培训时长 | 4天 |
授课对象 | |
授课方式 | 内训 |
1、渗透工具:SQLMapSQLmap介绍SQLmap三种请求类型的注入探测获取数据库相关信息获取数据量和用户权限Mysql数据库注入管理自己的数据库延时注入的魅力交互式命令执行和写WebshellTamper脚本的介绍和使用本地写入Webshell批量检测注入漏洞SQLmap学习注入技术2、集成平台:Burpsuiteburpsuite应用场景burpsuite安装和简介Proxy代理模块详解burpsuite代理监听设置burpsuite代理的其他设置burpsuite重放burpsuite攻击burpsuite攻击类型选择burpsuite攻击payloadburpsuite攻击设置burpsuite扫描模块burpsuite设置burpsuite其他模块介绍3、漏洞检测工具:Metasploitetasploit框架介绍etasploit升级更新etasploit端口扫描etasploit SMB 获取系统信息etasploit 服务识别etasploit 密码嗅探etasploit SNMP 扫描etasploit SMB登陆验证etasploit VNC身份识别Metasploit WMAP Web扫描Metasploit之远程代码执行Metasploit之MIDI文件解析远程代码执行Metasploit之口令安全Metasploit之Hash值传递渗透Metasploit之NDProxy内核提权Metasploit之多种后门生成Metasploit之内网渗透Metasploit之反反病毒Metasploit之玩转不一样的XSSMetasploit之维持访问