黑帽网第一期网络安全培训视频
视频新手的话可以看看**** Hidden Message *****内容:
第一节:iis,apache,uginx,tomcat搭建平台搭建网站
谷歌黑客和手工注入(mysql注入:php站点存在注入 access:)
第二节:高级注入(跨库注入,偏移注入)数据脱取,源码打包
一句话木马,大小马的使用。
第三节:网站编辑器
eWebeditor
fckeditor
ckeditor
kindeditor
编辑器exp利用
漏洞exp利用 (phpcms)
上传漏洞三(filetype漏洞)
上传漏洞四(文件头,文件类型漏洞)
cms识别和cms工具使用
第四节:后台拿shell篇
后台查找:
1.字典扫描(御剑,破壳,wwwscan等)
2.目录爬行(wvs,菜刀,目录爬行工具等)
3.二级域名
4.社工(漏洞爆后台)
5.短文件漏洞(iis平台)
第五节:提权初识
如:溢出漏洞提权
数据库提权
第三方软件提权
第六节:介绍各大型工具的使用,安装,配置。针对不同工具实例演示。
第七节:实战篇。。总结心得,相互交流
学习学习技术,加油! 多谢分享 谢谢分享! 谢谢看看 哎哟 来看看啊 支持,看起来不错呢! 学习学习技术,加油!