Margin
    • 畅销套餐
    • 精选套餐
    • 人气套餐
    • 尊享套餐
    • 高薪套餐
CISP-PTE国家注册渗透测试工程师-官方课程体系-完整版
总价:
1598.90
套餐价:
1279.12
节省
¥319.78
渗透测试工程师CISP-PTE认证体系解读
21930人学习
¥4.00
BurpSuite2.0-渗透测试实战
15020人学习
¥98.00
渗透测试之信息收集
38143人学习
¥268.00
更 多 18 门 课 程
国家注册渗透测试工程师认证必修课程【CISP-PTE】
总价:
717.80
套餐价:
574.24
节省
¥143.56
Linux系统安全
6896人学习
¥58.00
Windows系统安全
6742人学习
¥38.00
渗透测试工程师CISP-PTE认证体系解读
21930人学习
¥4.00
更 多 10 门 课 程
CISP-PTE国家注册渗透测试工程师(Web安全方向)
总价:
533.90
套餐价:
427.12
节省
¥106.78
渗透测试工程师CISP-PTE认证体系解读
21930人学习
¥4.00
Web安全-SQL注入精讲/原理/实战/绕过/防御
57216人学习
¥128.00
零基础学文件上传漏洞绕过及代码审计
23649人学习
¥68.00
更 多 8 门 课 程
数据库安全与风险审计
总价:
543.00
套餐价:
392.64
节省
¥150.36
数据库安全之风险分析与安全审计
553人学习
¥49.00
数据库安全技术体系
1462人学习
¥199.00
数据安全之存储备份与恢复
103人学习
¥79.00
更 多 5 门 课 程
实战Web安全and内网安全and游戏漏洞挖掘逆向
总价:
5258.99
套餐价:
3570.07
节省
¥1688.92
实战Web安全测试视频课程(一部分)
107000人学习
¥98.00
实战Web安全测试视频课程(第二部分)
28414人学习
¥199.00
web渗透测试基础入门
6805人学习
¥3.99
更 多 9 门 课 程
  • 课程介绍
  • 课程大纲

适合人群:

非常适合计算机专业学生、信息安全从业人员、软件测试、软件开发人员、CTF选手学习。

你将会学到:

零基础学习文件上传代码审计以及20中绕过姿势,老师再也不怕我不懂原理了!

课程简介:

禁止使用课程中讲解的技术对互联网资产进行渗透,造成任何后果与讲师无关。维护网络安全,人人有责。


      文件上传漏洞是所有Web漏洞中对于服务器危害最,大、最直接的漏洞。很多时候我们只了解文件上传漏洞的几种使用方法,但对于学习上传漏洞来说还远远不够,本节课通过代码审计的方式,根据实验环境对20种绕过方式进行深入研究。让你彻底学习文件上传漏洞。


课程内容:

【理论】01-文件上传/下载漏洞的业务场景以及危害

【实验】02-前台JS验证审计+绕过

【实验】03-content-type验证审计+绕过

【实验】04-覆盖.htaccess绕过+代码审计

【实验】05-大小写绕过+代码审计

【实验】06-后缀加空格绕过+代码审计

【实验】09-后缀加点绕过+代码审计

【实验】10-后缀加::$DATA绕过+代码审计

【实验】11-后缀. .绕过+代码审计

【实验】12-双写绕过+代码审计

【实验】13-GET00截断绕过+代码审计

【实验】14-POST00截断绕过+代码审计

【实验】15-图片马绕过+代码审计

【实验】16-图片马绕过+另类代码审计

【实验】17-exif_imagetype绕过+另类代码审计

【实验】18-图像二次渲染绕过+另类代码审计

【实验】19-条件竞争绕过+另类代码审计

【实验】20-条件竞争加解析漏洞绕过+另类代码审计

【实验】21-00截断漏洞绕过+另类代码审计

【实验】22-数组配合windows特性绕过+代码审计

文件上传漏洞代码审计-详情.jpg


展开更多

课程大纲-零基础学文件上传漏洞绕过及代码审计

展开更多
在线
客服
APP
下载

下载Android客户端

下载iphone 客户端

官方
微信

关注官方微信

返回
顶部