首页
会员通道
协同育人学院
西华师范大学
兰州交通大学
四川文理学院
兰州理工大学
贵州理工学院
四川工业科技学院
电子科技大学
西华大学
贵州大学
西南石油大学
四川师范大学
玉溪师范学院
南充职业技术学院
四川民族学院
达州职业技术学院
云南大学旅游文化学院
中国民用航空飞行学院
兰州石化职业技术学院
滇西科技师范学院
云南民族大学
楚雄师范学院
成都信息工程大学
四川轻化工大学
甘肃政法大学
重庆信息技术职业学院
曲靖师范学院
云南民族大学应用技术学院
长青学院
广安职业技术学院
吉利学院
阿坝师范学院
关于我们
公司介绍
校区介绍
合作伙伴
荣誉资质
学员风采
首页
会员通道
协同育人学院
西华师范大学
兰州交通大学
四川文理学院
兰州理工大学
贵州理工学院
四川工业科技学院
电子科技大学
西华大学
贵州大学
西南石油大学
四川师范大学
玉溪师范学院
南充职业技术学院
四川民族学院
达州职业技术学院
云南大学旅游文化学院
中国民用航空飞行学院
兰州石化职业技术学院
滇西科技师范学院
云南民族大学
楚雄师范学院
成都信息工程大学
四川轻化工大学
甘肃政法大学
重庆信息技术职业学院
曲靖师范学院
云南民族大学应用技术学院
长青学院
广安职业技术学院
吉利学院
阿坝师范学院
关于我们
公司介绍
校区介绍
合作伙伴
荣誉资质
学员风采
登录
注册
登录
注册
YQX24N420-第2阶段-Web渗透测试
第57任务: 0921 fastjson反序列化漏洞利用方法
查看课程
任务列表
第1任务: 0815-抓包工具
第2任务: 0816-HTTP协议
第3任务: 0816-Webshell
第4任务: 0817-Webshell剖析
第5任务: 0817-Webshell变形
第6任务: 0819-SQL注入基础
第7任务: 0819-SQL注入手工注入
第8任务: 0820-报错注入
第9任务: 0820-盲注
第10任务: 0821-数据外带
第11任务: 0822-其他类型
第12任务: 0823-SQLMap基础使用
第13任务: 0823-SQLMap进阶参数
第14任务: 0826-SQLMap进阶
第15任务: 0826-SQLMap读写文件
第16任务: 0827-WAF绕过
第17任务: 0827-WAF绕过进阶
第18任务: 0829-文件上传基础
第19任务: 0829-文件上传进阶
第20任务: 0830-Web安全阶段总结
第21任务: YQX24N420网络安全班Web安全阶段考核笔试题目
第22任务: 0902-Web安全阶段考核
第23任务: 0903-文件上传黑白名单检测
第24任务: 0903-解析漏洞
第25任务: 0905-MSSQL注入
第26任务: 0905-MSSQL数据外带
第27任务: 0906-MSSQL存储过程
第28任务: 文件包含-学习资料
第29任务: 文件包含-视频
第30任务: docker搭建环境
第31任务: 0909 信息收集一,视频
第32任务: 0909信息收集一,学习资料
第33任务: 0910-信息收集:通过CDN找真实IP
第34任务: 0910-信息收集2:网站信息收集
第35任务: 0910-信息收集2:网站CDN找真实IP
第36任务: 0910-信息收集2:host碰撞及绕过CDN
第37任务: 0912:XSS漏洞1
第38任务: 0912 XSS漏洞1-窃取cookie和获取键盘记录
第39任务: 0913 XSS漏洞2:编码绕过
第40任务: 0912 XSS漏洞课程资料1
第41任务: 0913 XSS漏洞课程资料2
第42任务: 0913 XSS漏洞进阶及水坑攻击
第43任务: 0913 XSS进阶 - 学习资料
第44任务: 0914 命令执行RCE漏洞详解及命令变形
第45任务: 0914 windows命令变形和PHP反序列化漏洞基础
第46任务: 0914 命令执行漏洞和PHP反序列化漏洞基础学习资料
第47任务: 0918 CSRF跨站请求伪造-学习资料
第48任务: 0918 CSRF跨站请求伪造漏洞
第49任务: 0919 XXE和SSRF漏洞攻击未授权redis--学习资料
第50任务: 0919 XXE漏洞无回显利用方法
第51任务: 0919 XML基础和XXE漏洞
第52任务: 0919 SSRF漏洞基础-结合gopher协议和redis写shell
第53任务: 0920 常见中间件和开发框架漏洞--学习资料
第54任务: 0920 常见开发框架漏洞
第55任务: 0920 常见中间件漏洞
第56任务: 0921 fastjson反序列化 spring框架漏洞 log4j2和JNDI注入-学习资料
第57任务: 0921 fastjson反序列化漏洞利用方法
第58任务: 0921 spring框架漏洞 log4j2和JNDI注入
第59任务: 0923 业务逻辑漏洞--学习资料
第60任务: 0923 业务逻辑漏洞
第61任务: 0924 业务逻辑漏洞--学习资料
第62任务: 0924 逻辑漏洞-验证码绕过-API接口调用安全
第63任务: 0924 逻辑漏洞-任意密码找回详解
第64任务: 0925 代码审计一----学习资料
第65任务: 0925 代码审计方法及工具环境准备
第66任务: 0925 代码审计 安装漏洞和命令执行漏洞审计
第67任务: 0926 代码审计存储型XSS、SQL注入、文件包含漏洞审计-学习资料
第68任务: 0926 代码审计 XSS漏洞审计
第69任务: 0926 代码审计 SQL注入二次注入漏洞及文件包含漏洞审计
第70任务: 0927 代码审计任意文件读取、越权、CSRF漏洞---学习资料
第71任务: 0927 代码审计-文件包含漏洞审计
第72任务: 0927 代码审计-越权漏洞审计
第73任务: 0927 代码审计-暴力破解、CSRF漏洞审计
第74任务: 1、职业素养之自我介绍
第75任务: 2、职业素养之简历制作
第76任务: 3、职业素养之求职常见问题答疑
第77任务: 0930 二阶段总结
第78任务: 0930 二阶段考核题目讲解
第79任务: 1008 Python1.0基础学习资料
第80任务: 1008 python-条件语句+循环语句
第81任务: 1008 python-基础语法
第82任务: 1009 Python学习资料
第83任务: 1009 python函数、文件操作、OS库
第84任务: 1009 python正则、爬虫常用库
第85任务: 1010 Python3.0学习资料
第86任务: 1010 python beautifulsoup库爬虫
第87任务: 1010 python EXP编写方法,SQL注入EXP
第88任务: Python4.0
第89任务: 1011 python 多线程、队列编程和目录扫描工具编写
第90任务: 1011 python POC编写和子域名扫描工具
第91任务: 1012 python编写tamper脚本、SOCKET套接字、端口扫描工具编写
第92任务: 1012 python socket套接字写多线程端口扫描工具
第93任务: 1014 安全加固--学习资料
第94任务: 1014 mysql、php、phpmyadmin、redis、mongodb、Tomcat安全加固
第95任务: 1014 windows、linux系统、apache中间件安全加固
第96任务: 1015 日志分析-资料
第97任务: 1015 windwos日志审计
第98任务: 1015 linux日志、中间件日志、数据库日志审计
第99任务: 1017 Linux入侵排查--学习资料
第100任务: 1017 linux入侵排查
第101任务: 1017 linux入侵排查2roorkit查杀、webshell查杀
第102任务: 1018 Windows 入侵排查-资料
第103任务: 1018 windwos入侵排查和创建克隆账号
第104任务: 1018 windwos入侵排查2和排查案例
第105任务: 1019 windwos_linux系统应急响应手册
第106任务: 1019 windwos应急响应靶场实操讲解
第107任务: 网络安全班第二阶段考核笔试题目
第108任务: 1025 二阶段考核靶场实操讲解
第109任务: 1028 阶段复习:信息收集和QL注入漏洞
第110任务: 1029 阶段复习:文件包含漏洞和漏洞POC结合python自动化刷SRC
第111任务: 1031 阶段复习:XSS漏洞
第112任务: 3、职业素养之求职常见问题答疑
第113任务: 5、职业素养之面试经验
第114任务: 1102 阶段复习:XML基础和XXE,SSRF漏洞结合gopher和攻击内网redis的各种姿势
第115任务: 1104 阶段复习:RCE命令执行漏洞
第116任务: 1105 阶段复习:PHP反序列化漏洞
第117任务: 1107 阶段复习:文件上传漏洞
第118任务: 1108 阶段复习:中间件组件框架应用漏洞
第119任务: 1108 阶段复习:渗透测试报告编写和基线SRC资料
第120任务: 1111 阶段复习:考核讲解