企业管理培训,亚洲伦理精品,企业培训公开课,亚洲伦理电影,企业内训课程,亚洲伦理,企业培训师 - 名课堂企业管理培训网

名課堂 - 企業管理培訓網聯系方式

聯系電話:400-8228-121

值班手機:18971071887

Email:Service@mingketang.com

企業管理培訓分類導航

企業管理培訓公開課計劃

企業培訓公開課日歷

研發管理培訓公開課

研發管理培訓內訓課程

熱門企業管理培訓關鍵字

您所在的位置:名課堂>>公開課>>研發管理培訓公開課

網絡安全紅藍對抗實戰演練培訓班

【課程編號】:MKT054699

【課程名稱】:

網絡安全紅藍對抗實戰演練培訓班

【課件下載】:點擊下載課程綱要Word版

【所屬類別】:研發管理培訓

【時間安排】:2025年06月08日 到 2025年06月11日6800元/人

2024年06月16日 到 2024年06月19日6800元/人

【授課城市】:武漢

【課程說明】:如有需求,我們可以提供網絡安全紅藍對抗實戰演練培訓班相關內訓

【其它城市安排】:北京 成都 上海

【課程關鍵字】:武漢網絡安全培訓

我要報名

咨詢電話:
手  機: 郵箱:
課程概要:

近年來,國家對信息安全問題逐漸重視起來,今年“兩會”上,信息安全問題也成為重點。未來,無論是個人、企業還是機構,對信息安全必定會更加重視。隨著全球進入數字化時代,關鍵信息基礎設施安全保障不僅是國家信息安全保障工作重要的一環,網絡戰也從傳統作戰的輔助手段變成首選,成為數字時代下最具可能性的戰爭形式之一。當下網絡安全態勢之嚴峻,迫切需要國家、行業及各單位在網絡安全領域具備打硬仗的能力。網絡安全行業的特殊性決定了網絡安全人才除了需要有扎實的理論基礎,更需要有高超的實戰能力,才能應對紛繁復雜的網絡環境及層出不窮的攻擊手段,網絡安全雖是幕后工作,不見刀光劍影,卻同樣危機四伏,紅藍對抗演習實為培養實戰型人才的絕佳手段,也是快速檢驗網絡安全人才技能的途徑。網絡信息安全的時代到來,只有掌握攻防技能的人才,才有登上舞臺的資格。通過學習 將所學運用到自身業務中,提升業務水平,成為安全時代大舞臺上的佼佼者!

課程大綱:

第一天上午1、HTTP基礎

2、數據包的結構與分析

3、web應用安全總結

- 關于漏洞挖掘的技巧分享

- 紅隊黑客攻擊滲透測試的常規流程以及前期打點

4、信息收集

- 網站基本信息收集

- 爆破子域名、目錄、旁站、端口

- 谷歌hack語法

- 社會工程學

- 其他高級技巧講解

6、藍隊應急響應與溯源反制

- 告警日志分析高級技巧講解

- 告警日志分析案例以及溯源解析

- Linux 應急響應流程及實戰演練

- Windows 應急響應流程及實戰演練

第一天下午1、web安全應用中的黑客工具

- 數據包分析工具burp wireshark等等

- Metasploit、cobalt strike多人協同作戰平臺

2、哥斯拉、冰蝎shell連接工具流量免殺特征介紹

3、木馬介紹以及木馬免殺實操

4、如何制作木馬獲取操作系統權限

實驗:如何開啟傀儡機攝像頭

謹防釣魚:如何目標中馬上線Ccobalt strike

第二天上午1、邏輯漏洞

- 短信驗證碼的繞過 實現任意賬號登錄

- 支付漏洞(實現0元進行購物、0積分換?。?/p>

- cookie仿冒

- 其他邏輯漏洞

2、越權訪問

- 越權訪問的定義

- 未授權訪問頁面

SQL注入漏洞講解

1、Sql注入漏洞

- sql注入在代碼中的漏洞成因

- 利用sql注入進行注入數據竊取實戰

2、SQL注入深入剖析

- sql注入原理深入剖析

- 手工注入+sql注入靶場練習(基礎題)

- sqlmap的使用方法

- sql報錯、sql盲注、寬字節注入、二次注入、cookie注入等

- sql注入bypass繞waf技巧

- sql注入自動化腳本編寫

第二天下午1、文件包含+文件上傳漏洞

1)深度剖析文件包含與文件上傳漏洞成因

2)文件包含常見偽協議利用

3)文件包含包含日志getshell

4)實戰繞過服務端Disable_function限制

5)寶塔waf文件上傳繞過三種姿勢介紹

第三天上午1、XXE

- XXE相關代碼講解

- 從代碼層面分析XXE漏洞成因

- 實戰中XXE實現內網探測

- XXE漏洞的修復

2、redis非關系型數據庫與基礎介紹

實戰redis未授權攻擊手法三種

1:利用redis未授權漏洞寫webshell

2:利用redis未授權漏洞寫ssh公鑰

3:利用redis未授權漏洞寫定時任務反彈shell

詳解ssrf漏洞

1:剖析ssrf漏洞成因

2:ssrf配合偽協議進行攻擊

3:ssrf攻擊內網與內網信息收集、探測存活主機

4:gopher協議的構造與配合ssrf漏洞打exp

第三天下午框架/模板漏洞以及常見CVE漏洞介紹

1:shiro、ThinkPhp、Struts2 RCE方法介紹

2:phpmyadmin Tomcat 經典漏洞介紹

3:Laravel Debug mode RCE(CVE-2021-3129)漏洞利用

4:docker逃逸常見利用場景與逃逸方式介紹

滲透測試中的后滲透模塊

- 內網滲透的信息收集

- 內網中的ssh代理、socket代理、反彈shell、socks隧道

第四天上午1:權限提升

介紹windows提權與linux提權

實戰

windows下提權神器:爛土豆

Linux提權實戰dirtycow、suid提權

第四天下午1:不同環境下的滲透思路

工作組環境的滲透姿勢

域環境下的滲透姿勢

2:殺軟對抗-免殺

免殺制作思路

分離式免殺

C#免殺以及免殺腳本分享

bypass and user

3、Ccobalt strike流量加密

第五天

實戰演練一1:Linux主機滲透

涉及知識點:

1、信息收集(nmap+dirb)

2、web漏洞-文件包含

3、ssh配置文件的熟悉

4、msfvenom生成木馬

5、metasploit反彈shell

6、meterpreter模塊的運用

7、linux提權基本思路

8、SUID提權

9、linux命令的熟練掌握

實戰演練二2:三層內網靶場滲透

st漏洞利用

phpmyadmin getshell

tomcat 漏洞利用

docker逃逸

ms14-068

ssh密鑰利用

流量轉發

windows內網滲透

趙老師

趙老師 中國信息安全測評中心特聘安全研究員,工信部網絡安全技能大賽專家,擅長課程:網絡攻防、滲透測試、漏洞挖掘、應用安全、逆向分析、木馬病毒、主機數據庫安全測試加固、安全編程,項目經歷有貴陽大據及網絡安全攻防演練,全國網絡安全攻防大賽個人第三名/團隊第一,湖北移動2020CTF集訓-逆向(4天)、某部隊2020-CTF集訓-PWN+逆向(5天)/攻防滲透+web(5天)、廣西電網2020CTF集訓提高班(15天)、廣西國稅2020競賽集訓-逆向、網絡空間安全精英集訓營201908(講師代表/技術評委)、中國電建網絡安全集訓等。

徐老師 十年信息安全工作經驗,熱愛研究網絡安全技術。主攻Web、滲透測試、安全研究、漏洞挖掘、代碼審計擅長 web 方向,熱愛 ctf 和 awd。在 web 方向的 php 代碼審計尤為擅長,曾參與審計某司自研項目并審計到高危漏洞。有豐富的政府,內網 外網項目滲透經驗。多次在 ctf 比賽中獲取名次,并擔任出題者和裁判。曾任職國內某top10安全公司,奇安信及多個公司的特聘安全培訓講師。

我要報名

在線報名:網絡安全紅藍對抗實戰演練培訓班(武漢)

主站蜘蛛池模板: 上海恒驭仪器有限公司-实验室平板硫化机-小型平板硫化机-全自动平板硫化机 | 软瓷_柔性面砖_软瓷砖_柔性石材_MCM软瓷厂家_湖北博悦佳软瓷 | 泰安塞纳春天装饰公司【网站】| 机床主轴维修|刀塔维修|C轴维修-常州翔高精密机械有限公司 | 接地电阻测试仪[厂家直销]_电缆故障测试仪[精准定位]_耐压测试仪-武汉南电至诚电力设备 | 照相馆预约系统,微信公众号摄影门店系统,影楼管理软件-盟百网络 | 气动绞车,山东气动绞车,气动绞车厂家-烟台博海石油机械有限公司 气动隔膜泵厂家-温州永嘉定远泵阀有限公司 | 隧道烘箱_隧道烘箱生产厂家-上海冠顶专业生产烘道设备 | 液压扳手-高品质液压扳手供应商 - 液压扳手, 液压扳手供应商, 德国进口液压拉马 | 谈股票-今日股票行情走势分析-牛股推荐排行榜 | ptc_浴霸_大巴_干衣机_呼吸机_毛巾架_电动车加热器-上海帕克 | 视频直播 -摄影摄像-视频拍摄-直播分发 | 二氧化碳/活性炭投加系统,次氯酸钠发生器,紫外线消毒设备|广州新奥 | 意大利Frascold/富士豪压缩机_富士豪半封闭压缩机_富士豪活塞压缩机_富士豪螺杆压缩机 | 校车_校车价格_19座幼儿园校车_幼儿园校车_大鼻子校车 | 茅茅虫AI论文写作助手-免费AIGC论文查重_写毕业论文降重 | 双能x射线骨密度检测仪_dxa骨密度仪_双能x线骨密度仪_品牌厂家【品源医疗】 | IHDW_TOSOKU_NEMICON_EHDW系列电子手轮,HC1系列电子手轮-上海莆林电子设备有限公司 | 制丸机,小型中药制丸机,全自动制丸机价格-甘肃恒跃制药设备有限公司 | 背压阀|减压器|不锈钢减压器|减压阀|卫生级背压阀|单向阀|背压阀厂家-上海沃原自控阀门有限公司 本安接线盒-本安电路用接线盒-本安分线盒-矿用电话接线盒-JHH生产厂家-宁波龙亿电子科技有限公司 | 日本SMC气缸接头-速度控制阀-日本三菱伺服电机-苏州禾力自动化科技有限公司 | 切铝机-数控切割机-型材切割机-铝型材切割机-【昆山邓氏精密机械有限公司】 | 坏男孩影院-提供最新电影_动漫_综艺_电视剧_迅雷免费电影最新观看 | 优秀的临床医学知识库,临床知识库,医疗知识库,满足电子病历四级要求,免费试用 | 北京三友信电子科技有限公司-ETC高速自动栏杆机|ETC机柜|激光车辆轮廓测量仪|嵌入式车道控制器 | 陕西安闸机-伸缩门-车牌识别-广告道闸——捷申达门业科技 | 辐射仪|辐射检测仪|辐射巡测仪|个人剂量报警仪|表面污染检测仪|辐射报警仪|辐射防护网 | 万家财经_财经新闻_在线财经资讯网 | 广东燎了网络科技有限公司官网-网站建设-珠海网络推广-高端营销型外贸网站建设-珠海专业h5建站公司「了了网」 | 石英陶瓷,石英坩埚,二氧化硅陶瓷-淄博百特高新材料有限公司 | 重庆监控_电子围栏设备安装公司_门禁停车场管理系统-劲浪科技公司 | 质检报告_CE认证_FCC认证_SRRC认证_PSE认证_第三方检测机构-深圳市环测威检测技术有限公司 | 铝箔-铝板-花纹铝板-铝型材-铝棒管-上海百亚金属材料有限公司 | 自动化改造_智虎机器人_灌装机_贴标机-上海圣起包装机械 | 横河变送器-横河压力变送器-EJA变送器-EJA压力变送器-「泉蕴仪表」 | 10吨无线拉力计-2吨拉力计价格-上海佳宜电子科技有限公司 | 绿萝净除甲醛|深圳除甲醛公司|测甲醛怎么收费|培训机构|电影院|办公室|车内|室内除甲醛案例|原理|方法|价格立马咨询 | 河南空气能热水器-洛阳空气能采暖-洛阳太阳能热水工程-洛阳润达高科空气能商行 | 无菌水质袋-NASCO食品无菌袋-Whirl-Pak无菌采样袋-深圳市慧普德贸易有限公司 | 刺绳_刀片刺网_刺丝滚笼_不锈钢刺绳生产厂家_安平县浩荣金属丝网制品有限公司-安平县浩荣金属丝网制品有限公司 | 通辽信息港 - 免费发布房产、招聘、求职、二手、商铺等信息 www.tlxxg.net |