階段/模塊 | 課程目錄 | 主要內(nèi)容 |
第一階段: 網(wǎng)絡(luò)安全模塊 | 協(xié)議基礎(chǔ) | OSI七層、TCP/IP協(xié)議、IPv4、ICMP、ARP、TCP、UDP、VLSM、CIDR、子網(wǎng)劃分 |
路由交換 | RIP、OSPF、VLAN、STP、VRRP、NAT、ACL | |
網(wǎng)絡(luò)安全 | 防火墻、IDS、IPS、VPN、堡壘機(jī)、上網(wǎng)行為管理 | |
網(wǎng)絡(luò)安全 | 防火墻、IDS、IPS、VPN、堡壘機(jī)、上網(wǎng)行為管理 | |
項(xiàng)目:網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì) | 需求分析、方案設(shè)計(jì)、IP規(guī)劃、設(shè)備選型、DMZ設(shè)計(jì)、配置部署、網(wǎng)絡(luò)測試、故障排除 | |
第二階段: 系統(tǒng)安全模塊 | Windows系統(tǒng)及服務(wù)安全 | VMWARE、windows安裝、權(quán)限設(shè)置、策略、注冊表、域控、FTP、DHCP、DNS、NLB等服務(wù)部署、安全加固、日志分析 |
Linux系統(tǒng)及服務(wù)器安全 | 安裝、文件與目錄、Vim、用戶組、權(quán)限、磁盤管理、軟件包管理、日志分析、網(wǎng)絡(luò)管理、Linux網(wǎng)絡(luò)服務(wù)配置(DHCP、FTP、DNS、NFS、SAMBA、APache、TOMCAT、LNMP、LAMP)、Iptables、firewalld、snort入侵檢測 | |
云計(jì)算及安全 | SHELL腳本、KVM、Docker | |
項(xiàng)目:系統(tǒng)服務(wù)安全集成 | 需求分析、方案設(shè)計(jì)、技術(shù)實(shí)施、故障排除、運(yùn)行測試 | |
第三階段: web安全模塊 | 數(shù)據(jù)庫 | 數(shù)據(jù)庫安全基礎(chǔ)、基本語句、數(shù)據(jù)庫訪問控制、數(shù)據(jù)庫系統(tǒng)安全機(jī)制概述、身份驗(yàn)證模式、權(quán)限、權(quán)限管理、數(shù)據(jù)庫備份與恢復(fù)、數(shù)據(jù)遷移、數(shù)據(jù)加密、日志分析,入侵排查 |
語言基礎(chǔ) | HTML、基礎(chǔ)、標(biāo)簽、元素、屬性、段落、樣式、鏈接、框架、實(shí)體、URL編碼、字符集、語言代碼 JS、數(shù)據(jù)類型、函數(shù)、對象、DOM、AJAX、JSON PHP、語法、函數(shù)、循環(huán)、表單、PHP文件、打開\讀取、cookie、sessions、PHP XML、AJAX | |
Web漏洞挖掘 | Web安全基礎(chǔ)、web滲透工具使用及部署、信息收集技術(shù)、注入、上傳及繞過、Webshell、XSS、CSRF、SSRF、邏輯漏洞、包含、代碼執(zhí)行、XXE、反序列化、WAF及繞過、tampter編寫、漏洞修復(fù)等 | |
代碼審計(jì)及測試 | 代碼審計(jì)、編輯器使用、審計(jì)工具、代碼審計(jì)實(shí)例、PHP代碼審計(jì)案例分析講解 、簡單PHP開源CMS漏洞講解分析、代碼審計(jì)報(bào)告、滲透測試方案、報(bào)告編寫 | |
項(xiàng)目:web滲透測試 | 測試范圍、方案流程、免責(zé)、測試方案、測試報(bào)告 | |
第四階段: 企業(yè)安全服務(wù)模塊 | 應(yīng)急響應(yīng) | 網(wǎng)絡(luò)安全應(yīng)急響應(yīng)概述,系統(tǒng)服務(wù)排查,日志內(nèi)存分析,常用工具,勒索病毒,挖礦木馬,基線排查,入侵排查、安全加固 |
安全服務(wù) | 信息安全行業(yè)介紹、法律法規(guī)、風(fēng)險(xiǎn)評估、等級保護(hù)、云安全防護(hù)技術(shù)、大數(shù)據(jù)安全、物聯(lián)網(wǎng)安全、工控安全 | |
第五階段: 高階滲透攻防 | 主機(jī)滲透 | 漏洞探測、溢出漏洞、遠(yuǎn)程執(zhí)行漏洞、中間件平臺漏洞、第三方軟件漏洞、漏洞利用、metasploit、meterpreter后滲透、信息收集、權(quán)限提升、代理轉(zhuǎn)發(fā)、端口轉(zhuǎn)發(fā)、路由添加、后門、清除痕跡、Exp編譯、PoC編譯利用 |
提權(quán)技術(shù) | 系統(tǒng)溢出提權(quán)、數(shù)據(jù)庫提權(quán)、第三方軟件提權(quán)、本地權(quán)限提升、臟牛提權(quán)、爛土豆提權(quán)、數(shù)據(jù)庫提權(quán)、SUID提權(quán)、溢出漏洞提權(quán) | |
內(nèi)網(wǎng)滲透 | 內(nèi)網(wǎng)信息收集、隱藏通信隧道技術(shù)、SOCKS代理、正向代理、反向代理、系統(tǒng)內(nèi)核溢出漏洞提權(quán)、域內(nèi)橫向移動、域控制器安全、跨域攻擊、權(quán)限維持、PowerShell、PowerSploit、Empire、Nishang、TCP/IP協(xié)議攻防、DoS攻擊防御 | |
Python滲透之
PoC/Exp編寫 |
Python基礎(chǔ)、PYTHON爬蟲基礎(chǔ)、python Nday漏洞復(fù)現(xiàn)腳本及PoC編寫、pythpn之滲透測試工具編寫、WAF之繞過之EXP/OPC編寫 | |
攻防對抗實(shí)戰(zhàn) | 分組對抗、結(jié)合真實(shí)HW紅藍(lán)隊(duì)項(xiàng)目、靶場 |