久久欧洲_福利精品视频_三星手机最新款_91国精产品_天堂影院av_亚洲天堂av中文字幕

歡迎訪問企業(yè)培訓(xùn)網(wǎng)!本站提供優(yōu)質(zhì)培訓(xùn)課程和培訓(xùn)服務(wù)!
登陸在線商學(xué)院 | 將本站設(shè)為首頁 |

網(wǎng)絡(luò)安全紅藍(lán)對抗實(shí)戰(zhàn)演練

(本課程滾動開課,如遇開課時間或者地點(diǎn)不合適,請撥打13718601312咨詢最新時間、地點(diǎn)等培訓(xùn)安排!)

培訓(xùn)安排:2023年10月28日-31日 成都

培訓(xùn)費(fèi)用:6800元/人(含培訓(xùn)費(fèi)、平臺費(fèi)、資料費(fèi)及直播視頻回放一年等費(fèi)用)。

培訓(xùn)證書:本課程由中國信息化培訓(xùn)中心頒發(fā)《網(wǎng)絡(luò)安全紅藍(lán)對抗實(shí)戰(zhàn)演練技術(shù)工程師》證書,證書可作為專業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專業(yè)技術(shù)人員崗位聘用、任職、定級和晉升職務(wù)的重要依據(jù)。

培訓(xùn)介紹:
近年來,國家對信息安全問題逐漸重視起來,今年“兩會”上,信息安全問題也成為重點(diǎn)。未來,無論是個人、企業(yè)還是機(jī)構(gòu),對信息安全必定會更加重視。隨著全球進(jìn)入數(shù)字化時代,關(guān)鍵信息基礎(chǔ)設(shè)施安全保障不僅是國家信息安全保障工作重要的一環(huán),網(wǎng)絡(luò)戰(zhàn)也從傳統(tǒng)作戰(zhàn)的輔助手段變成首選,成為數(shù)字時代下最具可能性的戰(zhàn)爭形式之一。當(dāng)下網(wǎng)絡(luò)安全態(tài)勢之嚴(yán)峻,迫切需要國家、行業(yè)及各單位在網(wǎng)絡(luò)安全領(lǐng)域具備打硬仗的能力。網(wǎng)絡(luò)安全行業(yè)的特殊性決定了網(wǎng)絡(luò)安全人才除了需要有扎實(shí)的理論基礎(chǔ),更需要有高超的實(shí)戰(zhàn)能力,才能應(yīng)對紛繁復(fù)雜的網(wǎng)絡(luò)環(huán)境及層出不窮的攻擊手段,網(wǎng)絡(luò)安全雖是幕后工作,不見刀光劍影,卻同樣危機(jī)四伏,紅藍(lán)對抗演習(xí)實(shí)為培養(yǎng)實(shí)戰(zhàn)型人才的絕佳手段,也是快速檢驗(yàn)網(wǎng)絡(luò)安全人才技能的途徑。網(wǎng)絡(luò)信息安全的時代到來,只有掌握攻防技能的人才,才有登上舞臺的資格。通過學(xué)習(xí) 將所學(xué)運(yùn)用到自身業(yè)務(wù)中,提升業(yè)務(wù)水平,成為安全時代大舞臺上的佼佼者!

課程大綱:

第一天上午

1、HTTP基礎(chǔ)

2、數(shù)據(jù)包的結(jié)構(gòu)與分析

3、web應(yīng)用安全總結(jié)

- 關(guān)于漏洞挖掘的技巧分享

- 紅隊(duì)黑客攻擊滲透測試的常規(guī)流程以及前期打點(diǎn)

4、信息收集

- 網(wǎng)站基本信息收集

- 爆破子域名、目錄、旁站、端口

- 谷歌hack語法

- 社會工程學(xué)

- 其他高級技巧講解

6、藍(lán)隊(duì)?wèi)?yīng)急響應(yīng)與溯源反制

- 告警日志分析高級技巧講解

- 告警日志分析案例以及溯源解析

- Linux 應(yīng)急響應(yīng)流程及實(shí)戰(zhàn)演練

- Windows 應(yīng)急響應(yīng)流程及實(shí)戰(zhàn)演練

第一天下午

1、web安全應(yīng)用中的黑客工具

- 數(shù)據(jù)包分析工具burp wireshark等等

- Metasploit、cobalt strike多人協(xié)同作戰(zhàn)平臺

2、哥斯拉、冰蝎shell連接工具流量免殺特征介紹

3、木馬介紹以及木馬免殺實(shí)操

4、如何制作木馬獲取操作系統(tǒng)權(quán)限

實(shí)驗(yàn):如何開啟傀儡機(jī)攝像頭

謹(jǐn)防釣魚:如何目標(biāo)中馬上線Ccobalt strike

第二天上午

1、邏輯漏洞

- 短信驗(yàn)證碼的繞過 實(shí)現(xiàn)任意賬號登錄

- 支付漏洞(實(shí)現(xiàn)0元進(jìn)行購物、0積分換取)

- cookie仿冒

- 其他邏輯漏洞

2、越權(quán)訪問

- 越權(quán)訪問的定義

- 未授權(quán)訪問頁面

SQL注入漏洞講解

1、Sql注入漏洞

- sql注入在代碼中的漏洞成因

- 利用sql注入進(jìn)行注入數(shù)據(jù)竊取實(shí)戰(zhàn)

2、SQL注入深入剖析

- sql注入原理深入剖析

- 手工注入+sql注入靶場練習(xí)(基礎(chǔ)題)

- sqlmap的使用方法

- sql報(bào)錯、sql盲注、寬字節(jié)注入、二次注入、cookie注入等

- sql注入bypass繞waf技巧

- sql注入自動化腳本編寫

第二天下午

1、文件包含+文件上傳漏洞

1)深度剖析文件包含與文件上傳漏洞成因

2)文件包含常見偽協(xié)議利用

3)文件包含包含日志getshell

4)實(shí)戰(zhàn)繞過服務(wù)端Disable_function限制

5)寶塔waf文件上傳繞過三種姿勢介紹

第三天上午

1、XXE

- XXE相關(guān)代碼講解

- 從代碼層面分析XXE漏洞成因

- 實(shí)戰(zhàn)中XXE實(shí)現(xiàn)內(nèi)網(wǎng)探測

- XXE漏洞的修復(fù)

2、redis非關(guān)系型數(shù)據(jù)庫與基礎(chǔ)介紹

實(shí)戰(zhàn)redis未授權(quán)攻擊手法三種

1:利用redis未授權(quán)漏洞寫webshell

2:利用redis未授權(quán)漏洞寫ssh公鑰

3:利用redis未授權(quán)漏洞寫定時任務(wù)反彈shell

詳解ssrf漏洞

1:剖析ssrf漏洞成因

2:ssrf配合偽協(xié)議進(jìn)行攻擊

3:ssrf攻擊內(nèi)網(wǎng)與內(nèi)網(wǎng)信息收集、探測存活主機(jī)

4:gopher協(xié)議的構(gòu)造與配合ssrf漏洞打exp

第三天下午 框架/模板漏洞以及常見CVE漏洞介紹

1:shiro、ThinkPhp、Struts2 RCE方法介紹

2:phpmyadmin Tomcat 經(jīng)典漏洞介紹

3:Laravel Debug mode RCE(CVE-2021-3129)漏洞利用

4:docker逃逸常見利用場景與逃逸方式介紹

滲透測試中的后滲透模塊

- 內(nèi)網(wǎng)滲透的信息收集

- 內(nèi)網(wǎng)中的ssh代理、socket代理、反彈shell、socks隧道

第四天上午

1:權(quán)限提升

介紹windows提權(quán)與linux提權(quán)

windows下提權(quán)神器:爛土豆

Linux提權(quán)實(shí)戰(zhàn)dirtycow、suid提權(quán)

1:Linux主機(jī)滲透

涉及知識點(diǎn):

1、信息收集(nmap+dirb)

2、web漏洞-文件包含

3、ssh配置文件的熟悉

4、msfvenom生成木馬

5、metasploit反彈shell

6、meterpreter模塊的運(yùn)用

7、linux提權(quán)基本思路

8、SUID提權(quán)

9、linux命令的熟練掌握

第四天下午

1:不同環(huán)境下的滲透思路

工作組環(huán)境的滲透姿勢

域環(huán)境下的滲透姿勢

2:三層內(nèi)網(wǎng)靶場滲透

st漏洞利用

phpmyadmin getshell

tomcat 漏洞利用

docker逃逸

ms14-068

ssh密鑰利用

流量轉(zhuǎn)發(fā)

windows內(nèi)網(wǎng)滲透

培訓(xùn)講師

趙老師:中國信息安全測評中心特聘安全研究員,工信部網(wǎng)絡(luò)安全技能大賽專家,擅長課程:網(wǎng)絡(luò)攻防、滲透測試、漏洞挖掘、應(yīng)用安全、逆向分析、木馬病毒、主機(jī)數(shù)據(jù)庫安全測試加固、安全編程,項(xiàng)目經(jīng)歷有貴陽大據(jù)及網(wǎng)絡(luò)安全攻防演練,全國網(wǎng)絡(luò)安全攻防大賽個人第三名/團(tuán)隊(duì)第一,湖北移動2020CTF集訓(xùn)-逆向(4天)、某部隊(duì)2020-CTF集訓(xùn)-PWN+逆向(5天)/攻防滲透+web(5天)、廣西電網(wǎng)2020CTF集訓(xùn)提高班(15天)、廣西國稅2020競賽集訓(xùn)-逆向、網(wǎng)絡(luò)空間安全精英集訓(xùn)營201908(講師代表/技術(shù)評委)、中國電建網(wǎng)絡(luò)安全集訓(xùn)等。

徐老師:十年信息安全工作經(jīng)驗(yàn),熱愛研究網(wǎng)絡(luò)安全技術(shù)。主攻Web、滲透測試、安全研究、漏洞挖掘、代碼審計(jì)擅長 web 方向,熱愛 ctf 和 awd。在 web 方向的 php 代碼審計(jì)尤為擅長,曾參與審計(jì)某司自研項(xiàng)目并審計(jì)到高危漏洞。有豐富的政府,內(nèi)網(wǎng) 外網(wǎng)項(xiàng)目滲透經(jīng)驗(yàn)。多次在 ctf 比賽中獲取名次,并擔(dān)任出題者和裁判。曾任職國內(nèi)某top10安全公司,奇安信及多個公司的特聘安全培訓(xùn)講師。

【報(bào)名咨詢】

聯(lián)系電話:010-62258232  62278113  13718601312  13120125786

聯(lián) 系 人:李先生  陳小姐

電子郵件:25198734@qq.com  11075627@qq.com

在線登記培訓(xùn)意向(提前報(bào)名可享受折扣優(yōu)惠):
課程名稱:
 
企業(yè)名稱:*
 
聯(lián)系人:*
 
聯(lián)系電話:*
 
學(xué)員姓名:
 
聯(lián)系電話:
 
學(xué)員姓名:
 
聯(lián)系電話:
 
學(xué)員姓名:
 
聯(lián)系電話:
 
  (學(xué)員信息按報(bào)名人數(shù)填寫即可,三人以上報(bào)名請點(diǎn)擊下載培訓(xùn)報(bào)名表
備 注——
1、收到貴公司報(bào)名信息后,我們將第一時間和貴公司參會聯(lián)系人確認(rèn)培訓(xùn)事宜。
2、開課前兩周,我們將為您發(fā)送《培訓(xùn)確認(rèn)函》,將培訓(xùn)地點(diǎn)交通路線及酒店預(yù)訂、培訓(xùn)報(bào)到指引等事項(xiàng)告知與您。
3、本課程也可以安排培訓(xùn)講師到貴公司進(jìn)行企業(yè)內(nèi)訓(xùn),歡迎來電咨詢及預(yù)訂講師排期。
4、聯(lián)系咨詢電話:010-62278113  13718601312;聯(lián)系人:李先生;郵件:25198734@qq.com。
企業(yè)培訓(xùn)導(dǎo)航
·按培訓(xùn)課題:
企業(yè)戰(zhàn)略
運(yùn)營管理
生產(chǎn)管理
研發(fā)管理
營銷銷售
人力資源
財(cái)務(wù)管理
職業(yè)發(fā)展
高層研修
標(biāo)桿學(xué)習(xí)
認(rèn)證培訓(xùn)
專業(yè)技能
·按培訓(xùn)時間:
一月課程
二月課程
三月課程
四月課程
五月課程
六月課程
七月課程
八月課程
九月課程
十月課程
十一月課
十二月課
·按培訓(xùn)地點(diǎn):
北京培訓(xùn)
上海培訓(xùn)
廣州培訓(xùn)
深圳培訓(xùn)
蘇州培訓(xùn)
杭州培訓(xùn)
成都培訓(xùn)
青島培訓(xùn)
廈門培訓(xùn)
東莞培訓(xùn)
武漢培訓(xùn)
長沙培訓(xùn)
最新培訓(xùn)課程
年度培訓(xùn)計(jì)劃
企業(yè)培訓(xùn)年卡
企業(yè)培訓(xùn)專題
爆品戰(zhàn)略
國際貿(mào)易
股權(quán)激勵
領(lǐng)導(dǎo)執(zhí)行
戰(zhàn)略規(guī)劃
學(xué)習(xí)華為
項(xiàng)目管理
工業(yè)工程
產(chǎn)品經(jīng)理
采購管理
生產(chǎn)計(jì)劃
供應(yīng)管理
精益生產(chǎn)
現(xiàn)場管理
車間管理
倉儲管理
營銷創(chuàng)新
客戶服務(wù)
談判技巧
銷售技巧
微信營銷
電話營銷
網(wǎng)絡(luò)營銷
客戶管理
行政管理
招聘面試
勞動法規(guī)
薪酬管理
績效考核
培訓(xùn)體系
團(tuán)隊(duì)建設(shè)
內(nèi)部培訓(xùn)
檔案管理
內(nèi)部控制
納稅籌劃
非財(cái)培訓(xùn)
應(yīng)收賬款
預(yù)算管理
成本管理
地產(chǎn)培訓(xùn)
中層經(jīng)理
商務(wù)禮儀
溝通技巧
班組管理
最新信息 | 培訓(xùn)需求 | 網(wǎng)站動態(tài) | 網(wǎng)站地圖 | 關(guān)于我們 | 聯(lián)系我們
企業(yè)培訓(xùn)網(wǎng)致力于為客戶提供優(yōu)質(zhì)培訓(xùn)服務(wù)!推動企業(yè)進(jìn)步,助力企業(yè)騰飛!
客服電話:010-62258232  QQ:25198734  網(wǎng)站備案:京ICP備06027146號
QQ在線咨詢
掃描添加微信咨詢
在線登記報(bào)名
主站蜘蛛池模板: 红桃av在线| 三级国产三级在线 | 亚av| 韩国精品久久久 | 日韩成人高清视频 | 亚洲激情四射 | 四虎视屏 | 欧美日韩久久 | 日本污视频在线观看 | 欧美一级二级三级视频 | 日本yapoo重口调教vk | 日本欧美久久久久免费播放网 | 日韩在线一区二区三区 | 久久露脸国语精品国产91 | 另类毛片 | 国产色中色 | 日韩欧美一区在线观看 | 久久精品5 | 日韩av手机在线观看 | 日日夜夜狠狠爱 | www久久久com | 亚洲欧美日韩国产 | 国产精品主播在线观看 | 黄页网站在线免费观看 | 国产精品999在线观看 | 国产一级二级在线观看 | 香蕉视频网站在线 | 国产伦精品一区二区三区照片 | 午夜在线观看视频网站 | 国产欧美大片 | 夜夜躁天天躁很躁 | 日韩亚洲欧美在线观看 | 午夜精品免费视频 | 免费在线观看日韩av | 欧美xxx在线观看 | 国产精品视频大全 | 亚洲天堂视频网站 | 亚洲精品999| 亚洲视频中文 | 国产专区精品 | 久久精品99久久久久久 |