网络安全培训教程全套
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
本课程目标是培养系统掌握信息安全的基础理论方法与关键技术,本专题通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全。
【课程内容】
第1章:信息收集
渗透测试前期的信息收集
第2章:安全工具
渗透测试中常用到的几款工具
Appscan
AWVS
Nessus
Nmap
SqlMap第3章:漏洞专题
漏洞原理以及利用方法
SQL注入
XSS攻击
上传漏洞
业务逻辑漏洞
暴力破解攻击
命令执行漏洞
CSRF漏洞
文件包含漏洞
Burpsuite
相关资源