91原色影院_免费av在线_中文字幕最新精品_久久精品视频99

歡迎訪問企業培訓網!本站提供優質培訓課程和培訓服務!
登陸在線商學院 | 將本站設為首頁 |

網絡安全紅藍對抗實戰演練

(本課程滾動開課,如遇開課時間或者地點不合適,請撥打13718601312咨詢最新時間、地點等培訓安排!)

培訓安排:2023年10月28日-31日 成都

培訓費用:6800元/人(含培訓費、平臺費、資料費及直播視頻回放一年等費用)。

培訓證書:本課程由中國信息化培訓中心頒發《網絡安全紅藍對抗實戰演練技術工程師》證書,證書可作為專業技術人員職業能力考核的證明,以及專業技術人員崗位聘用、任職、定級和晉升職務的重要依據。

培訓介紹:
近年來,國家對信息安全問題逐漸重視起來,今年“兩會”上,信息安全問題也成為重點。未來,無論是個人、企業還是機構,對信息安全必定會更加重視。隨著全球進入數字化時代,關鍵信息基礎設施安全保障不僅是國家信息安全保障工作重要的一環,網絡戰也從傳統作戰的輔助手段變成首選,成為數字時代下最具可能性的戰爭形式之一。當下網絡安全態勢之嚴峻,迫切需要國家、行業及各單位在網絡安全領域具備打硬仗的能力。網絡安全行業的特殊性決定了網絡安全人才除了需要有扎實的理論基礎,更需要有高超的實戰能力,才能應對紛繁復雜的網絡環境及層出不窮的攻擊手段,網絡安全雖是幕后工作,不見刀光劍影,卻同樣危機四伏,紅藍對抗演習實為培養實戰型人才的絕佳手段,也是快速檢驗網絡安全人才技能的途徑。網絡信息安全的時代到來,只有掌握攻防技能的人才,才有登上舞臺的資格。通過學習 將所學運用到自身業務中,提升業務水平,成為安全時代大舞臺上的佼佼者!

課程大綱:

第一天上午

1、HTTP基礎

2、數據包的結構與分析

3、web應用安全總結

- 關于漏洞挖掘的技巧分享

- 紅隊黑客攻擊滲透測試的常規流程以及前期打點

4、信息收集

- 網站基本信息收集

- 爆破子域名、目錄、旁站、端口

- 谷歌hack語法

- 社會工程學

- 其他高級技巧講解

6、藍隊應急響應與溯源反制

- 告警日志分析高級技巧講解

- 告警日志分析案例以及溯源解析

- Linux 應急響應流程及實戰演練

- Windows 應急響應流程及實戰演練

第一天下午

1、web安全應用中的黑客工具

- 數據包分析工具burp wireshark等等

- Metasploit、cobalt strike多人協同作戰平臺

2、哥斯拉、冰蝎shell連接工具流量免殺特征介紹

3、木馬介紹以及木馬免殺實操

4、如何制作木馬獲取操作系統權限

實驗:如何開啟傀儡機攝像頭

謹防釣魚:如何目標中馬上線Ccobalt strike

第二天上午

1、邏輯漏洞

- 短信驗證碼的繞過 實現任意賬號登錄

- 支付漏洞(實現0元進行購物、0積分換取)

- cookie仿冒

- 其他邏輯漏洞

2、越權訪問

- 越權訪問的定義

- 未授權訪問頁面

SQL注入漏洞講解

1、Sql注入漏洞

- sql注入在代碼中的漏洞成因

- 利用sql注入進行注入數據竊取實戰

2、SQL注入深入剖析

- sql注入原理深入剖析

- 手工注入+sql注入靶場練習(基礎題)

- sqlmap的使用方法

- sql報錯、sql盲注、寬字節注入、二次注入、cookie注入等

- sql注入bypass繞waf技巧

- sql注入自動化腳本編寫

第二天下午

1、文件包含+文件上傳漏洞

1)深度剖析文件包含與文件上傳漏洞成因

2)文件包含常見偽協議利用

3)文件包含包含日志getshell

4)實戰繞過服務端Disable_function限制

5)寶塔waf文件上傳繞過三種姿勢介紹

第三天上午

1、XXE

- XXE相關代碼講解

- 從代碼層面分析XXE漏洞成因

- 實戰中XXE實現內網探測

- XXE漏洞的修復

2、redis非關系型數據庫與基礎介紹

實戰redis未授權攻擊手法三種

1:利用redis未授權漏洞寫webshell

2:利用redis未授權漏洞寫ssh公鑰

3:利用redis未授權漏洞寫定時任務反彈shell

詳解ssrf漏洞

1:剖析ssrf漏洞成因

2:ssrf配合偽協議進行攻擊

3:ssrf攻擊內網與內網信息收集、探測存活主機

4:gopher協議的構造與配合ssrf漏洞打exp

第三天下午 框架/模板漏洞以及常見CVE漏洞介紹

1:shiro、ThinkPhp、Struts2 RCE方法介紹

2:phpmyadmin Tomcat 經典漏洞介紹

3:Laravel Debug mode RCE(CVE-2021-3129)漏洞利用

4:docker逃逸常見利用場景與逃逸方式介紹

滲透測試中的后滲透模塊

- 內網滲透的信息收集

- 內網中的ssh代理、socket代理、反彈shell、socks隧道

第四天上午

1:權限提升

介紹windows提權與linux提權

windows下提權神器:爛土豆

Linux提權實戰dirtycow、suid提權

1:Linux主機滲透

涉及知識點:

1、信息收集(nmap+dirb)

2、web漏洞-文件包含

3、ssh配置文件的熟悉

4、msfvenom生成木馬

5、metasploit反彈shell

6、meterpreter模塊的運用

7、linux提權基本思路

8、SUID提權

9、linux命令的熟練掌握

第四天下午

1:不同環境下的滲透思路

工作組環境的滲透姿勢

域環境下的滲透姿勢

2:三層內網靶場滲透

st漏洞利用

phpmyadmin getshell

tomcat 漏洞利用

docker逃逸

ms14-068

ssh密鑰利用

流量轉發

windows內網滲透

培訓講師

趙老師:中國信息安全測評中心特聘安全研究員,工信部網絡安全技能大賽專家,擅長課程:網絡攻防、滲透測試、漏洞挖掘、應用安全、逆向分析、木馬病毒、主機數據庫安全測試加固、安全編程,項目經歷有貴陽大據及網絡安全攻防演練,全國網絡安全攻防大賽個人第三名/團隊第一,湖北移動2020CTF集訓-逆向(4天)、某部隊2020-CTF集訓-PWN+逆向(5天)/攻防滲透+web(5天)、廣西電網2020CTF集訓提高班(15天)、廣西國稅2020競賽集訓-逆向、網絡空間安全精英集訓營201908(講師代表/技術評委)、中國電建網絡安全集訓等。

徐老師:十年信息安全工作經驗,熱愛研究網絡安全技術。主攻Web、滲透測試、安全研究、漏洞挖掘、代碼審計擅長 web 方向,熱愛 ctf 和 awd。在 web 方向的 php 代碼審計尤為擅長,曾參與審計某司自研項目并審計到高危漏洞。有豐富的政府,內網 外網項目滲透經驗。多次在 ctf 比賽中獲取名次,并擔任出題者和裁判。曾任職國內某top10安全公司,奇安信及多個公司的特聘安全培訓講師。

【報名咨詢】

聯系電話:010-62258232  62278113  13718601312  13120125786

聯 系 人:李先生  陳小姐

電子郵件:25198734@qq.com  11075627@qq.com

在線登記培訓意向(提前報名可享受折扣優惠):
課程名稱:
 
企業名稱:*
 
聯系人:*
 
聯系電話:*
 
學員姓名:
 
聯系電話:
 
學員姓名:
 
聯系電話:
 
學員姓名:
 
聯系電話:
 
  (學員信息按報名人數填寫即可,三人以上報名請點擊下載培訓報名表
備 注——
1、收到貴公司報名信息后,我們將第一時間和貴公司參會聯系人確認培訓事宜。
2、開課前兩周,我們將為您發送《培訓確認函》,將培訓地點交通路線及酒店預訂、培訓報到指引等事項告知與您。
3、本課程也可以安排培訓講師到貴公司進行企業內訓,歡迎來電咨詢及預訂講師排期。
4、聯系咨詢電話:010-62278113  13718601312;聯系人:李先生;郵件:25198734@qq.com。
企業培訓導航
·按培訓課題:
企業戰略
運營管理
生產管理
研發管理
營銷銷售
人力資源
財務管理
職業發展
高層研修
標桿學習
認證培訓
專業技能
·按培訓時間:
一月課程
二月課程
三月課程
四月課程
五月課程
六月課程
七月課程
八月課程
九月課程
十月課程
十一月課
十二月課
·按培訓地點:
北京培訓
上海培訓
廣州培訓
深圳培訓
蘇州培訓
杭州培訓
成都培訓
青島培訓
廈門培訓
東莞培訓
武漢培訓
長沙培訓
最新培訓課程
年度培訓計劃
企業培訓年卡
企業培訓專題
爆品戰略
國際貿易
股權激勵
領導執行
戰略規劃
學習華為
項目管理
工業工程
產品經理
采購管理
生產計劃
供應管理
精益生產
現場管理
車間管理
倉儲管理
營銷創新
客戶服務
談判技巧
銷售技巧
微信營銷
電話營銷
網絡營銷
客戶管理
行政管理
招聘面試
勞動法規
薪酬管理
績效考核
培訓體系
團隊建設
內部培訓
檔案管理
內部控制
納稅籌劃
非財培訓
應收賬款
預算管理
成本管理
地產培訓
中層經理
商務禮儀
溝通技巧
班組管理
最新信息 | 培訓需求 | 網站動態 | 網站地圖 | 關于我們 | 聯系我們
企業培訓網致力于為客戶提供優質培訓服務!推動企業進步,助力企業騰飛!
客服電話:010-62258232  QQ:25198734  網站備案:京ICP備06027146號
QQ在線咨詢
掃描添加微信咨詢
在線登記報名