[滲透測試] 第一期 Linux 滲透測試訓練營
本課程將延續《網站安全訓練營》的課程內容
將延續不安全的網站如何讓駭客有機會可以入侵之後佔領該台伺服器
將複習網站安全訓練營中的瀏覽器與伺服器概念與主機(host)知識,
本課程加深滲透測試的概念,利用 Kali Linux 講解 webshell 與 rever shell,
從網站到服務,並且使用 nmap 進行掃描,與說明容易造成佔領機器的弱點與漏洞,
如 SQL injection、已知漏洞、上傳漏洞、LFI 等漏洞。
最終佔領 Linux 伺服器之後,應該要做哪一些事情進行後續分析。
本課程將專注於 Linux 伺服器的服務與漏洞到提升權限手法。
■ 若曾經報名《網站安全訓練營》可領取優惠卷進行購課
展開內容
課程資訊
課程注意事項
使用現成靶機:本課程採用 Vulnhub 提供的靶機資源,學員可學習如何使用虛擬機進行練習。
自學能力建議:若你已能自行使用 Vulnhub 靶機資源進行學習,則本課程可能非必要。
優惠資訊:曾經報名《網站安全訓練營》的學員,可領取優惠券購買本課程。
直播課程時間
2025/01/09(四)20:00-22:00
2025/01/16(四)20:00-22:00
2025/01/23(四)20:00-22:00
(跨過年假期,充分利用假期提升技能!)
2025/02/13(四)20:00-22:00
2025/02/20(四)20:00-22:00
2025/02/27(四)20:00-22:00
立即報名,讓 2025 成為你資安技能飛躍的一年!
你是否想深入了解資安攻防技術,卻不知道從何開始?本課程專為資安初學者設計,透過實際操作,帶你體驗真實的滲透測試與漏洞分析過程!
課程亮點
延續學習:《網站安全訓練營》的延續課程,進一步加深不安全網站被駭客入侵並佔領伺服器的全過程解析。
實作導向:從網站到伺服器,課程涵蓋多項滲透測試技能與工具使用,專注於實務操作與解決問題的能力。
課程內容
核心概念複習
瀏覽器與伺服器的運作原理。
主機(host)相關知識與攻防基礎。
滲透測試進階
使用 Kali Linux,學習 webshell 與 reverse shell 的概念與實作。
利用 nmap 進行服務掃描
講解常見弱點與漏洞,且容易達成 RCE
SQL Injection
已知漏洞
上傳漏洞
本地檔案包含漏洞(LFI)
伺服器佔領與後續分析
成功佔領 Linux 伺服器後,學習如何進行後續分析與提升權限操作。
深入解析 Linux 伺服器的服務與漏洞利用技巧。
適合對象
曾參與《網站安全訓練營》課程的學員,期望進一步鞏固與拓展實作技能。
初學資安並對滲透測試感興趣的學員。
想在職場提升資安技能的 IT 工程師與技術人員。
需要有課程詢問的社群群組。
不適合對象
已有完整滲透測試經驗的人:如果你已具備獨立完成漏洞挖掘、滲透測試與安全報告撰寫能力,本課程的內容可能過於基礎。
完全沒有基礎的人:若你對資安領域毫無認識,建議先學習 TCP/IP、Linux 指令等基本知識(若自學能力強,本課程會在需要補充知識的時候進行補充)。
無法自主學習與操作的人:課程以實作為主,需具備一定的主動學習與問題解決能力。
對實作不感興趣者:如果你希望課程僅以理論為主,可能無法滿足你的需求。
想了解 Windows 作業系統安全:本課程主要以 Linux 為主,之後會開 Windows 相關的課程。
本次課程採用市面上現成資源 Vulnhub 的靶機資源,讓學員養成自我尋找資源並且學習如何自我架設靶機。
若您本身已有架設靶機經驗或不需要有講師引導和社群學習,這堂課可能不適合您。
每次課程結束都有影片可複習,但建議還是跟著直播比較有效果。
關於講師
林子婷(飛飛/Phoebe菲比)
技術專長:OSINT、滲透測試、網站開發、專業易懂教育訓練。
證照書籍:OSCP、OSWA、著《資安這條路:領航新手的 Web Security指南》。
教學經驗:40+ 企業教學經驗、指導過上百位學員。
教學特色:新手友善、耐心指導、擅長圖解(流程圖、心智圖)引導學習。
社群經驗:目前經營全臺資安社群 CURA,曾任臺科資安社社長、逢甲黑客社社長。
社群交流:Line 社群《飛飛的資安大圈圈》,即時分享經驗、鼓勵交流。
社群分享:FB 粉專《資安這條路,飛飛來領路》,分享文章與圖卡整理。