微信号:

微信扫码咨询互动吧微信客服

周一至周五 9:00-18:00

AI创建方案
发布活动
修改本活动
北京互动吧 互动吧 北京互联网 互动吧 北京大数据 互动吧 网络安全红蓝对抗实战演练培训班
该活动访问人数过多,因主办方未实名认证,应相关要求,{{visitLimitDateShow}}后对该页面限流。请联系主办方进行认证,即可解锁访问限制。
尊敬的商家, 您的活动访问人数已达警戒线, 因您未实名认证,应相关要求,{{visitLimitDateShow}}后将停止访问该页面。为不影响召集报名,请您进行认证,即可解锁访问限制。 立即认证>>
活动《网络安全红蓝对抗实战演练培训班》访问人数已经达到警戒线,因主办方未实名认证,应相关要求,已经限流,停止访问该页面。
请联系主办方进行认证,即可解锁访问限制。
尊敬的商家, 您的活动《网络安全红蓝对抗实战演练培训班》访问人数已达警戒线,因您未实名认证, 应相关要求已限流,停止访问该页面。
为了不影响召集报名,请您进行认证,即可解锁访问限制。
立即认证>>
互动吧-网络安全红蓝对抗实战演练培训班

网络安全红蓝对抗实战演练培训班

{{shopName|html}}

该主办方未认证,请注意风险防范!

该主办方已完成互动吧个人认证 企业认证 组织认证
真实姓名
{{authName}}
证件号码
{{authCode}}
认证时间
{{authTime}}完成认证,每年互动吧都会对其资料进行审核
互动吧认证申明
个人认证是互动吧对主办方帐号背后运营主体真实身份的认证,不代表互动吧对主办方所使用名称、介绍及真实营业情况的认证。
企业全称
{{authName}}
统一社会信用代码/工商执照注册号
{{authCode}}
认证时间
{{authTime}}完成认证,每年互动吧都会对其资料进行审核
互动吧认证申明
企业认证是互动吧对主办方帐号背后运营主体真实身份的认证,不代表互动吧对主办方所使用名称、介绍及真实营业情况的认证。
组织机构名称
{{authName}}
统一社会信用代码/组织机构代码
{{authCode}}
认证时间
{{authTime}}完成认证,每年互动吧都会对其资料进行审核
互动吧认证申明
组织认证是互动吧对主办方帐号背后运营主体真实身份的认证,不代表互动吧对主办方所使用名称、介绍及真实营业情况的认证。
我也要认证 >
{{info_hits}} {{info_share}} {{favorite_count}}
展开
收起
更多场次
{{list.name}}

该活动{{partyStateMark}}

关注主办方,不错过主办方任何一个活动。

活动嘉宾({{guestCount}}) 查看全部嘉宾
{{list.guestName}}
“{{list.guestDesc}}”
“很期待您的参与”
{{tag}} 无标签内容

该主办方未认证,请注意风险防范!

该主办方已完成
互动吧个人认证企业认证组织认证
真实姓名
{{authName}}
证件号码
{{authCode}}
认证时间
{{authTime}}完成认证,每年互动吧都会对其资料进行审核
互动吧认证申明
个人认证是互动吧对主办方帐号背后运营主体真实身份的认证,不代表互动吧对主办方所使用名称、介绍及真实营业情况的认证。
企业全称
{{authName}}
统一社会信用代码/工商执照注册号
{{authCode}}
认证时间
{{authTime}}完成认证,每年互动吧都会对其资料进行审核
互动吧认证申明
企业认证是互动吧对主办方帐号背后运营主体真实身份的认证,不代表互动吧对主办方所使用名称、介绍及真实营业情况的认证。
组织机构名称
{{authName}}
统一社会信用代码/组织机构代码
{{authCode}}
认证时间
{{authTime}}完成认证,每年互动吧都会对其资料进行审核
互动吧认证申明
组织认证是互动吧对主办方帐号背后运营主体真实身份的认证,不代表互动吧对主办方所使用名称、介绍及真实营业情况的认证。
我也要认证 >

{{pub_count}}

活动

{{fansCount}}

粉丝

{{shopDesc|html}}进店 >

Ta组织活动太忙,还没腾出空写简介进店 >

本课程全国常年开班,如部分地区课程已结束,请致电:18911709446(微信同步)或QQ:546462637咨询最新培训课程! 也可通过录播视频在线学习! 此课程也提供企业内训,欢迎咨询! 

       北京+直播   527-31
  北京+直播   11月待定
  增值服务:
  1.参加线下面授课程,可享受视频回放免费学一年;
  2.参加在线直播课程,可享受视频回放免费学一年;
  3.提前缴费即可开通录播视频超前学习。
  一、培训背景
  近年来,国家对信息安全问题逐渐重视起来,今年两会上,信息安全问题也成为重点。未来,无论是个人、企业还是机构,对信息安全必定会更加重视。随着全球进入数字化时代,关键信息基础设施安全保障不仅是国家信息安全保障工作重要的一环,网络战也从传统作战的辅助手段变成首选,成为数字时代下最具可能性的战争形式之一。当下网络安全态势之严峻,迫切需要国家、行业及各单位在网络安全领域具备打硬仗的能力。网络安全行业的特殊性决定了网络安全人才除了需要有扎实的理论基础,更需要有高超的实战能力,才能应对纷繁复杂的网络环境及层出不穷的攻击手段,网络安全虽是幕后工作,不见刀光剑影,却同样危机四伏,红蓝对抗演习实为培养实战型人才的绝佳手段,也是快速检验网络安全人才技能的途径。网络信息安全的时代到来,只有掌握攻防技能的人才,才有登上舞台的资格。通过学习 将所学运用到自身业务中,提升业务水平,成为安全时代大舞台上的佼佼者!
  二、培训简介
  网络安全形式严峻,国内外接二连三发生的网络安全事件表明,越复杂的网络与信息技术漏洞与安全隐患越多,黑客的手段千变万化,威胁的未知远远大于已知,再严密的网络防线也难免百密一疏,固有的网络安全理念与防御措施不断受到挑战。2017512日起席卷全球150多个国家30余万计算机的“WannaCry”勒索软件攻击,事件发生和蔓延的速度、后果的严重程度均创纪录。事件再次敲响警种,网络攻击没有最坏,只有更坏,也再度表明信息社会技术发展远超前于政府监管。
  201761日,《网络安全法》正式生效,标志我国维护网络与信息安全的工作进入一个全新阶段。作为首部统领国家网络安全工作的综合性法律,以维护国家网络空间主权、安全和发展利益为根本,以筑牢网络安全防线为目标,为网络强国建设大业保驾护航。《网络安全法》展现了国家维护网络空间安全的决心与信心。
  网络安全已成为国家继海陆空天四大疆域之外的第五疆域,网络安全也体现国家主权,保障网络安全就是保障国家主权。习主席强调:没有网络安全就没有国家安全。网络安全的竞争归根到底是安全人才的竞争。目前国内网安人才缺口数百万,实战型人才更稀缺,无法满足企业、行业的需求。因此,培养网络安全实战型人才迫在眉睫。
  传统网络安全人才成长,以白帽子自身对网络安全知识的浓厚兴趣为驱动,以自发迎难而上、擅于多角度切入、创造性解决问题的极客精神为引导。因网络安全领域的高门槛,传统方式学习成长曲线陡峭,真正成长起来的实战型人才极为少数。以清华大学、美国乔治亚大学, 多年从事网络安全教育行业的深厚积累,形成一套系统完善、可成长度高的培训知识体系。未知攻、焉知防,知识体系以攻防技术为核心,着眼攻防实战,紧跟前沿领域,打破网络安全知识学习壁垒,面向高校和各行业领域,提供一套快速、有效的网络安全人才培养解决方案。
  三、培训特色
  1.理论与实践相结合、案例分析与行业应用穿插进行;
  2.专家精彩内容解析、学员专题讨论、分组研究;
  3.通过全面知识理解、专题技能和实践结合的授课方式。
  四、日程安排
  第一天上午
  1HTTP基础
  2、数据包的结构与分析
  3web应用安全总结 - 关于漏洞挖掘的技巧分享 - 红队黑客攻击渗透测试的常规流程以及前期打点
  4、信息** - 网站基本信息** - 爆破子域名、目录、旁站、端口 - 谷歌hack语法 - 社会工程学 - 其他高级技巧讲解
  5、蓝队应急响应与溯源反制 - 告警日志分析高级技巧讲解 - 告警日志分析案例以及溯源解析 - Linux 应急响应流程及实战演练 - Windows 应急响应流程及实战演练
  第一天下午
  1web安全应用中的黑客工具 - 数据包分析工具burp wireshark等等 - Metasploitcobalt strike多人协同作战平台
  2、哥斯拉、冰蝎shell连接工具流量免杀特征介绍
  3、木马介绍以及木马免杀实操
  4、如何制作木马获取操作系统权限 实验:如何开启傀儡机摄像头谨防钓鱼:如何目标中马上线Ccobalt strike
  第二天上午
  1、逻辑漏洞 - 短信验证码的绕过 实现任意账号登录 - 支付漏洞(实现0元进行购物、0积分换取) - cookie仿冒 - 其他逻辑漏洞
  2、越权访问 - 越权访问的定义 - 未授权访问页面
  SQL注入漏洞讲解
  1Sql注入漏洞 - sql注入在代码中的漏洞成因 - 利用sql注入进行注入数据窃取实战
  2SQL注入深入剖析 - sql注入原理深入剖析 - 手工注入+sql注入靶场练习(基础题) - sqlmap的使用方法 - sql报错、sql盲注、宽字节注入、二次注入、cookie注入等 - sql注入bypasswaf技巧 - sql注入自动化脚本编写
  第二天下午
  1、文件包含+文件上传漏洞
  1)深度剖析文件包含与文件上传漏洞成因
  2)文件包含常见伪协议利用
  3)文件包含包含日志getshell
  4)实战绕过服务端Disable_function限制
  5)宝塔waf文件上传绕过三种姿势介绍
  第三天上午
  1XXE - XXE相关代码讲解 - 从代码层面分析XXE漏洞成因 - 实战中XXE实现内网探测 - XXE漏洞的修复
  2redis非关系型数据库与基础介绍 实战redis未授权攻击手法三种
  1:利用redis未授权漏洞写webshell
  2:利用redis未授权漏洞写ssh公钥
  3:利用redis未授权漏洞写定时任务反弹shell
  详解ssrf漏洞
  1:剖析ssrf漏洞成因
  2ssrf配合伪协议进行攻击
  3ssrf攻击内网与内网信息**、探测存活主机
  4gopher协议的构造与配合ssrf漏洞打exp
  第三天下午
  框架/模板漏洞以及常见CVE漏洞介绍
  1shiroThinkPhpStruts2 RCE方法介绍
  2phpmyadmin Tomcat 经典漏洞介绍
  3Laravel Debug mode RCECVE-2021-3129)漏洞利用
  4docker逃逸常见利用场景与逃逸方式介绍渗透测试中的后渗透模块 - 内网渗透的信息** - 内网中的ssh代理、socket代理、反弹shellsocks隧道
  第四天上午
  1:权限提升介绍windows提权与linux提权实战 windows下提权神器:烂土豆 Linux提权实战dirtycowsuid提权
  第四天下午
  1:不同环境下的渗透思路工作组环境的渗透姿势 域环境下的渗透姿势
  2:杀软对抗-免杀 免杀制作思路 分离式免杀 C#免杀以及免杀脚本分享 bypass and user 3Ccobalt strike流量加密
  第五天
  实战演练一
  1Linux主机渗透 涉及知识点:
  1、信息**(nmap+dirb)
  2web漏洞-文件包含
  3ssh配置文件的熟悉
  4msfvenom生成木马
  5metasploit反弹shell
  6meterpreter模块的运用
  7linux提权基本思路
  8SUID提权
  9linux命令的熟练掌握
  实战演练二2:三层内网靶场渗透 st漏洞利用 phpmyadmin getshell tomcat 漏洞利用 docker逃逸 ms14-068 ssh密钥利用 流量 windows内网渗透
  五、授课专家
  赵老师 中国信息安全测评中心特聘安全研究员,工信部网络安全技能大赛专家,擅长课程:网络攻防、渗透测试、漏洞挖掘、应用安全、逆向分析、木马病毒、主机数据库安全测试加固、安全编程,项目经历有贵阳大据及网络安全攻防演练,全国网络安全攻防大赛个人第三名/团队第一,湖北移动2020CTF集训-逆向(4天)、某部队2020-CTF集训-PWN+逆向(5)/攻防渗透+web5天)、广西电网2020CTF集训提高班(15天)、广西国税2020竞赛集训-逆向、网络空间安全精英集训营201908(讲师代表/技术评委)、中国电建网络安全集训等。
  徐老师  十年信息安全工作经验,热爱研究网络安全技术。主攻Web、渗透测试、安全研究、漏洞挖掘、代码审计擅长 web 方向,热爱 ctf awd。在 web 方向的 php 代码审计尤为擅长,曾参与审计某司自研项目并审计到高危漏洞。有丰富的政府,内网 外网项目渗透经验。多次在 ctf 比赛中获取名次,并担任出题者和裁判。曾任职国内某top10安全公司,奇安信及多个公司的特聘安全培训讲师。

 


分享到:

微信扫一扫,分享小程序

二维码

扫一扫,分享至朋友圈

声明:活动内容与服务由主办方自行提供,互动吧仅提供技术支持,请用户仔细阅读活动规则,以便保护自身的合法权益;互动吧不拥有活动的所有权及相关知识产权,亦不承担法律责任。如果您发现有涉嫌侵权的内容,请发邮件至hudongba@jootun.com,一经查实,将立刻删除涉嫌侵权内容。
温馨提示:

在付费报名之前请仔细甄别主办方的资质及服务能力。部分主办方会私下与报名者沟通承诺参与活动后的权益,并夸大参与后的收益效果等,以此来收取高额的报名费。这类活动通常有基于抖音、淘宝等平台的推广、代理加盟、引流变现等相关内容。

为保障您的权益,避免相关的经济损失,互动吧平台特此说明,平台仅提供相关的技术支持,不承担参与者与主办方在活动过程中的相关纠纷,若出现相关纠纷,平台会积极协助处理。

已报名 ({{join_total_num}})
其中{{join_unpay_num}}人正在支付

还木有人报名,快来成为活动第一人吧!

一键开通“活动提醒助手”全国已有1000万活动达人开通 一键开通
  • 为你推荐

加载中

该主办方未认证,请注意风险防范!

该主办方已完成互动吧 个人认证 企业认证 组织认证
真实姓名
{{authName}}
证件号码
{{authCode}}
认证时间
{{authTime}}完成认证,每年互动吧都会对其资料进行审核
互动吧认证申明
个人认证是互动吧对主办方帐号背后运营主体真实身份的认证,不代表互动吧对主办方所使用名称、介绍及真实营业情况的认证。
企业全称
{{authName}}
统一社会信用代码/工商执照注册号
{{authCode}}
认证时间
{{authTime}}完成认证,每年互动吧都会对其资料进行审核
互动吧认证申明
企业认证是互动吧对主办方帐号背后运营主体真实身份的认证,不代表互动吧对主办方所使用名称、介绍及真实营业情况的认证。
组织机构名称
{{authName}}
统一社会信用代码/组织机构代码
{{authCode}}
认证时间
{{authTime}}完成认证,每年互动吧都会对其资料进行审核
互动吧认证申明
组织认证是互动吧对主办方帐号背后运营主体真实身份的认证,不代表互动吧对主办方所使用名称、介绍及真实营业情况的认证。
我也要认证 >

{{pub_count}}

活动

{{fansCount}}

粉丝

{{shopDesc|html}}进店>

Ta组织活动太忙,还没腾出空写简介进店>

该主办方其他进行中的活动
添加专属客服
一对一为您答疑解惑
立即扫码添加我吧~
精选活动
  • {{selectlist.title}}
    {{selectlist.infoDate}}
    {{selectlist.priceWithSign}} {{selectlist.plusDiscountPriceRange}} {{selectlist.highlight}}
查看更多 加载中...
你的活动正在火热报名中...

去除底部“为你推荐”栏目,不再显示其他主办方的活动,独享用户全部注意力,提升报名量

马上去除
去广告权益包
去除报名页“为你推荐”栏目的所有广告和活动
  • {{list.shortName}}
    {{list.desc1}}
    {{list.desc2}}
商家会员免费获得去广告权益包,更有享有流量支持、1对1服务、功能独享等惊喜 了解详情>
选择支付方式
微信支付
支付宝支付
马上支付
可在主办方中心开具发票

支付成功

  • 增值服务 7 30 90 天{{functionName}}
  • 有效期 {{effectDate}}至{{expiryDate}}
  • 支付金额 {{price}}元
×

成为银牌会员

{{infoText}}

  • 高端模板免费用

    提升活动人气

  • 活动排名加权

    提升活动排名

  • 去除报名页广告

    提升活动报名效果

  • 高端邀请海报

    全场无限使用

  • 活动优先审核

    快人一步上架曝光

  • 大额提现

    限额提升4倍

  • 报名渠道监测

    掌握各渠道业绩

  • 发布多场次活动

    发布一次一劳永逸

  • 免认证服务

    免99元审核服务费

  • 更多特权
    敬请期待

马上开通

了解详情>

×
请选择高级认证主办方服务套餐查看特权>
  • {{item.type}}

    ¥{{item.price}}/{{item.viewType}}

    ¥{{item.oriPrice}}/{{item.viewType}}

季卡、半年卡、年卡均已包含认证审核服务费,支持开具发票

使用微信或支付宝扫码完成支付

支付金额:¥{{selectGrItem.price}}/{{selectGrItem.viewType}}(已省¥{{selectGrItem.oriPrice - selectGrItem.price}})

购买成功

已购买{{orderName}}

支付金额:¥{{payMoney}}

购买商品:{{orderName}}

扫码支付更轻松

购买成功

已购买{{orderName}}

×
{{curMemberData.title}}
{{curMemberData.tip}}
  • {{item.name}}

查看更多权益>

{{curMemberData.tags[0].name}}

查看更多权益>

{{item.imgText}}

  • {{temp.text}}

购买成功

您已成功购买{{checkMemberData.name}}

取消关注
确定取消关注吗?
取消关注后将无法再关注列表查看Ta的动态
前往互动吧小程序
在线沟通0距离
扫描上方小程序码,立即沟通
售后电话
{{joinMobile}}

你将要打开一个非互动吧页面,建议不要在该网页输入互动吧帐号、银行资料等隐私信息。

取消关注
确定取消关注吗?
取消关注后将无法再关注列表查看Ta的动态
关注成功
微信扫码关注公众号
实时接收主办方最新活动通知
微信
扫码
  • 下载App
  • 关注微信公众号
  • 扫一扫下方二维码下载App,获取完整体验

提示
确定删除本条讨论?
讨论删除后,将不可恢复,您确定继续删除吗?
您已成功报名此活动
加载中...
扫码
取票
扫码领取电子票
便于您随时出示、使用
扫码自动开通
“智能提醒助手”
活动报名提醒、行程提醒、
福利提醒、抢票提醒......
全国已有1000万活动达人开通
客服咨询
微信扫码 联系客服咨询
工作时间: 周一至周五 09:00~18:00
广告合作
你好, 我是互动吧销售经理
扫码加我微信, 立即沟通合作
微信号: 507003742
185-1971-5119
品牌合作
你好, 我是互动吧市场经理
扫码加我微信, 立即沟通合作
工作时间:周一至周五09:00~18:00
本次活动邀约了{{guestCount}}位嘉宾,期待与大家的见面
{{list.guestName}}
{{list.guestDesc}}
{{tag}}
返回
嘉宾介绍
{{guestInfo.guestName}}
{{guestInfo.guestDesc}}
{{tag}}
嘉宾介绍