dmz社区

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6|回复: 0

2026蚁景24期web安全

[复制链接]

299

主题

54

回帖

1644

积分

荣誉会员

积分
1644

发表于 5 小时前 | 显示全部楼层 |阅读模式

本站资源全部免费,回复即可查看下载地址!

您需要 登录 才可以下载或查看,没有账号?立即注册

x
├─工具
│  ├─01-开班和学习工具
│  │      7z安装包.exe
│  │      PixPin-安装包.exe
│  │      ToDesk_4.7.6.3.exe
│  │      网络安全职业发展路线.pdf
│  │      
│  ├─02-基础环境安装
│  │      jdk-8u411-windows-x64.rar
│  │      Miniconda3-latest-Windows-x86_64.exe
│  │      PHPstudy.zip
│  │      VMware-workstation-full-17.6.4-24832109.exe
│  │      
│  ├─03-Kali Linux基础
│  │      kali-linux-2025.2-vmware-amd64.7z
│  │      
│  ├─04-Kali Linux配置
│  │      WindTerm_2.7.0_Windows_Portable_x86_64.zip
│  │      
│  ├─07-Burp Suite实战讲解
│  │      BurpSuite.7z
│  │      Mac版burp.zip
│  │      
│  ├─09-企业资产信息收集
│  │      Layer子域名挖掘机.zip
│  │      
│  ├─10-网站关键信息收集
│  │      FindSomething.zip
│  │      New御剑1.5.rar
│  │      字典.zip
│  │      
│  ├─11-IP资源信息收集
│  │      webfinder .zip
│  │      御剑端口扫描.zip
│  │      
│  ├─12-自动化信息收集工具
│  │      Fine_2.5.4.zip
│  │      mitan.zip
│  │      
│  ├─13-重放和并发漏洞
│  │      turbo-intruder-all.jar
│  │      
│  ├─14-信息轰炸漏洞
│  │      SMS_Bomb_Fuzzer-3.1.jar
│  │      
│  ├─15-弱口令爆破漏洞
│  │      top100.txt
│  │      top1000.txt
│  │      top19576.txt
│  │      top2000000.txt
│  │      top3000.txt
│  │      top50.txt
│  │      top500.txt
│  │      top6000.txt
│  │      常见密码字典.zip
│  │      弱口令漏洞案例.zip
│  │      社工字典生成器.zip
│  │      
│  ├─16-一阶段考核
│  │      御剑增强版.zip
│  │      
│  ├─21-云安全密钥泄露漏洞
│  │      Fine_2.5.4_mac_arm64.zip
│  │      Fine_2.5.4_mac_arm64_pd_windows.zip
│  │      Fine_2.5.4_mac_intel.zip
│  │      Fine_2.5.4_windows_x64.zip
│  │      GDA4.11.zip
│  │      jadx-1.3.1.zip
│  │      oss-browser-darwin-x64.zip
│  │      oss-browser-win32-x64.zip
│  │      ty_android2.0.1.apk
│  │      云资产管理工具.exe
│  │      网易灵犀办公.apk
│  │      
│  ├─22-云安全存储漏洞
│  │      OSSFileBrowse-1.1.zip
│  │      
│  ├─27-网页木马使用
│  │      中国蚁剑.zip
│  │      冰蝎.zip
│  │      哥斯拉.zip
│  │      
│  ├─32-文件上传漏洞
│  │      fuzzDicts-master.zip
│  │      
│  ├─33-XSS漏洞
│  │      XSS-Detector-1.2-SNAPSHOT.jar
│  │      XSStrike-master.zip
│  │      
│  ├─34-服务端请求伪造
│  │      Auto-SSRF-1.0.jar
│  │      
│  ├─35-SSRF漏洞利用
│  │      Gopherus-master.zip
│  │      
│  ├─36-XXE漏洞原理
│  │      APIKit-v1.3.jar
│  │      
│  ├─42-中间件安全
│  │      jbossScan-master.zip
│  │      jexboss-master.zip
│  │      tomcatlogin.zip
│  │      WeblogicScan-master.zip
│  │      
│  ├─43-组件框架漏洞
│  │      BurpShiroPassiveScan-2.0.0-jdk11.zip
│  │      heapdump_tool.jar
│  │      JDumpSpider-1.1-SNAPSHOT-full.jar
│  │      LiqunKit_1.6.2交流版.zip
│  │      SB-Actuator.zip
│  │      shiro_attack-4.7.0-SNAPSHOT-all.zip
│  │      TPscan.zip
│  │      ysoserial-all.jar
│  │      
│  ├─44-PHP集成环境漏洞
│  │      phpStudy20161103.7z
│  │      PhpstudyBackdoor.7z
│  │      
│  ├─45-OA系统漏洞
│  │      TDOA11.4.exe.7z
│  │      泛微协同办公标准产品e-officev9.0.rar
│  │      
│  ├─47-漏洞扫描
│  │      010EditorWin64Portable14.0.7z
│  │      2024-HW-PocLib-main.zip
│  │      awvs14-scan.zip
│  │      awvs_scan_mingy.zip
│  │      goby-poc-goby-poc.zip
│  │      Goby-Poc-main.zip
│  │      goby-win-x64-2.9.23-Community.zip
│  │      Goby-x64-red_team.zip
│  │      npcap-1.85.exe
│  │      passive-scan-client-0.6.jar
│  │      rad_windows_amd64.zip
│  │      super-xray-1.7.jar
│  │      xraypatch.zip
│  │      xray_windows_amd64.7z
│  │      
│  ├─48-利用AI实现漏洞分析与测试
│  │      Cherry-Studio-1.5.1-x64-setup.exe
│  │      OllamaSetup.exe
│  │      
│  ├─49-BurpSuite插件
│  │      APIKit_v1.5.4.jar
│  │      CaA-2.1.jar
│  │      captcha-killer.zip
│  │      HaE-4.3.2.jar
│  │      RGPerson-master.zip
│  │      
│  ├─51-Nday漏洞复现
│  │      POC-2.0.zip
│  │      POC.zip
│  │      rce.py
│  │      SRC报告.zip
│  │      
│  ├─52-移动安全
│  │      MT2.18.0-clone.apk
│  │      Proxifier v4.0.7 汉化版.zip
│  │      tuniu_11.4.0_APKPure.apk
│  │      Win64OpenSSL_Light-3_2_1.7z
│  │      应用宝.apk
│  │      
│  ├─55-WAF绕过
│  │      safedogwzApache.exe
│  │      sqli-labs.zip
│  │      sqlifuzz.txt
│  │      
│  ├─57-代码审计01
│  │      kunlun_gui.exe
│  │      rips-0.55.zip
│  │      rips-Chinese-master.zip
│  │      Seay源代码审计系统2.1.zip
│  │      
│  ├─58-代码审计02
│  │      Fortify_SCA.zip
│  │      
│  ├─59-代码审计03
│  │      bluecms_v1.6.zip
│  │      iseacms1.0.zip
│  │      
│  ├─61-就业培训
│  │      简历模版和发展路线图.zip
│  │      
│  ├─62-应急响应01
│  │      d_safe_2.1.8.1.zip
│  │      HRSword-5.0.74.1-2023.09.25.1.7z
│  │      
│  └─63-应急响应02
│          360星图网站日志分析.zip
│          elex_setup.7z
│          EvtxExplorer.zip
│          httpLogsViewer.exe
│          Log.Parser.Lizard_7.6.0_Crack.7z
│          LogParser.7z
│         
├─课件
│      课件.zip
│      
└─课程
    ├─01 开班典礼和学习工具
    │      01.蚁景网安介绍.mp4
    │      02.网络安全行业.mp4
    │      03.WEB安全课程介绍.mp4
    │      04.教学平台的使用.mp4
    │      05.基本学习软件安装.mp4
    │      06.浏览器和电脑的配置.mp4
    │      
    ├─02 基础环境安装
    │      01.VM虚拟机安装.mp4
    │      02.JDK环境安装.mp4
    │      03.Python环境安装.mp4
    │      04.PHP环境安装.mp4
    │      
    ├─03 Kali Linux 基础
    │      01.Kali系统安装.mp4
    │      02.Linux系统介绍.mp4
    │      03.Linux终端介绍.mp4
    │      04.Linux文件操作.mp4
    │      05.Linxu文件编辑.mp4
    │      06.Linux路径操作.mp4
    │      07.Linux文件权限.mp4
    │      08.Linux文件下载.mp4
    │      
    ├─04 Kali Linux 配置
    │      01.Kali网络配置.mp4
    │      02.LinuxEnvConfig配置脚本.mp4
    │      03.Kali基础配置和使用.mp4
    │      04.Kali设置中文.mp4
    │      05.Java环境配置.mp4
    │      06.Python环境配置.mp4
    │      07.PIP配置使用.mp4
    │      08.SSH远程登录.mp4
    │      
    ├─05 云服务与Docker
    │      01.云服务器介绍.mp4
    │      02.Docker介绍与安装.mp4
    │      03.Docker配置和卸载.mp4
    │      04.Docker镜像操作.mp4
    │      05.Docker容器操作.mp4
    │      06.Docker搭建漏洞靶场.mp4
    │      
    ├─06 计算机网络协议
    │      01.IP协议详解.mp4
    │      02.HTTP协议介绍.mp4
    │      03.请求消息结构.mp4
    │      04.请求方法.mp4
    │      05.响应状态码.mp4
    │      06.头部字段.mp4
    │      07.DNS协议详解.mp4
    │      
    ├─07 Burp Suite实战
    │      1.BP工具介绍.mp4
    │      2.BP安装与启动.mp4
    │      3.BP浏览器代理和证书配置.mp4
    │      4.BP代理模块.mp4
    │      5.BP重放模块.mp4
    │      6.BP爆破模块.mp4
    │      7.BP爬虫功能.mp4
    │      8.BP解码模块.mp4
    │      9.BP对比模块.mp4
    │      
    ├─08 SRC和子域名收集
    │      1.SRC漏洞挖掘.mp4
    │      2.教育SRC和CNVD.mp4
    │      3.企业和公益SRC平台.mp4
    │      
    ├─09 企业资产信息收集
    │      01.信息收集介绍.mp4
    │      02.域名信息收集.mp4
    │      03.主域名查询.mp4
    │      04.子域名查询.mp4
    │      05.小程序和APP收集.mp4
    │      
    ├─10 网站关键信息收集
    │      01.目录扫描的概念.mp4
    │      02.目录扫描工具介绍.mp4
    │      03.网站服务器信息收集.mp4
    │      04.操作系统判断.mp4
    │      
    ├─11 IP资源信息收集
    │      01.真实IP地址收集.mp4
    │      02.绕过CDN的方式.mp4
    │      03.端口信息收集.mp4
    │      04.C段信息收集.mp4
    │      05.本次课程总结及拓展.mp4
    │      
    ├─12 自动化信息收集工具
    │      01.网络空间测绘工具.mp4
    │      02.网络空间测绘搜索实战.mp4
    │      03.搜索引擎高级搜索.mp4
    │      04.ARL灯塔扫描工具.mp4
    │      05.集成化收集工具.mp4
    │      
    ├─13 第一阶段考核讲解
    │      01.第一阶段考核讲解.mp4
    │      02.常见问题解答.mp4
    │      
    ├─14 重放和并发攻击
    │      01.重放攻击介绍.mp4
    │      02.重放实现刷票.mp4
    │      03.并发攻击介绍.mp4
    │      04.并发实现刷票.mp4
    │      05.并发漏洞案例.mp4
    │      
    ├─15 信息轰炸漏洞
    │      01.信息轰炸介绍.mp4
    │      02.信息轰炸案例.mp4
    │      
    ├─16 口令枚举和爆破
    │      01.弱口令爆破介绍.mp4
    │      02.狙击手模式破解.mp4
    │      03.攻城槌模式破.mp4
    │      04.干草叉模式破解.mp4
    │      05.集束炸弹模式破解.mp4
    │      06.口令破解类案例讲解.mp4
    │      07.FUZZ技术扩展内容.mp4
    │      
    ├─17 任意用户行为漏洞
    │      01.任意用户漏洞介绍.mp4
    │      02.验证码可爆破.mp4
    │      03.验证码回显.mp4
    │      04.验证码为空认证.mp4
    │      05.未绑定认证关系.mp4
    │      06.多账号发送验证码.mp4
    │      07.万能验证.mp4
    │      08.任意用户注册漏洞.mp4
    │      09.任意用户漏洞案例.mp4
    │      
    ├─18 支付逻辑漏洞
    │      01.支付逻辑漏洞介绍.mp4
    │      02.订单金额任意修改.mp4
    │      03.负数购买漏洞.mp4
    │      04.四舍五入漏洞.mp4
    │      05.整数溢出漏洞.mp4
    │      06.修改优惠券漏洞.mp4
    │      07.修改运费漏洞.mp4
    │      08.支付漏洞案例.mp4
    │      
    ├─19 网站鉴权和越权漏洞
    │      01.网站权限分类.mp4
    │      02.cookie鉴权介绍.mp4
    │      03.请求头鉴权介绍.mp4
    │      04.越权漏洞概念.mp4
    │      05.水平越权实操.mp4
    │      06.水平越权漏洞案例讲解.mp4
    │      
    ├─20 越权漏洞进阶方法
    │      01.未授权漏洞原理.mp4
    │      02.垂直越权漏洞原理.mp4
    │      03.垂直越权漏洞实操一.mp4
    │      04.垂直越权漏洞实操二.mp4
    │      05.垂直越权漏洞实操三.mp4
    │      06.垂直越权案例.mp4
    │      
    ├─21 云安全密钥泄露漏洞
    │      01.云安全密钥泄露.mp4
    │      02.云安全漏洞实操一.mp4
    │      03.云安全漏洞实操二.mp4
    │      04.小程序源码泄露.mp4
    │      05.app源码泄露.mp4
    │      06.云安全漏洞利用.mp4
    │      
    ├─22 云安全存储桶漏洞
    │      01.对象存储服务概念介绍.mp4
    │      02.Bucket列目录漏洞讲解.mp4
    │      03.任意文件上传漏洞讲解.mp4
    │      04.存储桶预签名漏洞.mp4
    │      05.存储桶其他漏洞类型.mp4
    │      
    ├─23 SQL注入基础知识
    │      01.SQL注入漏洞介绍.mp4
    │      02.MySQL数据库介绍.mp4
    │      03.SQL注入前置知识.mp4
    │      
    ├─24 SQL联合查询漏洞
    │      01.联合注入查询判断.mp4
    │      02.联合注入获取数据.mp4
    │      
    ├─25 SQL注入盲注
    │      01.布尔盲注介绍.mp4
    │      02.布尔盲注函数.mp4
    │      03.布尔盲注实战.mp4
    │      04.时间盲注介绍.mp4
    │      05.时间盲注函数.mp4
    │      06.时间盲注实战.mp4
    │      
    ├─26 其他类型注入
    │      01.万能密码注入.mp4
    │      02.堆叠注入方式.mp4
    │      03.报错注入方式.mp4
    │      04.DNSlog注入方式.mp4
    │      05.DNSlog注入二次讲解.mp4
    │      06.宽字节注入.mp4
    │      
    ├─27 SQLMAP工具使用
    │      01.SQLMAP工作原理.mp4
    │      02.SQLMAP参数讲解.mp4
    │      03.SQLMAP实战用法.mp4
    │      04.SQLMAP绕过模版.mp4
    │      05.SQL注入案例和实战.mp4
    │      
    ├─28 网页木马使用
    │      01.Webshell网页木马介绍.mp4
    │      02.一句话木木马分析.mp4
    │      03.中国蚁剑使用.mp4
    │      04.冰蝎工具使用.mp4
    │      05.哥斯拉工具使用.mp4
    │      
    ├─29 命令和代码执行漏洞
    │      01.命令执行漏洞原理.mp4
    │      02.命令执行代码分析.mp4
    │      03.命令执行其他函数.mp4
    │      04.代码执行漏洞原理.mp4
    │      05.代码执行代码分析.mp4
    │      06.代码执行其他函数.mp4
    │      07.特殊字符绕过.mp4
    │      
    ├─30 第二阶段考核
    │      第二阶段考核.mp4
    │      
    ├─31 文件包含漏洞
    │      01.文件包含漏洞.mp4
    │      02.本地文件包含.mp4
    │      03.远程文件包含.mp4
    │      04.PHP伪协议使用.mp4
    │      05.文件包含和上传组合.mp4
    │      06.文件包含日志.mp4
    │      
    ├─32 文件上传漏洞
    │      01.文件上传漏洞基础.mp4
    │      02.文件上传漏洞实操.mp4
    │      03.前端检测绕过.mp4
    │      04.MIME类型绕过限制.mp4
    │      05.黑名单绕过方式.mp4
    │      06.配置文件绕过限制.mp4
    │      07.上传内容绕过方式.mp4
    │      
    ├─33 跨站脚本攻击漏洞
    │      01.跨站脚本攻击漏洞基础.mp4
    │      02.跨站脚本攻击漏洞分类.mp4
    │      03.XSS漏洞实操.mp4
    │      04.XSS漏洞攻击流程.mp4
    │      05.通过XSS漏洞获取cookie.mp4
    │      
    ├─34 XSS漏洞的进阶用法
    │      01.使用XSStrike挖掘XSS漏洞.mp4
    │      02.使用BURP插件自动化挖掘.mp4
    │      03.网络钓鱼-flash钓鱼.mp4
    │      04.BeEF钓鱼.mp4
    │      05.流量劫持及如何防止XSS攻击.mp4
    │      
    ├─35 服务器配置错误漏洞
    │      01.服务器配置错误漏洞.mp4
    │      02.文件解析漏洞.mp4
    │      03.目录遍历漏洞.mp4
    │      04.Nginx目录穿越漏洞.mp4
    │      05.HOST碰撞漏洞.mp4
    │      
    ├─36 跨站请求伪造漏洞
    │      01.同源策略.mp4
    │      02.跨站请求伪造漏洞.mp4
    │      03.CSRF三要素.mp4
    │      04.GET型CSRF.mp4
    │      05.POST型CSRF.mp4
    │      06.依赖Cookie的敏感操作.mp4
    │      07.CSRF漏洞扩展.mp4
    │      
    ├─37 服务端请求伪造漏洞
    │      01.服务器端请求伪造漏洞基础.mp4
    │      02.漏洞场景.mp4
    │      03.漏洞函数.mp4
    │      04.判断漏洞是否存在.mp4
    │      05.服务器端请求伪造漏洞利用.mp4
    │      06.读取敏感文件.mp4
    │      07.如何防御SSRF.mp4
    │      
    ├─38 SSRF漏洞利用
    │      01.SSRF探测内网服务.mp4
    │      02.攻击内网应用.mp4
    │      03.写定时任务.mp4
    │      04.写SSH公钥.mp4
    │      05.通过gopher协议攻击内网应用.mp4
    │      06.绕过与防御.mp4
    │      07.修复.mp4
    │      
    ├─39 XXE漏洞原理
    │      01.XML基础.mp4
    │      02.DTD基础.mp4
    │      03.XML外部实体注入.mp4
    │      04.漏洞实例讲解.mp4
    │      05.漏洞真实案例.mp4
    │      
    ├─40 XXE漏洞利用
    │      01.XML外部实体注入漏洞.mp4
    │      02.漏洞探测.mp4
    │      03.无回现读取敏感文件.mp4
    │      04.SVG文件上传XXE漏洞.mp4
    │      05.XXE伪协议利用.mp4
    │      06.防御方法及文件解答.mp4
    │      
    ├─41 中间件安全
    │      01.中间件安全概述.mp4
    │      02.Tomcat密码爆破到war包部署.mp4
    │      03.Weblogic概述.mp4
    │      04.Weblogic历史漏洞发现.mp4
    │      05.Weblogic历史漏洞利用.mp4
    │      06.JBoss历史漏洞发现.mp4
    │      07.JBoss历史漏洞利用.mp4
    │      
    ├─42 组件框架漏洞
    │      01.组件框架漏洞概念.mp4
    │      02.Apache Shiro-550漏洞原理.mp4
    │      03.漏洞复现利用.mp4
    │      04.SpringBoot Actuator未授权漏洞.mp4
    │      05.env信息脱敏利用.mp4
    │      06.ThinkPHP漏洞.mp4
    │      
    ├─43 PHP集成环境漏洞
    │      01.PHP集成环境漏洞.mp4
    │      02.PhpStudy小皮Web面板RCE.mp4
    │      03.XSSCSRF组合RCE.mp4
    │      04.小皮面板FOR Linux版本漏洞.mp4
    │      05.phpMyadmin漏洞.mp4
    │      
    ├─44 OA系统漏洞
    │      01.OA系统漏洞检测与利用.mp4
    │      02.通达OA漏洞复现.mp4
    │      03.泛微OA漏洞.mp4
    │      04.堡垒机漏洞检测与利用.mp4
    │      05.Teleport.mp4
    │      
    ├─45 第三阶段考核讲解
    │      第三阶段考核讲解.mp4
    │      
    ├─46 漏洞扫描
    │      01.xray使用讲解.mp4
    │      02.Burpsuite联动xray.mp4
    │      03.Goby使用讲解.mp4
    │      04.AWVS使用讲解.mp4
    │      05.AWVS联动xray.mp4
    │      
    ├─47 利用AI实现漏洞分析和测试
    │      01.大模型介绍.mp4
    │      02.本地部署大模型.mp4
    │      03.利用AI实现漏洞分析和测试.mp4
    │      
    ├─48 BurpSuite插件
    │      01.RouteVulScan插件讲解.mp4
    │      02.HaE插件讲解.mp4
    │      03.CaA插件讲解.mp4
    │      04.APIKit插件讲解.mp4
    │      05.验证码识别插件讲解.mp4
    │      
    ├─49 Nday漏洞复现
    │      01.NDay漏洞和0Day漏洞.mp4
    │      02.Nday文档和POC.mp4
    │      03.Nday刷漏洞方式上.mp4
    │      04.Nday刷漏洞方式下.mp4
    │      05.CVE-2025-55182.mp4
    │      
    ├─50 代理讲解
    │      01.网络代理介绍.mp4
    │      02.IP代理.mp4
    │      03.代理使用上.mp4
    │      04.代理使用下.mp4
    │      05.代理工具.mp4
    │      
    ├─51 移动安全
    │      01.APP抓包分析.mp4
    │      02.小程序抓包分析.mp4
    │      
    ├─52 PHP反序列化
    │      01.PHP反序列化.mp4
    │      02.面向过程和面向对象概念介绍.mp4
    │      03.案例.mp4
    │      04.访问控制符.mp4
    │      05.魔术方法.mp4
    │      
    ├─53 WAF绕过
    │      01.WAF介绍.mp4
    │      02.常见的WAF特征.mp4
    │      03.WAF安装与配置.mp4
    │      04.WAF绕过.mp4
    │      05.WAF绕过05.mp4
    │      06.WAF绕过06.mp4
    │      
    ├─54 代码审计
    │      01.代码审计01.mp4
    │      02.SQL注入漏洞审计.mp4
    │      03.文件上传漏洞审计.mp4
    │      04.文件包含漏洞审计.mp4
    │      05.实战BlueCMS代码审计.mp4
    │      06.熊海CMS代码审计.mp4
    │      
    ├─55 结业考核讲解
    │      01.第一题.mp4
    │      02.第二题.mp4
    │      03.第三题.mp4
    │      04.第四题.mp4
    │      
    ├─56 就业培训
    │      01.就业培训.mp4
    │      
    └─57 应急响应
            01.应急响应01.mp4
            02.应急响应02.mp4
            03.应急响应03.mp4
            04.应急响应04.mp4

本帖隐藏的内容需要登入才可浏览,如需注册账号请点击这里
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|dmz社区 |网站地图

GMT+8, 2026-10-3 06:41 , Processed in 0.043173 second(s), 11 queries , Redis On.

Powered by Discuz! X3.4 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表