網(wǎng)絡(luò)安全:滲透測(cè)試(Web/APP/內(nèi)網(wǎng))實(shí)戰(zhàn)培訓(xùn)課程
-
-
培訓(xùn)對(duì)象: 滲透測(cè)試工程師、安全運(yùn)維人員、紅隊(duì)成員、網(wǎng)絡(luò)安全愛(ài)好者。
-
-
培訓(xùn)目標(biāo):
-
理解滲透測(cè)試的標(biāo)準(zhǔn)流程(PTES、OWASP測(cè)試指南)。
-
掌握Web應(yīng)用滲透測(cè)試的常見(jiàn)漏洞檢測(cè)與利用。
-
能夠進(jìn)行移動(dòng)應(yīng)用(Android/iOS)的安全測(cè)試。
-
具備內(nèi)網(wǎng)滲透、橫向移動(dòng)和權(quán)限維持能力。
-
-
培訓(xùn)內(nèi)容介紹:
-
一、 滲透測(cè)試基礎(chǔ)與流程: 了解滲透測(cè)試的授權(quán)和邊界,掌握信息收集、漏洞掃描、漏洞利用、權(quán)限提升、痕跡清除的全流程。
二、 信息收集技術(shù): 使用子域名枚舉(Subfinder、OneForAll)、端口掃描(Nmap、Masscan)、指紋識(shí)別獲取目標(biāo)信息。
三、 Web漏洞掃描與利用: 使用AWVS、AppScan進(jìn)行自動(dòng)化掃描,手動(dòng)驗(yàn)證SQL注入、XSS、CSRF等漏洞。
四、 SQL注入深度利用: 使用SQLMap自動(dòng)化注入,繞過(guò)WAF技巧,利用注入獲取數(shù)據(jù)庫(kù)權(quán)限和數(shù)據(jù)。
五、 文件上傳漏洞繞過(guò): 繞過(guò)前端驗(yàn)證、Content-Type檢測(cè)、文件頭檢查,上傳WebShell獲取服務(wù)器權(quán)限。
六、 移動(dòng)應(yīng)用滲透環(huán)境搭建: 配置Android模擬器或真機(jī),安裝Burp證書(shū)抓包,設(shè)置Frida/Objection動(dòng)態(tài)調(diào)試環(huán)境。
七、 Android應(yīng)用安全測(cè)試: 反編譯APK(jadx、Apktool),分析AndroidManifest.xml,檢測(cè)不安全的存儲(chǔ)和組件暴露。
八、 iOS應(yīng)用安全測(cè)試: 砸殼(frida-ios-dump),分析IPA文件,檢測(cè)Keychain數(shù)據(jù)存儲(chǔ)和不安全的通信。
九、 內(nèi)網(wǎng)滲透基礎(chǔ): 獲取初始入口后對(duì)內(nèi)網(wǎng)進(jìn)行掃描(fscan、Kscan),識(shí)別存活主機(jī)和開(kāi)放端口。
十、 橫向移動(dòng)技術(shù): 使用PsExec、WMI、SMBExec進(jìn)行橫向移動(dòng),抓取Hash(mimikatz)進(jìn)行Pass The Hash攻擊。
十一、 權(quán)限維持與痕跡清除: 安裝后門維持訪問(wèn)(計(jì)劃任務(wù)、注冊(cè)表啟動(dòng)項(xiàng)),清除日志和操作痕跡。
十二、 實(shí)戰(zhàn)項(xiàng)目:完整滲透測(cè)試演練: 在靶場(chǎng)環(huán)境中完成從外網(wǎng)打點(diǎn)到內(nèi)網(wǎng)域控的完整滲透測(cè)試流程。
如果您想學(xué)習(xí)本課程,請(qǐng)
預(yù)約報(bào)名
如果沒(méi)找到合適的課程或有特殊培訓(xùn)需求,請(qǐng)
訂制培訓(xùn)
除培訓(xùn)外,同時(shí)提供相關(guān)技術(shù)咨詢與技術(shù)支持服務(wù),有需求請(qǐng)發(fā)需求表到郵箱soft@info-soft.cn,或致電4007991916
技術(shù)服務(wù)需求表點(diǎn)擊在線申請(qǐng)
服務(wù)特點(diǎn):
海量專家資源,精準(zhǔn)匹配相關(guān)行業(yè),相關(guān)項(xiàng)目專家,針對(duì)實(shí)際需求,顧問(wèn)式咨詢,互動(dòng)式授課,案例教學(xué),小班授課,實(shí)際項(xiàng)目演示,快捷高效,省時(shí)省力省錢。
專家力量:
中國(guó)科學(xué)院軟件研究所,計(jì)算研究所高級(jí)研究人員
oracle,微軟,vmware,MSC,Ansys,candence,Altium,達(dá)索等大型公司高級(jí)工程師,項(xiàng)目經(jīng)理,技術(shù)支持專家
中科信軟培訓(xùn)中心,資深專家或講師
大多名牌大學(xué),碩士以上學(xué)歷,相關(guān)技術(shù)專業(yè),理論素養(yǎng)豐富
多年實(shí)際項(xiàng)目經(jīng)歷,大型項(xiàng)目實(shí)戰(zhàn)案例,熱情,樂(lè)于技術(shù)分享
針對(duì)客戶實(shí)際需求,案例教學(xué),互動(dòng)式溝通,學(xué)有所獲