即将开始的课程

Learn Kali Linux From Scratch (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/learn-kali-linux-from-scratch/

简介: 课程名称:从零开始学习 Kali Linux 概述:加入我们,踏上伦理黑客的精彩旅程,在2024年发布的“初学者的 Kali Linux”课程中!本课程专为初学者设计,全面讲解从虚拟机基础到在各种操作系统上安装 Kali Linux 的所有内容,掌握终端使用及探索多种 Kali Linux 应用和工具。随着对渗透测试的深入研究,您将学习到进攻和防守策略。无论您是对 Linux 操作系统感兴趣,还是想了解黑客如何运作及其使用的工具,本课程都将为您提供实用技能和深刻见解。加入我们的刺激冒险,发现 Kali Linux 的强大功能——这不仅仅是一门课程,而是开启网络安全领域无限可能的门户! 课程内容包括: 1) 课程介绍: - 欢迎参与课程! - Kali Linux 的定义 2) 设置我们的 Kali Linux: - 虚拟机简介 - 下载与安装 Virtual Box - 下载 Kali Linux - 将 Kali Linux 导入 Virtual Box - 在 Virtual Box 中安装 Kali Linux - 在 Mac Silicon 上安装 Kali Linux - 用户界面介绍 - 客户机增强功能 & 网络设置 - 更新 Kali 的方法 & 访问控制理论 - 总结 3) 在 Kali Linux 中执行简单任务: - 必要的终端命令 - 文件权限实操 - 系统管理 - 切换到 Gnome GUI(可选) - 与人工智能学习 - 总结 4) Shell: - Shell 的介绍 - 反向 Shell 实操 - Telnet 与 SSH 的比较 - 探索 Z Shell - 总结 5) Kali 中的必备工具: - Vim - Nano - Wget - Curl - John The Ripper - Hashcat - 总结 6) 使用 Kali 进行渗透测试: - 渗透测试过程 - Google Dorking - 下载与导入 OWASP 虚拟机 - Nmap - DNS 查找(侦查) - Burp Suite(获取访问) - 枚举隐藏网页(扫描) - 主办虚假网站 通过本课程,您将建立扎实的 Kali Linux 基础,开启您的网络安全职业之路!

Hacking Humans - Social Engineering 101 (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/hacking-the-human/

简介: 课程名称:《黑客心理学 - 社会工程学入门》 课程概述:本课程探讨社会工程学,揭示了社会工程师如何利用人类思维中的捷径,使人们按照他们的意愿行动。尽管这一现象比你想象的更为常见,但其成功率也超乎许多人的预期。实际上,在网络安全领域,人类是最薄弱的环节。 课程提出了一些常见的社会工程犯罪实例,例如收到声称有大量资金转入的邮件或接到关于计算机问题的电话,这些看似简单且极具误导性的手段实际上却屡屡得逞。如果这些骗局没有效果,它们就不会存在,也不会如此广为人知。因此,重点问题在于:这些手段究竟是如何运作的? 在本课程中,你将学习到社会工程师使用的各种技巧,伴随真实的案例分析。即使你可以轻易识别出虚假的电子邮件,仍有许多其他技术是熟练的专业人士可以使用的。无论你是希望进行渗透测试,还是想要教育客户,本课程将为你打下坚实的社会工程学基础。 此外,本课程会随着时间的推移不断更新,注册后欢迎你提出希望添加的其他信息。

Complete Web Application Offensive Hacking Course:Pro Hacker (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/the-practical-guide-to-web-application-offensive-hacking/

简介: 课程摘要:完整的网络应用程序攻防黑客课程:专业黑客 欢迎参加“完整的网络应用程序攻防黑客课程:专业黑客”。本课程旨在提供一个全面的了解,涵盖最新的网络应用程序攻击、漏洞利用及防御技术,帮助您在道德黑客、漏洞赏金猎人和网络渗透测试领域获得成功。课程高度注重实践,结合详细理论与大量实践操作,确保您技能的提升。 课程将从介绍网络应用程序黑客流程、漏洞赏金猎人方法论及各种网络安全知识框架和安全知识图谱开始,为后续的漏洞利用打下坚实的基础。随着课程的深入,您将学习如何进行黑客攻击,重点关注关键和常见的网络应用程序漏洞,包括远程代码执行(RCE)相关的漏洞及其利用。 课程内容涵盖多种网络应用漏洞的分析与利用,例如跨站脚本(XSS)、SQL注入、代码注入、命令注入、对象注入、文件注入、认证绕过、伪造攻击、模板注入、危险文件上传漏洞、不安全的直接对象注入及反序列化漏洞等。通过本课程,您将学习如何防御复杂攻击,掌握实际攻击的过程和技巧,使您能理解所学到的复杂漏洞。 通过此课程,您将深入了解网络应用程序漏洞的核心概念、检测方法以及道德黑客、渗透测试、红队与蓝队操作中的漏洞利用与预防。课程还涵盖了CEH和CompTIA Security+的相关内容。 本课程将为您提供终身访问权和快速友好的Q&A支持,完成课程后,您将获得证书。现在就报名,成为专业的网络应用道德黑客和漏洞赏金猎人吧!请注意,此课程仅用于教育目的,非道德黑客属于犯罪,所有学习到的信息应在获得授权的情况下使用。期待在课程中见到您!

Practical Guide to Windows Pentesting with Kali Linux (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/practical-guide-to-windows-pentesting-with-kali-linux/

简介: 课程名称:使用Kali Linux进行Windows渗透测试的实用指南 课程概述:Kali Linux是测试和维护Windows安全的首选平台。管理Windows安全始终是任何安全专业人员面临的挑战。由于Windows是企业环境中最受欢迎的操作系统,本课程将帮助您提前发现和应对攻击,从而保护组织的数据和财务。通过本实用课程,您将学习如何收集目标网络和网站的信息,以发现所有脆弱的端口。获取必要信息后,您将学习使用利用工具绕过安全限制来访问目标系统,并使用各种渗透测试工具进行网站攻击。接下来,您将掌握各种利用和后利用技术,如Pass-The-Hash技术。在完成本视频教程后,您将能够成功识别和解决Windows操作系统(版本7、8.1、10)中的缺陷和漏洞,利用Metasploit和Kali Linux工具从被利用的主机收集有价值的信息。 内容和概述:该培训项目包含两门完整的课程,经过精心挑选,以提供最全面的培训。 第一门课程《使用Kali Linux进行Windows渗透测试学习》中,您将开始收集目标网络和网站的信息,以发现所有脆弱的端口。接下来,您将学习使用利用工具绕过安全限制以访问目标系统。同时,您还将使用各种渗透测试工具攻击网站,并学习如何呈现您的测试报告。在课程结束时,您将能够使用Kali Linux找到、利用并预防Windows操作系统中的安全漏洞。 第二门课程《实用Windows渗透测试》将遵循典型的渗透测试场景。在每个阶段,您将被展示所有必要的工具和技术及其应用。整个课程注重实践,以确保您获得实用的知识。您将从设置环境开始,学习服务识别和网络扫描技术,掌握各种利用和后利用技术。您还将学习代理流量并实施最著名的黑客技术:Pass-The-Hash攻击。在完成本视频教程后,您将能够成功识别和处理Windows操作系统(版本7、8.1、10)中的缺陷和漏洞,使用Metasploit和Kali Linux工具。 关于作者:Angelique Keyter致力于将安全教育提升到全新的水平,以改变网络犯罪的世界。她拥有多年的黑客和授课经验,专注于在社区中产生影响,教人们如何抵御无形的犯罪。Angelique是一名认证黑客、Linux专业人士和微软解决方案专家,拥有超过20年的经验。她是双胞胎的母亲,花很多时间学习新事物和新概念。她相信,学习永远不嫌晚。她热爱游戏,并对从黑客到机器人技术,再到法医心理学的各种“极客”事物抱有热情。她是一位专注的人,具有机智的幽默感,总是准备帮助他人或与她的孩子们一起踢足球。 Gergely Révay是本课程的讲师,他在德国和美国的跨国公司中进行黑客活动,以获取乐趣和利润。自2011年以来,他一直担任渗透测试员;在此之前,他曾在其祖国匈牙利担任质量保证工程师。作为顾问,他在保险、银行、电信、移动、医疗、工业控制系统甚至汽车生产等各个行业进行了渗透测试和安全评估。

Learn Web Application Security For Beginners- OWASP Top 10 (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/learn-web-application-security-for-beginners-owasp-top-10/

简介: 课程名称:初学者的网络应用安全学习 - OWASP前10大风险 课程概述:本课程将为您提供一个坚实的引导,了解OWASP前10大网络安全风险。除了概述当前的前10大风险,课程还将深入探讨道德黑客和渗透测试,您将学习如何执行OWASP前10中提到的一些攻击。这将使您作为安全专业人员或软件工程师能够保护网络应用程序,抵御一些最常见的攻击。课程将介绍网络安全策略,并介绍DVWA(极其脆弱的网络应用程序)。网络安全策略是什么?这一部分是课程的可选内容,仍然建议您观看,因为它将为您提供网络安全策略的良好介绍,如果您在完成本课程后决定深入学习道德黑客或渗透测试。该部分内容包括:如何建立网络安全策略、理解威胁与风险、网络攻击策略(红队)、外部测试策略、内部测试策略、盲测策略、目标测试策略、网络防御策略(蓝队)、纵深防御、广度防御、道德黑客、网络安全渗透测试、针对初学者的防御工具。在本课程中,您将通过DVWA学习基础的渗透测试,包括SQL注入、暴力破解和其他攻击方法。

Complete Ethical Hacking and Cybersecurity Course (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/complete-ethical-hacking-and-cybersecurity-course/

简介: 课程名称:完整的伦理黑客与网络安全课程 课程概述:欢迎参加这个课程,您将学习成为伦理黑客和网络安全专家所需的所有知识!我是您的讲师,圣地亚哥·埃尔南德斯。在此培训项目中,您将体验到高度实用的学习,95%的课程时间将通过真实案例展示如何使用Kali Linux及当前最流行的工具来执行常见的黑客技术。此课程面向所有对黑客和网络安全感兴趣的人员,从基础到高级技术都涵盖,包括实时网络流量操控和机器学习在黑客中的应用。完成课程后,您将具备进行安全审计或为组织执行伦理黑客的知识,并发现各种安全漏洞。此外,如果您对防御性网络安全感兴趣,本课程还提供理解当前常见攻击技术和设计有效防御所需的重要见解。 课程大纲: 1. 设置伦理黑客实验室:学习如何安装VMware和VirtualBox,掌握Kali Linux的安装和配置。 2. 伦理黑客、网络安全和渗透测试简介:了解伦理黑客的原则和渗透测试的方法论。 3. 被动信息收集:利用开源情报(OSINT)收集目标信息,使用Google黑客等技术。 4. 半被动信息收集:使用工具进行DNS枚举和元数据提取。 5. 主动信息收集:使用Nmap和Amap识别活跃主机和开放端口。 6. 漏洞分析:学习CVE、CVSS等标准及使用Nessus和OpenVAS进行全面漏洞评估。 7. 利用主机漏洞:掌握Metasploit的利用技术和权限升级技巧。 8. 网络应用黑客:了解常见的网络脆弱性并使用Burp Suite等工具进行测试。 9. 网络攻击与利用:使用Kali Linux中的Bettercap和Ettercap进行流量截取和社交工程攻击。 10. 后利用技术:安装后门和利用Metasploit的高级后利用功能。 11. 机器学习在网络安全中的应用:学习机器学习概念及其在伦理黑客中的应用。 这个课程旨在帮助任何人有兴趣从事伦理黑客和网络安全的职业,立即注册并体验这一前沿领域的机会!

Cyber Security for Beginners (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/cyber-security-for-beginners/

简介: 课程名称:初学者网络安全 概述:这门课程全面介绍了快速发展的网络安全领域,为初学者提供保护数字资产和确保在线安全所需的知识和实用技能。课程设计适合没有或很少经验的个人,通过生动的讲座、真实案例和实践练习,让复杂概念变得易于理解和应用。 参与者将探索基础主题,如识别和减轻威胁、理解脆弱性以及实施保护措施(如防火墙、杀毒软件和入侵检测系统)。课程还涵盖了重要领域,如伦理黑客、密码管理、安全加密和解密技术,以及在社交媒体和其他在线平台上保护个人数据。学员将掌握管理隐私设置、执行脆弱性评估和基本渗透测试等技能,以增强防御能力。 课程提供与行业标准工具(如用于网络分析的Wireshark和用于伦理黑客的Kali Linux)相关的实践经验,确保参与者具备可直接应用于现实场景的技能。此外,课程还介绍了初级认证(如CompTIA Security+和CEH),帮助学习者迈出向网络安全专业发展的第一步。 通过这门课,参与者将有信心识别和应对网络安全挑战,保护个人和组织系统,并为追求网络安全专业角色奠定坚实基础。无论是为了个人成长还是职业发展,这门课程都为任何有意保护数字世界的人员提供了全面的起步点。

İşçilər Üçün Kibertəhlükəsizlik Maarifləndirmə Təlimi (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/isciler-ucun-kibertehlukesizlik-maariflendirme-telimi/

简介: 课程名称:针对员工的网络安全意识培训 课程概述:在当今社会,网络安全不断发展,并且对这一领域的需求也在稳步增长。这种需求的上升进一步激发了人们对网络安全的兴趣。随着社会环境的不断变化,潜在的威胁也在增加,因此公众必须提高警惕,以免面临不可避免的安全风险。因此,这门课程旨在帮助学员了解并保护自己及他人免受这些威胁。 本课程是专为初学者和中级用户设计,重点关注网络安全领域专业人员所需的技能。网络安全培训模块旨在帮助您保护您的网络、家庭及个人信息。课程内容涵盖了网络安全的多个方面,包括伦理学、入侵检测与防御、恶意软件分析以及网络应用渗透测试等。 课程从基础知识到高级攻击及黑客技术,提供了全面的教学大纲,适合各个经验水平的学员。这个课程不仅适合刚入门或对网络安全毫无了解的人,也适合那些已有一定基础并希望扩展知识的学员,以及想要复习和巩固现有知识的高级用户。 总之,这门课程将为您打下坚实的网络安全基础,帮助您更好地理解并应对日益复杂的网络环境中的安全挑战。

Kali Linux for Ethical Hackers (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/mastering-kali-linux-for-ethical-hackers/

简介: 课程名称:Kali Linux for Ethical Hackers 课程概述:您想掌握Kali Linux并成为伦理黑客专家吗?本课程旨在将您从初学者带到高级水平,涵盖使用网络安全中最强大工具的真实渗透测试技术。 学习内容: 1. **Kali Linux基础** - 掌握伦理黑客所需的基本和高级Linux命令。 2. **从零开始的Metasploit** - 学习如何有效利用漏洞,再进行渗透测试。 3. **Burp Suite精通** - 掌握网站应用安全测试,包括暴力攻击、会话劫持和HTTP参数污染。 4. **Nmap侦察** - 通过高级扫描技术发现开放端口、检测操作系统版本并映射网络。 5. **SQLMap数据库安全测试** - 自动化SQL注入测试并提取数据库信息。 6. **Hydra暴力破解** - 对SSH、FTP和网络登录等服务进行伦理化的密码攻击。 7. **John the Ripper密码安全** - 理解伦理黑客如何分析密码哈希。 学习理由: - **动手学习** - 每个工具都有现实情境和实践演示。 - **逐步指导** - 不需要前期经验,我们从基础开始。 - **高级技术** - 超越基础,掌握专业伦理黑客工具。 通过本课程结束时,您将具备进行渗透测试、识别漏洞并像专业伦理黑客一样保护系统的技能!您准备好成为Kali Linux的伦理黑客专家吗?现在就注册,开始您的旅程吧!

Breaching The Perimeter With Enterprise Phishing (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/breaching-the-perimeter-with-enterprise-phishing/

简介: 课程名称:突破企业钓鱼的边界 课程概述:欢迎来到第一完整的企业钓鱼指南!许多钓鱼课程只教你如何发送邮件或针对系统,单单了解这些内容并不足以让你在现实世界中找到工作!“突破企业钓鱼的边界”课程由硅谷黑客团队设计,旨在帮助你获得黑客或渗透测试的工作。课程设计的独特之处源于布兰登·丹尼斯在硅谷公司的真实道德黑客经验。作为拥有丰富招聘道德黑客经验的专家,他能够提供全面的课程,教你真正需要的技能来进入道德黑客领域。 完成本课程后,你将不仅对道德黑客有扎实的理解,还将了解企业级团队的运作方式,学习如何与高管沟通以及应对面试这一环节。课程包括8小时以上的实操培训,并提供可在求职面试中使用的实际作品集。信息安全领域日益增长,每天都有新的职位开放,但合格的专业人才却稀缺,这造成了巨大的需求。通过这门课程,你将具备填补这一空缺所需的技能! 作为红队国家的学生,你将掌握进入道德黑客及其他信息安全领域所需的技能。我们不仅教授所需的道德黑客技能,还包括其它50%的内容。以下是你将学习的一些主题: - 完全理解下一代钓鱼攻击链 - 学习如何在AWS中创建可扩展的基础设施 - 利用黄金镜像实现更多自动化 - 创建Python自动化以同步S3和EC2实例的数据 - 理解人类心理学与钓鱼的关系 - 利用适当工具绕过两步验证以访问用户会话 - 击破邮件服务器安全,确保邮件落入收件箱 - 正确建立与设置域名和邮件(大规模) 这些只是课程中涉及的一些主题。你还将获得24小时的课程问题答疑支持以及进入私人学员Facebook小组的机会,与讲师保持联系。不要犹豫!通过“突破企业钓鱼的边界”课程提升你的职业发展水平。

CompTIA PenTest+ (PT0-003) Practice Exams - New for 2025 (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/comptia-pentest-plus-practice-cert-exam-course/

简介: 课程名称:CompTIA PenTest+ (PT0-003) 练习考试 - 2025年新课程 课程概述:本课程内容与官方CompTIA PenTest+ (PT0-003)考试目标紧密对齐,涵盖所有关键领域,确保您充分准备,以自信的姿态迎接考试,实现一次通过的成功!课程中包括了一系列精心设计的问题,旨在模拟实际的PT0-003认证考试体验。问题结构反映了真实的渗透测试场景、漏洞分析、攻击、后渗透技术和参与管理,帮助您培养应对各个领域所需的批判性思维和技术能力。 通过这些练习测试,您不仅可以巩固知识,还能在考试格式和时间管理上建立信心,确保您为成功做好充分准备。课程的目标是让您在每次练习考试中达到90%以上的分数,从而有信心参加官方认证测试,并第一次通过,避免高昂的重新安排费用,节省宝贵的时间和金钱。 此外,完成每次练习测试后,您会收到每个问题的详细反馈,包括每个答案正确的原因以及需要复习的领域或概念的具体见解。这种个性化反馈使您能够集中精力改善待提高的领域,确保学习体验更加高效和有针对性。 本课程全面涵盖了CompTIA PenTest+ (PT0-003)认证考试的所有主要领域: - 第1领域:参与管理(13%) - 第2领域:侦察与枚举(21%) - 第3领域:漏洞发现与分析(17%) - 第4领域:攻击与利用(35%) - 第5领域:后渗透与横向移动(14%) 这些领域均呈现出与实际CompTIA PenTest+ (PT0-003)考试内容和难度相符的真实测试问题。每个问题提供的互动反馈确保您充分理解材料,并且能够在实际渗透测试场景中应用。 无论您是刚开始伦理黑客之旅,还是希望验证自己的渗透测试专长,本课程提供的准备和信心将帮助您达成CompTIA PenTest+ (PT0-003)认证的目标。

Extreme CyberArk Hacking Ultimate Kali linux Elite Unleashed (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/extreme-cyberark-hacking-ultimate-kali-linux-elite-unleashed/

简介: 课程名称:极限网络安全黑客:Kali Linux 精英 unleashed 课程概述:欢迎参加“极限网络安全黑客:Kali Linux 精英 unleashed”课程。本课程提供无与伦比的内容深度和实践培训,包括 400 多个视频讲座以及超过 1000 篇文章、脚本和资源。您将掌握 Kali Linux 的工具、技术和策略,深入探索 Metasploit、Armitage、Wireshark 等工具,通过真实的案例研究和模拟深入学习,发现高级渗透测试的秘密,增强系统安全性。 本课程不仅是工具的集合,更是一个全面的学习体验,帮助您理解网络安全的复杂性。从 Web 应用安全到无线网络攻击,您将全面了解常见攻击向量和有效的缓解措施。此外,课程强调伦理、诚信和法律合规,确保新技能的负责任使用。 无论您是希望提升技能的资深网络安全专业人士,还是渴望进入网络安全世界的新手,“极限网络安全黑客”课程都能满足您的需求。课程设置 مشار有效的渗透测试方法、网络防御策略和高级渗透测试方法论,以帮助您为专业渗透测试角色做好准备。 通过这门课程,您将全面掌握以下技能: 1. 渗透测试方法论:学习行业标准框架。 2. 预备活动:定义任务范围,建立规则。 3. 侦查技术:利用开放源智能工具收集数据。 4. 网络扫描和发现:使用扫描工具识别漏洞。 5. 利用技巧:掌握服务器和客户端利用策略。 6. 后利用策略:实施持续性和权限提升方法。 7. 凭证访问:学习密码破解和凭证收集技巧。 8. 横向移动和发现:进行网络监控和穿越。 9. 数据外泄:使用各种方法提取敏感信息。 10. 报告技能:撰写全面的渗透测试报告。 通过实践实验、逐步指导和专家授课,您将能提升在网络安全领域的专业技能。无论您是初学者还是有经验的从业者,加入我们,开启您的网络安全学习之旅!

Enterprise IT and Security Policy Development Masterclass! (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/become-a-grc-expert/

简介: 课程名称:企业IT和安全政策开发大师班 概述:本课程是一门入门课程,包含了通过GRC面试所需的所有信息;成功完成本课程并全面理解相关概念将为您提供在GRC知名企业或信息安全管理领域获得理想工作的机会。此外,本课程也非常适合准备以下认证的学员,内容覆盖了"CISA、CISM、CRISC、CISSP、CGRC、CCISO、CGEIT、CC"等多个认证的主要主题。 课程内容: 1. 风险管理框架(RMF):理解RMF的原则及其组成部分,包括授权信息系统的六个步骤。 2. 安全分类:学习如何根据数据的影响级别对信息系统进行分类,考虑诸如机密性、完整性和可用性等因素。 3. 安全控制选择与实施:探讨如何根据识别出的风险和系统需求选择和实施适当的安全控制措施。 4. 安全评估:了解安全评估的方法和技术,包括漏洞扫描、渗透测试和安全控制评估。 5. 授权决策:学习如何根据对系统安全状态和合规性进行评估来做出明智的授权决策。 6. 持续监控:理解持续监控在维护信息系统安全状态中的重要性,包括识别和响应安全事件。 7. 安全授权文档:学习如何开发和维护安全授权文档,包括安全计划、风险评估报告和系统安全包。 8. 安全治理与合规:探索安全治理与合规的原则,包括利益相关者的角色与责任、政策开发及审计合规流程。 课程格式与特色: - 参与互动在线模块和视频,以增强对概念和原则的理解。 - 由经验丰富的讲师授课,具备深厚的授权流程知识及实际行业经验。 - 通过真实案例研究,将所学知识应用于现实场景,增强解决问题和决策的能力。 课程要求:报名本课程需具备基本的信息安全概念和实践了解,无其他先决条件。 关于Cyvitrix:在当今数字时代,网络安全与信息安全已成为必需。随着越来越多的敏感信息在线存储和共享,对高质量安全的需求前所未有。Cyvitrix是您获取全面和前沿网络安全课程的终极资源,致力于帮助学生在首次尝试中通过认证考试,提升职业发展目标。 通过选择Cyvitrix的课程,您不仅在投资教育,更是在投资未来。立即报名,迈出赋能数字生活的第一步。

Full Ethical Hacking Course (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/full-ethical-hacking-course/

简介: 课程名称:全面的伦理黑客课程 课程概述: 本课程介绍网络安全和伦理黑客平台,由全球领先的伦理黑客和渗透测试讲师Loi Liang Yang授课,拥有超过20万名订阅者和超过500万次安全内容观看。本课程内容涵盖网络安全入门、网络攻击链、信息收集、漏洞利用、Kali Linux 操作、社会工程学、无线安全评估以及Web应用和数据库漏洞等多个重要主题。 课程内容包括: - 网络安全基础 - 网络攻击链的各个环节 - 信息收集与安全漏洞评估 - Kali Linux - Kali Linux的安装、部署与运行 - 漏洞服务器的安装与测试 - 漏洞扫描技术 - 使用Nmap和其他扫描工具进行漏洞扫描 - 开源情报收集与Recon-ng扫描 - 安全标准与硬化检查 - 中心互联网安全(CIS)标准 - 利用漏洞的技术 - Metasploit框架的基本命令和使用 - 系统的利用与后期利用 - 社会工程学 - 使用Tor浏览暗网及其相关攻击 - WLAN安全评估及WiFi PineApple的使用 - Web与应用程序安全 - OWASP前十大漏洞 - SQLMAP以及BurpSuite的详细教程 - 自定义负载测试与缓冲区溢出攻击 加入成千上万的学生行列,向顶尖的伦理黑客和渗透测试讲师Loi Liang Yang学习!

Burp Suite Complete Crash Course 2022 (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/burp_suite_crazy_course/

简介: 课程名称:《Burp Suite 完整速成课程 2022》 课程概述: 《Burp Suite》是一个集成平台/图形工具,用于对Web应用程序进行安全测试。它的多种工具无缝协作,支持整个测试过程,从初步的应用程序攻击面映射与分析,到发现和利用安全漏洞。Burp Suite是全球安全专业人士的首选,现已有超过15,000个组织在使用它来确保网络安全并加速软件交付。根据2020年HackerOne的一份报告,89%的黑客认为Burp Suite是“在黑客攻击时最有帮助的工具”,远超其他漏洞奖励工具。 课程内容: 本课程将教授您使用Burp Suite发现Web应用程序漏洞的基本技能。课程开始于项目设置,随后您将学习如何识别信息泄露漏洞以及暴露敏感信息泄漏的网站。您还将了解不安全的去中心化漏洞及其暴露方式,以及WebSocket的相关漏洞。课程中,您将模拟目录遍历攻击并读取正在运行的文件。最后,您还将学习OWASP TOP 10中常见的漏洞,如SQL注入、跨站脚本(XSS)和外部实体注入(XXE)。 完成本课程后,您将掌握测试Web应用程序和进行漏洞奖励猎人的所有技能,为您成为一名漏洞奖励猎人或Web应用渗透测试器奠定基础。

Kali linux Course From Beginner to Advance * (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/kali-linux-course-from-beginner-to-advance/

简介: 课程名称:从初学者到高级的Kali Linux课程 课程概述:这是一门全新且全面的课程,旨在教授Kali Linux的技巧和概念。如果你想在网络安全行业提升自己的职业生涯,或是保护你的网站和移动应用程序,那么你来对地方了。本课程将带你学习伦理黑客、渗透测试、Wi-Fi黑客、Kali Linux及网站黑客等知识,课程包含全面的实践培训。随着物联网的发展,伦理黑客的需求日益增长。在这门精彩的课程中,我们将分享伦理黑客和渗透测试所需的技术和概念,为你提供成为伦理黑客所需的所有必备知识。 课程内容从介绍开始,接着是所需软件的安装。你将学习网络和网页扫描、深度扫描、黑客攻击及恶意软件、劫持、服务器黑客、SQL注入等内容。之后,我们将讨论如何使用Kali Linux进行伦理黑客,课程中将进行多项基于Kali Linux的实践操作,例如信息收集、漏洞分析、web应用程序分析、数据库评估和密码攻击,以帮助你更好地理解并获得动手经验。 我们还提供课程的学习资料PDF文件,方便你在需要时查阅。 为什么要参加这门课程?我们的目标是尽快让你成为一名专业的伦理黑客。你将全面理解伦理黑客和渗透测试的技术与概念。实验室集中的环境让每位学员都能深入理解并获得实践经验。此外,课程中提供PDF格式的学习资料可供下载。完成课程后,你将自信地参加与网络安全行业相关的工作面试。这是一门可能改变你生活的课程。学习伦理黑客和渗透测试将为你的职业开辟许多新机会,物联网的崛起为网络安全行业带来了惊人的机会。学习伦理黑客也有助于提高你的收入。现在就是对自己的职业投资的时候,别再拖延了。通过学习伦理黑客的基本知识,将你的职业提升到一个新层次吧!购买课程后,你将获得终身访问权限,并享有30天无理由退款保障。如果对此课程不满意,你可以放心申请退款。 现在你还在等什么呢?赶快点击“立即注册”按钮吧!期待在课程中见到你!

CVE's for Ethical Hacking Bug Bounties & Pentesting 2025 (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/cves-for-bug-bounties-penetration-testing/

简介: 课程名称:2025年伦理黑客漏洞悬赏与渗透测试中的CVE 课程概述:欢迎参加《CVE的漏洞悬赏与渗透测试课程》。本课程涵盖最新的2025年CVE漏洞,并提供实时网站攻击和实践。学习者不需要具备先前的黑客知识,即可在实时网站上执行网络攻击和漏洞猎取。本课程不同于其他过时的黑客或渗透测试课程,它强调最大限度地使用实际网站,以帮助学习者适应实时猎取环境。 课程内容从CVE的基础入手,包括CVSS评分、严重性与优先级,深入到CVE的高级利用。课程将教授如何设置Burp Suite代理进行数据包拦截,及漏洞的利用方法。每个部分都会讨论如何以道德方式识别、利用及报告漏洞。在识别漏洞后,学习者将学习如何利用其最大程度的严重性。 课程还将介绍如何在知名漏洞猎取平台(如Bugcrowd、Hackerone、Open Bug Bounty等)上开始自己的猎取之旅,以及如何向印度政府的NCIIPC和其他私人公司的负责披露项目报告漏洞。课程中包含许多实用技巧和高级技术,以帮助学习者规避过滤器和开发者逻辑,快速发现漏洞。 此外,课程还包括对Hackerone报告的分析,帮助学习者更好地理解不同的技术。所有课程内容都基于现实应用,学习者将能够获得实战经验,并包括面试问题与答案,帮助其在渗透测试工作面试中获得优势。 课程将通过以下部分进行详细讲解: 1. CVE基础与Burp Suite环境设置 2. Bugcrowd VRT的介绍与贡献 3. 通过Shodan和Censys进行漏洞猎取 4. 证书透明度及其子域枚举自动化 5. Apache CMS、Atlassian、Maracms、Icewarp、F5 BigIP、Cisco、SAP及Kubernetes等平台的漏洞识别和利用 6. 漏洞悬赏平台的架构及注册 7. 资源共享和个人猎取技巧 课程内容将实时更新高危CVE,学习者可在现场环境中磨练技能,并获得24/7支持。请注意,此课程仅用于教育目的,所有测试行为均基于道德原则,作者不承担任何责任。

Introduction to Cyber Security: security management for IT (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/intro-cyber-security-framework-planning/

简介: 课程名称:网络安全入门:IT安全管理 课程概述:网络安全令人畏惧。作为IT管理者、管理员、开发者或安全管理专业人士,我们的职责是确保我们的应用程序和服务顺利运行,包括为团队和最终用户维护安全可靠的连接。尽管我们采用了诸多最佳实践和自动监控解决方案,但总会有新的威胁试图破坏我们的工作。我们知道,团队在安全整合方面可以做得更好,但面对如此众多的威胁和知识,究竟该从何处着手? 在这门简短的网络安全入门课程中,您将学习现代安全管理操作的核心原则。课程将探讨一般的网络安全意识,如何对基础设施进行全面的风险评估,制定风险控制协议,以及建立有效的事件管理和恢复计划。完成课程后,您将不会掌握特定的日志分析、渗透测试或漏洞评估工具的使用技能。但我将为您提供一个全局视角,帮助您了解所需采取的流程,以便您能够确定合适的工具,并自信地确保不遗漏任何重要环节。

Practical Linux for Pentesting & Bug Bounties 2025 (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/practical-linux-for-pentesting-bug-bounties-hacktify/

简介: 课程名称:2025年渗透测试与漏洞悬赏实用Linux课程 课程概述: 欢迎参加《渗透测试与漏洞悬赏实用Linux课程》。本课程涵盖Linux和Bash脚本的基础知识,帮助您编写自己的工具,以便用于渗透测试和漏洞悬赏。无需具备Linux的先前知识,您将能够安装Linux,了解基础知识,编写用于网络攻击和批量自动化的Bash脚本。该课程旨在帮助初学者和中级学员掌握Linux基础,使您能够熟练使用Linux及编写Bash脚本工具。 课程内容包括: - Linux基础知识,如命令、目录结构、网络管理、档案管理、文件权限、性能监控、用户信息管理、输入/输出重定向、Linux防火墙、虚拟主机等。 - 如何用Bash编写自己的工具,例如子域名枚举(主动和被动)、目录模糊测试、CORS自动化、XSS自动化、打开重定向自动化、用Bash进行Wayback等。 - 实践导向的学习环境,为您开启渗透测试和漏洞狩猎之旅作好准备。 - 包含与Linux相关的重要面试题及答案,帮助您在求职面试中脱颖而出。 各节将从Linux基础和Bash脚本写作入手,详细讲解: - Linux简介及与Windows的区别、不同版本的Linux、渗透测试操作系统(如Kali Linux、Parrot OS)的介绍。 - 实时网站上的各种XSS攻击,以帮助您更好地了解漏洞狩猎的实际环境。 - 实验室设置,包括在虚拟机(Virtual Box和VMware)中安装Linux的步骤,以及使用现成的虚拟机OVA文件的时间节省技巧。 - Windows和Linux的引导过程、密码管理、包管理工具(如yum, apt, brew等)、Linux基本命令、文件与目录管理、权限管理及网络管理等。 此外,课程还将分享个人编写的Bash脚本,用于漏洞检测,并包含求职面试的相关问答。 课程支持全天候服务,如果您有任何疑问,可以在问答区提问,我们会尽快回复您。 注意:本课程仅用于教育目的,未经责任披露政策的任何网站测试均不道德且违反法律,作者不承担任何责任。

Advanced Bug Bounty Secrets Web HackingPenetration testing (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/web-hacking-bug-bounty-secrets/

简介: 课程名称:高级漏洞赏金秘密:网络黑客与渗透测试 课程概述:本课程旨在用于教育目的,Hossam Shady 或 Udemy 对任何信息的滥用不承担责任。该课程特别针对希望作为渗透测试员或在公司获得授权进行漏洞猎捕的人士。我们将针对 Google 和 Swisscom LTD 等大范围目标,学习如何以非常高级的方式利用漏洞,并深入了解源代码审核及如何在 HackerOne、Bugcrowd 等平台上发现关键漏洞。课程中,我们将撰写真实的报告,使用超过 50 种漏洞利用工具,并深入了解 Burp Suite、Autorize 和 Burp Suite Auto Repeater。此外,我们将了解 Burp Bounty 和 Collaborator 的应用,并掌握更复杂的漏洞逻辑,如绕过支付流程和竞争条件。我们将阅读关于每种漏洞的 10 份报告,并帮助您建立自己的攻击方法论,无论是在 Jira、WordPress、Drupal 等平台上。课程还将涵盖如何识别各种技术(如 PHP、JavaScript 等)的漏洞,详细解释 EWAPT 的所有内容,并为每个概念和漏洞添加真实场景。我们将学习核查工具(Nuclei)及如何创建高效的 Nuclei 模板。在掌握所有这些知识后,我们将针对 Google 和 Swisscom 等多个外部项目,创建有效的漏洞报告和概念证明,详细记录发现的所有漏洞信息。该课程将持续超过 40 小时,完成后您将能够开始攻击网站,并取得您的第一个赏金,我们将了解在 HackerOne 和 Bugcrowd 等平台上接受的内容。

Android Application Security Testing Full Course (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/android-application-security-testing-full-course/

简介: 课程名称:Android 应用安全测试全课程 课程概述:在这门全面的课程中,您将学习进行有效的 Android 应用渗透测试所需的基本技能和技术。通过实践练习和现实案例,您将深入了解 Android 应用所面临的独特挑战和漏洞,并学习如何识别和利用这些漏洞,以提高移动应用的安全性。 课程涵盖的关键主题包括情报收集与信息获取、漏洞分析和利用技术。您还将学习如何使用业界标准的 Android 渗透测试工具,如 Objection、JADX、MobSF 和 Frida 等等。课程强调动手学习和技能的实际应用,特别关注各种工具的使用。 在课程中,学生将参与多种实践练习和挑战,重点在于将所学知识应用于真实场景。课程结束时,您将能够自信地进行 Android 应用的渗透测试,并提供有价值的见解,以改善移动应用的安全性。无论您是寻求专注于移动安全的安全专业人士,还是希望提升自己应用安全性的开发者,这门课程都将为您在 Android 渗透测试领域内提供所需的知识和技能。

Learn Ethical Hacking By Hacking Real Websites Legally (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/hacking-real-websites-legally-2/

简介: 课程名称:《通过合法黑客攻击真实网站学习伦理黑客》 课程概述:如果你想以有趣和轻松的方式学习伦理黑客,就像玩电脑游戏一样,那么这个课程非常适合你。互联网有几个网站允许人们进行黑客攻击并学习黑客技术,这些网站通常有从简单到高级的不同级别。通过逐级攻击这些网站,你将学习黑客技术。传统的伦理黑客学习通常需要在个人电脑上安装虚拟机并进行黑客攻击,这种学习方式常常乏味,因为缺少挑战和奖励,而且对低端机器来说可能会很卡顿。此外,许多人觉得学习Linux和安装虚拟机太麻烦。在这个课程中,我将向你展示一种更有趣的替代方法,让你可以合法地享受黑客攻击真实网站的刺激,并逐步完成每个级别,就像在线游戏一样。 我们将要攻击的网站是HackThisSite,这是一個流行的黑客游戏场,黑客可以在这里进行类似于CTF(夺旗赛)的黑客游戏并同时学习。然而,没有一些帮助和指导,你会发现这将是相当具有挑战性的。因此,本课程将带你逐级完成从基础到现实的难度。你无需麻烦地在电脑上安装虚拟机或Linux,使用一台Windows PC就能进行黑客攻击。 这是学习网页开发和信息技术(IT)的绝佳方式:如果你一直想学习HTML、JavaScript、PHP、MySQL等,还有什么比学习黑客更好的方式呢?因此,我邀请你学习黑客,同时也学习网页开发和IT。这种学习方式比通过传统的IT课程和书籍学习要有趣和刺激得多,你将一举两得,既能学习黑客技术,也能掌握IT知识。 最后,HackThisSite的创造者鼓励你实际黑客攻击他们的网站,以探索其安全性,并对那些负责任地披露漏洞的人进行奖励,入选HackThisSite的名人堂。课程支持30天退款保证。现在就报名参加这个课程,开始愉快而轻松的黑客之旅吧!

An Introduction To Burp Suite (Swiss Army knife of hackers) (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/burp-suite-hackers-swiss-army-knife/

简介: 课程名称:Burp Suite 入门(黑客的瑞士军刀) 课程概述:本课程将帮助您学习 Burp Suite,这是全球最受欢迎的 web 应用程序安全测试工具。如果您从事渗透测试、网络开发,或是在信息安全领域的初学者,这是必须掌握的工具。您在本课程中学到的技能将加速您在安全和安全应用程序部署方面的职业发展。这些技能可以立即应用于 web 应用程序评估和渗透测试。课程内容 100% 实践,深入动手,让我们准备好一起探索网络黑客的世界。在本课程中,您将: - 设置您自己的 web 测试环境 - 学习 Burp Suite 的功能 - 学习 DVWA(极易受攻击的 web 应用程序)的基础知识 - 学习如何在 VMware Player 上设置虚拟环境和虚拟机 - 理解 Burp Suite 付费版和免费版的区别 - 学习如何进行被动和主动的 web 漏洞扫描 - 学习基本的 web 渗透测试技巧 - 了解拦截代理的概念 - 理解手动渗透测试为何优于自动化测试 课程内容介绍:在本课程中,我们将学习如何使用 Burp Suite。Burp Suite 是 Port Swinger 公司的产品,是进行 web 漏洞评估和渗透测试的行业标准工具。在课程中,我们将使用 OWASP BWA 虚拟设备、DVWA(极易受攻击的 web 应用程序)、VMware Player 虚拟化工具和 Burp Suite 设置自己的测试环境。随后,我会向您展示如何使用 Burp Suite 中的各种模块,这些模块在渗透测试的不同阶段中发挥作用。您将学习如何通过 HTTP 请求和响应进行黑客攻击。完成此课程后,您将能够在工作环境中轻松使用 Burp Suite,无论您是进行渗透测试、网络开发还是对网络黑客感到好奇。

The Complete Ethical Hacking Bootcamp: Beginner To Advanced! (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/the-complete-ethical-hacking-bootcamp/

简介: 课程名称:完整的道德黑客训练营:从初学者到高级! 课程概述: 本课程将带您通过实践学习道德黑客、渗透测试、网络应用渗透和Python脚本编写,帮助您掌握成为道德黑客和渗透测试员所需的所有技能。课程包含超过25小时的视频讲座,适合从完全初学者到高级渗透测试员的学生。您将学习如何使用VirtualBox设置虚拟黑客实验室,熟悉Linux操作系统,使用Nmap进行网络扫描与映射,利用Metasploit进行系统利用,使用aircrack-ng破解Wi-Fi网络,使用BurpSuite攻击Web应用程序,针对有漏洞的Web应用进行SQL注入,使用Python编写渗透测试脚本,开发暴力破解工具,以及如何开发自定义后门。 如果您想开始渗透测试,并想了解本课程是否适合您或者是否值得参加,请查看已经参加过课程的学生的评价和推荐。最近的学生反馈包括: - **优秀的解释** - Larry Bensky提到课程中的内容解释非常到位,节奏正好。 - **很棒的课程,内容丰富** - Javier认为课程包括大量优质内容,对初学者非常友好,涵盖多个主题。 - **讲师非常优秀** - Davis Ansong表示讲师的水平超出预期,适合任何希望进入IT和道德黑客领域的人。 本课程旨在教授初学者成为专业渗透测试员所需的所有知识,课程结构精心设计,以确保所学内容的有效验证。每个讲座都包含学生互动,学生将跟随讲师进行实践,并包括评估和项目,以进一步测试和提升学生的知识。 课程结构包括以下关键模块: 1. **设置渗透测试实验室**:教授建立自己的虚拟黑客实验室的过程。 2. **Linux基础**:帮助熟悉Linux操作系统及最重要的Linux命令。 3. **网络基础**:涵盖TCP/IP和OSI模型的基础知识。 4. **信息收集**:教授主动和被动的信息收集技巧。 5. **系统利用与特权提升**:使用Metasploit等工具进行系统利用和特权提升。 6. **Web应用渗透测试**:学习Web应用渗透测试及利用常见Web应用漏洞,如SQL注入、XSS、CSRF和命令注入。 7. **无线渗透测试与中间人攻击**:涉及无线网络渗透测试,包括利用aircrack-ng破解WiFi密码、捕获数据包、流量嗅探、ARP欺骗、彩虹表以及使用hashcat破解密码。 8. **进攻性Python脚本编写**:教授Python的基础知识和开发用于渗透测试和自动化的进攻性Python工具。 通过这个课程,您将为未来的职业生涯奠定坚实的基础。

Learn to HACK Automobiles & CAR (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/carhacking/

简介: 课程名称:学习汽车黑客技术 课程概述:本课程旨在提供全面的汽车黑客技术培训,通过实际操作和动手课程帮助学员入门渗透测试与汽车黑客研究。该领域目前仍然较少被关注,但随着汽车制造商(如特斯拉、日产和丰田)对汽车安全的重视,未来有着巨大的机会。本课程将从汽车架构的基础知识出发,逐步深入到如何寻找汽车系统中的漏洞以及识别潜在的攻击面。 课程将教授如何识别攻击面和易受攻击的目标,教会学员如何利用这些漏洞。此外,课程还将带领学员深入了解汽车协议的逆向工程,以及掌握汽车网络中数据流动的基础知识,学习如何操控汽车的正常功能并接管控制权。 特别优惠代码:“CYBER-OCTOBER”,仅需499印度卢比或6.55美元。

Intoduction to Cybersecurity!From beginner level to PRO! (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/intoduction-to-cybersecurity-from-beginner-level-to-pro/

简介: 课程名称:网络安全入门!从初学者到专业级! 课程概述:本课程将教授网络安全的基础知识,适合各个层次的学生。学生将学习网络安全的基础概念,同时也会分享专业级黑客技巧,包括Linux安装教程、使用Termux和SpyNote进行Android手机黑客攻击的实用示例。此外,课程将探讨日常生活中发生的各种攻击类型和黑客分类,学生还将学习Linux基础知识以及如何在黑客攻击中使用Linux和Windows系统。本课程对希望进入网络安全领域和伦理黑客领域的学生来说是一个绝佳的机会。 课程内容包括Kali Linux的实验室实验、SpyNote和Termux的实时黑客操作。课程适合绝对初学者和具有一定网络安全知识的中级学生,不需要任何先决条件。只需基本的Android手机和笔记本电脑,学生就能完成所有实验。通过本课程,学生将学习伦理黑客和网络安全的入门知识,掌握Android黑客技术和网站渗透测试,以及简单的Kali Linux安装方法,帮助学生从初学者成长为专业人士。 感谢您的关注!

Active Directory Pentesting Full Course - Red Team Hacking (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/active-directory-red-team-hacking/

简介: 课程名称:Active Directory 渗透测试完整课程 - 红队黑客 课程概览:如今,大多数企业网络都使用 Windows Active Directory 管理,因此安全专业人士必须了解 Windows 基础设施面临的威胁。Active Directory 渗透测试课程旨在帮助安全专业人士理解、分析并实践现代 Active Directory 环境中的威胁和攻击。该课程适合初学者,包含详细的演示视频和所有在视频中执行命令的文档。课程内容基于我们多年来破解 Windows 和 AD 环境的经验和研究。 在 Active Directory 安全领域,存在大量的知识空白,安全专业人士和管理员在尝试弥补时常常感到困难。多年来,我参加了许多关于 AD 安全的世界级培训,发现优质材料的缺乏,尤其是缺乏良好讲解和演练。因此本课程模拟真实的攻击与防御场景,从一个非管理员账户开始,逐步提升到企业管理员权限。我们重点关注利用被忽视的域功能,而不仅仅是软件漏洞。 课程涵盖的主题包括 AD 枚举、使用的工具、域权限提升、域持久性、基于 Kerberos 的攻击(如金票、银票等)、ACL 问题、SQL 服务器信任及防御绕过等内容。

Hacking and Pentesting iOS Applications (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/hacking-and-pentesting-ios-applications/

简介: 课程名称:iOS应用程序黑客与渗透测试 课程概述:本课程旨在告别过时的iOS应用程序渗透测试工具和技术,以正确的方式学习iOS应用程序渗透测试。课程介绍了与使用Objective-C开发的iOS应用程序相关的安全概念(不使用Swift iOS应用程序)。这是一个中级课程,起始部分覆盖初学者概念,逐步深入。 课程内容涵盖多种主题,包括iOS应用程序结构、使用Hopper进行iOS应用程序反向工程、绕过客户端限制(如越狱检测和SSL钉扎等)。课程中使用了两款由讲师开发的易受攻击应用程序,以演示如何识别和利用iOS应用程序的漏洞。 学习内容包括识别多种iOS应用漏洞,如不安全的数据存储、不安全的日志记录、弱越狱检测、不安全的端到端加密、SQL注入等。课程的亮点在于,您将详细了解如何追踪iOS应用程序的运行时并编写多个Frida脚本来进行目标应用程序的渗透测试。

Active Directory Pentesting With Kali Linux - Red Team (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/active-directory-pentesting-with-kali-linux-read-team-hacking/

简介: 课程名称:基于Kali Linux的Active Directory渗透测试 - 红队 课程概述:在当今大多数企业网络中,Windows Active Directory是管理的核心,因此安全专业人员必须了解Windows基础设施面临的威胁。Active Directory渗透测试旨在帮助安全专业人员理解、分析并实践现代Active Directory环境中的威胁和攻击。课程适合初学者,提供详细的视频教程以及已执行命令的文档,便于学习和操作。课程依托于多年的破坏Windows和AD环境的经验和研究。 在AD安全领域,存在大量知识空白,安全专业人员和管理员往往难以填补。作者参加过无数关于AD安全的培训,但发现优质材料和良好的讲解内容严重不足。本课程模拟现实世界中的攻击和防御场景,从一个非管理员用户账号开始,逐步提升到企业管理员。重点在于利用被忽视的域特性,而不仅仅是软件漏洞。 课程内容包括:Active Directory枚举、使用的工具、域权限提升、域持续性、基于Kerberos的攻击(如金票、银票等)、ACL问题、SQL服务器信任以及防御的绕过等主题。

Learning to ATT & CK and Defend with PowerShell (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/learning-to-attck-and-defend-with-powershell/

简介: 课程名称:学习使用 PowerShell 进行 ATT&CK 和防御 课程概述:本课程的核心思想源自孙子所言:“知己知彼,百战不殆。”本课程旨在教授基本的进攻战术概念,通过 PowerShell 进行实操。您将了解攻击者使用 PowerShell 的各种选项,并通过 MITRE ATT&CK 框架来分类和 contextualize 各种攻击和战术。课程还将帮助学员了解自己和环境,识别 PowerShell 执行的可用选项。在看过各种进攻战术后,您将学习如何在 Windows 环境中使用本地工具监测和检测这些战术。 学习目标: 1. 了解 PowerShell 如何在 Windows 系统中执行,与进攻和防御技术的关系。 2. 掌握如何使用 PowerShell 进行攻击生命周期中的各个环节。 3. 理解并能够检测和减轻 PowerShell 执行的防御策略。 课程结束时,学员将能够描述攻击者如何利用 PowerShell 危害组织,并能够解释和实施针对这些攻击的防御措施。 课程具体涵盖的技术和战术包括: - PowerShell 在 Windows 系统中的执行过程 - 如何使用 PowerShell 执行本地 Windows 命令和程序 - 下载 Cradles 及其用途 - 将可执行文件注入内存并通过 PowerShell 执行 - 使用 PowerShell 创建持久化机制 - 通过 Windows 服务滥用进行特权升级 - 使用 PowerShell 进行主机级和网络级侦察 - 使用 PowerShell 查找文件、Windows Credential Manager 和进程内存中的凭证 - 使用 PS-Remoting 从非域加入的 Linux 机器远程登录到 Windows 机器(进行中) - 使用 PowerShell 通过 TCP、UDP、HTTP 等协议进行数据外泄 - 识别上述攻击的同时启用本地 Windows 日志机制以跟踪这些攻击 本课程专注于检测而非完全禁用 PowerShell,因此建议学员集中精力于检测技术的学习。

Top 5 Tools & Tricks for Ethical Hacking & Bug Bounties 2025 (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/top-5-tools-techniques-for-bugbounty-pentesting-in-cyber-security/

简介: 课程名称:2025年网络安全伦理黑客与漏洞悬赏的五大工具与技巧 概述:欢迎参加《网络安全渗透测试的五大工具与技巧》课程。本课程将涵盖五个用于网络应用攻击的顶尖工具及其使用方法,以及如何赚取漏洞悬赏。此课程不需要任何先前的黑客知识,您将能够在实时网站上执行网络攻击并发掘漏洞以提高安全性。本课程不同于其他过时漏洞和仅限实验室攻击的黑客或渗透测试课程,它将从每种工具的理解入手,这些工具是行业专家用于渗透测试的必备工具。本课程注重实用,基于行业专业人士使用的工具,旨在为您提供开始渗透测试或漏洞猎人之旅所需的真实环境。我们将从基础知识开始,逐步深入到特定工具的高级应用。 本课程分为多个部分,每部分都涵盖如何以道德的方式寻找漏洞。在Nmap部分,我们将介绍Nmap的基本概念、安装、绕过防火墙的技巧以及Nmap备忘单。在Burpsuite部分,我们将讲解Burpsuite的功能、安装过程,并通过实际案例演示拦截功能。我们还将解决一个基于实时案例的CTF。在内容发现部分,我们将探讨Project Discovery的子域名数据集及扩大漏洞猎赏范围的工具,以便识别基于状态代码、标题等的存活和死亡子域名。在Google黑客数据库部分,我们将介绍GHDB,如何寻找目标的敏感文件,并学习如何成为自己的Google Dork的作者。在Shodan/Censys/Grey Noise部分,我们将了解物联网搜索引擎、如何进行横幅抓取,以及如何寻找脆弱和过时的服务器,并使用shodan搜索过滤器进行更好的活跃枚举。在GitHub侦查部分,我们将介绍手动及自动的GitHub侦查方法,揭露GitHub存储库中的敏感信息。最后,在HTTP请求分析中,我们将讲解HTTP请求的概念、不同头部的作用及其重要性。 本课程提供24/7支持,如果您有任何问题,可以在问答部分提问,我们会尽快回复您。 注意:本课程仅用于教育目的,所有执行攻击的网站均已道德报告并修复。测试任何没有负责任披露政策的网站是违反道德和法律的,作者不承担任何责任。

Python 3 For Offensive PenTest: A Complete Practical Course (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/python-for-offensive-security-practical-course/

简介: 课程名称:Python 3 为攻击渗透测试:完整实用课程 概述:在他人的工具失效时,编写自己的工具才是真正的渗透测试者!在您注册之前,请牢记您将学习的知识犹如一种武器。我的目标是让您成为更优秀的渗透测试战士,考虑您行为的后果,智慧行事,以免自招麻烦。虽然很多人自称为黑客,但实际上只有少数人具备符合这一称谓的扎实技能。真正的黑客是在他人工具失效时,能够独立编写工具的人! 常见问题: 为什么选择Python? - 易于学习 - 跨平台 - 无限的第三方库 - 用极少的代码完成工作 - 被评为最受欢迎的编程语言第一名 - 许多开源黑客工具是用Python编写的,可以轻松地集成到您的脚本中 如何利用这个课程? 建议按照模块顺序观看课程。首先下载脚本,阅读内联注释,在您的实验室环境中运行脚本,然后再观看解释性视频。如果您还有任何问题,请在Udemy论坛上提问。不要跳过练习,谷歌是您的好朋友。爱上Python,努力探索,开始编写自己的工具! 如有任何问题或技术问题,请在Udemy论坛上联系我。如果您在参加课程之前有任何疑问,欢迎通过LinkedIn与我联系,欢迎提出想法和合作建议。

bug-bounty-hunting-arabic (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/bug-bounty-hunting-arabic/

简介: 这门课程名为“漏洞赏金猎人”,旨在教授网络安全和渗透测试的基本知识。课程内容包括: 1. **误解澄清**:介绍渗透测试的一些常见误解。 2. **基础知识**:学习互联网、网页、服务器和网站等基础概念。 3. **Kali Linux安装**:共同安装Kali Linux,创建一个完整的渗透测试环境。 4. **漏洞概述**:了解常见和严重漏洞,并使用工具进行演示和分析。 5. **漏洞报告**:学习如何报告所发现的漏洞,并有机会获得财务奖励。 课程还承诺在参与者需求的基础上,提供更多的学习内容,以帮助他们克服学习过程中的问题。此外,课程也简要介绍了漏洞赏金计划的运作方式,参与者在合法授权的情况下,可以在特定平台上进行安全研究,发现漏洞后获得奖励。这门课程适合希望深入了解网络安全和渗透测试的初学者和有一定基础的学习者。

Beyaz Şapkalı Hacker Eğitimi (Penetrasyon Testleri) (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/beyaz-sapkali-hacker-egitimi/

简介: 课程名称:白帽黑客培训(渗透测试) 课程概述:您是否想学习现实世界中的黑客技术,但不知道从哪里开始?这是您获得知识的机会。本课程将扩展您对安全性的理解,并为您提供对不断发展的技术的不同视角。所有对伦理黑客感兴趣的人都能从中受益。 - 学习专业的黑客和安全应用 - 找到网站或应用程序的安全漏洞 - 提升个人账户的安全性,设置更安全的密码 - 将此主题发展为职业 本课程适合任何希望深入了解网络安全和黑客技术的学习者。

Hacking and Securing JSON Web Tokens (JWT) (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/hacking-and-securing-jwt/

简介: 课程名称:黑客与安全的JSON Web Tokens (JWT) 课程概述:本课程教授各种不安全的JSON Web Token (JWT) 基于REST API的实现。课程开始时将向学生介绍JSON Web Token的基本概念。尽管这是一门入门到中级的课程,但如果你已经具备基础的网络安全知识,我们仍然鼓励你参加本课程,因为课程旨在提供有关JSON Web Tokens的特定知识,并不涵盖网络安全测试和REST API安全测试的基础知识。请注意,课程包含大量的JWT基础概念,只有最后一个模块涉及针对JWT的实际攻击。因此,在开始课程之前,请正确设定自己的期望。完成课程后,您会对JSON Web Tokens及其安全测试有更高的信心。此外,课程还提供一个虚拟机,其中包含实验中使用的所有源代码,您可以更改代码以实现更多易受攻击的JWT实现。

hacking-how-to (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/hacking-how-to/

简介: 课程名称:Hacking How To 概述:本课程是阿拉伯语中最全面和有组织的黑客系列,包括集中信息和一些之前未被充分探讨的秘密。课程共分为16个部分,超过11小时的培训和实践经验,让您能够成为一个具备进行各种黑客活动和安全防护、撰写安全报告能力的黑客。 您将学习如何正确使用Kali Linux,并在没有错误或问题的情况下进行操作。课程以实践为主线,内容涵盖智能手机的黑客、操作系统、注入、加密、社交账户、无线网络、网站漏洞发现等多种技术。同时,您还将学习Python的基础知识,以便在黑客和防护中应用。 该课程注重讲解的简明和系统化,适合初学者、中级和希望增加知识的高级用户。每个部分都有实际的应用实验,而不仅仅是理论学习。课程结构有序,旨在帮助学员集中注意力。课程还提供技术支持,并持续跟踪学员的学习进度。 同时,通过Zoom进行的在线工作会议以及社交媒体上的秘密小组可以帮助学员进行更深入的交流和合作。此外,课程定期更新,以适应系统发展的最新动态。 该课程由埃及注册的x planet公司提供,专注于为企业和个人提供信息安全服务,由工程师Muhannad Ashraf和他的助手Engineer Amir Shahin共同授课。

Mastering Nuclei with Automation for Pentest & BugBounty2025 (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/mastering-nuclei-with-automation-for-pentesting-bug-bounty-by-hacktify/

简介: 课程名称:自动化核查工具掌握与渗透测试和漏洞奖励(Pentest & Bug Bounty)2025 课程概述:欢迎参加《自动化核查工具掌握与渗透测试和漏洞奖励2025》课程。本课程为有志于渗透测试或漏洞奖励职业的学员打开了通向成功的大门。课程旨在帮助学员提升信息安全职业生涯,以独家内容保持领先,避免重复。内容涵盖网络应用攻击和如何获取漏洞奖励。课程不要求具备之前的黑客知识,学员将能够执行网络攻击、在实时网站上猎取漏洞,并实施安全保护。 本课程不同于其他过时的手动技术黑客或渗透测试课程,它使学员能够自动化处理漏洞奖励,提高效率,教授与行业相关的技术。课程内容将确保最新信息及时传达给学员,提供现成的私人YAML模板和自定义自动化脚本,以帮助学员实现奖励。 在课程中,学员将学习Nuclei工具的使用、如何编写自定义模板以及获得非公开的模板。课程分为多个部分,每部分涵盖如何以伦理方式猎取、利用和缓解漏洞。 课程的详细内容分解如下: - 引言:此部分介绍课程、学习路线以及如何充分利用课程内容。 - Nuclei入门:从初学者的角度提供Nuclei指南,解释grep和regex工具的局限性、使用Nuclei的动机及其基本原理,学员将学习编写简单有效的漏洞识别模板。 - Nuclei模板编写:简单GET匹配器:该部分讲解如何使用GET请求编写Nuclei模板。学员将学习如何创建基于GET的YAML模板以匹配输出,同时了解如何在HTTP请求的主体和头信息中匹配响应。 - Nuclei模板编写:简单POST匹配器:与前一部分类似,本节涵盖POST请求,学员将学习如何编写基于POST的YAML模板以识别漏洞,并理解如何在HTTP请求的主体和头信息中匹配输出。 - Nuclei新YAML模板:此部分包含不在社区库中提供的独家Nuclei模板。每个模板都将逐步分析,详细解释如何利用漏洞、内部工作原理、端点及其他参数,帮助学员避免重复,提升报告有效漏洞的机会。 在识别漏洞后,学员将学习如何最大程度地利用该漏洞并专业地报告。此外,课程还涵盖如何在知名平台如Bugcrowd、HackerOne和Open Bug Bounty上开启漏洞猎取之旅。 学员还将学习如何向NCIIPC(印度政府)、私人公司及负责任披露程序猎取和报告漏洞。课程提供24/7支持,学员若有任何问题可在问答区提问,我们会尽快回复。 注意:本课程仅用于教育目的,所有示范的攻击均已进行伦理报告并已修复。测试任何没有负责任披露政策的网站被视为不道德且违反法律,作者对此不承担任何责任。

Técnicas de Hacking (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/tecnicas-de-hacking/

简介: 课程名称:黑客技术 课程概述:黑客技术课程旨在介绍用于渗透测试的技术和工具。该课程的目标受众是学生、IT爱好者,以及希望学习黑客技术的人士。课程将以实践的方式探讨渗透测试技术,探索真实世界中的漏洞,所有内容将在完全免费的虚拟环境中进行。课程涵盖多种攻击类型,提供最新和独特的内容。 课程亮点: - 实践性强的渗透测试技术 - 理论与实际结合,探索真实环境中的安全漏洞 - 完全免费的虚拟实验室环境 - 更新且独特的课程内容,满足当今网络安全需求 该课程适合所有希望提高网络安全技能的人。

Hacking Web - Análisis y Explotación de vulnerabilidades (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/hacking-web/

简介: 课程名称:Hacking Web - 分析与利用漏洞 课程概述:在本课程中,学员将学习如何像攻击者一样思考,掌握攻击者利用的技术和漏洞,以便渗透到一个网页应用程序或服务器中。课程使用尽可能少的工具,为学生提供指导,从而实际执行入侵测试。 通过该课程,学员将获得网络安全领域的重要技能,了解如何识别和利用常见的安全漏洞,从而更好地保护自身的系统和应用程序。此课程适合希望深入了解网络安全和道德黑客技术的学员。

Windows Privilege Escalation for OSCP & Beyond! (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/windows-privilege-escalation/

简介: 课程名称:Windows特权提升课程(适用于OSCP及其他认证) 课程概述:此课程专注于Windows系统中的特权提升技术,从基本的权限工作原理讲起,深入探讨并演示实际的特权提升方法。课程包含超过150份幻灯片,以及一个脚本,学生可以利用该脚本创建一个故意存在漏洞的Windows 10配置,以便练习他们的特权提升技能。该课程完全面向特权提升,内容精炼无冗余!请注意,此课程主要针对正在参加或计划参加OSCP考试的学生,因此重点涵盖了更常见的特权提升形式。此外,还包含了一些额外的方法,并可能在未来增加更多方法,不过本课程并未设计为覆盖所有可能的(或较为冷门的)特权提升方式。

Master en Burp Suite para Hacking Web, Pentest y Bug Bounty! (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/master-de-burp-suite/

简介: 课程名称:Burp Suite黑客、渗透测试与漏洞奖励的硕士课程 课程概述:欢迎参加Burp Suite黑客、渗透测试及漏洞奖励追踪的硕士课程!感谢所有选择该课程的学员。在本课程中,你将学习如何使用Kali Linux以及任何Debian发行版。课程将介绍黑客使用的攻击性工具和技术,这些工具已在Kali Linux操作系统中预装。 为什么选择Kali Linux? - Kali Linux是100%面向黑客的Linux发行版,配备了丰富的黑客工具套件。 - 可以轻松通过命令行管理整个系统。 - 无需支付许可费用。 - 许多黑客工具在Kali Linux上运行效果更佳。 - 大部分常用程序均可获得,并且可以在不安装的情况下进行试用。 - 真实的黑客都在使用Linux! 课程模块: 1. 环境安装:安装课程中使用的资源,如虚拟机、编程语言等。 2. 介绍:Burp Suite的理论概念与使用。 3. 模块:基本命令;高级攻击者工具(Intruder):用于漏洞利用和暴力攻击。 4. 扩展:增加扩展以个性化工具使用。 5. 黑客与OWASP:常见Web应用程序黑客技术。 6. 实验室:针对已知漏洞的练习,实践所学内容。 7. PortSwigger实验室:通过已知漏洞进行实践。 注意:课程中展示的所有内容仅用于道德理解,不对任何恶意使用负责。 对于课程不符合预期的情况:该课程将满足你的需求,使你能够成为一名道德Web黑客。你可以在课程问答部分提出问题。如果课程未能满足你的期望,Udemy提供一个月的全额退款保证。 结课后,将获得包含课程总时长的证书。所有课程均以全高清1080p画质提供,无需预备知识。

Técnicas Hacker em Redes Wi-Fi (completo) (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/tecnicas-hacker-em-redes-wi-fi-completo/

简介: 课程名称:无线网络黑客技术(完整课程) 课程概述:本课程将深入探讨和展示无线网络入侵的主要技术。课程涵盖了最新的无线网络入侵知识,旨在帮助学习者掌握真实的Wi-Fi网络攻击运作方式。课程特别适合想要实践学习的学生,无论你是初学者还是专家,追求知识的渴望都是有意义的!无线网络入侵课程面向所有人,每一步都经过细致的讲解,以确保学生能够充分利用每节课的内容。

CompTIA PenTest+ (PT0-002) - Exam Coaching (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/comptia-pentest-pt0-002-exam-coaching/

简介: 课程名称:CompTIA PenTest+ (PT0-002) - 考试辅导 概述:本课程包含超过6小时的培训视频,覆盖所有考试领域。此外,还包括免费的模拟考试!立即开始您的认证之旅!PenTest+是一个全面的考试,涵盖渗透测试的所有阶段。考试包含动手实践的挑战和多项选择题。获得该认证表明您具备进行专业渗透测试的技能、知识和能力。 您将学习的内容: - 为新版本的PenTest+考试做好准备 - 清晰了解考试涵盖的领域 - 学习渗透测试的基础知识 - 明白为何想要获得PenTest+认证及其如何推动您的职业发展 - 规划和制定渗透测试的范围 - 理解法律和合规要求 - 使用适当的工具和技术进行漏洞扫描和渗透测试,并分析结果 - 撰写包含建议修复技术的书面报告,向管理团队有效沟通结果,并提供实用建议 PenTest+如何助力您的职业: PenTest+是获取渗透测试认证最快且最具成本效益的途径之一。渗透测试和网络安全是增长最快的职业类别之一。根据美国劳工统计局的数据,要求具备这些技能的职位预计到2026年将增长近30%。 要求: 对计算机、网络、IT有基本了解,并对网络安全感兴趣。具备网络安全和渗透测试经验者优先,但非必需。 考试辅导是什么? 考试辅导旨在提高您通过PenTest+考试的几率。基于公布的考试信息,考试辅导涵盖关键主题领域,并帮助您预判可能被问到的题型。如果您能预见问题,就能更好地准备,从而增加考试成功的机会! 适合人群: - 想展示自己具备扎实渗透测试基础的学生 - 职业转型并想进入网络安全和渗透测试领域的专业人士 - 希望对网络安全实务有更深入理解的任何人 - 希望扩展知识并转向网络安全角色的IT专业人员

Metasploit Framework - Ethical Hacking für jedermann (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/metasploit-framework/

简介: 课程名称:Metasploit Framework - 适合每个人的伦理黑客 课程概述:Metasploit Framework 是一个免费的开源项目,用于识别、测试和关闭计算机系统的漏洞。这个多功能且强大的框架,即使对初学者而言,也能够在短时间内帮助他们识别并利用漏洞!在本课程中,你将逐步学习 Metasploit 框架的工具箱。课程内容包括如何搭建 Kali Linux 测试环境,安装 Metasploit Framework 和 Metasploitable,并使用不同的模块。你将能够针对网络进行漏洞扫描,并利用这些漏洞来控制、修改或使系统崩溃。测试环境将以虚拟机的形式搭建。参加本课程无需特别的 Linux 知识,但你应该对网络通信的基础知识和标准协议有一定的了解。

Ethical Hacking and Cyber security Bootcamp for beginners (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/ethical-hacking-and-penetration-testing-preview-course-2017/

简介: 课程名称:初学者道德黑客与网络安全训练营 课程概述:这是一个全新而全面的课程,旨在学习道德黑客和渗透测试的技术与概念。您是否想在网络安全行业提升您的职业生涯?是否想要保护您的网站或移动应用程序?如果您的答案是“是的”,那么您来对地方了!本课程将教授道德黑客、渗透测试、WIFI攻击、Kali Linux、网站黑客技术,并提供全面的实践培训。道德黑客的需求在未来将不断增长。在这门精彩的课程中,我们将与您分享有关道德黑客和渗透测试的技术与概念。课程内容涵盖了您作为道德黑客所需了解的所有基础知识。 课程内容从介绍开始,随后是所需软件的安装。您将学习网络与网页扫描、深度扫描、系统黑客、不同的攻击方式和恶意软件。此外,您还将学习劫持、入侵服务器、网站攻击和SQL注入等技术。课程后期还将讨论如何利用Kali Linux进行道德黑客。您将通过Kali Linux进行不同的实践活动,涵盖信息收集、漏洞分析、网页应用分析、数据库评估和密码攻击等内容,使您更好地理解并获得实践经验。课程中还提供学习资料的PDF文件,便于您随时下载参考。 学生们对这门课程评价很高,超过50名学生给予了4星或5星的评价。学生Osazeme Usen表示“讲师对所教授的内容掌握很深,讲解详细,包含Kali Linux的实践,非常令人印象深刻。”学生Rahul Chakrabarty也提到“课程内容简洁明了,概念易于理解。”而Hargun Singh称赞道:“内容很棒,呈现方式也很好。” 为什么要参加这门课程?我们的目标是尽快让您成为一名专业的道德黑客。您将全面理解道德黑客和渗透测试的技术和概念。实践密集的环境将为每位学生提供深入的知识和实践经验。课程内还提供可下载的PDF学习资料,方便您参考。同时,您将有信心参加网络安全行业的工作面试。课程提供30天满意保证,这可能是改变您生活的课程。学习道德黑客和渗透测试将为您的职业开启许多大门。网络安全行业有着丰富的职业机会,随着物联网技术的兴起,未来还将带来更多机会。学习道德黑客还会增加您的收入,投资您的职业就是投资自己。不要拖延,把握当下的机会,提升您的职业发展! 感谢您,Sunil K. Gupta

Hacking Web Applications via PDFs, Images, and Links (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/hacking-web-applications-via-pdfs-images-and-links/

简介: 课程名称:通过PDF、图像和链接黑客攻击Web应用程序 课程概述:现代Web应用程序每天都在处理用户数据,PDF、图像和链接的使用更加普遍。然而,这些元素也可能被用作攻击Web应用程序的工具,这当然是我们不希望发生的。在本课程中,您将学习如何通过PDF、图像和链接对Web应用程序进行攻击,并了解如何检查您的Web应用程序是否容易受到这些攻击的影响。 课程首先将展示攻击者如何通过PDF盗取用户的敏感数据,接着介绍攻击者如何利用图像进行跨站脚本(XSS)攻击,最后将演示攻击者如何通过链接发起用户重定向攻击(利用window.opener的标签劫持技术)。对于每一种攻击方式,课程中都有演示,让您逐步了解这些攻击在实践中的运作方式。此外,您还可以了解如何通过漏洞赏金计划获得这些漏洞的报酬。 期待在课程中见到您!

Ethical Hacking/Pentesting & Bug Bounty Hunting v2 2025 (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/penetration-testing-bug-bounty-hunting-level-2-hacktify/

简介: 课程名称:伦理黑客/渗透测试与漏洞赏金狩猎 v2 2025 课程概述: 欢迎参加“伦理黑客/渗透测试与漏洞赏金狩猎课程”v2.0。本课程涵盖网络应用攻击及如何从中获得漏洞赏金。无须任何先前的黑客知识,您将能在实时网站上执行网络攻击并进行漏洞狩猎,确保网站安全。本课程不同于其他只涵盖过时漏洞与实验室攻击的黑客或渗透测试课程,提供大量实时网站,以助您在真实的狩猎环境中感到自信。 课程从每种漏洞的基本原理开始,并学习如何利用多种绕过技术对其进行攻击。此外,您还将学习如何修复这些漏洞。课程高度实践导向,以真实网站为基础,为您开始渗透测试或漏洞狩猎的旅程提供了相应环境。 课程内容分为多个部分,每部分涵盖如何以伦理的方式查找、利用和缓解漏洞。在识别漏洞后,我们将利用其最大严重性,并学习如何修复在互联网上常见的网站漏洞。您还将了解如何在Bugcrowd、Hackerone、Synack等多个著名漏洞狩猎平台上开始您的旅程,以及如何向NCIIPC(印度政府)和私营公司报告漏洞。 课程特别内容包括: 1. **子域接管**:涵盖各种云基础场景(如AWS、Github等),并学习如何对实时网站进行攻击及缓解措施。 2. **文件包含**:研究不同类型的本地和远程文件包含攻击,并执行对实时目标的远程代码执行。 3. **服务器端请求伪造(SSRF)**:检查该漏洞在多个目标上的各种注入点,并学习如何扫描目标的内部端口。 4. **远程代码执行(RCE)**:学习如何找到导致恶意代码执行的漏洞及其缓解方法。 5. **SQL注入**:了解如何通过SQL注入攻击获取数据库转储及敏感数据。 6. **HTML注入**:探讨该漏洞如何引导用户访问恶意网站。 7. **点击劫持**:学习此漏洞在目标网站上如何导致敏感动作。 8. **断链劫持**:研究此漏洞如何导致文件、账户等的劫持。 课程还包括Hackerone报告的分析,以增加理解,并附有重要的面试问题与答案,帮助您在渗透测试相关职位面的时更加得心应手。每个部分都有针对如何攻击、利用及防御的基本原则。 此外,您将获得24/7的支持,并可以在问答区提出问题。请注意,所有演示攻击的目标网站均为具备责任报告政策的合法网站,课程仅用于教育目的。 感谢Hacktify团队成员的支持与贡献。通过本课程,您将获得实践经验,增强信息安全领域的技能,为未来的职业生涯奠定基础。

How Web Hackers Make BIG MONEY: Remote Code Execution (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/how-web-hackers-make-big-money-remote-code-execution/

简介: 课程名称:如何让网络黑客赚大钱:远程代码执行 课程概述:远程代码执行(RCE)是最危险的漏洞,因为它允许攻击者控制整个受影响的机器。由于这种漏洞的严重性,一些公司在漏洞奖励计划中每发现一个RCE就会支付五位数的奖金,这实在令人惊讶。我是HackerOne的顶级黑客之一(注册黑客超过10万人),我了解如何在这个领域赚钱。如果你想成为一个成功的RCE猎手,那么这个课程非常适合你。 你将学习到不同类型的RCE攻击: 1. 从SQL注入到远程代码执行 2. 从软件版本泄露到远程代码执行 3. 通过文件上传进行远程代码执行 4. 通过反序列化进行远程代码执行 每个漏洞都有一个演示,以便你一步步学习如何实际发现这些漏洞。 你准备好成为一名成功的RCE猎手了吗?让我们注册这个课程,开始一段激动人心的旅程吧。

verbosehacking (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/verbosehacking/

简介: 课程名称:verbosehacking 课程概述:这门课程是每位伦理黑客初学者的基础课程,旨在教授学员如何进行真实的黑客攻击,以及如何在这一领域内发挥创造力。完成这门课程后,学员将掌握黑客思维,能够进一步深入学习。 本课程从零开始,适合没有基础知识的学员。所有相关的知识和技能均已涵盖在课程中,让你逐步了解黑客的基本原理。课程内容包括: - 如何安装工具并舒适使用Kali Linux系统,解决可能遇到的问题,并熟练操作其多种工具。 - 网路安全保护技巧,以及使用专业方法进行网络攻破,并克服攻击过程中可能遇到的挑战。 - 专业社会工程学技巧,以突破各类账户的安全,创建并自定义仿冒网页,使用更有效的方法进行传递,这些技巧是其他地方无法获得的。 - 制作多种类型的病毒,用于监视和控制设备,包括后门程序、记录键盘的程序,以及制作木马病毒。 - 学习如何检查系统漏洞,并利用这些漏洞对设备进行攻击,无需发送任何恶意程序。 - 最后,了解黑客在成功入侵后会做什么,并学习如何在整个网络中潜伏,进一步攻击其他设备。 这门课程为希望进入黑客领域的学员提供了全面的知识基础,使其能够在该领域内更深入地探索和学习。

Kali Linux ile Sızma Testleri Eğitimi (Udemy) 0 个评论 关注

主页: https://www.udemy.com/course/kali-ile-temel-network-penetrasyon-testleri/

简介: 课程名称:Kali Linux ile Sızma Testleri Eğitimi 课程概述:本课程旨在教授如何通过渗透测试来识别企业信息基础设施中的安全漏洞。这些漏洞一旦被发现,企业可以采取相应的预防措施,以防止恶意人员(无论是内部人员还是外部人员)对信息基础设施造成伤害或获取敏感信息。通过本课程,学员将以入门水平学习基本的网络渗透测试技巧。