【培训背景】
近年来,国家对信息安全问题逐渐重视起来,今年“两会”上,信息安全问题也成为重点。未来,无论是个人、企业还是机构,对信息安全必定会更加重视。随着全球进入数字化时代,关键信息基础设施安全保障不仅是国家信息安全保障工作重要的一环,网络战也从传统作战的辅助手段变成首选,成为数字时代下最具可能性的战争形式之一。红蓝对抗(Red Team vs Blue Team)是一种以攻击和防御对抗的演习方式。红队代表攻击方,蓝队代表防御方。红蓝对抗的目的是模拟现实世界中的攻击和防御情景,帮助机构评估其安全防御体系的有效性。
【授课形式】线下面授班(公开课、企业内训均可)
【配套服务】提供课程培训讲义、学员在线交流、专家在线答疑、班主任教学管理服务。
【支持城市】
北京 上海 广州 深圳 成都 重庆 天津 沈阳 济南 西安 郑州 武汉 苏州 杭州 昆明
长春 大连 青岛 厦门 宁波 西宁 徐州 东莞 合肥 嘉兴 无锡 长沙 乌鲁木齐......
【近期开班】
武汉 6月25-28|成都 10月28-31
......常年巡回开班,另有线上直播、录播课程随报随学
(满10人即可申请加开当地面授)
【培训对象】
公司董事长、总裁、CEO、各一级部门总裁、等高层管理者;
各企事业单位网络安全部门管理人员和相关技术人员。
【培训收益】
1.学习标杆企业(华为)红、蓝军战略思维
2.学习标杆企业(华为)竞争管理、竞争体系建设;
3.培养干部队伍的战略思维能力;
4.强化员工自我批判意识、竞争意识,提高员工竞争分析和实战技能;
5.通过红蓝军对抗演练,达到学以致用,在日常工作中运用红蓝军思维不断提升自己;
【培训安排】(4天,每次6-7小时)
时间安排
|
培训内容
|
第一天上午
|
1、HTTP基础
2、数据包的结构与分析
3、web应用安全总结
- 关于漏洞挖掘的技巧分享
- 红队黑客攻击渗透测试的常规流程以及前期打点
4、信息收集
- 网站基本信息收集
- 爆破子域名、目录、旁站、端口
- 谷歌hack语法
- 社会工程学
- 其他高级技巧讲解
6、蓝队应急响应与溯源反制
- 告警日志分析高级技巧讲解
- 告警日志分析案例以及溯源解析
- Linux 应急响应流程及实战演练
- Windows 应急响应流程及实战演练
|
第一天下午
|
1、web安全应用中的黑客工具
- 数据包分析工具burp wireshark等等
- Metasploit、cobalt strike多人协同作战平台
2、哥斯拉、冰蝎shell连接工具流量免杀特征介绍
3、木马介绍以及木马免杀实操
4、如何制作木马获取操作系统权限
实验:如何开启傀儡机摄像头
谨防钓鱼:如何目标中马上线Ccobalt strike
|
第二天上午
|
1、逻辑漏洞
- 短信验证码的绕过 实现任意账号登录
- 支付漏洞(实现0元进行购物、0积分换取)
- cookie仿冒
- 其他逻辑漏洞
2、越权访问
- 越权访问的定义
- 未授权访问页面
SQL注入漏洞讲解
1、Sql注入漏洞
- sql注入在代码中的漏洞成因
- 利用sql注入进行注入数据窃取实战
2、SQL注入深入剖析
- sql注入原理深入剖析
- 手工注入+sql注入靶场练习(基础题)
- sqlmap的使用方法
- sql报错、sql盲注、宽字节注入、二次注入、cookie注入等
- sql注入bypass绕waf技巧
- sql注入自动化脚本编写
|
第二天下午
|
1、文件包含+文件上传漏洞
1)深度剖析文件包含与文件上传漏洞成因
2)文件包含常见伪协议利用
3)文件包含包含日志getshell
4)实战绕过服务端Disable_function限制
5)宝塔waf文件上传绕过三种姿势介绍
|
第三天上午
|
1、XXE
- XXE相关代码讲解
- 从代码层面分析XXE漏洞成因
- 实战中XXE实现内网探测
- XXE漏洞的修复
2、redis非关系型数据库与基础介绍
实战redis未授权攻击手法三种
1:利用redis未授权漏洞写webshell
2:利用redis未授权漏洞写ssh公钥
3:利用redis未授权漏洞写定时任务反弹shell
详解ssrf漏洞
1:剖析ssrf漏洞成因
2:ssrf配合伪协议进行攻击
3:ssrf攻击内网与内网信息收集、探测存活主机
4:gopher协议的构造与配合ssrf漏洞打exp
|
第三天下午
|
框架/模板漏洞以及常见CVE漏洞介绍
1:shiro、ThinkPhp、Struts2 RCE方法介绍
2:phpmyadmin Tomcat 经典漏洞介绍
3:Laravel Debug mode RCE(CVE-2021-3129)漏洞利用
4:docker逃逸常见利用场景与逃逸方式介绍
渗透测试中的后渗透模块
- 内网渗透的信息收集
- 内网中的ssh代理、socket代理、反弹shell、socks隧道
|
第四天上午
|
1:权限提升
介绍windows提权与linux提权
实战
windows下提权神器:烂土豆
Linux提权实战dirtycow、suid提权
1:Linux主机渗透
涉及知识点:
1、信息收集(nmap+dirb)
2、web漏洞-文件包含
3、ssh配置文件的熟悉
4、msfvenom生成木马
5、metasploit反弹shell
6、meterpreter模块的运用
7、linux提权基本思路
8、SUID提权
9、linux命令的熟练掌握
|
第四天下午
|
1:不同环境下的渗透思路
工作组环境的渗透姿势
域环境下的渗透姿势
2:三层内网靶场渗透
st漏洞利用
phpmyadmin getshell
tomcat 漏洞利用
docker逃逸
ms14-068
ssh密钥利用
流量转发
windows内网渗透
|
【培训讲师】
赵老师 中国信息安全测评中心特聘安全研究员,工信部网络安全技能大赛专家,擅长课程:网络攻防、渗透测试、漏洞挖掘、应用安全、逆向分析、木马病毒、主机数据库安全测试加固、安全编程,项目经历有贵阳大据及网络安全攻防演练,全国网络安全攻防大赛个人第三名/团队第一。
徐老师 十年信息安全工作经验,热爱研究网络安全技术。主攻Web、渗透测试、安全研究、漏洞挖掘、代码审计擅长、web 方向,热爱 ctf 和 awd。曾任职国内某top10安全公司,奇安信及多个公司的特聘安全培训讲师。
【结业证书】
本课程由中国信息化培训中心颁发《网络安全红蓝对抗实战演练技术工程师》证书, 证书可作为专业技术人员职业能力考核的证明,以及专业技术人员岗位聘用、任职、定级和晋升职务的重要依据。
咨询电话:400-808-2006 添加微信13910781835 领取免费试听福利哦!
[1] |