【资源介绍】:

Web应用已成为攻击渗透活动最常见的目标之一。Webshell是攻击方突破入口的杀器,是提供对内网持续渗透的跳板和桥头堡。通过Webshell维持可对目标进行长久、持续的访问。。

Webshell通常是PHP、JSP、ASP、ASPX、JSPX、CGI等网页文件或代码片段,提供了强大的命令执行环境,以Web服务运行权限,操作底层OS,以HTTP POST或GET方法进行远控或者反弹Shell。在中小企业上云、私有云部署不断发展的今天,监测和防御后门,是企业安全里非常重要的一项工作。

攻击与防御将永无止境,因为攻与防不对称,维度不同。攻击的思路和方法广阔发散,痕迹零散。防守,总比攻击晚一步,差一点点。因此,我们很有必要,花一点时间来好好认识总困扰着我们的网页后门Webshell。

本课程将和大家一起分享Webshell网页后门的背景和技术知识,熟悉运用检测和清除的方法和工具,Web Services的防御和加固安全实践。

课程构成:

第一部分:Webshell的背景和技术:

详细介绍:攻防渗透的背景和归纳、总结,Webshell运行的原理机制、功能、特征、攻击的流程、Webshell骨架和技术、常见的Webshell样本采集、特点、分类、WebShell连接客户端以及Webshell获取常利用的漏洞分类总结等技术知识。

第二部分:Webshell的检测和清除:

主要介绍:Webshell的六种检测方法的优缺点和工作机制,Webshell的检测工具(长亭科技CloudWalker牧云等15种工具)以及Webshell检测的总结。

第三部分:Webshell的防御和加固:

具体介绍:详细介绍九个方面Web Services防御和加固安全实践,帮助大家提高安全防范意识,加强企业的数据安全治理。

【资源目录】:

| ├──课时1Webshell的背景和技术.mp4 134.33M
| └──课时2Webshell的检测清除和防御加固.mp4 115.49M

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源