渗透测试主流技术急速入门与全流程实战

从0到1系统精讲+大厂案例实践,带你快速从新手跨入熟手行列

已完结
|
难度:入门
|
时长:共 17 小时
¥299.00
距离活动结束
立即购买
加购物车
  • 系统掌握最主流渗透攻击技术
  • 快速从新手跨入熟手行列
  • 具备渗透测试全流程实战经验
  • 强化网络安全思维与认知
  • 步步为营,提升渗透攻坚能力
  • 大厂安全攻防经验与技巧
试看本节课 05:56
试看本节课 06:40
试看本节课 10:06
1-1 课程导学
1-3 浅谈渗透测试的现状与行业前景
1-4 渗透测试技术栈与岗位要求

课程预览

检测到您还没有关注慕课网服务号,无法接收课程更新通知。请扫描二维码即可绑定
重新观看
安全无小事,网络安全关乎每个人,是企业刚需,是国家战略。网络安全人才市场需求大,职业发展前景非常可观。慕课网联合大厂资深安全专家,全新推出渗透测试课程,带你轻松入行网络安全。课程将从0到1系统精讲主流渗透测试技术,精选大厂案例驱动教学,让你高效吸收大厂实践经验与技巧,提升渗透测试攻坚能力,快速从新手跨入熟手行列。

本章介绍:

渗透测试入门第一课,介绍课程目标、学习内容、前置知识点、渗透测试基本概念以及网络安全相关法规,从一个案例开始渗透测试。

第1章 渗透测试入门第一课
8 节|65分钟
展开
  • 视频:
    1-1 课程导学
    试看
    05:56
  • 视频:
    1-2 什么是渗透测试
    04:49
  • 视频:
    1-3 浅谈渗透测试的现状与行业前景
    试看
    06:40
  • 视频:
    1-4 渗透测试技术栈与岗位要求
    试看
    10:06
  • 视频:
    1-5 【经验之谈】渗透测试的工作流程
    04:05
  • 视频:
    1-6 【学前必看】网络安全相关法规讲解
    02:50
  • 视频:
    1-7 【实战驱动】从一个案例开始渗透测试之路(一)
    16:04
  • 视频:
    1-8 【实战驱动】从一个案例开始渗透测试之路(二)
    14:26

本章介绍:

带领大家搭建渗透测试环境,包括VMWare Workstation虚拟机、Kali Linux/Ubuntu/Windows7、DC系列靶机安装、Vulnstack靶机安装。

第2章 攻击前的环境准备:渗透测试环境搭建
5 节|42分钟
收起
  • 视频:
    2-1 VMWare Workstation安装使用
    02:10
  • 视频:
    2-2 VMWare虚拟机安装
    13:24
  • 视频:
    2-3 Ubuntu虚拟机安装Docker
    05:24
  • 视频:
    2-4 DC系列靶机安装
    04:34
  • 视频:
    2-5 Vulnstack靶机安装
    15:29

本章介绍:

本章讲解渗透测试中常见的信息收集方法,从搜索引擎的强大功能到域名、DNS、Web信息的搜集,再到企业相关信息的获取,我们将一步步揭开信息收集的面纱。

第3章 攻击前的目标侦查:渗透测试之信息收集
12 节|179分钟
收起
  • 视频:
    3-1 渗透测试的本质——信息收集
    06:58
  • 视频:
    3-2 信息收集的强大工具——搜索引擎
    14:18
  • 视频:
    3-3 信息收集之域名相关信息(一)
    15:03
  • 视频:
    3-4 信息收集之域名相关信息(二)
    15:03
  • 视频:
    3-5 信息收集之DNS相关信息
    15:26
  • 视频:
    3-6 信息收集之Web相关信息(一)
    24:51
  • 视频:
    3-7 信息收集之Web相关信息(二)
    23:47
  • 视频:
    3-8 信息收集之泄露敏感信息
    16:20
  • 视频:
    3-9 信息收集之企业相关信息
    07:12
  • 视频:
    3-10 被动信息收集框架之RECON-NG
    06:10
  • 视频:
    3-11 主动信息收集之主机发现
    11:29
  • 视频:
    3-12 主动信息收集之端口扫描
    21:26

本章介绍:

本章讲解渗透测试中常用的Web打点工具,包括Burp Suite、哥斯拉的使用,还涵盖了使用暴力破解方法时常用到的字典工具的使用,为渗透测试任务做好准备。

第4章 攻击前的武器库准备:渗透测试之Web渗透常用工具
5 节|49分钟
展开
  • 视频:
    4-1 何为Web渗透?
    02:22
  • 视频:
    4-2 Web安全神器——BurpSuite
    21:57
  • 视频:
    4-3 从精简的一句话木马看WebShell
    05:00
  • 视频:
    4-4 WebShell工具——哥斯拉
    12:48
  • 视频:
    4-5 暴力破解常用字典工具
    06:03

本章介绍:

本章讲解hvv渗透测试中常见的Web漏洞类型及其风险。从对远程代码执行漏洞、Java Web反序列化漏洞、任意文件上传漏洞等严重威胁的深度分析开始,到SQL注入、文件读取漏洞、未授权访问以及XXE漏洞的探讨,以及暴力破解漏洞的介绍。帮助全面理解并应对这些常见的Web安全威胁。

第5章 向边界据点发起进攻:渗透测试之hvv常见Web漏洞
9 节|89分钟
展开
  • 视频:
    5-1 初探渗透测试常见Web漏洞类型
    04:32
  • 视频:
    5-2 危害最大的漏洞类型——远程代码执行漏洞
    08:31
  • 视频:
    5-3 Java Web常见漏洞类型——反序列化漏洞
    13:22
  • 视频:
    5-4 直接上WebShell——任意文件上传漏洞
    12:03
  • 视频:
    5-5 敏感DB的梦魇——SQL注入漏洞
    19:07
  • 视频:
    5-6 任意读文件也很危险——任意文件读取漏洞
    07:45
  • 视频:
    5-7 配置不当导致的安全问题——未授权访问漏洞
    05:04
  • 视频:
    5-8 外部XML导致的安全问题——XXE漏洞
    06:38
  • 视频:
    5-9 暴破的魅力——暴力破解漏洞
    11:49

本章介绍:

本章讲解后渗透测试中常见的权限维持方法。涵盖利用WebShell、内存马等工具来维持权限,以及如何使用反弹shell技术,包括Linux和Windows平台上的常见反弹shell技巧。还会探讨如何在Linux系统中通过cron定时任务、SSH公钥植入,以及在Windows系统中利用定时任务、自启动服务和注册表实现自启动的方法等。

第6章 维持加固攻下的据点:后渗透之权限维持
12 节|85分钟
展开
  • 视频:
    6-1 拿下边界据点后要做什么——后渗透
    01:08
  • 视频:
    6-2 Web权限维持之WebShell
    00:26
  • 视频:
    6-3 Web权限维持之内存马
    10:47
  • 视频:
    6-4 什么是反弹shell?
    01:51
  • 视频:
    6-5 Linux常见反弹shell姿势
    15:18
  • 视频:
    6-6 Windows常见反弹shell姿势
    16:25
  • 视频:
    6-7 Linux权限维持之cron定时任务后门
    04:06
  • 视频:
    6-8 Linux权限维持之写入SSH公钥
    05:16
  • 视频:
    6-9 Linux权限维持之环境变量植入后门
    04:12
  • 视频:
    6-10 Windows权限维持之定时任务后门
    08:38
  • 视频:
    6-11 Windows权限维持之自启动服务后门
    08:22
  • 视频:
    6-12 Windows权限维持之注册表自启动后门
    08:22

本章介绍:

本章讲解后渗透测试中常见的权限提升方法。带你探讨在Linux系统中利用内核漏洞和SUID位进行提权的技法,以及在Windows环境中通过利用系统内核漏洞和使用Metasploit框架进行权限提升的策略。

第7章 从据点兵营打到指挥所:后渗透之权限提升
5 节|57分钟
展开
  • 视频:
    7-1 从低权限提升到高权限——权限提升
    02:32
  • 视频:
    7-2 Linux权限提升之利用系统内核漏洞提权
    13:22
  • 视频:
    7-3 Linux权限提升之SUID提权
    08:55
  • 视频:
    7-4 Windows权限提升之利用系统内核漏洞提权
    18:28
  • 视频:
    7-5 Windows权限提升之MSF
    13:16

本章介绍:

本章讲解内网渗透测试基础,如何在Linux和Windows系统中进行本机信息收集,以及在Windows域环境下的信息收集技术。此外,还将探讨内网扫描的方法和常见的内网渗透策略,使用代理隧道工具穿透内网的技术,以及利用如“永恒之蓝”MS17-010漏洞和ZeroLogon攻击进行Windows渗透和域渗透的具体实践。

第8章 从边界据点向内部据点进军:后渗透之内网渗透
8 节|96分钟
展开
  • 视频:
    8-1 初探内网渗透
    05:51
  • 视频:
    8-2 本机信息收集之Linux
    12:18
  • 视频:
    8-3 本机信息收集之Windows
    12:18
  • 视频:
    8-4 信息收集之Windows域环境
    11:52
  • 视频:
    8-5 内网扫描与常见内网渗透思路
    17:21
  • 视频:
    8-6 穿透内网——代理隧道工具
    11:12
  • 视频:
    8-7 Windows渗透之“永恒之蓝”MS17-010
    07:32
  • 视频:
    8-8 域渗透之通过ZeroLogon打下域控
    17:20

本章介绍:

本章讲解渗透测试工具 Metasploit Framework(MSF)的用法,包括msfvenom命令的使用,Meterpreter的基本命令、系统操作、文件操作、网络操作等。以及,使用Meterpreter进行信息收集、权限提升、密码抓取的技巧。

第9章 武器再升级:渗透利器之Metasploit Framework(MSF)
9 节|140分钟
展开
  • 视频:
    9-1 MSF简介与基本用法
    08:17
  • 视频:
    9-2 使用msfvenom命令生成各类payload
    16:05
  • 视频:
    9-3 后渗透之Meterpreter简介与基本命令
    07:12
  • 视频:
    9-4 Meterpreter之系统、文件操作、网络类命令(一)
    17:26
  • 视频:
    9-5 Meterpreter之系统、文件操作、网络类命令(二)
    10:46
  • 视频:
    9-6 Meterpreter之信息收集、提权、密码抓取
    29:11
  • 视频:
    9-7 Meterpreter之RDP开启、注册表操作、后门植入(一)
    08:47
  • 视频:
    9-8 Meterpreter之RDP开启、注册表操作、后门植入(二)
    22:00
  • 视频:
    9-9 Meterpreter之RDP开启、注册表操作、后门植入(三)
    19:41

本章介绍:

本章讲解渗透测试中Windows痕迹清除、Linux痕迹清除、如何使用Metasploit Framework进行痕迹清理,以及Web痕迹清除的策略。

第10章 去留无踪:渗透测试之痕迹清除
5 节|41分钟
展开
  • 视频:
    10-1 避免被发现和溯源——痕迹清除
    03:40
  • 视频:
    10-2 Linux痕迹清除常见方法
    14:49
  • 视频:
    10-3 Windows痕迹清除常见方法
    11:35
  • 视频:
    10-4 通过MSF进行痕迹清除
    02:19
  • 视频:
    10-5 Web痕迹清除常见方法
    07:47

本章介绍:

本章讲解了社工钓鱼的基本概念及其在渗透测试中的应用。重点介绍了通过电子邮件进行钓鱼攻击的方法,以及如何通过这种社会工程学技巧接管目标主机。

第11章 欺骗的艺术:渗透测试之社工钓鱼
2 节|21分钟
展开
  • 视频:
    11-1 揭开社工钓鱼的面纱
    05:32
  • 视频:
    11-2 通过电子邮件钓鱼接管目标主机
    14:48

本章介绍:

本章讲解vulnstack由外到内的一条龙渗透。通过具体的实战场景,讲解如何从外部网络逐步渗透到内部网络。

第12章 靶场实战:由外到内的一条龙渗透测试
6 节|58分钟
展开
  • 视频:
    12-1 作业要求
    01:58
  • 视频:
    12-2 ImoocPentest靶场环境准备
    10:27
  • 视频:
    12-3 ImoocPentest靶场渗透实战(一)
    09:18
  • 视频:
    12-4 ImoocPentest靶场渗透实战(二)
    13:31
  • 视频:
    12-5 ImoocPentest靶场渗透实战(三)
    10:12
  • 视频:
    12-6 ImoocPentest靶场渗透实战(四)
    11:47

本章介绍:

总结本课程知识点。

第13章 课程总结
1 节|8分钟
展开
  • 视频:
    13-1 课程总结
    07:31
本课程已完结
适合人群
在校大学生
对渗透测试感兴趣人员
信息安全从业者
IT相关工作人员
技术储备
掌握基本的计算机操作
环境参数
Kali Linux 2023.2
Ubuntu 20.04
JDK 8
Windows Server 2012
Windows Server 2008 R2
Beerus
资深安全研究员, 已有299个学生
不为别的,只为提升面试通过率
尽管课程时间很长,
但没关系,我们有老师的陪伴,
还有同学之间互相鼓励,彼此帮助,
完成学习后,还能获得慕课网官方认证的证书。
立即购买
数据加载中...
《渗透测试主流技术急速入门与全流程实战》的真实评价
综合评分:分,共 人参与
篇幅原因,只展示最近100条评价

学习咨询

选课、学习遇到问题?

扫码添加指导老师 1V1 帮助你!

添加后老师会第一时间解决你的问题

意见反馈 帮助中心 APP下载
官方微信