社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  Python

职业体系 | Python渗透测试安全工具开发实战

红日安全 • 4 年前 • 1367 次点击  

01

课程简介

Python渗透测试职业体系课程是工程师级别课程,不是属于单一一类课程,和公开课的性质完全不一样,职业体系课程学习完成以后,需要达到安全工具开发工程师水平,本次Python系列课程主要方向为安全工具开发、漏洞POC编写 、框架搭建、以及渗透测试工具等。


02

课程简介

- 课程讲解到安全工具、开发环境全部搭建虚拟机方便下载,省去搭建环境时间;

- 实战工具编写、资料分享。资深安全专家讲解工具研发,并把攻防柔和到安全工具开发当中;

- 帮助后续想以开发安全工具、扫描器等为职业方向学员;

- 专业的一线大厂工程师进行授权,专业度高;

- 课程质量高,更新速度相对较快;

- 建立专属陈平、silence老师课程体系QQ群,进行问题答疑,作业部署,有效解决问题,最终成为大师学员;

- 课程学习完成以后,启元攻防实验室会有相应考试要求,如果考试合格将会授予启元特别证书;

03

讲师介绍

陈平

山东大学网络空间安全实验室研究员、红日安全团队核心成员,主要研究领域:工控安全 ;自动化设备标注 ;红队攻击。


代表文章

  - ZMap扫描机制剖析  

  - 静态攻击:Hyper-V安全问题分析  

  - FACT:一款固件类比分析测试平台

  - 自动化的设备标注引擎研究 

  - ......

吴科

红日安全团队核心成员,曾就职于绿盟科技与数字公司,担任开发工程师及架构师角色,有8年安全系统开发经验,擅长python,go,php,lua等技术栈,熟悉Web常见漏洞原理及防御,具有主机安全,waf,扫描器等产品开发经验。


代表文章

   - DVWA漏洞测试平台分析

   - WebGoat漏洞测试平台分析

   - 手撕GO语言

   - Vulnstack平台创始人

   - 文件监控和恢复 

     - shadow-hostmonitor

   - Waf shadow-waf

   - Web漏扫 

     - shadow-vulscan 

     - shadow-webscan 

     -  biu-framework-go

   - ......

04

课程目录

1

Python安全开发简介

- 第一节 课程介绍

- 第二节 Python渗透测试

- 第三节 课程学习基础

2

Python安全编程基础

- 第一节 python正则表达式

- 第二节 正则表达式练习

- 第三节 python爬虫基础(urllib)(上)

- 第四节 python爬虫基础(urllib)(下)

- 第五节 urllib异常处理补充

- 第六节 Python爬虫之request库

- 第七节 爬虫之HackRequests学习

- 第八节 多线程编程基础

- 第九节 多进程编程基础

- 第十节 协和编程基础

3

Python爬虫实践

- 第一节 爬虫之初识BeautifulSoup

- 第二节 BeautifulSoup之对象

- 第三节 爬虫之hackhttp

- 第四节 hack-requests学习

- 第五节 多线程实现爬虫

- 第六节 代理IP收集脚本编写上

- 第七节 代理IP收集脚本编写下

- 第八节 seebug爬虫实战

- 第九节 exploitdb 爬虫实战

- 第十节 fofa爬虫实战

4

Python网络编程实践

- 第一节 Socket通信原理

- 第二节 Socket之TCP客户端编写

- 第三节 Socket之TCP服务端编写

- 第四节 Socket之TCP服务端编写

- 第五节 实战nc代理工具编写

- 第六节 实战开发 UDP 主机发现工具

- 第七节 实战TCP泛洪工具编写

- 第八节 实战MAC泛洪工具编写

- 第九节 实战APR欺骗工具编写上

- 第十节 实战APR欺骗工具编写下

- 第十一节 实战端口扫描工具编写

5

Python实战Web安全工具

- 第一节 字典生成工具编写上 

- 第二节 字典生成工具编写下 

- 第三节 WEB目录扫描工具编写上

- 第四节 WEB目录扫描工具编写下

- 第五节 C段主机扫描工具编写

- 第六节 子域名扫描工具编写 

- 第七节 端口扫描工具编写

- 第八节 SQL注入工具简单编写

- 第九节 Webshell爆破工具编写

- 第十节 XXE漏洞利用工具编写上

- 第十一节 XXE漏洞利用工具编写下

- 第十二节 指纹识别

6

Python漏洞利用程序编写

- 第一节 TangScan漏洞POC框架介绍

- 第二节 Pocsute漏洞POC框架介绍

- 第三节 POC-T漏洞POC框架介绍 

- 第四节 Python漏洞POC/exp框架介绍

- 第五节 Python漏洞POC/exp框架结构

- 第六节 Python漏洞SQL注入模块编写

- 第七节 Python漏洞XSS跨站模块编写

- 第八节 Python漏洞爆破模块编写

- 第九节 Python漏洞端口扫描模块编写

- 第十节 Python漏洞文件下载/文件读取模块编写

- 第十一节 Python漏洞SSRF模块编写

7

Python之Flask开发

- 第一节 Flask入门知识点

- 第二节 Flask爬虫案例

- 第三节 Flask扫描框架(flask+mysql+python3)

- 第四节 Flask端口扫描案例

- 第五节 Flask二级域名扫描

- 第六节 Flask编写Whois查询

- 第七节 Flask编写CMS查询

- 第八节 Flask编写IP定位

- 第九节 实战POC管理

- 第十节 实战Web指纹

- 第十一 实战端口服务

8

Python之Django开发

- 第一节 网络资产发现引擎介绍

- 第二节 整体工具架构介绍 

- 第三节 POC搜索模块介绍

- 第四节 扫描与识别

05

福利

- 此次学习优秀人员,可破格加入红日安全团队,成为红日安全大家庭一员;

- 每次作业及时完成提交,正确率在80%,奖励启元实验室定制队服一件;

06

扫码观看



Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/49220
 
1367 次点击