年度盤點|安全牛課堂2020年好課一覽
說明:本站【至尊技術(shù)會員】可免費觀看以上課程
1.《Kali Linux安全測試》
本門課程內(nèi)容側(cè)重于講解滲透測試的方法,Kali 中的工具只是實現(xiàn)滲透目標(biāo)的載體。
這門課最大的價值在于【Kali 背后的這套方法論】,方法論是學(xué)習(xí)的高級境界,遠(yuǎn)比學(xué)個工具重要百倍。也許開源工具每過幾年就要淘汰一批,但是這套方法論是不會過時的,再發(fā)展,也是在此基礎(chǔ)上進(jìn)行豐富和延伸,內(nèi)核是不會被顛覆的。
2.《CTF從入門到提升》
本課程涉及CTF中WEB、MISC、Crypto三個方向。從各種漏洞原理講起,并配合實際例題。讓大家在系統(tǒng)的學(xué)習(xí)過程中,再結(jié)合大型賽事中較難的題目進(jìn)行講解復(fù)現(xiàn),進(jìn)一步提升技能、拓展思路,實現(xiàn)由點到面的突破。
3.《深入研究Metasploit滲透測試技術(shù)》
本套課程介紹了Metasploit滲透框架的功能與用法,還重點講解了如何開發(fā)Metasploit模塊和擴(kuò)展Metasploit框架。本課程作為Metasploit進(jìn)行滲透測試的使用指南,立足真實案例,幫助學(xué)習(xí)者了解如何使用Metasploit進(jìn)行高效滲透測試,實現(xiàn)自動化攻擊,并提升安全專業(yè)技能。
4.《HackTheBox 實戰(zhàn)》
本課程將針對不同靶機(jī)特點,分析漏洞產(chǎn)生原因,漏洞挖掘流程以及利用方法,幾乎每一個實驗都會有新的知識點,并且具有普遍性,可以幫助學(xué)員快速了解知識并運(yùn)用。同時,在視頻中會穿插各種安全類工具的試用技巧,可以讓學(xué)員快速提升技能。
5.《安全應(yīng)急響應(yīng)》
本課程包含:安全知識基礎(chǔ)的掌握 → 應(yīng)急工作中借助的第三方輔助工具 → 結(jié)合常見的安全應(yīng)急事件的案例分析 → 甲乙方在安全工作的應(yīng)急流程分析 → 服務(wù)體系建設(shè)的角度分析;從事前、事中、事后,全方面的貫穿整個安全應(yīng)急響應(yīng)培訓(xùn)體系。
6.《內(nèi)網(wǎng)安全》
本課程專注內(nèi)網(wǎng)安全,特別是內(nèi)網(wǎng)域內(nèi)安全,是一門高級安全課程。以理論講解和實驗操作相結(jié)合,深入淺出、迭代遞進(jìn),涵蓋了內(nèi)網(wǎng)安全方面幾乎所有的研究成果。 整套教程會系統(tǒng)地從內(nèi)網(wǎng)基礎(chǔ)知識開始到域環(huán)境的搭建,攻擊環(huán)境的搭建及常用工具;內(nèi)網(wǎng)掃描探測;隱藏通信隧道技術(shù);PowerShell的利用和腳本技術(shù);本地權(quán)限提升技術(shù);域內(nèi)橫向滲透的主要方法手段;持續(xù)獲取網(wǎng)絡(luò)權(quán)限的隱蔽后門技術(shù)等。
7.《基于TCP/IP協(xié)議簇的攻防實驗》
課程在分析協(xié)議基本原理的基礎(chǔ)上,重點探討與分享協(xié)議的相關(guān)漏洞。通過具體實驗操作演示如何利用這些漏洞,可以使學(xué)習(xí)者對TCP/IP相關(guān)漏洞有一個全面的了解。本系列課程更加側(cè)重網(wǎng)絡(luò)攻擊之后如何提取入侵痕跡,對網(wǎng)絡(luò)協(xié)議有一個清晰直觀的認(rèn)識。按照TCP/IP協(xié)議簇的層次結(jié)構(gòu),從下至上次序展開,重點分享各層主要協(xié)議的基本原理、相關(guān)協(xié)議存在的漏洞、利用這些安全漏洞實施的網(wǎng)絡(luò)攻擊和防御機(jī)制,以及攻擊痕跡的提取分析方法。
8.《安全測試通用漏洞挖掘與防范》
如果你是一個初學(xué)者,建議著重于本次課程的第一,二部分,只有打牢了基礎(chǔ),才能在后續(xù)幾部分的實戰(zhàn)內(nèi)容中得心應(yīng)手。本課程第二部分為CMS通用漏洞,在平時工作中會遇見各種各樣的CMS,多數(shù)的cms漏洞可導(dǎo)致直接拿到web 應(yīng)用管理工具。第三部分為服務(wù)類漏洞挖掘,多數(shù)漏洞可導(dǎo)致直接拿到主機(jī)權(quán)限。最后一部分為中間件和框架漏洞,如解析漏洞,目錄遍歷,反序列化等等,同樣危害巨大。希望大家掌握基礎(chǔ)知識,在日常工作中為企業(yè)更好的降低風(fēng)險。
9.《Windows應(yīng)急響應(yīng)和安全加固》
通過本課程的學(xué)習(xí),可以熟練掌握、分析各種主流信息安全突發(fā)事件發(fā)生的原因、過程,快速定位事件,避免不正確的和可能是災(zāi)難性的動作或忽略了關(guān)鍵步驟的情況發(fā)生,掌握 Windows 應(yīng)急響應(yīng)過程使用的命令、參數(shù)、方法、工具等,提升綜合應(yīng)對突發(fā)信息安全事件的能力。
10.《加密威脅事件檢測與響應(yīng)實踐》
目前各種協(xié)議的加密已經(jīng)成為保障網(wǎng)絡(luò)流量安全性的基礎(chǔ)選項,與之相對,對加密流量的安全檢測也是未來安全檢測能力重要的趨勢。無論是監(jiān)管單位,企業(yè)客戶還是廠商對現(xiàn)有產(chǎn)品能力的補(bǔ)充,這項技術(shù)都極具誘惑。
https://www.aqniukt.com/
