掌握目录遍历 – 终极实践课程

如何查找、利用和防御目录遍历漏洞。适用于道德黑客、开发人员和渗透测试人员。

学习内容:

* 了解如何查找目录遍历漏洞。
* 了解如何利用不同难度级别的目录遍历漏洞。
* 获得使用 Burp Suite 社区版和专业版利用目录遍历漏洞的实践经验。
* 了解如何使用 Python 自动化攻击。
* 学习安全编码实践来防御目录遍历漏洞。

课程内容主题:

* 渗透测试
* 网络与安全
* 信息技术与软件

课程要求:

* 计算机基本知识(即如何使用互联网)。
* 网络基础知识(HTTP 请求、方法、cookie、状态代码等)。
* 最新版本的 Kali Linux VM(免费下载)。
* PortSwigger Web 安全学院帐户可访问实验室(免费注册)。
* Python 脚本的基本知识。

课程详细描述:

**目录遍历**(或也称为文件路径遍历)是一种漏洞,它允许攻击者读取运行应用程序的服务器上的任意文件。这包括包含凭据、系统配置和应用程序代码的文件。在某些情况下,您不仅可以读取任意文件,还可以写入任意文件,这通常会导致整个系统被入侵。因此,掌握识别和利用目录遍历漏洞的能力已成为一项必不可少的基础技能。

在本课程中,我们将深入探讨目录遍历漏洞背后的技术细节,如何从黑盒和白盒的角度查找这些类型的漏洞,以及利用这些漏洞的不同方法。我们还介绍了可用于防止目录遍历漏洞的预防和缓解技术。

本课程不仅是理论教学,更是实践与理论的结合!课程包含 6 个不同难度级别的动手实验室,教授您如何首先手动利用漏洞,然后如何用 Python 编写脚本/自动化利用漏洞。

课程适合以下人群:
* 渗透测试人员想要了解如何查找和利用目录遍历漏洞。
* 想要了解如何防御目录遍历漏洞的软件开发人员。
* 漏洞赏金猎人想要了解如何查找和利用目录遍历漏洞。
* 正在准备 Burp Suite 认证从业者 (BSCP) 考试的个人。
* 准备获得 OSWE 认证的个人。

B站免费课程

更多 软件编程 教程

发表回复

后才能评论

尊敬的用户,您好!由于部分培训机构和留学生的举报,近期导致网站大量链接暂时失效。对此给您带来的不便,我们深表歉意。任何链接失效的资源,欢迎您添加侧边栏二维码随时反馈,我们将在48小时内为您提供新的网盘链接。如果您对此不便感到不满,您也可在48小时内申请无理由退款。感谢您的理解与支持!

Windows播放器推荐:Potplayer Potplayer 是免费的 Windows 播放器,支持双字幕和自动翻译功能。以下是操作指南: 挂载字幕 加载中文字幕:右击选择 字幕 -> 字幕设置,取消“只匹配文件名字幕”选项。可调整字幕颜色、位置和大小。 双字幕设置:右击 字幕 -> 选择字幕 -> 次字幕输出,设置主字幕和次字幕。 自动翻译 若可访问 Google 翻译服务,选择 字幕 -> 实时字幕翻译,勾选 总是使用 和 Google Translate,即可实时翻译英文字幕。 Potplayer 让观看更智能,学习体验升级。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可联络站长解决。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源