PHP|如何成为一名正义黑客?你应该学习什么?( 四 )

  • 远程代码执行原理介绍
  • PHP 远程代码执行常用函数演示
  • PHP 反序列化原理和案例演示
  • WEBLOGIC 反序列化攻防过程还原
  • STRUTS2 命令执行攻防过程还原
  • JBOSS 反序列化攻防过程还原

  • 远程命令执行漏洞修复
  • 2.11 反序列化渗透与防御
    • 反序列化-什么是反序列化操作
    • 反序列化-为什么会出现安全漏洞
    • 反序列化-PHP 反序列化漏洞如何发现
    • 反序列化-PHP 反序列化漏洞如复现
    • 反序列化-CMS 审计-序列化考点
    • 反序列化-JAVA 反序列化漏洞发现利用点
    • 反序列化-JAVA 反序列化考点-真实环境&CTF
    • 反序列化-JAVA 反序 WEBGOAT&YSOSERIAL&PAYLOAD
    • 反序列化-如何避免反序列化漏洞
    2.12 逻辑相关渗透与防御
    • 逻辑漏洞概述;?如何挖掘逻辑漏洞;
    • 交易支付中的逻辑问题;
    • 密码修改逻辑漏洞;
    • 个人项目逻辑漏洞分享;
    • 逻辑漏洞修复;
    2.13 暴力猜解与防御
    • C/S 架构暴力猜解( 常用网络、系统、数据库、第三方应用密码爆破)* * B/S 架构暴力猜解( 弱口令)
    • HYDRA 安装与使用?暴力猜解安全防范