt Strike与Metasploit高级使用、免杀技术、钓鱼攻击等核心攻防技术。课程技术栈全面,涉及Kali Linux、Burp Suite、Nmap、Goby、Xray、Cobalt Strike、Empire等主流工具,并结合PHP、Java、.NET等环境进行实战演练。通过学习,学员将能够构建完整的渗透测试知识体系,掌握从信息收集、漏洞挖掘、权限提升到内网横向移动的完整攻击链,具备独立完成复杂网络环境渗透测试与安全评估的能力。
下载地址
课程目录
01 基础项目实战
涵盖项目一至四节:实例文档、发卡系统、MVC框架、.NET系统等渗透测试实战。
02 内网渗透入门
包括项目五至七节:Linux内网、完整内网域、有防护内网域等内网渗透技术。
03 高级内网与多域
项目八至九节:高度安全内网域、不出网多域控渗透等高级内网场景。
04 移动安全与横向渗透
项目十至十一节:APP渗透测试、内网横向渗透等移动与横向攻击技术。
05 渗透测试基础
包括环境搭建、常用命令、端口协议、术语扫盲等前置知识。
06 Web安全核心漏洞
涵盖SQL注入、XSS、文件上传、包含漏洞等WEB安全漏洞原理与利用。
07 渗透工具与框架
CobaltStrike、Empire、扫描器如Nmap、BurpSuite等工具使用与免杀。
08 编程与开发基础
HTML、CSS、JavaScript、PHP、数据库等编程语言基础与安全开发。
09 红队高级技巧
信息收集、社工、提权、钓鱼攻击、隧道应用等红队进阶技术。
10 CTF专题与反序列化
CTF考题解析、反序列化漏洞、SSRFME解题等竞赛相关技巧。
--- 点击展开详细目录 ---
|