本文包含二个课程:
一、PHP常见CMS漏洞分析课程
二、常见的网站安全漏洞视频课程
PHP常见CMS漏洞分析课程,内容主要讲解PHPCMS、DedeCMS、WordPress这三款主流CMS的漏洞分析技术。让你可以理解CMS漏洞产生的原因,了解CMS的漏洞挖掘方法!防止攻击!
常见的网站安全漏洞视频课程,主要为学员介绍了网站常见的安全漏洞及其利用方式您将获得简单了解网站安全漏洞的类型、概念及危害。深入了解sql注入漏洞、文件上传漏洞以及图片木马的形式等。掌握各种漏洞的利用方式,并在靶场中进行手操演示
课程目录:
1:课程框架介绍
调试环境 Xdebug的安装
2:PHPCMSV9.2上传漏洞GetShell
PHPCMSV9.6.0 任意文件上传的漏洞
PHPCMSV9.6.0 注入漏洞
PHPCMSV9.6.1 任意文件下载漏洞
PHPCMSV9 暴力猜解备份数据库文件名
3: DedeCMS的重装漏洞分析
DedeCMS远程文件包含 漏洞Getshel
DedeCMS的download文件的sql注入分析
DedeCMS的recommend文件的SQL注入漏洞
DedeCMS友情链接的CSRF漏洞分析
DedeCMS密码修改漏洞分析
DedeCMS后台目录爆破
4: WordPress 调试环境的安装
Wordpress 任意文件删除漏洞分析
WordPress 5.1.1 CSRF to RCE漏洞
WordPress插件漏洞分析1
WordPress插件漏洞分析2
WordPress插件漏洞分析3
WordPress后台暴力破解
END!!!
下载链接:
发表评论
xuexi学习一下
thank you 学习下