全新 红队攻防直播培训 课程

重磅来袭

直播培训的目标是让您学会

而不是仅仅给您一堆视频教程去看

私塾式小班精讲,可免费重听!

课程费用

每期班定价2999,首期班618首发价 1999(含图书一本),限额35人,每个报名学员都享受免费的重听权益,一次没学懂就再来一遍。请有意参加培训的学员抓紧报名qq:8946723

学习资源

每位报名学员免费邮寄一本《内网安全攻防;渗透测试实战指南》,并提供课程中需要的相关软件和环境。

上课时间

每周五、六、日的晚间 19:00-21:00 ,共20课时,为期一个半月。如果无法准时参加直播课程,在线培训的每节课程都会被录制成视频上传到学员区,可随时下载观看。

上课方式

培训采用在线直播+随堂录播+辅导教材的形式,无需等待,报名后可立即开始预习。

讲师介绍

讲师A:前某国企安全研究员,擅长APT攻击和社会工程学。

讲师B:前某国企安全研究员,擅长信息收集,拥有多年HW红队经验。

课程大纲

如果20天讲不完,这里承诺,如果课时不够用,即便给大家免费加课也会讲完所有内容:

第1天课 介绍红队历史、优势特性、职责与前景。
信息收集的总体思路。
介绍信息收集基本流程和思路,掌握信息收集的重要性,教你如何在HW中临危不惧快速做到资产收集。
第2天课 主动信息收集。
目标敏感信息敌不动,我不动,介绍如何主动信息收集,与目标进行交互、探测,如何获得反馈以及如何判断反馈。
第3天课 被动信息收集。
收集目标敏感信息介绍信息获取的渠道,掌握信息也是掌握目标漏洞,讲解各
大安全搜索引擎,骚思路,绕CDN,寻找真实目标IP主机。
第4天课 内网机器信息收集。
介绍内网信息收集以及如何横穿内网,内网嗅探+DNS欺骗(自己人钓自己人),明文密码直接获取。

【信息收集是红队攻击重点,必须掌握,实战干货非常多,前4天请不要迟到】

第5天课 漏洞利用攻破目标之主机篇。
介绍漏洞利用篇,花样玩转MSF、CS,内网日穿远程打击必不可少。
第6天课 漏洞利用攻破目标之WEB服务篇。
介绍如何通过WEB打点,熟练使用红队工具,找洞挖洞自动化搞洞,讲解渗透攻击思路以及ATT&CK框架。
第7天课 Bypass高级持续控制。
介绍CS免杀技术,以及讲解各类大型免杀框架,Wineme老师大放招,各种免杀技术内部公开。
第8天课 钓鱼社会工程学。
介绍社工的艺术,讲解渗透角度的钓鱼手段,用技术来伪装自己,不是假的也是真的。
第9天课 Windows权限提升。
介绍各种提权使用的工具和奇淫秘技。
第10天课 Windows权限维持。
介绍Windows下权限维持技术,教你各种花式留后门。
第11天课 Linux提权。玩转linux提权的骚操作,包括漏洞提权、suid提权,使用工具或者其他方式让你成为linux的root。
第12天课 Linux后门。
在linux中教你如何权限维持,基于计划任务进程注入以及ssh公私钥连接,或者
使用工具rootkit。
第13天课 Windows域环境剖析。
域环境基础(域环境基本介绍:功能、特点、原理,域环境搭建的基本过程:DC搭建、域成员增减)。
第14天课 如何有效接触Windows域。
介绍域环境通道(端口转发、端口复用)等相关的域控知识。
第15天课 统治内网。
Windows域环境中的权限,域环境权限利用(域环境提权:windows权限划分、uac等windows权限保护机制的基本介绍)
第16天课 Windows域环境横向移动。
教你如何在hw中横穿内网,横向移动,介绍ipc、smb、kerberos等协议相关知识点以及攻击方法。
第17天课 Windows痕迹清理。
windows痕迹清理操作(事件查看器的使用和清理日志、cmd和powershell和msf清理日志、第三方工具关闭日志记录进程及删除指定条目日志、覆写删除文件、修改文件编辑时间、清理mstsc.exe记录)
第18天课 linux痕迹清理。
linux痕迹清理操作(ssh隐身登录、bash操作记录删除、kill -9 $$强制关闭会话不记录历史、覆写文件、修改文件编辑时间)
第19天课 渗透测试报告和攻防演练报告的编写。
渗透测试项目和攻防演练相关报告编写:报告基本结构、注意事项、项目交付等流程。
第20天课 毕业考试。
红队基础能力评定、实战红队攻击测试及思路讲解。

*大纲仅作为参考,会根据当期进度有所变化。

    直播培训内容和《内网渗透测试实战指南》图书的关系

《内网安全攻防:渗透测试实战指南》是国内第一本讲解关于内网安全的图书,出版于2018年,很受广大信安爱好者的欢迎。该书的定位是内网安全入门,所以很多高级技术并没有纳入,再者由于出版图书的特殊性,很多实战的干货、思路也没有办法完全呈现,这本书目前已经出版3年,而这期间又有很多新的技术出现。

本次红队攻防培训从本质上来讲跟这本书没有太大关系,那本书讲的是内网,直播培训内容是红队攻击。但如果硬要扯上关系的话,也可以理解为是这本书技术的扩展;是这本书的高级版本、实战版本、干货版本。

直播培训和内网知识星球的区别

  • 首先从内容上来讲,内网知识星球的定位是《内网安全攻防:渗透测试实战指南》的配套技术视频讲解。而直播培训内容是一整套全新的课程体系,有本质的区别。

  • 从形式来看,知识星球是一个类似论坛版块的形式,更有利于圈子的交流,我们提供的视频教程需要你去下载、去看、去练才能学会,买了如果不下载、下载回来如果不看、看了如果不练那还是没有用。那直播培训的目标是让您学会,而不是仅仅给您一堆视频教程去看,我们会布置作业,会有批改,会有单独解答,这也是我们每期限定人数的原因。

  • 我们非常珍惜读者对MS08067的信任,我们希望可以做小而精的高质量在线培训,如果我们去投广告宣传做大后就会变质,在这里每个报名学员都可以享受免费的重听权益,一次没学懂就再来一遍,实际工作中碰到问题,那就带着问题再来重听一遍。

    为什么选择MS08067的直播培训     

MS08067近年来在安全界的口碑还是有目共睹的,特别是对信安感兴趣的学生、爱好者做了些有意义的事情,是真心实意的为读者,绝无半点虚假,做星球的初衷也是为了满足读者对于图书配套视频的需求,不像一些培训把心思花在宣传、花在“卖教程”上,实验室4年出版了4本原创图书就可以看出我们的初心和技术能力。

此次培训围绕红队攻击中的实战应用,重点突出实战、干货、思路、深度。负责讲解的老师也是MS08067的资深核心骨干成员,拥有多年的实战工作经验,让您所学的技术可以在企业中真正用得上。

很多读者跟我反映过开始都是看视频、看书自学,但是一旦遇到实验报错就没法解决,遇到不懂的技术点也没人解答,本应该重点掌握的技术也没有掌握,100%的初学者都会或多或少的走些弯路,学了1-2年还是效率低、进步慢,有的甚至就放弃了信安这个行业,学习信安要有圈子,也要有方法,自学当然没有问题,但该花的钱一分也能少花。

最后再说下现在的信安培训也是鱼龙混杂,有很多挂羊头卖狗肉的也有很多商业化很成熟的机构,我们只希望做自己、多出书,然后做些小而精的培训,仅此而已。

   福利环节      

送30个内部WIKI邀请码,转发本文至朋友圈保留至6月25日,  加小客服微信进群参与抽奖!

    你距离红队大佬,只差一个决定       

详情咨询请联系小客服

618号外:MS08067安全实验室也做安全培训了相关推荐

  1. 校园的创客实验室是做什么的?

    一.创客教育的起源 2001年,麻省理工学院发起的Fab Lab成为最早的创客空间 2005年可开放编程的开源智能硬件aduino诞生 2006年MIT开发基于aduino的开源图形化编程平台scra ...

  2. 干货合辑!Ms08067安全实验室2022年度盘点

    又是互相陪伴成长的一年! 2022的年终总结虽迟但到! 过去这一年,伴随着疫情的变化 有人辛苦一点, 有人幸运一点,但我们都到了今天. 让我们一同憧憬美好放开的2023~ 老样子,去年没学完的知识今年 ...

  3. MS08067安全实验室官网被黑了!!!

    MS08067安全实验室官网被黑了? 什么?不会吧...怎么打不开了? 大家好 今天小编收到了好多学员的反馈 说实验室官网打不开了 是的,没错,不过大家别担心哦 没有被黑,不是被攻击!! 原因如下 目 ...

  4. 高校实验室安全VR教育培训系统

    天津瀚海星云数字科技有限公司(以下简称瀚海星云)成立于2011年,坐落于天津滨海高新区华核心区-华苑产业园区海泰创新基地.是国内领先的VR内容开发公司,主营业务为VR工业信息化建设和VR高校实验室建设 ...

  5. MS08067安全实验室『网络安全实战周训练营』现正免费报名,明晚八点上线!持续有课~...

    钓鱼网站的分析与利用 明晚直播预告 直播主题:钓鱼网站的分析与利用 直播日期:8月25日(周四) 直播时间:20:00-21:00 课程简介: 一. 从代码层面分析钓鱼网站的基本原理 1.1 登录框与 ...

  6. 【重温经典】MIT人工智能实验室: 如何做研究?丨附下载

    https://dspace.mit.edu/bitstream/handle/1721.1/41487/AI_WP_316.pdf (也可以点击文末" 阅读原文 "链接获取完整文 ...

  7. MS08067安全实验室恭祝所有安全人新年快乐,多拿0Day~

    -  实验室旗下直播培训课程  - 来和20000+位同学加入MS08067一起学习吧!

  8. 张小明教授+计算机,香港浸会大学、实验室兼职导师张晓明教授访问实验室并做学术报告...

    2019年11月14日,香港浸会大学.IEEE Fellow.实验室海外长期兼职导师张晓明教授来实验室访问交流,并开展了关于<Clustering on Imbalanced Data>的 ...

  9. 知行动手实验室可以用来做什么?

    阿里云知行动手实验室 start.aliyun.com(以下简称知行)是云原生开源技术体验平台.解决了开发者学习新技术最后一公里的问题的,开发者可以在浏览器中直接利用阿里云提供真实环境和来学习新技术. ...

  10. 计算机实验室行政助理职责,【实验室助理工作内容|工作职责|实验室助理做什么】-看准网...

    要求A 岗位职责: 1.研发部实验耗材和试剂的采购,以及采购发票的报销流程: 2.实验室日常生活用品以及清洁用品的采购: 3.研发部人员的日常考勤以及加班和请假的统计: 4.研发实验设备的台账管理以及 ...

最新文章

  1. python银行开户_Python数据挖掘与Stata应用实证寒假工作坊
  2. json支持utf-8_发票查重百科支持系统对接
  3. 面试:ArrayList哪种遍历效率最好?
  4. 领克linux系统怎么下载软件,新升级的领克车机系统好用吗?我们来盘一下
  5. jenkins创建job不能用中文问题
  6. CentOS之httpd与apache安装区别
  7. IntelliJ IDEA编码设置
  8. python中acosh_acosh()函数以及C ++中的示例
  9. 腾讯宣布开源 RoP:Apache Pulsar 支持原生 RocketMQ 协议
  10. [BZOJ1477] 青蛙的约会|扩展欧几里得算法
  11. Ubuntu下使用UFW配置防火墙
  12. Makefile与shell脚本区别
  13. c++11 多线程编程(六)------条件变量(Condition Variable)
  14. ZBrush for Mac的插图技巧
  15. 电脑没声音解决方法,win11
  16. win10启用php_zip,win10右键没有压缩文件选项怎么办
  17. vue-cli打包后,找不到css、js文件问题的解决
  18. 行政人员与固定资产管理的爱恨情仇
  19. XBee XTC/XTend 操作快速入门
  20. Java获取单词的首字母的方法_java – 从句子中的每个单词中提取第一个字母

热门文章

  1. 身份证地区码数据表-SqlServer版
  2. 熟练操作mac系统只需十分钟(Mac新手必看)!!
  3. 【Linux】NUC977移植使用libmodbus
  4. 安科瑞配电室综合监控系统实现配电室内环境的在线监测,保障配电室设备的安全运行
  5. Simscape Multibody --- 齿轮齿条约束
  6. ps,pr ,ae,dw等软件简短解析(含安装包)
  7. 解决 开发小程序时报错 Page ... has not been registered yet.
  8. 打字慢?双拼了解一下!
  9. MySQL表数据导入导出
  10. python题目-青蛙跳井口