企业管理培训,亚洲伦理精品,企业培训公开课,亚洲伦理电影,企业内训课程,亚洲伦理,企业培训师 - 名课堂企业管理培训网

名課堂 - 企業管理培訓網聯系方式

聯系電話:400-8228-121

值班手機:18971071887

Email:Service@mingketang.com

企業管理培訓分類導航

企業管理培訓公開課計劃

企業培訓公開課日歷

研發管理培訓公開課

研發管理培訓內訓課程

熱門企業管理培訓關鍵字

您所在的位置:名課堂>>公開課>>研發管理培訓公開課

網絡安全紅藍對抗實戰演練培訓班

【課程編號】:MKT054700

【課程名稱】:

網絡安全紅藍對抗實戰演練培訓班

【課件下載】:點擊下載課程綱要Word版

【所屬類別】:研發管理培訓

【時間安排】:2025年09月27日 到 2025年09月30日6800元/人

2024年10月12日 到 2024年10月15日6800元/人

2023年10月28日 到 2023年10月31日6800元/人

【授課城市】:成都

【課程說明】:如有需求,我們可以提供網絡安全紅藍對抗實戰演練培訓班相關內訓

【其它城市安排】:北京 武漢 上海

【課程關鍵字】:成都網絡安全培訓

我要報名

咨詢電話:
手  機: 郵箱:
課程概要:

近年來,國家對信息安全問題逐漸重視起來,今年“兩會”上,信息安全問題也成為重點。未來,無論是個人、企業還是機構,對信息安全必定會更加重視。隨著全球進入數字化時代,關鍵信息基礎設施安全保障不僅是國家信息安全保障工作重要的一環,網絡戰也從傳統作戰的輔助手段變成首選,成為數字時代下最具可能性的戰爭形式之一。當下網絡安全態勢之嚴峻,迫切需要國家、行業及各單位在網絡安全領域具備打硬仗的能力。網絡安全行業的特殊性決定了網絡安全人才除了需要有扎實的理論基礎,更需要有高超的實戰能力,才能應對紛繁復雜的網絡環境及層出不窮的攻擊手段,網絡安全雖是幕后工作,不見刀光劍影,卻同樣危機四伏,紅藍對抗演習實為培養實戰型人才的絕佳手段,也是快速檢驗網絡安全人才技能的途徑。網絡信息安全的時代到來,只有掌握攻防技能的人才,才有登上舞臺的資格。通過學習 將所學運用到自身業務中,提升業務水平,成為安全時代大舞臺上的佼佼者!

課程大綱:

第一天上午1、HTTP基礎

2、數據包的結構與分析

3、web應用安全總結

- 關于漏洞挖掘的技巧分享

- 紅隊黑客攻擊滲透測試的常規流程以及前期打點

4、信息收集

- 網站基本信息收集

- 爆破子域名、目錄、旁站、端口

- 谷歌hack語法

- 社會工程學

- 其他高級技巧講解

6、藍隊應急響應與溯源反制

- 告警日志分析高級技巧講解

- 告警日志分析案例以及溯源解析

- Linux 應急響應流程及實戰演練

- Windows 應急響應流程及實戰演練

第一天下午1、web安全應用中的黑客工具

- 數據包分析工具burp wireshark等等

- Metasploit、cobalt strike多人協同作戰平臺

2、哥斯拉、冰蝎shell連接工具流量免殺特征介紹

3、木馬介紹以及木馬免殺實操

4、如何制作木馬獲取操作系統權限

實驗:如何開啟傀儡機攝像頭

謹防釣魚:如何目標中馬上線Ccobalt strike

第二天上午1、邏輯漏洞

- 短信驗證碼的繞過 實現任意賬號登錄

- 支付漏洞(實現0元進行購物、0積分換取)

- cookie仿冒

- 其他邏輯漏洞

2、越權訪問

- 越權訪問的定義

- 未授權訪問頁面

SQL注入漏洞講解

1、Sql注入漏洞

- sql注入在代碼中的漏洞成因

- 利用sql注入進行注入數據竊取實戰

2、SQL注入深入剖析

- sql注入原理深入剖析

- 手工注入+sql注入靶場練習(基礎題)

- sqlmap的使用方法

- sql報錯、sql盲注、寬字節注入、二次注入、cookie注入等

- sql注入bypass繞waf技巧

- sql注入自動化腳本編寫

第二天下午1、文件包含+文件上傳漏洞

1)深度剖析文件包含與文件上傳漏洞成因

2)文件包含常見偽協議利用

3)文件包含包含日志getshell

4)實戰繞過服務端Disable_function限制

5)寶塔waf文件上傳繞過三種姿勢介紹

第三天上午1、XXE

- XXE相關代碼講解

- 從代碼層面分析XXE漏洞成因

- 實戰中XXE實現內網探測

- XXE漏洞的修復

2、redis非關系型數據庫與基礎介紹

實戰redis未授權攻擊手法三種

1:利用redis未授權漏洞寫webshell

2:利用redis未授權漏洞寫ssh公鑰

3:利用redis未授權漏洞寫定時任務反彈shell

詳解ssrf漏洞

1:剖析ssrf漏洞成因

2:ssrf配合偽協議進行攻擊

3:ssrf攻擊內網與內網信息收集、探測存活主機

4:gopher協議的構造與配合ssrf漏洞打exp

第三天下午框架/模板漏洞以及常見CVE漏洞介紹

1:shiro、ThinkPhp、Struts2 RCE方法介紹

2:phpmyadmin Tomcat 經典漏洞介紹

3:Laravel Debug mode RCE(CVE-2021-3129)漏洞利用

4:docker逃逸常見利用場景與逃逸方式介紹

滲透測試中的后滲透模塊

- 內網滲透的信息收集

- 內網中的ssh代理、socket代理、反彈shell、socks隧道

第四天上午1:權限提升

介紹windows提權與linux提權

實戰

windows下提權神器:爛土豆

Linux提權實戰dirtycow、suid提權

第四天下午1:不同環境下的滲透思路

工作組環境的滲透姿勢

域環境下的滲透姿勢

2:殺軟對抗-免殺

免殺制作思路

分離式免殺

C#免殺以及免殺腳本分享

bypass and user

3、Ccobalt strike流量加密

第五天

實戰演練一1:Linux主機滲透

涉及知識點:

1、信息收集(nmap+dirb)

2、web漏洞-文件包含

3、ssh配置文件的熟悉

4、msfvenom生成木馬

5、metasploit反彈shell

6、meterpreter模塊的運用

7、linux提權基本思路

8、SUID提權

9、linux命令的熟練掌握

實戰演練二2:三層內網靶場滲透

st漏洞利用

phpmyadmin getshell

tomcat 漏洞利用

docker逃逸

ms14-068

ssh密鑰利用

流量轉發

windows內網滲透

趙老師

趙老師 中國信息安全測評中心特聘安全研究員,工信部網絡安全技能大賽專家,擅長課程:網絡攻防、滲透測試、漏洞挖掘、應用安全、逆向分析、木馬病毒、主機數據庫安全測試加固、安全編程,項目經歷有貴陽大據及網絡安全攻防演練,全國網絡安全攻防大賽個人第三名/團隊第一,湖北移動2020CTF集訓-逆向(4天)、某部隊2020-CTF集訓-PWN+逆向(5天)/攻防滲透+web(5天)、廣西電網2020CTF集訓提高班(15天)、廣西國稅2020競賽集訓-逆向、網絡空間安全精英集訓營201908(講師代表/技術評委)、中國電建網絡安全集訓等。

徐老師 十年信息安全工作經驗,熱愛研究網絡安全技術。主攻Web、滲透測試、安全研究、漏洞挖掘、代碼審計擅長 web 方向,熱愛 ctf 和 awd。在 web 方向的 php 代碼審計尤為擅長,曾參與審計某司自研項目并審計到高危漏洞。有豐富的政府,內網 外網項目滲透經驗。多次在 ctf 比賽中獲取名次,并擔任出題者和裁判。曾任職國內某top10安全公司,奇安信及多個公司的特聘安全培訓講師。

我要報名

在線報名:網絡安全紅藍對抗實戰演練培訓班(成都)

主站蜘蛛池模板: 布袋式除尘器|木工除尘器|螺旋输送机|斗式提升机|刮板输送机|除尘器配件-泊头市德佳环保设备 | 除湿机|工业除湿机|抽湿器|大型地下室车间仓库吊顶防爆除湿机|抽湿烘干房|新风除湿机|调温/降温除湿机|恒温恒湿机|加湿机-杭州川田电器有限公司 | 工装定制/做厂家/公司_工装订做/制价格/费用-北京圣达信工装 | 代理记账_公司起名核名_公司注册_工商注册-睿婕实业有限公司 | 山东钢格板|栅格板生产厂家供应商-日照森亿钢格板有限公司 | 致胜管家软件服务【在线免费体验】 | 聚合氯化铝-碱式氯化铝-聚合硫酸铁-聚氯化铝铁生产厂家多少钱一吨-聚丙烯酰胺价格_河南浩博净水材料有限公司 | 变频器维修公司_plc维修_伺服驱动器维修_工控机维修 - 夫唯科技 变位机,焊接变位机,焊接变位器,小型变位机,小型焊接变位机-济南上弘机电设备有限公司 | 彼得逊采泥器-定深式采泥器-电动土壤采样器-土壤样品风干机-常州索奥仪器制造有限公司 | 济南品牌包装设计公司_济南VI标志设计公司_山东锐尚文化传播 | 蜘蛛车-登高车-高空作业平台-高空作业车-曲臂剪叉式升降机租赁-重庆海克斯公司 | 压缩空气检测_气体_水质找上海京工-服务专业、价格合理 | 衡阳耐适防护科技有限公司——威仕盾焊接防护用品官网/焊工手套/焊接防护服/皮革防护手套 | 河南包装袋厂家_河南真空袋批发价格_河南服装袋定制-恒源达包装制品 | 飞扬动力官网-广告公司管理软件,广告公司管理系统,喷绘写真条幅制作管理软件,广告公司ERP系统 | 学生作文网_中小学生作文大全与写作指导 | 空气能暖气片,暖气片厂家,山东暖气片,临沂暖气片-临沂永超暖通设备有限公司 | 裹包机|裹膜机|缠膜机|绕膜机-上海晏陵智能设备有限公司 | SMC-SMC电磁阀-日本SMC气缸-SMC气动元件展示网 | 捷码低代码平台 - 3D数字孪生_大数据可视化开发平台「免费体验」 | 山东锐智科电检测仪器有限公司_超声波测厚仪,涂层测厚仪,里氏硬度计,电火花检漏仪,地下管线探测仪 | 合肥弱电工程_安徽安防工程_智能化工程公司-合肥雷润 | 铝镁锰板厂家_进口钛锌板_铝镁锰波浪板_铝镁锰墙面板_铝镁锰屋面-杭州军晟金属建筑材料 | 胶原检测试剂盒,弹性蛋白检测试剂盒,类克ELISA试剂盒,阿达木单抗ELISA试剂盒-北京群晓科苑生物技术有限公司 | 巨野月嫂-家政公司-巨野县红墙安康母婴护理中心 | 上海网站建设-上海网站制作-上海网站设计-上海做网站公司-咏熠软件 | 硬度计_影像测量仪_维氏硬度计_佛山市精测计量仪器设备有限公司厂家 | 澳洁干洗店加盟-洗衣店干洗连锁「澳洁干洗免费一对一贴心服务」 干洗加盟网-洗衣店品牌排行-干洗设备价格-干洗连锁加盟指南 | 北京四合院出租,北京四合院出售,北京平房买卖 - 顺益兴四合院 | 北京律师事务所_房屋拆迁律师_24小时免费法律咨询_云合专业律师网 | 酒吧霸屏软件_酒吧霸屏系统,酒吧微上墙,夜场霸屏软件,酒吧点歌软件,酒吧互动游戏,酒吧大屏幕软件系统下载 | 单螺旋速冻机-双螺旋-流态化-隧道式-食品速冻机厂家-广州冰泉制冷 | 对辊破碎机-液压双辊式,强力双齿辊,四辊破碎机价格_巩义市金联机械设备生产厂家 | 路斯特伺服驱动器维修,伦茨伺服驱动器维修|万骏自动化百科 | 欧必特空气能-商用空气能热水工程,空气能热水器,超低温空气源热泵生产厂家-湖南欧必特空气能公司 | 首页_中夏易经起名网 | 一点车讯-汽车网站,每天一点最新车讯!| 手持式3d激光扫描仪-便携式三维立体扫描仪-北京福禄克斯 | TMT观察网_独特视角观察TMT行业| 下水道疏通_管道疏通_马桶疏通_附近疏通电话- 立刻通 | PC构件-PC预制构件-构件设计-建筑预制构件-PC构件厂-锦萧新材料科技(浙江)股份有限公司 |