服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

《CTF训练营-Web篇》全面上线!系统化掌握Web安全知识,解题能力UP UP

日期: 来源:看雪学苑收集编辑:看雪课程


欢迎来到《CTF训练营-Web篇》!随着互联网的普及与发展,网络安全也越发成为人们关注的焦点。而在网络安全中,Web安全无疑是其中的一个重点领域。


该课程以CTF比赛中的Web安全为核心,包含了丰富的Web安全攻击和防御知识,帮助学员了解常见的网络攻击方式并掌握一些基本的渗透测试和漏洞利用技术。 


通过学习该课程,您将了解常见于CTF比赛中的Web安全攻击手段,例如SQL注入、XSS攻击等。同时,您还将学习如何使用各种工具和技术支持漏洞挖掘、渗透测试、攻防演练等行业实际应用。 


学习本课程,你将获得全面的Web安全知识体系,提高实际操作能力,为你今后从事网络安全相关工作打下坚实的基础。


快来开启《CTF训练营-Web篇》的学习之旅吧!

目前已更新至第5周:



课程简介


本课程面向希望在Web方向发展的学员,旨在通过由浅入深的课程帮助学员掌握系统化的Web安全知识和良好的解题能力。

由于是体系课,我们将系统化的来学习,因此讲师将本课程分为4大阶段!

第一阶段(入门篇):学习CTF中Web安全需要掌握的最基本的知识、对PHP应用的一类漏洞进行讲解、完成对PHP语言的基础学习。

第二阶段(基础篇):完成对Web安全中一个十分经典,在CTF竞赛中出镜率也极高的Web漏洞的学习——SQL注入。

第三阶段(进阶篇):对一些常见的Web漏洞学习,包括命令/代码执行、文件上传和文件包含。

第四阶段(强化篇):对那些喜欢在难题中出现的考点进行系统化的学习,包括PHP反序列化、SSRF、XXE等,

课程会将理论和实践相结合,帮助学员最大化地完成课程目标。



知识体系/目录


*下滑导航栏查看具体目录
阶段一:入门 — 初入Web安全世界
第1周:Web安全概览、环境配置与工具介绍

第1章  Web安全概览(试看)

  • 视频1-1  什么是WEB


  • 视频1-2  什么是WEB安全


  • 视频1-3  如何开始学习WEB安全


第2章 工具介绍与环境搭建

  • 视频2-1 PHP环境搭建与PHPStudy


  • 视频2-2 Java环境搭建、Burpsuite抓包与HTTP


  • 视频2-3 Python环境搭建、Dirsearch与SQLMap



第2周:Web渗透测试的灵魂:信息搜集

第1章  渗透测试与信息收集
  • 视频1-1  什么是渗透测试


  • 视频1-2  信息搜索要做些什么


  • 视频1-3  信息搜集工具与技巧一览



第2章  CTF中的信息搜集

  • 视频1-1  信息搜集在CTF中的体现


  • 视频1-2  CTF中做题的CheckList


  • 视频1-3  信息搜集相关习题精解



第3周:让开发者如履薄冰的一些“PHP黑魔法”

第1章  PHP与黑魔法(一)

  • 视频1-1  入门PHP


  • 视频1-2  弱类型概念与strcmp问题


  • 视频1-3  哈希弱比较问题


  • 视频1-4  is_numeric弱比较问题


  • 视频1-5  json_decode弱比较问题


  • 视频1-6  intval函数问题


  • 视频1-7  preg_match函数问题



第2章  PHP与黑魔法(二)
  • 视频2-1  函数与get_defined_vars函数


  •  视频2-2  课时6-2extract函数变量覆盖


  •  视频2-3  3parse_str变量覆盖


  •  视频2-4  $变量覆盖


  •  视频2-5  内置类简单介绍


  •  视频2-6  请求参数解析问题




阶段二:基础 — 带你16小时玩转SQL注入

第4周:SQL注入基础(一)原理与回显注入方式

第1章  SQL基础与SQLi原理

  •  视频1-1  MySQL简介


  •  视频1-2  MySQL基础_语法_函数_数据库


  •  视频1-3  使用PHP代码与MySQL联动


  •  视频1-4  使用PHP操作数据库


  •  视频1-5  SQLi原理



第2章  SQLi基础、联合注入和报错注入

  •  视频2-1  SQLi相关函数补充


  •  视频2-2  SQLi全局变量补充与information_schema库操作


  •  视频2-3  字符-数字型注入


  •  视频2-4  联合注入


  •  视频2-5  大整数报错和Xpath报错注入


  •  视频2-6  主键重复报错注入



第5周:SQL注入基础(二)非回显注入方式
第1章 非回显注入方式 编辑章节名 增加文章

视频1-1回显注入与盲注的区别

视频1-2 学习盲注前的基本tricks复习

视频1-3 对于非回显注入的insight

视频1-4 布尔盲注的攻击流程


第6周:SQL注入基础(三)一些其他的注入方式
第7周:SQL注入基础(四)使用工具进行注入
第8周:SQL注入进阶(一)二次注入、堆叠注入和绕过技巧
第9周:SQL注入进阶(二)SQLi到GetShell和MSQQL注入
第10周:SQL注入进阶(三)PostgreSQL和MongoDB注入
第11周:SQL注入进阶(四)注入技巧与思路拓展
 
阶段三:进阶 — 深入探讨CTF中常见的“简单”漏洞
第12周:命令/代码执行(一)原理和基础知识
第13周:命令/代码执行(二)Bypass技巧
第14周:命令/代码执行(三)disable_function和openbase_dir的突破
第15周:命令/代码执行(四)ThinkPHP RCE漏洞详解
第16周:文件上传(一)原理、常见检测绕过和解析漏洞
第17周:文件上传(二)补充与真题演练
第18周:文件包含(一)原理与前置知识
第19周:文件包含(二)一览包含技巧
 
阶段四:强化 — 迈向主力Web选手之路
第20周:反序列化漏洞(一)原理、基础知识和POP链
第21周:反序列化漏洞(二)Phar反序列化和字符串逃逸
第22周:反序列化漏洞(三)ThinkPHP反序列链分析
第23周:反序列化漏洞(四)Laravel反序列化链分析
第24周:SSRF(一)原理与基础利用
第25周:SSRF(二)Soap类SSRF、Gopher在SSRF中的妙用
第26周:XXE(一)原理和前置知识
第27周:XXE(二)Blind XXE和例题讲解
第28周:SSTI——原理、绕过与例题讲解
第29周:前端安全(一)同源策略攻防
第30周:前端安全(二)XSS原理、绕过与例题讲解
第31周:前端安全(三)CSRF与JSONP安全问题
第32周:Node.js与原型链污染





课程收获



1、掌握Web安全学习方法

2、具备参与各大线上或线下比赛的能力

3、体系化的Web安全知识

 



立即购课



扫描二维码立即报名

报名成功且成功开课后,及时进入课程群

添加工作人员微信号:kanxuecom







球分享

球点赞

球在看








相关阅读

  • KCon2023追光启程,合作伙伴招募虚位以待!

  • 春暖花开,万物复苏。KCon 2023也如期绽放!行至12载, KCon大会见证着中国信息安全的变革与发展,而这份沉甸甸的收获让KCon这个历经十余年的品牌始终洋溢着新生的活力。如今,KCon 2
  • 拉姆们最想要的保护令,为何就那么难

  • 近日,英国涂鸦艺术家Banksy创作了一幅反家暴的作品。/Banksy近五年,人民法院审结婚姻家庭案件896.1万件,加大了对家暴案件依职权调取证据力度,及时签发人身安全保护令1.3万份。
  • 等保2.0要求及所需设备清单

  • 请点击上面  一键关注!内容来源:CSDN等级保护的工作流程包括定级、备案、建设整改、等级测评,核心思想在于建立“可信、可控、可管”的安全防护体系,使得系统能够按照预期运行
  • 湖南最新明确!举报这些行为,最高奖励30万!

  • 为加强对全省交通运输安全生产工作的社会监督,鼓励和引导广大群众积极参与行业安全生产工作,近日,《湖南省交通运输厅安全生产举报奖励管理办法(试行)》(简称《办法》)出台。《办法
  • 宁夏石嘴山交警为消防员送法上门 保障安全出行

  • “今天石嘴山交警上门为我们消防员开展交通安全警示教育培训收获很大,提高了我们安全出行、自我防护和消除安全风险隐患意识,在今后的日常工作和抢险救援行车中,将牢固树立‘安
  • 驻点排查企业安全隐患

  • “有的消防控制室人员对火警处置程序不熟悉,消控室持证上岗值班人员数量不足。”这是省安委会安全生产第二驻点包抓组在3月6日全省安全生产驻点包抓视频调度会上,给酒泉市指出

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 汇总 | 近期单晶金刚石科研前沿

  • 索引1金刚石-氧化镓截面热传导的分子动力学研究2绝缘层/金刚石界面原子级成像3CVD金刚石中硅空位中心的室温光致变色4用于光子应用的飞秒激光辐照应变弛豫硅空位中心纳米金
  • 中间相沥青组分分离及其碳纤维性能研究

  • 作者:刘均庆等单位:北京低碳清洁能源研究所期刊:化工新型材料名称:中间相沥青组分分离及其碳纤维性能研究摘要采用热沉降工艺将中间相沥青中的各向同性组分与各向异性组分相分离