创建公司 已有账号?

基本信息



联系信息

-
-

上传资料

选择营业执照图片文件


上传成功后渲染

公司环境照片(最少一张,长宽比例16:9)

课时列表
01-渗透测试步骤与思路
02-NMap扫描器进阶
03-Nessus主机扫描器
04-AVWS和AppScan扫描器
05-MSF渗透测试框架基础
06-MSF与Meterpreter使用
07-Meterpreter常用命令
08-Armitage可视化操作
09-靶机Lampiao入侵实战一
10-靶机Lampiao入侵实战二
11-反弹Shell原理与实现
12-靶机Billu入侵实战一
13-靶机Billu入侵实战二
14-Msfvenom木马制作
15-利用ShellCode生成木马
16-免杀基础与加解密
17-免杀代码最终实现
17-Linux系统提权实战一
18-Linux系统提权实战二
19-基于Redis的提权实战
20-权限维持与Redis提权.mp4
21-SSRF+Redis内网渗透一.mp4
22-SSRF+Redis内网渗透二.mp4
23-Windows系统提权
24-内网穿透-环境配置
25-内网穿透-端口转发
26-MSF内网渗透.mp4
27-内网穿透-端口映射
28-内网穿透-隧道通信一
29-内网穿透-隧道通信二
30-CobaltStrike实战应用
31-远程Shell管理工具一
32-远程Shell管理工具二
33-Java反序列化及靶场
首页 / 网络空间安全 · 第三阶段:渗透测试与系统入侵 / 系统入侵与提权技术
发布于 2022-02-08 · 19363 次观看
展开剩余
  • 视频列表
  • 评论
  • 课程介绍
  • 资料列表
  • 教师笔记
01-渗透测试步骤与思路
60分钟 · 2009次播放
0%
02-NMap扫描器进阶
56分钟 · 482次播放
0%
03-Nessus主机扫描器
51分钟 · 356次播放
0%
04-AVWS和AppScan扫描器
53分钟 · 306次播放
0%
05-MSF渗透测试框架基础
61分钟 · 376次播放
0%
06-MSF与Meterpreter使用
54分钟 · 274次播放
0%
07-Meterpreter常用命令
58分钟 · 309次播放
0%
08-Armitage可视化操作
43分钟 · 399次播放
0%
09-靶机Lampiao入侵实战一
68分钟 · 417次播放
0%
10-靶机Lampiao入侵实战二
41分钟 · 1240次播放
0%
11-反弹Shell原理与实现
61分钟 · 185次播放
0%
12-靶机Billu入侵实战一
74分钟 · 370次播放
0%
13-靶机Billu入侵实战二
49分钟 · 1300次播放
40%
14-Msfvenom木马制作
65分钟 · 383次播放
0%
15-利用ShellCode生成木马
47分钟 · 2157次播放
0%
16-免杀基础与加解密
77分钟 · 1672次播放
0%
17-免杀代码最终实现
65分钟 · 168次播放
0%
17-Linux系统提权实战一
59分钟 · 324次播放
0%
18-Linux系统提权实战二
45分钟 · 205次播放
0%
19-基于Redis的提权实战
43分钟 · 302次播放
0%
20-权限维持与Redis提权.mp4
56分钟 · 152次播放
0%
21-SSRF+Redis内网渗透一.mp4
51分钟 · 150次播放
0%
22-SSRF+Redis内网渗透二.mp4
71分钟 · 758次播放
0%
23-Windows系统提权
50分钟 · 202次播放
0%
24-内网穿透-环境配置
39分钟 · 222次播放
0%
25-内网穿透-端口转发
52分钟 · 273次播放
0%
26-MSF内网渗透.mp4
67分钟 · 183次播放
0%
27-内网穿透-端口映射
45分钟 · 474次播放
0%
28-内网穿透-隧道通信一
66分钟 · 179次播放
0%
29-内网穿透-隧道通信二
55分钟 · 142次播放
0%
30-CobaltStrike实战应用
64分钟 · 1656次播放
0%
31-远程Shell管理工具一
37分钟 · 1261次播放
0%
32-远程Shell管理工具二
53分钟 · 149次播放
0%
33-Java反序列化及靶场
43分钟 · 328次播放
0%

{{comment.createTime | dateForMat(comment.createTime)}}
回复
共有 条回复
回复

{{replyComment.createTime | dateForMat(replyComment.createTime)}}
回复
课程目标
1、掌握Kali Linux操作系统中内置的安全相关工具如MSF、MSFVenom等的核心操作和木马生成与免杀原理 2、熟练掌握MSF渗透测试和入侵框架的核心使用、Meterpreter操作,熟练各类高级渗透测试的原理与工具的应用 3、掌握常用的各类渗透测试和入侵工具及扫描工具的使用,并完成对靶场环境和主机系统的漏洞利用 4、对操作系统入侵、Web系统入侵与GetShell、操作系统提权、权限维持等技术具备深刻理解和灵活运用
知识要点
Kali系统攻击工具应用、John系统密码暴破工具、dirb目录扫描、AWVS扫描工具、Nessus漏洞扫描器、Invicti扫描器、MSF框架基础使用、MSF渗透测试与漏洞利用、Meterpreter后续利用、反弹Shell原理与使用、MSFVenom木马生成、ShellCode木马生成、木马免杀专题、Windows与Linux系统入侵与系统提权、Redis系统提权、SSRF与Redis内网渗透、Linux与Windows系统权限维持、Cobalt Strike远控工具
课程详情
授课讲师

邓强

邓强,蜗牛学苑创始人,资深AI讲师,高级AI训练师,四川大学硕士,22年软件研发及管理经验。目前专注于AI和大模型领域的课题和技术研究。曾为中原银行、永州医院、南天佳信、深圳移动、大唐软件、华夏基金等30余家企业提供研发咨询及企业内训服务。从事培训事业以来教授学生数万,遍布国内外各大IT公司,视频课程全网播放量超1000万。出版多部IT与AI相关技术书籍,教学严谨,原理讲解透彻,擅长项目驱动式教学,硬派实战专家。
看看TA的主页
推荐课程
网络协议与攻击模拟
网络协议与攻击模拟
杨文财 · 28996人观看 · 1434分钟

网络协议与攻击模拟

1、熟练使用Wireshark进行协议监控与分析,掌握Wireshark抓包与过滤规则和语法,熟练运用Wireshark重要功能 2、熟练掌握TCP和IP协议簇核心协议,如TCP、UDP、IP、ARP、ICMP、Ping、SNMP等,对对其进行监控与分析 3、深入理解核心的应用层协议,如HTTP、HTTPS、WebSocket、SMTP、POP3、IMAP、SSH、DNS、DHCP等,并配置相应实验环境
Wireshark高级应用、Mac地址泛洪攻击、ARP协议与攻击原理、ARP欺骗、ICMP协议、ICMP泛洪攻击、TCP、UDP、SYN泛洪攻击、部署DHCP服务器、DHCP攻击、部署DNS服务器、DNS欺骗、部署IIS服务器、HTTP协议、HTTP暴力破解、wrk泛洪攻击、HTTPS协议与部署、部署邮件服务器、SMTP/IMAP/POP3邮件协议、网络流量安全分析、无线WIFI协议与攻击
加入收藏
系统测试基础
系统测试基础
李利敏 · 5066人观看 · 714分钟

系统测试基础

软件工程,软件质量,系统测试流程,方法,软件测试专业术语,测试用例设计,测试报告,缺陷管理
软件工程,软件质量,系统测试流程,方法,软件测试专业术语,测试用例设计,测试报告,缺陷管理
加入收藏
AI软件基础
AI软件基础
罗斌 · 8903人观看 · 1242分钟

AI软件基础

1、掌握效果工具ps的基本操作;2、掌握不同风格特点;3、能够用不同风格形式对照片进行写生练习
ps软件基础、风格
加入收藏
illustrator预习
illustrator预习
张燕 · 1446人观看 · 727分钟

illustrator预习

ai软件基础与商业插画
ai软件基础与商业插画
加入收藏
系统测试
系统测试
卿淳俊 · 4278人观看 · 1882分钟

系统测试

熟练应用测试用例设计方法,能够根据不同测试设计方法的应用场景选择对应的测试设计方法来设计测试用例
掌握软件测试的基本概念、测试过程及测试方法,了解软件测试工程师的主要工作内容。
加入收藏
服务器环境
服务器环境
徐小兵 · 1177人观看 · 1937分钟

服务器环境

完成LNMP项目部署,Nginx配置负载均衡及高可用配置
Nginx安装及配置,反向代理,动静分离,负载均衡,负载均衡算法,tomcat服务器,HA服务的高可用,keepalived LVS及HAProxy负载均衡,mycat安装使用,MySQL读写分离,Redis数据类型,主从,哨兵,高可用,MongoDB的安装与使用,RabbitMQ安装与使用,MQ集群
加入收藏
React框架开发
React框架开发
徐朝波 · 21517人观看 · 1826分钟

React框架开发

熟练使用react全家桶完成项目开发
组件、props、state、事件、表单、生命周期、hooks、React Router
加入收藏
Java和CVE漏洞复现
Java和CVE漏洞复现
邓强 · 7702人观看 · 2235分钟

Java和CVE漏洞复现

1、能够利用各类安全漏洞网站的公开漏洞,或者利用搜索引擎及时查寻各类最新漏洞,并复现相应漏洞 2、分析和复现各类CVE漏洞,并在PHP和系统之外,积累更多漏洞知识和经验,理解其形成机制,提升综合竞争力 3、综合运用前述知识,从技术、方案、实现、优化等方面,初步达到中级网络安全工程师的能力
Java漏洞利用:Log4J2、JWT、Shiro、FastJSON、Spring、Spring-Cloud、Spring-Security、Weblogic、Tomcat、ActiveMQ、Struts2、Jboss、ysoserial工具使用、Java反序列化利用链分析,Django漏洞、Office RCE漏洞、Jenkins漏洞、WordPress漏洞、Drupal漏洞、各类CMS漏洞、各类OA漏洞,SRC众测平台实战
加入收藏
服务鉴权、文件存储
服务鉴权、文件存储
高鹏 · 9242人观看 · 435分钟

服务鉴权、文件存储

掌握RabbitMQ中间件、ElasticSearch实际场景应用开发及Docker容器化技术应用
消息队列中间件RabbitMQ、延迟队列、MQ限流、接口限流、ElasticSearch全文检索引擎、微服务架构下的链路追踪、Docker容器化技术、Nocas注册中心、Sentinel熔断降级
加入收藏
运营设计
运营设计
陈中明 · 8383人观看 · 717分钟

运营设计

·理解插画在UI界面中的作用 ·能熟练使用PS、AI、Sketch等软件绘制运营插画 ·理解Banner图在界面中的作用,以及其设计规范、原则 ·理解瓷片区的定义、设计要点 ·理解H5的定义、设计流程、设计要点 ·能对不同弹窗进行不同维度的分类,区分模态弹窗与非模态弹窗 ·理解情感化设计在UI界面设计中的作用
·UI界面中的插画运用 ·UI界面中的Banner与瓷片区设计 ·H5的认知与设计流程 ·弹窗设计 ·情感化页面设计:启动页、引导页、缺省页
加入收藏
文本生成与AIGC
文本生成与AIGC
邓强 · 4291人观看 · 1378分钟

文本生成与AIGC

AIGC文本生成技术,NPLM概率语言模型,Seq2Seq模型,Transformer模型原理、注意力机制、编码器解码器、BERT模型、GPT 模型实现、RAG技术
AIGC文本生成技术,NPLM概率语言模型,Seq2Seq模型,注意力机制、Q/K/V、自注意力,多头注意力,注意力掩码、Transformer架构、编码器结构、解码器结构、自主开发和训练Transformer模型、RAG检索增强生成技术、利用文本数据集训练并实现文本生成
加入收藏
APP专项测试
APP专项测试
徐小兵 · 8284人观看 · 405分钟

APP专项测试

通过和开发人员的共同工作,深入理解软件测试在项目实施过程中的迭代方式,提高对项目实施过程,开发流程,测试流程的理解,提高个人核心竞争力
基于敏捷开发过程协作完成项目,模拟项目的版本迭代过程与,完整体验真实项目实施过程
加入收藏
结算台