首页>专题套餐>安全>渗透测试>国家注册渗透测试工程师认证必修课程【CISP-PTE】

国家注册渗透测试工程师认证必修课程【CISP-PTE】

CISP-PTE也被称为“国家注册渗透测试工程师”,是国内第一个理论与实践相结合的技能水平注册考试,本课程为CISP-PTE第一阶段课程,知识点100%覆盖官方知识体系!让您无需缴纳高额的培训考试费,也可学习国内最权威的渗透测试认证知识。让Margin老师带你高效学习!

10

门课程

190459

人学习

课程总时长

Margin

讲师评分:5.0

长久观看
 
系统化学习
 
课程内容答疑

第一阶段:  CISP-PTE(渗透测试工程师)解读

1门课程4980

通过CISP-PTE认证体系的解读,快速了解渗透测试工程师认证(CISP-PTE)值不值、该不该考、如何考的问题。详细讲解该认证整个知识域以及知识分布和重点,让每个学员在后续学习过程中更加容易和高效。

  • 渗透测试工程师CISP-PTE认证体系解读

    8节1小时23分钟
    课程目标:
    1、软件开发、软件测试、运维、应届生想要入行网络安全行业无门路?2、什么是CISP-PTE(渗透测试工程师)?3、这个认证含金量怎么样?4、如何解决”需要的时候考不起,考得起的时候不需要“这种问题?2年CISP-PTE认

    课程大纲

      免费试看

    第二阶段:  WEB安全知识体系

    6门课程87480

    Web安全是CISP-PTE认证的核心内容,此次课程内容包含SQL注入的原理及实战、文件上传漏洞的原理及实战、文件包含漏洞的原理及实战、XSS精讲。通过源码级的深度讲解,让你快速学习知识点。

    • Web安全-SQL注入精讲/原理/实战/绕过/防御

      24节5小时59分钟
      课程目标:
      渗透测试工程师(CISP-PTE)超值专题(含本课程)SQL注入经过21年的发展,至今为止依然是OWASP 排名最严重的漏洞,可以看出SQL漏洞危害的严重性和持久性,本节课程从以下几个方面来讲解SQL注入。【理论】SQL

      课程大纲

        免费试看

      • 零基础学文件上传漏洞绕过及代码审计

        26节4小时1分钟
        课程目标:
        禁止使用课程中讲解的技术对互联网资产进行渗透,造成任何后果与讲师无关。维护网络安全,人人有责。 文件上传漏洞是所有Web漏洞中对于服务器危害最,大、最直接的漏洞。很多时候我们只了解文件上传漏洞的几种使用方法,但对于学

        课程大纲

          免费试看

        • Web安全-文件包含漏洞

          16节2小时38分钟
          课程目标:
          渗透测试工程师(CISP-PTE)超值专题(含本课程)禁止使用课程中讲解的技术对互联网资产进行测试,造成任何后果与讲师无关。维护网络安全,人人有责。 文件包含漏洞是一种最常见的漏洞类型,它会影响依赖于脚本运行时的we

          课程大纲

            免费试看

          • XSS跨站脚本漏洞精讲/原理/绕过/防御

            24节5小时51分钟
            课程目标:
            课程声明:该课程是教学使用,视频内涉及漏洞利用方法,请勿在互联网环境中使用;维护互联网安全,人人有责。课程说明:课程为CISP-PTE子课程。课程目标:让开发工程师、运维工程师、安全工程师迅速构建XSS漏洞的知识体系实验

            课程大纲

              免费试看

            • CSRF跨站请求伪造漏洞原理及代码审计

              5节47分钟
              课程目标:
              课程声明:该课程是教学使用,视频内涉及漏洞利用方法,请勿在互联网环境中使用;维护互联网网络安全,人人有责。课程说明:课程为CISP-PTE子课程。实验所需环境:vmware;windows server一台;环境下载地址

              课程大纲

                免费试看

              • SSRF服务器端请求伪造漏洞精讲+实验(一个课程讲透)

                21节5小时2分钟
                课程目标:
                课程声明:该课程是教学使用,视频内涉及漏洞利用方法,请勿在互联网环境中使用;维护互联网安全,人人有责。实验所需环境:vmware;kali虚拟机一台;windows server一台;有docker环境的Linux虚拟机

                课程大纲

                  免费试看

                第三阶段:  数据库安全知识域

                1门课程10020

                详细讲解SQL Server、MySQL、Oracle、Redis的用户管理、权限管理、访问控制、安全配置等知识点,通过实操利用各数据库获取服务器管理员权限。快速构建数据库安全知识体系。

                第四阶段:  操作系统安全知识域

                2门课程9300

                分别从Windows系统安全、Linux系统安全分别讲解用户组概念、账户风险与安全策略、文件系统安全、访问控制、日志分析等多面的构建操作系统安全的知识体系!

                • Windows系统安全

                  6节1小时10分钟
                  课程目标:
                  第一节(Windows-账户及安全策略概述):账户的基本概念、账户风险与安全策略(Windows账户的风险与安全策略、Windows账号信息存储、Windows系统访问控制、安全标示符、访问控制项ACE、访问控制列表AC

                  课程大纲

                    免费试看

                  • Linux系统安全

                    5节1小时25分钟
                    课程目标:
                    知识共分为3个部分:1、账户安全、文件系统安全、日志分析,主要讲解:用户组概念(账户的概念、用户信息/组信息、账户认证方式、账户访问权限分配、特殊权限)2、账户风险与安全策略(特殊用户排查、账号密码生命周期、密码强度、用

                    课程大纲

                      免费试看

                    国家注册渗透测试工程师认证必修课程【CISP-PTE】资料下载

                    在线
                    客服
                    APP
                    下载

                    下载Android客户端

                    下载iphone 客户端

                    官方
                    微信

                    关注官方微信

                    返回
                    顶部