王大佬 大佬有话说 :
BUGFOR 第一期【WEB安全入门15天免费公开课】诚邀各位MJJ!
BUGFOR 第一期【WEB安全入门15天免费公开课】诚邀各位MJJ!
报名方法:https://www.bugfor.com/bgkc/1549.html
平台目前不开放注册(以后肯定也不会)有兴趣的大佬投稿获取邀请码
学习内容
第一天
[*]相关事宜
[*]HTTP 数据包
[*]搭建 PHP 站点
[*]PHP 基础学习
第二天
[*]MySQL 基础
[*]SQL 注入原理
[*]数字型 SQL 注入相关知识
[*]字符型 SQL 相关知识
第三天
[*]联合注入
[*]报错注入
[*]布尔注入
[*]延时注入
[*]宽字节注入
第四天
[*]Cookie 注入
[*]POST 注入
[*]编码注入
[*]二次注入
[*]SQL 注入思路
第五天
[*]Bypass 的思路
[*]通过实例学习绕过安全狗
[*]SQL 注入修复建议
第六天
[*]上传漏洞基础知识
[*]JS 过滤上传漏洞
[*]基于黑名单上传漏洞
[*]00 截断上传漏洞
[*]文件上传修复建议
[*]文件下载
第七天
[*]Xss漏洞介绍以及原理
[*]反射型 XSS
[*]存储型 XSS
[*]DOM 型 XSS
[*]XSS 漏洞利用
第八天
[*]CSRF 漏洞原理和利用
[*]SSRF 漏洞原理和利用
[*]CSRF + SSRF 漏洞修复建议
第九天
[*]命令执行漏洞原理和利用
[*]代码执行原理和利用
[*]文件包含原理和利用
第十天
[*]逻辑漏洞介绍以及利用
[*](条件竞争+水平越权+垂直越权)
第十一天
[*]XXE 漏洞原理和利用
[*]暴力破解攻击
[*]PHP 反序列化
第十二天
[*]菜刀原理学习
[*]编写 PHP 免杀 WEBSHELL
[*]PHP 免杀的学习方法
第十三天
[*]SQLMAP 简单使用
[*]Tamper 脚本简单编写
第十四天
[*]Nmap 简单使用
[*]BurpSuite 简单使用
[*]Fuzz 技术简单学习
第十五天
学习结束后的考核 考核过关者,可以获得一些简单的黑客硬件资料等作为奖励。
https://ae01.alicdn.com/kf/H2717f7a8557a456fa84ea2536fc925a16.png
chitycheng 大佬有话说 :
可以入侵支付宝或者微信吗
王大佬 大佬有话说 :
chitycheng 大佬有话说 : 2020-4-10 21:18
可以入侵支付宝或者微信吗
:lol 这个问题触及到了我们的盲区,正在为您转人工
hjz 大佬有话说 :
支持,现在立刻写稿!
bitman 大佬有话说 :
从入门到入狱么:lol
王大佬 大佬有话说 :
hjz 大佬有话说 : 2020-4-10 21:23
支持,现在立刻写稿!
:lol 欢迎大佬
rworry 大佬有话说 :
支持一个吧
woniu 大佬有话说 :
哎 这种社区 做大了必死 多少前辈倒下了
赵敏 大佬有话说 :
快发邀请码,mjj马上出征
darkt 大佬有话说 :
已撸!
–< 以智者之名,为愚者代辩。——《Gosick》 >–