|
admin 发表于 2021-5-15 13:33:50
26401
102
课程介绍 F. a, K' D& a( Z0 z9 @/ k2 Z! R
讲师Virink.,自称某草根Web狗,专注代码审计;师从度娘、谷歌还有P师傅等各个前辈大牛;单刷各大CTF线上赛的战五渣。
5 e0 N; g( j( A7 [! O8 p讲师结合自身的学习经验,设计了适合代码审计入门指导的课程《PHP代码审计实战》。在本课程中,第一二章系统的讲解代码审计入门的一些基础知识:代码审计环境的准备、代码审计的一般步骤、INI文件的安全配置、一些常见的危险函数、常用Web的漏洞类型、掌握相关审计工具的使用。第三章着重实战演示常用Web漏洞类型的代码审计过程。" `( G1 b, {; x8 A0 }3 A
PHP代码审计的学习该怎么开始?虽然能基本看懂一般的PHP代码,但是对审计还是找不找北,看不太懂别人的漏洞分析,不知道该怎么入手?赶快来学习《PHP代码审计实战》课程吧!, e$ i* R$ m$ ~" C3 J2 {
课程目标
) g& E; i; F" r6 f4 F通过对本课程的学习,学者能够学会如何进行有效的审计。
4 m* p( h8 U8 w9 |! N3 n1 ^. c% e课程目录$ f" a. Y: a N; N3 ]) q8 ^
& j D+ }4 m( r+ N) O. C4 T: G
第一章:环境准备4 p: D9 F( k% q6 n. P" V
课时1 :环境准备 19分钟. }1 e& P1 V* w+ I* M9 D
第二章:审计基础5 F2 p- |! N( Z) e5 K7 j
课时1 :审计方法与步骤 15分钟
2 ~* ^9 j) Q6 ]( p1 j8 y' e, n课时2 :常见的INI配置 24分钟. Z5 l, G9 D, }: n
课时3 :常见危险函数及特殊函数(一) 29分钟
! Z# L, D, e! a: e' D. b课时4 :常见危险函数及特殊函数(二) 10分钟
# ]% }: E5 X/ W+ B% _7 e7 f( w课时5 :XDebug的配置和使用 18分钟
7 P! q6 H: Y+ E: s第三章:常见漏洞
+ P' W& ^2 C$ v! z8 k课时1 :命令注入 18分钟
$ M, z! F+ y6 q& l$ X课时2 :安装问题的审计 16分钟3 ?4 @: |* R7 i5 q! F Y$ [
课时3 :SQL数字型注入 14分钟- Q2 c. J8 D: A$ X% h, ?
课时4 :XSS后台敏感操作 19分钟
( L5 \2 f2 D5 K7 M) |* a课时5 :文件包含漏洞的审计 20分钟' W _ c2 a& v4 z' E
课时6 :任意文件读取 16分钟% ~- O* r9 I1 o2 w3 B
课时7 :越权操作 11分钟 B" c+ S5 X) e/ z9 n4 L/ s
课时8 :登录密码爆破 14分钟
Q& s3 P- t7 T/ o课时9 :截断注入 18分钟. o( t9 h$ z8 o- J9 d
* ~2 ?1 M2 n [" I资源存放>百度网盘/ i% c f) U4 K3 `% f6 d+ O% {
. {5 C" e( Z0 @1 _1 V/ Y8 r下载地址
9 e, R5 v) ^. I% t/ |( T/ b; Q, R# `/ ]6 U" d/ b0 F
VIP会员全站免金币
9 [2 m+ }2 B) k0 }' d9 X: ZIT直通车已为全国各地程序员提供上千G课程资源$ s& x! d& \1 x! ^+ S+ C5 J
如您需要购买本站VIP会员,请点击「开通VIP」享受全站资源免金币无限制下载!
% `0 L* c3 o: S: _
' ^& ^! ?# a, }; j失效反馈
3 ^( F! x9 M. BIT直通车所有资源都存放在自己注册的百度网盘,失效可修复,确保持续可用' B9 M$ m- j6 t
如您需要的资源链接提示失效,请尽情反馈给我们,将在收到反馈后尽快修复「点击反馈」
1 p5 L* @, U; [5 J" O
" @# @1 C. c( F9 g& d获得帮助
/ S, k8 ?6 \7 B) y需要帮助吗?点击网站右侧在线客服,7X12小时在线!
; V3 V+ {+ p, U$ Q5 q. B3 O! q5 Q# i+ a! {9 _! u
|
|