|
本站资源全部免费,回复即可查看下载地址!
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
课程介绍
在互联网高速发展的现今,大部分网站都会有文件上传功能,而文件上传往往是会被黑客利用的途径之一。本专题通过一系列文件上传漏洞测试与防御课程,详细讲解了常见的文件上传漏洞利用方式,以及如何防范这些漏洞。将文件上传这一可能会受到攻击的入口,变成坚不可摧的堡垒。
课程目标
通过对本课程的学习,学者能够掌握上传漏洞利用方式及防范。
课程目录
第一章:上传技术基础
课时1 :再现杰奇网站漏洞环境 12分钟
课时2 :警惕您站上的MIME类型绕过漏洞 7分钟
课时3 :警惕您站上的文件扩展名绕过漏洞 7分钟
课时4 :警惕您站上的文件内容检测绕过类上传漏洞 7分钟
课时5 :警惕您站上的空字节截断目录路径检测绕过类上传漏洞 7分钟
第二章:解析导致的上传漏洞
课时1 :警惕IIS6.0站上的目录路径检测解析绕过上传漏洞 7分钟
课时2 :警惕IIS6.0站上的解析缺陷绕过上传漏洞 9分钟
课时3 :警惕Apache站上的解析缺陷绕过上传漏洞 5分钟
课时4 :警惕您站上的htaccess文件上传解析漏洞 5分钟
第三章:上传技术之编辑器篇
课时1 :通过案例学安全—“FCK编辑器”版本识别及信息收集技术演示 8分钟
课时2 :警惕您站上的“FCK编辑器”解析漏洞突破检测上传后门漏洞 10分钟
|
温馨提示:
1、本站所有内容均为互联网收集或网友分享或网络购买,本站不破解、不翻录任何视频!
2、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意!
3、本站资源仅供本站会员学习参考,不得传播及用于其他用途,学习完后请在24小时内自行删除.
4、本站资源质量虽均经精心审查,但也难保万无一失,若发现资源有问题影响学习请一定及时点此进行问题反馈,我们会第一时间改正!
5、若发现链接失效了请联系管理员,管理员会在2小时内修复
6、如果有任何疑问,请加客服QQ:1300822626 2小时内回复你!
|