漏洞利用演示及分析(中间件,加密)
1、Struts 2漏洞演示(中间件)
a)Struts 2漏洞利◥用原理分析 b)Struts 2漏洞利用攻击过◤程演示
c)Struts 2漏洞危害分析↘ d)Struts 2漏洞防范
2、Oracle Padding attack (加密)
a)Oracle Padding attack漏洞利用原理分析
b)Oracle Padding attack漏洞利用攻击过程演≡示
c)Oracle Padding attack漏洞危害分析
d)Oracle Padding attack漏洞防范
3、Bash (Shellshock)漏洞 (主机)
a)Shellshock漏洞利用原理分析 b)Shellshock漏◥洞利用攻击过程演示
c)Shellshock漏洞危害分析 d)Shellshock漏洞防范
4、心脏出血漏洞(敏感数据)
a)心脏出血漏洞利用原理分析 b)心脏出血漏洞利用攻击过程演示
c)心脏出血漏洞危害分析 d)心脏出血漏洞防范
5、FCK编辑器◢漏洞(第三方插件↑)
a)FCK编辑器漏洞介绍 b)FCK编辑器漏洞漏洞汇总
c)FCK漏洞利用过程演示 d)FCK漏洞ξ防范方法
演示实验(攻击过程)
1、内网DNS缓存投毒劫持会话 2、其他漏洞(根据学员基础调整)
Windows/Linux主机安全漏洞发现和★利用
1、Nessus漏洞扫描器原理介绍 2、漏洞扫描工具的使用 3、漏洞扫描工具报告分析
4、基于Metasploit平台⊙漏洞验证 5、内存Shell使用和痕迹清除
6、Rootkit工具介绍 7、多Session管理 8、后门创建和利用
渗透测试一般流程
安全从ㄨ业人员道德法律要求