CTF预备队员培训计划

  培训讲师:刘道军

讲师背景:
刘道军老师微软认证讲师MOS微软Office认证大师微软学习中心授权金牌认证讲师(MLC)微软认证系统工程师(MCSE+MCDBA)思科认证互联网专家(CCIE)华为认证网络工程师(HCNE)RedhatLinux认证架构师(RHCA)网络 详细>>

刘道军
    课程咨询电话:

CTF预备队员培训计划详细内容

CTF预备队员培训计划

CTF预备队员培训计划
课程安排:
模块
时间
内容
备注
网络基础知识
第1天
网络基础
TCP/IP模型
局域网和广域网原理
TCP\UDP\IP原理
路由器与交换机原理
网络与信息系统架构
操作系统基础
第2天
Windows操作系统
Windows用户和组管理
Windows文件系统
Windows性能和日志管理
第3天
Windows操作系统
Windows服务器配置之DNS
Windows服务器配置之IIS
Windows服务器配置之AD
第4天
Linux操作系统
管理文件和目录
管理磁盘和文件系统
Linux软件包管理
Linux网络配置
第5天
Linux操作系统
Linux用户和组管理
Linux日志管理
Linux服务器配置之DNS
Linux服务器配置之Web
数据库基础
第6天
SQL基础1
检索数据使用SQL语句
限制和排序数据
使用函数
多表查询
子查询
第7天
SQL基础2
使用DDL建立与管理表
建立其他对象
操纵数据
高级子查询
报表高级分组函数
层次查询
中间件
第8天
中间件基础1
Apache安装使用
jboss中间件安装配置
NGINX安装使用
Tomcat安装使用
第9天
中间件基础2
WebLogic Server安装与配置
控制台管理
命令行管理
配置JDBC
配置JMS
Web应用漏洞
第10天
Web安全基础
Web服务器介绍
HTTP协议详解
OEASP Top 10 介绍
对应CTF中Web试题解析
目录遍历漏洞
第11天
文件上传漏洞
文件上传漏洞js绕过
文件上传漏洞MINE-Type绕过
文件上传漏洞扩展名绕过
文件上传漏洞00截断
文件上传漏洞修改文件头绕过
第12天
SQL注入
SQL注入基础知识
SQL注入实战演练
SQL注入工具使用
SQL注入防御措施
第13天
命令执行漏洞
PHP命令执行
PHP代码执行
PHP动态函数调用
PHP函数代码执行漏洞
第14天
提权
了解提权
简单提权
Mysql提权
03/08溢出提权
第15天
XSS
XSS介绍
XSS类型
payload构造
XSS filter绕过
Cookie的获取及使用
XSS漏洞挖掘
XSS防御
第16天
文件包含漏洞
初识文件包含
本地文件包含
远程文件包含
PHP伪协议
防御文件包含
逆向技术PWN
第17天
二进制文件
汇编基础
从源代码到可执行文件
ELF文件格式
静态链接
动态链接
CPU架构与指令集
操作模式
第18天
分析环境搭建
分析工具
虚拟机环境
Docker环境
IDAPro104
Radare2
GDB
其他常用工具
第19天
漏洞利用开发
hellcode开发
Pwntools
zio
整数安全
计算机中的整数
整数安全漏洞
第20天
格式化字符串
格式化输出函数
格式化字符串漏洞
栈溢出与ROP
栈溢出原理
返回导向编程
第21天
堆利用
TCache机制
fastbin二次释放
houseofspirit
不安全的unlink
off-by-one
houseofeinherjar
overlappingchunks
houseofforce
unsortedbin与largebin攻击
第22天
Pwn技巧
one-gadget
通用gadget及Return-to-csu
劫持hook函数
利用DynELF泄露函数地址
SSPLeak
利用environ泄露栈地址
利用_IO_FILE结构
利用vsyscall
密码学
第23天
密码学
编码
古典密码
现代密码
真题解析
隐写术
第24天
隐写术上
文件操作与隐写
图片隐写
第25天
隐写术下
压缩文件处理
流量取证技术
代码审计
第26天
PHP编程基础
PHP代码基础
第27天
PHP代码审计
PHP代码审计
第28天
JAVA编程基础
JAVA编程基础
第29天
JAVA代码审计
JAVA代码审计
第30天
Python编程基础
Python编程基础
第31天
Python代码审计
Python代码审计

 

刘道军老师的其它课程

Excel数据处理和可视化一、课程描述:本课程针对Excel数据处理在日常工作中的应用,具体讲解了Excel操作习惯、数据透视表进行数据分析,使用分汇总、筛选进行数据处理;工作中使用到的链接方法和函数,商业化图表制作(联动案例);以及使用嵌套函数进行数据分析。二、课程大纲:1、一个非常重要的操作习惯问题数据结构设计实际案例Excel最重要的功能——表2、数据

 讲师:刘道军详情


全员信息安全意识培训课程目标通过本课程的学习,学员可以加强对信息安全的认识程度,了解常见的安全技术和控制措施,最重要的,能够极大的提升学员的信息安全意识。本课程的目的是使学员理解信息安全是和每个人都息息相关,信息安全的管理和技术控制措施有效性,极大的依赖员工的信息安全意识水平。课程内容:一、网络安全惨痛案例解析国内外近期网络安全大事件微软XP、Win7事件拷

 讲师:刘道军详情


网络安全与数据安全培训课程大纲:1、网络安全形势分析国内外近期网络安全大事件2021年网络安全形势分析与2022年展望微软XP、Win7事件拷问中国网络安全斯诺登引发全球网络空间安全思考“华为中兴事件”到“斯诺登”的顿悟中央网信小组应对全球复杂时局信息安全要素2、网络安全法律体系建设计算机犯罪我国立法体系网络安全法解读与相关案例网络安全法律责任分析网络安全相

 讲师:刘道军详情


网络渗透测试及攻防实战一、课程描述:本课程主要讲述了常见的基于Web的漏洞渗透以及代码审计防御办法,比如SQL注入、XSS跨站脚本注入、目录遍历漏洞、代码与命令执行漏洞、文件上传下载漏洞、未授权和越权访问漏洞、逻辑漏洞及弱口令等,最后讲述如何使用WebShell打开后门及应急办法。二、课程大纲:第1讲、技术基础Web应用程序安全与风险HTTP请求与响应HTT

 讲师:刘道军详情


应急响应实战演练一、课程描述:本课程以理论结合实际,讲述了应急响应的流程,并以实战形式讲述Windows\Linux主机检测与响应技术;日志、网络流量、恶意代码等分析技术;最近以案例场景形式讲述勒索病毒、挖矿木马、流量劫持、DDoS攻击、Webshell等网络安全的应急演练。二、课程大纲:第1章应急响应概况应急响应介绍安全事件分类应急响应启动条件应急响应目标

 讲师:刘道军详情


CTF实战演练   10.31

CTF实战演练一、课程说明:本课程围绕CTF夺旗赛的知识点,讲解了信息收集技巧、Web安全及常利用的漏洞技术、隐写术及编码加密等知识点,每个知识点配以往期CTF试题讲解,使学员乐在学习,学以致用!二、课程大纲:1、信息搜集子域名收集同备案查询C段查询旁站查询2、Web安全基础Web服务器介绍HTTP协议详解OEASPTop10介绍对应CTF中Web试题解析3

 讲师:刘道军详情


Python自动化办公培训一、课程描述本课程紧紧围绕全部数据分析的基本步骤:小工具了解-读取数据-统计数据了解-数据处理方法-数据分析-剖析結果开展。本课程根据比照Excel作用实际操作去学习培训Python的保持编码,大幅度降低了学习培训门坎,清除了大伙儿对编码的心理恐惧。适合刚入门的数据分析师,让学员能够像学Excel数据分析,轻轻松松学习培训Pytho

 讲师:刘道军详情


红队攻防实战   10.31

红队攻防实战一、课程描述:本课程采用靶场实战环境,按照真实红队攻击流程,从前期信息收集、编写免杀文件开始,直到突破边界、权限提升,内网横向渗透、权限维持、痕迹清理,全方位详细讲解最新的攻防技术及技巧。二、课程大纲:注:可根据实际情况,进行调整。日期时间模块知识点第1天上午信息收集大数据引擎CDN绕过googlehacking供应链渗透主动信息收集被信息收集下

 讲师:刘道军详情


红队攻防实战训练一、课程描述:本课程采用靶场实战环境,按照真实红队攻击流程,从前期信息收集、编写免杀文件开始,直到突破边界、权限提升,内网横向渗透、权限维持、痕迹清理,全方位详细讲解最新的攻防技术及技巧。二、课程大纲:注:可根据实际情况,进行调整。日期时间知识点第1天上午信息收集总体概念被动信息收集信息收集的总体概念以及在整个红队流程中的位置;被动信息收集的

 讲师:刘道军详情


红蓝队攻防演练培训课程描述:本课程根据贵方需求,理论与实战相结合的方式,从红队角度细致讲解了信息收集、常见漏洞检测及利用、提权,一直到权限维持和痕迹的清理。从蓝队的角度讲解了日志与流量的分析技术以及应急响应。全流程理解红蓝队攻防。课程大纲:一、信息收集技术大数据引擎CDN绕过googlehacking供应链渗透主动信息收集被信息收集二、常见的漏洞原理及检测利

 讲师:刘道军详情


COPYRIGT @ 2001-2018 HTTP://WWW.QG68.CN INC. ALL RIGHTS RESERVED. 管理资源网 版权所有