91原色影院_免费av在线_中文字幕最新精品_久久精品视频99

歡迎訪問企業(yè)培訓(xùn)網(wǎng)!本站提供優(yōu)質(zhì)培訓(xùn)課程和培訓(xùn)服務(wù)!
免費注冊 | 會員登陸 | 將本站設(shè)為首頁 |

CTF信息安全競賽實戰(zhàn)演練培訓(xùn)

(本課程滾動開課,如遇開課時間或者地點不合適,請撥打010-62258232咨詢最新時間、地點等培訓(xùn)安排!)

培訓(xùn)安排:2021年9月13-18日(18日學(xué)員交流與返程) 北京

培訓(xùn)費用:9800元/人(含培訓(xùn)費、培訓(xùn)期間午餐、證書費等),食宿可統(tǒng)一安排,費用自理。

培訓(xùn)背景:
    CTF(Capture The Flag,奪旗賽)是一種流行于網(wǎng)絡(luò)安全技術(shù)人員之間的一種信息安全技術(shù)競賽。其前身是傳統(tǒng)黑客之間網(wǎng)絡(luò)技術(shù)比拼的游戲,以代替之前黑客們通過互相發(fā)起真實攻擊進(jìn)行技術(shù)比拼的方式。起源于1996年第四屆DEFCON。現(xiàn)在已成為全球范圍網(wǎng)絡(luò)安全圈流行的競賽形式。
    通常CTF分為三種賽制:解題賽(Jeopardy)、攻防賽(Attack-Defence)和混合賽。
    競賽模式基本分為解題模式、攻防模式和混合模式。大多題目的內(nèi)容基本包括web安全,密碼學(xué)、逆向、二進(jìn)制安全編程類題目等國內(nèi)外有很多CTF比賽。
    解題賽是線上賽通常采取的賽制,題目通常分為多個類型,如Web,F(xiàn)orensic(取證),Crypto(密碼學(xué)),Binary(二進(jìn)制)等。團(tuán)隊或個人可以通過解題獲得一串具有一定格式的字符串,也就是flag。將flag提交到競賽平臺可以獲得積分。題目的難度越大,分值就越高。當(dāng)比賽結(jié)束后,得分最高者勝出。
    攻防賽是另一種有趣的賽制,常見于線下決賽。攻防賽中,每個隊伍都會被分配一臺主機(jī)或虛擬機(jī),稱為gamebox,隊員可以通過網(wǎng)絡(luò)連接到gamebox。而所有隊伍的gamebox通過內(nèi)網(wǎng)連接在一起。每個隊伍的gamebox上都運行著多個相同的服務(wù)。參賽隊伍需要挖掘服務(wù)的漏洞,然后攻擊其他隊伍的服務(wù)來獲取flag,并提交給計分服務(wù)器來獲取積分。與此同時,參賽隊伍還需要修補(bǔ)自身服務(wù)中的漏洞來防止丟分。攻防賽不僅考驗了參賽選手的技術(shù)水平,還考驗了參賽者的體力,因為通常參賽者需要連續(xù)混合賽可能采取解題賽和攻防賽的混合模式,也可能是其他形式。

培訓(xùn)介紹:
  本次CTF競賽培訓(xùn)包括培訓(xùn)和考核兩部分,5天集中培訓(xùn)和2天考核。

日程安排:

序號

項目

內(nèi)容

1

CTF入門

  1. CTF概念和入門
  2. 國內(nèi)外安全攻防比賽現(xiàn)狀
  3. 攻防比賽方式和題型介紹
  4. 安全培訓(xùn)基礎(chǔ)環(huán)境介紹和配置搭建
  5. 實訓(xùn)期間所需工具包和資料分發(fā)
  6. 操作系統(tǒng)命令和數(shù)據(jù)庫基礎(chǔ)
  7. PHP和python程序入門
  8. 數(shù)據(jù)庫基礎(chǔ)入門和SQL語言簡述
  9. 網(wǎng)絡(luò)安全攻防滲透基礎(chǔ)知識(搜集、定點、攻擊等)
  10. Linux安全基礎(chǔ)(基本命令、系統(tǒng)管理、反彈shell等)
  11. Windows安全基礎(chǔ)(DOS/PS基本命令、用戶權(quán)限、AD、網(wǎng)絡(luò)協(xié)議等)

2

數(shù)據(jù)隱寫

  1. 數(shù)據(jù)隱寫基礎(chǔ)和工具分發(fā)
  2. 隱寫比賽模式和題型分析
  3. 隱寫專項練習(xí):圖片隱寫、視頻隱寫、音頻隱寫、網(wǎng)絡(luò)協(xié)議隱藏、pdf隱寫、壓縮文件隱寫等

MISC雜項

  1. 常見MISC雜項題目分析
  2. 網(wǎng)絡(luò)流量協(xié)議分析基礎(chǔ)
  3. Wireshark工具實操
  4. 系統(tǒng)日志分析思路
  5. 社會工程學(xué)概念
  6. 其他技術(shù)點探討

3

密碼編碼

  1. 常見比賽密碼學(xué)題型分析
  2. 密碼編碼工具介紹和分發(fā)
  3. 密碼學(xué)理論基礎(chǔ)(凱撒、柵欄、莫斯等)
  4. 古典密碼學(xué)題型分析
  5. 編碼解碼基礎(chǔ)入門
  6. 常見編碼解碼題型分析

密碼學(xué)進(jìn)階

  1. 現(xiàn)代密碼學(xué)入門
  2. 算法加解密原理
  3. 題型分析和關(guān)鍵代碼學(xué)習(xí)
  4. 其他算法介紹

綜合訓(xùn)練

  1. 隱寫技術(shù)復(fù)習(xí)
  2. 密碼學(xué)復(fù)習(xí)
  3. 題目答疑解惑
  4. 雜項題目實操

4

WEB基礎(chǔ)

  1. Web漏洞基礎(chǔ)和工具介紹
  2. WEB爆破和burp實操
  3. 任意文件下載和信息泄露
  4. 文件上傳和文件解析漏洞分析
  5. XSS跨站攻擊(反射、存儲、DOM)靶場實操
  6. 命令執(zhí)行原理和OS命令強(qiáng)化
  7. 代碼執(zhí)行和PHP代碼強(qiáng)化
  8. XXE原理分析和賽題解析

SQLI提高

SQL注入基礎(chǔ)(原理、工具、SQLMAP等)
SQL注入進(jìn)階(報錯、盲注、聯(lián)合、寬字節(jié)、二階注入、二次編碼等注入)

WEB強(qiáng)化

  1. PHP反序列化題型分析
  2. SSRF原理和題型分析
  3. 弱類型技術(shù)原理
  4. 變量覆蓋和條件競爭
  5. 文件包含強(qiáng)化(偽協(xié)議、結(jié)合上傳、結(jié)合XSS等)
  6. SSTI模板注入分析(flask等框架介紹)

代碼審計

  1. python安全編程與代碼審計
  2. PHP安全編程與代碼審計
  3. Java、JSP安全編程與代碼審計
  4. 代碼審計工具和真題分析

實操練習(xí)

典型題目實操練習(xí)和指導(dǎo)

5

逆向工程

  1. 逆向工程入門
  2. 匯編語言基礎(chǔ)和關(guān)鍵語句詳解
  3. PE格式介紹和X86/X64平臺原理
  4. 靜態(tài)分析和動態(tài)調(diào)試工具介紹
  5. 代碼和數(shù)據(jù)結(jié)構(gòu)分析
  6. 逆向題目技術(shù)點分析和題型介紹
  7. Android基礎(chǔ)和逆向題型
  8. 逆向題目實操和技能強(qiáng)化
  9. 【PWN入門和題型概述】(酌情)

6

CTF模擬訓(xùn)練

個人奪旗戰(zhàn)和AWD攻防混戰(zhàn)(0.5天)

CTF解題賽

(提供賽題和比賽平臺,1.5天)

18日

學(xué)員交流與返程


授課專家:

趙老師:從事信息安全技術(shù)研究和管理工作十余年多,擅長網(wǎng)絡(luò)攻防、滲透測試、漏洞挖掘、應(yīng)用安全、逆向分析、木馬病毒、主機(jī)數(shù)據(jù)庫安全測試加固、安全編程,積累了豐富的管理顧問實戰(zhàn)經(jīng)驗,精通網(wǎng)絡(luò)安全架構(gòu)及安全評估、精通WEB滲透及防御技術(shù)。曾參與國內(nèi)多家網(wǎng)絡(luò)安全競賽攻防項目。

郭老師:取得認(rèn)證:安全 CCIE,SP CCIE,UC 統(tǒng)一通信 CCIE,CCSI,CCDP,MCSE,CISP-PTE,CISSP、CISP等,專業(yè)技能: 計算機(jī)語言:Python、C++、匯編、PHP; 了解基本二進(jìn)制漏洞,熟悉Web攻防,熟練掌握各類Web漏洞的成因/利用方式/危害性/繞過思路,以及正確修復(fù)方法; 有豐富的滲透測試經(jīng)驗,熟練掌握metasploit等攻擊框架,以及內(nèi)網(wǎng)滲透、系統(tǒng)漏洞利用、權(quán)限提升、服務(wù)器加固等相關(guān)技術(shù); 深入了解 TCP/IP 理論和 ISO 網(wǎng)絡(luò)模型, 具備深厚、全面的路由交換技術(shù)以及 VOIP、Wireless LAN、網(wǎng)管技術(shù);有若干大型 IP 網(wǎng)絡(luò)建設(shè)工程的設(shè)計及項目實施經(jīng)驗;熟悉主流的信息安全產(chǎn)品及解決方案; 熟練掌握網(wǎng)絡(luò)數(shù)通產(chǎn)品調(diào)試、故障排除、軟件系統(tǒng)升級等技術(shù)(思科/微軟/Juniper/綠盟/華為/H3C 等)。 熟悉 Frame Relay,ATM,SDH,光傳輸,CA server,AAA server, CallManager server,CiscoWorks,SSL VPN, IPSec VPN,MPLS VPN,等常用網(wǎng)絡(luò)的安裝調(diào)試及故障檢測;深入掌握信息安全相關(guān)知識及技術(shù)技能經(jīng)驗要求; 能熟練使用各主流網(wǎng)絡(luò)安全廠商的安全設(shè)備(綠盟 IPS,IDS,WAF;思科及山石防火墻,網(wǎng)康上網(wǎng)行為管理,科來網(wǎng)絡(luò)行為回溯分析平 臺,堡壘機(jī),VPN 網(wǎng)關(guān),廣州天懋非法違規(guī)外聯(lián)平臺,主流態(tài)勢感知平臺,反垃圾郵件系統(tǒng)……) 具有 IT 管理流程創(chuàng)立及規(guī)范化經(jīng)驗,具備 ITIL 管理模式的相關(guān)經(jīng)驗;具 10 年以上大型信息系統(tǒng)維護(hù)和技術(shù)管理工作經(jīng)驗。

高老師:曾任北京頂牛,安全部,滲透測試組組長,中國金融認(rèn)證中心,信息安全服務(wù)部,信息安全工程師,獲得銀聯(lián)系統(tǒng)CTF線下賽-三等獎,主要項目經(jīng)歷包括Web滲透、APP安全測試(android)、微信小程序、API接口、CTF、逆向、后滲透及持久化方面,知識面比較廣。只列主要舉項目名稱,對具體漏洞無法列舉;由于某些項目的特殊性,只能大概描述下項目/任務(wù)名稱:中國聯(lián)通滲透測試項目,中國石化滲透測試項目,中遠(yuǎn)集團(tuán)滲透測試項目,南方電網(wǎng)滲透測試項目,南方航空滲透測試項目,委內(nèi)瑞拉國際培訓(xùn)項目,某部隊CTF賽前培訓(xùn),第二屆強(qiáng)網(wǎng)杯CTF挑戰(zhàn)賽(線上三等獎,線下三等獎),網(wǎng)信辦滲透測試任務(wù),無人機(jī)takeover項目,聯(lián)通支付平臺滲透測試項目等。

【報名咨詢】

聯(lián)系電話:010-62258232  62278113  13718601312  13120125786

聯(lián) 系 人:李先生  陳小姐

電子郵件:25198734@qq.com  11075627@qq.com

在線登記培訓(xùn)意向(提前報名可享受折扣優(yōu)惠):
課程名稱:
 
企業(yè)名稱:*
 
聯(lián)系人:*
 
聯(lián)系電話:*
 
學(xué)員姓名:
 
聯(lián)系電話:
 
學(xué)員姓名:
 
聯(lián)系電話:
 
學(xué)員姓名:
 
聯(lián)系電話:
 
  (學(xué)員信息按報名人數(shù)填寫即可,三人以上報名請點擊下載培訓(xùn)報名表
備 注——
1、收到貴公司報名信息后,我們將第一時間和貴公司參會聯(lián)系人確認(rèn)培訓(xùn)事宜。
2、開課前兩周,我們將為您發(fā)送《培訓(xùn)確認(rèn)函》,將培訓(xùn)地點交通路線及酒店預(yù)訂、培訓(xùn)報到指引等事項告知與您。
3、本課程也可以安排培訓(xùn)講師到貴公司進(jìn)行企業(yè)內(nèi)訓(xùn),歡迎來電咨詢及預(yù)訂講師排期。
4、聯(lián)系咨詢電話:010-62278113  13718601312;聯(lián)系人:李先生;郵件:25198734@qq.com。
企業(yè)培訓(xùn)導(dǎo)航
·按培訓(xùn)課題:
企業(yè)戰(zhàn)略
運營管理
生產(chǎn)管理
研發(fā)管理
營銷銷售
人力資源
財務(wù)管理
職業(yè)發(fā)展
高層研修
標(biāo)桿學(xué)習(xí)
認(rèn)證培訓(xùn)
專業(yè)技能
·按培訓(xùn)時間:
一月課程
二月課程
三月課程
四月課程
五月課程
六月課程
七月課程
八月課程
九月課程
十月課程
十一月課
十二月課
·按培訓(xùn)地點:
北京培訓(xùn)
上海培訓(xùn)
廣州培訓(xùn)
深圳培訓(xùn)
蘇州培訓(xùn)
杭州培訓(xùn)
成都培訓(xùn)
青島培訓(xùn)
廈門培訓(xùn)
東莞培訓(xùn)
武漢培訓(xùn)
長沙培訓(xùn)
最新培訓(xùn)課程
年度培訓(xùn)計劃
企業(yè)培訓(xùn)年卡
企業(yè)培訓(xùn)專題
爆品戰(zhàn)略
國際貿(mào)易
股權(quán)激勵
領(lǐng)導(dǎo)執(zhí)行
戰(zhàn)略規(guī)劃
學(xué)習(xí)華為
項目管理
工業(yè)工程
產(chǎn)品經(jīng)理
采購管理
生產(chǎn)計劃
供應(yīng)管理
精益生產(chǎn)
現(xiàn)場管理
車間管理
倉儲管理
營銷創(chuàng)新
客戶服務(wù)
談判技巧
銷售技巧
微信營銷
電話營銷
網(wǎng)絡(luò)營銷
客戶管理
行政管理
招聘面試
勞動法規(guī)
薪酬管理
績效考核
培訓(xùn)體系
團(tuán)隊建設(shè)
內(nèi)部培訓(xùn)
檔案管理
內(nèi)部控制
納稅籌劃
非財培訓(xùn)
應(yīng)收賬款
預(yù)算管理
成本管理
地產(chǎn)培訓(xùn)
中層經(jīng)理
商務(wù)禮儀
溝通技巧
班組管理
最新信息 | 培訓(xùn)需求 | 網(wǎng)站動態(tài) | 網(wǎng)站地圖 | 關(guān)于我們 | 聯(lián)系我們
企業(yè)培訓(xùn)網(wǎng)致力于為客戶提供優(yōu)質(zhì)培訓(xùn)服務(wù)!推動企業(yè)進(jìn)步,助力企業(yè)騰飛!
客服電話:010-62258232  QQ:25198734  網(wǎng)站備案:京ICP備06027146號
QQ在線咨詢
掃描添加微信咨詢
在線登記報名