| ├─01.开班典礼 │ 01开班典礼开班典礼.mp4 │ ├─02. 环境搭建 │ 02. 环境搭建01渗透工具与环境安装.mp4 │ 02. 环境搭建02linux-kali配置与使用.mp4 │ 02. 环境搭建03内网靶场虚拟环境搭建.mp4 │ 02. 环境搭建04云服务器与docker.mp4 │ ├─03. 渗透测试基础 │ 03. 渗透测试基础WEB安全基础(一)环境搭建.mp4 │ 03. 渗透测试基础WEB安全基础(二)SQL注入-上.mp4 │ 03. 渗透测试基础信息收集(一).mp4 │ 03. 渗透测试基础信息收集(二).mp4 │ 03. 渗透测试基础渗透测试网络协议基础-上.mp4 │ 03. 渗透测试基础渗透测试网络协议基础-下.mp4 │ 03. 渗透测试基础渗透测试网络协议基础(二).mp4 │ ├─04. 渗透测试基础 │ 04. 渗透测试基础WEB安全基础(三)文件上传-上.mp4 │ 04. 渗透测试基础WEB安全基础(三)文件上传-下.mp4 │ 04. 渗透测试基础WEB安全基础(二)SQL注入-下.mp4 │ 04. 渗透测试基础WEB安全基础(四)命令执行与反弹shell.mp4 │ 04. 渗透测试基础WEB安全基础(四)漏洞扫描器-上.mp4 │ 04. 渗透测试基础WEB安全基础(四)漏洞扫描器-下.mp4 │ ├─05. 漏洞攻击 │ 05. 漏洞攻击常见java开发库、框架漏洞-1.mp4 │ 05. 漏洞攻击常见java开发库、框架漏洞-2.mp4 │ 05. 漏洞攻击常见java开发库、框架漏洞-3.mp4 │ 05. 漏洞攻击常见中间件漏洞-上.mp4 │ 05. 漏洞攻击常见中间件漏洞-下.mp4 │ 05. 漏洞攻击常见开发框架漏洞-上.mp4 │ 05. 漏洞攻击常见开发框架漏洞-下.mp4 │ 05. 漏洞攻击弱口令破解与利用-上.mp4 │ 05. 漏洞攻击弱口令破解与利用-下.mp4 │ 05. 漏洞攻击未授权漏洞利用.mp4 │ ├─06. 渗透测试框架 │ 06. 渗透测试框架cobaltstrike-上.mp4 │ 06. 渗透测试框架cobaltstrike-下.mp4 │ 06. 渗透测试框架metasploit-上.mp4 │ 06. 渗透测试框架metasploit-下.mp4 │ 06. 渗透测试框架渗透框架进阶之拓展应用-上.mp4 │ 06. 渗透测试框架渗透框架进阶之拓展应用-下.mp4 │ 06. 渗透测试框架渗透框架进阶之流量隐藏-上.mp4 │ 06. 渗透测试框架渗透框架进阶之流量隐藏-下.mp4 │ ├─07. 内网渗透基础 │ 07. 内网渗透基础windows密码凭证获取-上.mp4 │ 07. 内网渗透基础windows密码凭证获取-下.mp4 │ 07. 内网渗透基础域信息收集-上.mp4 │ 07. 内网渗透基础域信息收集-下.mp4 │ 07. 内网渗透基础域环境权限提升.mp4 │ 07. 内网渗透基础应用程序提权-上.mp4 │ 07. 内网渗透基础应用程序提权-下.mp4 │ 07. 内网渗透基础操作系统提权-上.mp4 │ 07. 内网渗透基础操作系统提权-下.mp4 │ 07. 内网渗透基础渗透测试内网环境分析-上.mp4 │ 07. 内网渗透基础渗透测试内网环境分析-下.mp4 │ 07. 内网渗透基础渗透测试框架提权.mp4 │ ├─08. 内网代理隧道搭建 │ 08. 内网代理隧道搭建http代理.mp4 │ 08. 内网代理隧道搭建icmp代理.mp4 │ 08. 内网代理隧道搭建socks代理-上.mp4 │ 08. 内网代理隧道搭建socks代理-下.mp4 │ ├─09. 内网横向移动与权限维持 │ 09. 内网横向移动与权限维持linux权限维持-上.mp4 │ 09. 内网横向移动与权限维持linux权限维持-下.mp4 │ 09. 内网横向移动与权限维持windows权限维持-上.mp4 │ 09. 内网横向移动与权限维持windows权限维持-下.mp4 │ 09. 内网横向移动与权限维持域横向移动-上.mp4 │ 09. 内网横向移动与权限维持域横向移动-下.mp4 │ 09. 内网横向移动与权限维持域环境权限维持-上.mp4 │ 09. 内网横向移动与权限维持域环境权限维持-下.mp4 │ 09. 内网横向移动与权限维持横向移动-上.mp4 │ 09. 内网横向移动与权限维持横向移动-下.mp4 │ ├─10. 绕过杀毒软件 │ 10. 绕过杀毒软件shellcode免杀-上.mp4 │ 10. 绕过杀毒软件shellcode免杀-下.mp4 │ 10. 绕过杀毒软件常用免杀工具及测试环境-上.mp4 │ 10. 绕过杀毒软件常用免杀工具及测试环境-下.mp4 │ ├─11. 渗透测试课程总结 │ 11. 渗透测试课程总结课程总结与考核讲解-上.mp4 │ 11. 渗透测试课程总结课程总结与考核讲解-下.mp4 │ ├─12. 就业培训 │ 12. 就业培训就业培训.mp4 │ ├─13.权限提升 │ 13.权限提升linux_sudo提权.mp4 │ 13.权限提升linux_suid提权.mp4 │ 13.权限提升linux定时任务提权.mp4 │ 13.权限提升其他linux提权方法.mp4 │ ├─14.文件传输 │ 14.文件传输linux文件传输.mp4 │ 14.文件传输powershell文件传输.mp4 │ 14.文件传输文件传输之bitsadmin.mp4 │ 14.文件传输文件传输之scp和文件共享.mp4 │ 14.文件传输文件传输常用脚本语言.mp4 │ 14.文件传输文件传输简介和certutil.mp4 │ ├─15.痕迹清楚 │ 15.痕迹清楚linux痕迹清除.mp4 │ 15.痕迹清楚windows痕迹清除.mp4 │ 15.痕迹清楚痕迹清除简介和web日志.mp4 │ ├─16. web安全代码审计-上 │ 16. web安全代码审计-上mysql日志.mp4 │ 16. web安全代码审计-上函数入门1.mp4 │ 16. web安全代码审计-上函数入门2.mp4 │ 16. web安全代码审计-上函数入门3正则.mp4 │ 16. web安全代码审计-上函数入门4过滤类.mp4 │ 16. web安全代码审计-上工具入门.mp4 │ 16. web安全代码审计-上课程介绍.mp4 │ 16. web安全代码审计-上配置文件1.mp4 │ 16. web安全代码审计-上配置文件2PHPini.mp4 │ 16. web安全代码审计-上靶场代码1sql注入.mp4 │ ├─17. web安全代码审计-中 │ 17. web安全代码审计-中bluecms1.mp4 │ 17. web安全代码审计-中MVC框架1.mp4 │ 17. web安全代码审计-中MVC框架2.mp4 │ 17. web安全代码审计-中MVC框架3.mp4 │ 17. web安全代码审计-中MVC框架4.mp4 │ 17. web安全代码审计-中MVC框架5.mp4 │ 17. web安全代码审计-中靶场代码2命令执行.mp4 │ 17. web安全代码审计-中靶场代码3文件包含.mp4 │ 17. web安全代码审计-中靶场代码4文件上传.mp4 │ 17. web安全代码审计-中靶场代码5暴力破解.mp4 │ ├─18. web安全代码审计-下 │ 18. web安全代码审计-下bluecms2.mp4 │ 18. web安全代码审计-下thinkPHP1.mp4 │ 18. web安全代码审计-下thinkPHP2.mp4 │ 18. web安全代码审计-下xdebug.mp4 │ └─工具资料.zip |
有需要联系v;加客服窗口的联系方式
摘要:本文以“蚁景渗透测试10期”为主题,全面分析了本次渗透测试的背景、目标、过程和成果。通过对测试过程、技术手段、安全漏洞和应对策略的深入探讨,旨在为网络安全从业者提供有益的参考和借鉴。
1、背景与目标
随着互联网技术的飞速发展,网络安全问题日益突出。为了提高我国网络安全防护能力,蚁景实验室定期举办渗透测试活动。本次“蚁景渗透测试10期”旨在检验参与者的渗透测试技能,发现目标系统的安全漏洞,并提出有效的修复方案。
测试背景:本次测试选取了一个具有代表性的企业级应用作为目标,该应用涵盖了多种常见的安全漏洞,如SQL注入、XSS攻击、文件上传漏洞等。
测试目标:通过渗透测试,发现目标系统的安全漏洞,评估其安全风险,并提出相应的修复建议。
2、测试过程
本次渗透测试分为三个阶段:信息收集、漏洞挖掘和漏洞利用。
信息收集阶段:参与者通过搜索引擎、网络爬虫等工具,收集目标系统的相关信息,如IP地址、域名、服务器类型等。
漏洞挖掘阶段:参与者利用各种渗透测试工具和技术,对目标系统进行漏洞扫描和漏洞挖掘。
漏洞利用阶段:参与者针对挖掘到的漏洞,尝试进行漏洞利用,验证漏洞的有效性。
3、技术手段
本次渗透测试采用了多种技术手段,包括但不限于以下几种:
1)漏洞扫描工具:如Nessus、AWVS等,用于发现目标系统的已知漏洞。
2)Web应用漏洞扫描工具:如Burp Suite、OWASP ZAP等,用于发现Web应用中的安全漏洞。
3)代码审计工具:如SonarQube、Fortify等,用于分析目标系统的代码,发现潜在的安全漏洞。
4)渗透测试框架:如Metasploit、ExploitDB等,用于实现漏洞利用和攻击。
4、安全漏洞与应对策略
本次渗透测试共发现10余个安全漏洞,主要包括以下几类:
1)SQL注入:通过构造恶意SQL语句,获取目标系统的敏感信息。
2)XSS攻击:通过在目标系统中插入恶意脚本,窃取用户信息或实施钓鱼攻击。
3)文件上传漏洞:通过上传恶意文件,获取目标系统的控制权。
针对上述漏洞,本文提出以下应对策略:
1)加强代码审计,提高代码质量。
2)采用Web应用防火墙,防止XSS攻击。
3)对上传的文件进行严格检查,防止恶意文件上传。
总结:
本文通过对“蚁景渗透测试10期”的详细分析,揭示了网络安全漏洞的严重性。渗透测试作为一种有效的安全评估手段,对于提高网络安全防护能力具有重要意义。同时,本文提出的应对策略为网络安全从业者提供了有益的参考。
本文由nayona.cn整理
微信扫一扫
支付宝扫一扫