模块序号 | 课程名 | 包含技能 | 配套内部专属靶场 |
1 | 认识漏洞 | 漏洞定义,漏洞产生原因,漏洞利用方式,web题目做题思路 | |
//2 | 信息泄露 | 信息泄露类型,信息泄露漏洞利用 | web1 web2 |
3 | 数据爆破 | BurpSuit数据抓包,BurpSuit数据爆破利用,401认证数据爆破 | web3 web4 web5 |
4 | web环境搭建 | php的语言基础,linux基础 | /web6 |
5 | php的命令执行 | php的命令执行,命令执行bypass,不同命令长度限制下的命令执行 | web7 web8 web9 web10 web11 web12 web13 |
6 | php的代码执行 | 5类代码执行的利用方式,包括危险函数型代码执行,字符过滤型代码执行,长度限制型代码执行,函数禁用型代码执行以及位运算绕过代码执行 使用蚁剑进行远程一句话木马利用 | web18 web19 web20 web21 web22 web23 web24 web25 web26 web27 web28 web29 |
7 | 无回显下的命令执行 | 无回显命令执行的五大信道利用 反弹shell及排错 | web14 web15 web16 web17 |
8 | php文件包含基本利用 | 文件包含漏洞与php语法结构,php伪协议利用 | web30 web31 web32 web33 web34 web35 |
9 | php文件包含高级利用 | 文件包含的可控点,日志包含,临时文件包含,upload_progress包含,pear文件包含公开姿势1,2及未公开姿势3 | web36 web37 web38 web39 web40 web41 |
10 | php的文件上传 | 黑名单绕过,0字节截断,iconv字符转换截断,白名单过滤,IIS解析漏洞、ApacheHttpd解析漏洞、Nginx解析漏洞,ImageMagick解析漏洞 | web42 web43 web44 web45 web46 web47 |
11 | 文件上传高级利用 | 配置文件绕过,内容过检测,二次渲染,配合Phar文件包含 | web48 web49 web50 |
12 | php敏捷开发 | 从零开发php博客系统 | 手把手带领写完成的博客系统 |