本周的「和我一起来打靶」课程 , 我为大家选择了一台OSCP风格的靶机 。
OSCP 是 Kali Linux 官方推出的渗透测试认证 。 在其考试过程中 , 你需要面对一个由多台靶机组成的模拟网络环境 , 你需要使用自己的渗透技能攻破这个网络 , 并取得最高的系统权限 。
对于很多同学而言 , 本周这台靶机可能是个「全新」的靶机!
这里的「全新」主要指的是漏洞类型新、攻击手段新 。 传统靶机的漏洞类型都很传统 , 文件上传、SQL注入、文件包含、密码爆破等 。 这些经典的漏洞如今依然有效 , 但却并足以全面代表「当代」系统的攻击面 。
在本周的打靶课程当中 , 我将向你介绍XXE、SSTI、DNS AXFR等较新的漏洞攻击方法 。 包括最后的提权环节 , 我也会使用一种比较新颖的方法来实现 。
【通告|全新通告!】通过本周课程的学习 , 你将能够掌握以上漏洞的基本原理 , 通用的漏洞挖掘手法 , 以及攻击利用这些漏洞的技巧 。 相信大多数同学都会从本周的课程里收获满满!
本周课程预计周二更新上线 , 敬请期待!
欢迎将本文分享给你的朋友 , 让我们一起来学习进步!
推荐阅读
- 协作|微软发布了个“圈”,官方详解Microsoft Loop全新协作平台
- 端口|俄语黑客论坛出售全新私人定制勒索病毒——BlackCat
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作
- 汽车|现代汽车公布CES 2022参展主题:打造机器人和元宇宙全新移动出行体验
- Intel|英特尔全新第12代原装散热器实测 i5-12400最高温度73℃
- 影像|性能、视效、充电均属顶尖,全新iQOO 9 Pro再攀性能高峰
- 硬件|换装奔驰S级同款斜面中控屏 全新GLC内饰谍照曝光
- IT|全新奥迪e-tron渲染图曝光 续航里程有望突破600km
- 视觉|下瓦房“钻石壹号”品牌区 ——全新升级 耀世登场
- Figma|小米推出全新 MiSans 字体:MIUI13 系统内置,全社会可免费商用