xh666 发表于 2018-4-10 11:22:03

非法文件上传漏洞技术解析及防御视频教程 共11课


课程介绍
在互联网高速发展的现今,大部分网站都会有文件上传功能,而文件上传往往是会被黑客利用的途径之一。本专题通过一系列文件上传漏洞测试与防御课程,详细讲解了常见的文件上传漏洞利用方式,以及如何防范这些漏洞。将文件上传这一可能会受到攻击的入口,变成坚不可摧的堡垒。

课程目标
通过对本课程的学习,学者能够掌握上传漏洞利用方式及防范。

课程目录
第一章:上传技术基础
课时1 :再现杰奇网站漏洞环境   12分钟
课时2 :警惕您站上的MIME类型绕过漏洞 7分钟
课时3 :警惕您站上的文件扩展名绕过漏洞 7分钟
课时4 :警惕您站上的文件内容检测绕过类上传漏洞 7分钟
课时5 :警惕您站上的空字节截断目录路径检测绕过类上传漏洞 7分钟

第二章:解析导致的上传漏洞
课时1 :警惕IIS6.0站上的目录路径检测解析绕过上传漏洞   7分钟
课时2 :警惕IIS6.0站上的解析缺陷绕过上传漏洞 9分钟
课时3 :警惕Apache站上的解析缺陷绕过上传漏洞 5分钟
课时4 :警惕您站上的htaccess文件上传解析漏洞 5分钟

第三章:上传技术之编辑器篇
课时1 :通过案例学安全—“FCK编辑器”版本识别及信息收集技术演示 8分钟
课时2 :警惕您站上的“FCK编辑器”解析漏洞突破检测上传后门漏洞 10分钟

**** Hidden Message *****

且行且珍惜 发表于 2018-5-7 23:16:53

啥也不说了,感谢楼主分享哇!

hy1989 发表于 2018-6-12 12:00:12

有道理。。。

maik 发表于 2018-6-12 23:10:30

路过,学习下

碧霄成龙 发表于 2018-6-25 08:23:28

支持一下:lol

龙凤呈祥 发表于 2018-7-21 15:17:00

支持一下:lol

zason 发表于 2018-7-22 17:42:27

我是来刷分的,嘿嘿

鸡鸣狗盗 发表于 2018-8-17 23:48:28

正需要,支持楼主大人了!

Alispetrlex123 发表于 2018-8-21 17:52:36

有道理。。。

mrshrs5999 发表于 2018-8-23 09:05:03

学习了,不错,讲的太有道理了
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 非法文件上传漏洞技术解析及防御视频教程 共11课