• 768个课时

    全优网络安全课程

  • 7

    全仿真大型实战项目

  • 580

    技术关键窍门

  • 11

    专职教研团队

  • 1000

    优秀毕业生

  • 终身

    职业生态圈

  • 学科介绍
  • 课程大纲
  • 更新日志
  • 学科发展史
  • 关于网络安全
  • 教研教学团队
  • 毕业学长采访
  • 免费学习资源
  • 课程阶段价值
  • 课程执行标准
  • 我们强在哪里
  • 适合学习人群
  • 职业发展路径
  • 校招火爆现场
  • 良心办学特色
  • 督学保障服务

关于网络安全

互联网的基础设施,我们的拳头学科

教研团队

每位老师均需经过至少120天的再培训才会上岗,严格的师资培训体系,

不断提高行业课程标准与教学质量

优中选优,我们只挑选头部的10%

人才筛选6大环节

  • 01

    合计12小时
    笔试技术考核

  • 02

    视频录制
    考核

  • 03

    合计4小时
    上机技术考核

  • 04

    授课答辩
    考核

  • 05

    讲师素质
    考核

  • 06

    备课产出
    痕迹考核

数学考核与反馈式发展

  • 学员周评考核
  • 教学成果考核
  • 多维培养规划
  • 专属晋升通道
任老师教学总监
  • 软件逆向
  • 漏洞利用

负责课程:C语言、漏洞利用

薛老师教研负责人
  • 逆向破解
  • 网络安全

负责课程:移动安全、网络安全

高老师教学负责人
  • 恶意代码
  • 内核安全

负责课程:基础班、内核安全

盖老师中级助教
  • 恶意代码
  • 网络安全

负责课程:汇编语言、网安课

黄老师特级助教
  • 软件安全
  • 恶意代码

负责课程:基础课、汇编语言

刘老师中级助教
  • 大唐高鸿
  • 大唐高鸿

负责课程:流量分析

万老师高级讲师
  • 软件安全
  • 漏洞利用

负责课程:二阶段、病毒分析

荆老师中级助教
  • 软件安全
  • 调试异常

负责课程:暂无

祁老师中级助教
  • 软件安全
  • 流量分析

负责课程:暂无

顿老师中级助教
  • 软件安全
  • 网络安全

负责课程:暂无

十五派信息安全教育毕业学长采访

  • 陈辉鹏

    年薪23万

    2018年在十五派毕业

  • 梁易超

    年薪23万

    2017年在十五派毕业

  • 黄鑫

    年薪21万

    2019年在十五派毕业

  • 王站

    年薪25万

    2015年在十五派毕业

  • 邢姝

    年薪24万

    2019年在十五派毕业

  • 张仕博

    年薪20万

    2015年在十五派毕业

  • 马琨

    年薪18万

    2017年在十五派毕业

  • 吕佩琪

    年薪18万

    2018年在十五派毕业

姓名 性别 毕业班级 学历 入职企业 试用期年薪
腊*浩 全优网络安全2~4期 专科 北京**软件有限公司 16万
何* 全优网络安全2~4期 本科 **电子股份有限公司 16万
沈*娟 全优网络安全2~4期 本科 北京**软件有限公司 16万
任*祖 全优网络安全2~4期 专科 北京**安信息技术有限公司 11万
徐*靖 全优网络安全2~4期 本科 **国际集成电路制造(北京)有限公司 11万
刘* 全优网络安全2~4期 专科 **融合智慧科技有限公司 14万
张*璇 全优网络安全2~4期 专科 北京**软件有限公司 16万
董*晓 全优网络安全2~4期 专科 上海**信息技术有限公司 11万
曹* 全优网络安全2~4期 本科 **科技集团股份有限公司 13万
李* 全优网络安全2~4期 专科 北京**软件有限公司 14万
李*铃 全优网络安全2~4期 高中 杭州**信息技术股份有限公司 12万
祁*森 全优网络安全2~4期 本科 北京**软件有限公司 14万
张*毅 全优网络安全2~4期 本科 北京**软件有限公司 14万
李* 全优网络安全2~4期 本科 北京**软件有限公司 14万

免费学习资源

适合网络安全方向的自学视频教程免费分享,特别推出《信息安全学习发展流程图》

课程执行标准

为什么十五派可以做的更快、更强、更好?

  • 01

    前置基础班

    无痛试学 良心筛查

  • 02

    以周为单位

    精准授课 保障收益

  • 03

    十五派教学法

    网安秘籍 七年沉淀

  • 04

    实战场景超25%

    凝练知识 打磨技术

  • 05

    注重素质培养

    成人达己 坚守底线

我们的课程强在哪里

课程内容

十五派 其他机构1 其他机构2
HTML/CSS/JavaScript
PHP/MySql
MVC 架构及常用框架
Python
网络协议
Java
情报收集
OWASP Web Top 10
SQLI / xSS 代码审计
CSRF / SSRF 代码审计
XXE 代码审计
ThinkPHP 代码审计
中间件 / 业务逻辑漏洞
安全运维
无线安全
PTES 渗透测试指南
威胁建模
缓冲区漏洞利用
内网渗透
自动化渗透
移动端 APP 安全
OWASP MobileTop10
等保 2.0
合计 23 5 14
点击我联系课程顾问,索要课程白皮书

适合学习人群

  • 应届毕业生

    网络安全作为信息时代的基础设置, 需求多、前景好,更适合普通应届生 作为第一职业,更适合长远发展

  • 无基础自学困难

    热爱网络安全,但发现网络安全入门容易,但学成却很难,对于此类无法快速入行的“初学者”,十五派的 课程十分合适

  • 想转行没目标

    在传统行业打拼多年,想快速转型未来行业的觉醒者,选择十五派网络安全是一个成本低、收益高、够先进、有未来 的明智之举

  • 无学历零基础

    针对无学历且零基础,但想改变自己的同学,十五派专门开设了“全优网络安全育才”课程,比普通的网络安全课程更便宜,课时更长

网络安全职业发展路径

网络安全专业
职业发展路线
点击我咨询课程顾问,获得职业发展指导

十五派良心办学特色

  • 其他信息安全教育机构
  • 非常好
  • 基本无要求
  • 交钱就能学
  • 半天辅导
  • ≈80%
  • ≈70%
  • 没有师生比概念
  • 十五派
  • 非常好
  • 推荐专科以上
  • 通过率约85%
  • 教材 + 全天辅导 + 网校
  • 97%
  • 95%
  • 约1:15
  • 普通计算机教育机构
  • 较差~很好
  • 基本无要求
  • 交钱就能学
  • 半天辅导或无辅导
  • ≈70%
  • ≈50%
  • 普遍1:30以上
  • 职业前景
  • 学历要求
  • 入学筛选
  • 教材教辅
  • 结业比率
  • 就业比率
  • 师生比率
  • 职业前景
  • 学历要求
  • 入学筛选
  • 教材教辅
  • 结业比率
  • 就业比率
  • 师生比率

十五派教学保障与督学服务

  • 01

    课程更新两大版本

    专职教研 更新保障

  • 02

    全职讲师11人

    全职讲师 全程负责

  • 03

    全天14小时陪读

    专职助教 全天陪读

  • 04

    全职专业教务学务

    专职教务 强力督学

  • 05

    从吃到睡管到底

    自持宿舍 闭环管理

教学保障

我们的教学质量强在哪里

十五派 其他机构1 其他机构2



课程更新 2个大版本 0~1个大版本 0~1个大版本
教研部
全职教师/助教 11人 ≈4人 ≈2人
精确授课
全职教务 2人 0人 0人
全职学务 3人 0人 0人
班主任 2人 0人 0人
专用独立宿舍 32间 0间 约8间
专用补课堂 3间 0间 0间
助教驻场辅导时间 8小时/天 0小时/天 4小时/天

校区环境展示

  • 北京校区
  • 天津校区

学员最关心的问题

  • 基础班阶段一
  • 技术阶段一
  • 技术阶段二
  • 技术阶段三
  • 赠送阶段一

基础班阶段一

Python语言入门

课时:144课时 | 技术点:53项 | 测验:6次 | 学习方式:实地面授

学习目标:

"Python基础预科班"是十五派面对零基础学员的一种计算机语言基础培训(毕业的学员可以免试学习十五派的高端课程),此班级学费不包含在正式课程中,需要单独缴纳,只需千余元即可学习半个月(含学费、价值350元的8人间14天住宿费),如果感觉学一遍学不会,可以选择再重复学一遍(如果你没有任何基础,强烈建议至少学习两遍)。开设此班的主要目的是让零基础学员具备Python的基础与数据结构基础,并形成不少于1000行的代码量。为后续的正式班积累足够的语言基础与计算机素养。

  • 01
    Python入门配置开发环境,从零开始熟悉Python这门编程语言,包含的知识点如下所示:

    1. Python的历史、优点和缺点 | 2. 基于PyCharm的开发环境搭建 | 3. 注释、关键字、函数、代码规范等 | 4. 基本数字类型 int float bool | 5. 变量定义和引用计数概念 | 6. 使用print进行格式化输出 | 7. 使用input接收用户的输入 | 8. 算数运算、赋值运算和位运算 | 9. 绝对路径和相对路径 | 10. 文件的打开方式 | 11. 读写文件 | 12. 字符串和字符串方法 | 13. 字符编码和解码

  • 02
    Python语法基础详解选择结构、循环结构以及Python特有的数据结构等,包含的知识点如下所示:

    1. 逻辑运算符和比较运算符 | 2. 条件判断语句 if elif else | 3. 列表和元组及其使用 | 4. 集合和字典及其使用 | 5. 循环for while 和 else | 6. 跳转语句 break 和 continue | 7. 函数定义及定义规则 | 8. 参数和返回值 | 9. 位置参数和关键字参数 | 10. 元组参数和字典参数 | 11. 局部变量和全局变量

  • 03
    Python语法进阶详解Python的部分高级特性与常用成员函数,包含的知识点如下所示:

    1. global 的使用 | 2. 程序的调试技巧 | 3. 导入模块的方式 | 4. 模块私有变量 _ 和 __all__ | 5. 定义自己的包 | 6. 高阶函数filter | 7. 高阶函数map | 8. 高阶函数reduce | 9. 匿名函数lambda | 10. 匿名函数的应用 | 11. 闭包和装饰器 | 12. time模块 | 13. random模块 | 14. os模块 | 15. sys模块 | 16. re模块

  • 04
    Python面向对象编程详解面向对象实例,并详解Python是如何做面向对象编程的,包含的知识点如下所示:

    1. 类对象和实例对象 | 2. 构造方法和析构方法 | 3. 添加删除和修改实例属性 | 4. 添加删除和修改类属性 | 5. 控制属性 __slots__ | 6. 静态方法、类方法和实例方法 | 7. 类内置方法和变量 | 8. 属性私有化 | 9. 异常处理 | 10. 主动抛出异常 | 11. 自定义异常对象 | 12. socket 模块 | 13. Threading 模块

技术阶段一

网络安全开发篇

课时:336课时 | 技术点:117项 | 测验:9次 | 学习方式:实地面授

学习目标:

此阶段主要侧重于培养学生的开发能力,让学员建立起一套WEB编程的知识框架,并辅以一个完整的项目练习,从而使得学员能成为一名合格的WEB开发工程师。为后续专项课程的学习建立起全局高度,以达到有的放矢的目的。

  • 01
    网络安全基础知识对于行业及课程进行总体性介绍,使得学生快速了解学习重点与学习方法,包含的知识点如下所示:

    1. 行业解读 | 2. 就业方向 | 3. 知识体系 | 4. 课程介绍 | 5. 学习方法

  • 02
    网络安全环境搭建之虚拟机深入学习虚拟机软件VMWare的使用,以及如何使用其搭建网络安全实验环境,包含的知识点如下所示:

    1. 网络安全实验环境搭建 | 2. 虚拟机软件介绍 | 3. VMWare软件安装与配置 | 4. 使用虚拟机安装Windows | 5. VMWare虚拟机快照克隆 | 6. VMWare虚拟机文件共享 | 7. VMWare虚拟机网络配置 | 8. VMWare虚拟机常见问题

  • 03
    Windows系统基础深入学习Windows操作系统的使用与进阶知识,包含的知识点如下所示:

    1. Windows系统版本介绍 | 2. Windows常用命令 | 3. Windows系统下常用内置软件与第三方软件 | 4. Windows病毒bat | 4. Windows病毒vbs | 5. Windows死循环病毒vbs | 6. Windows蓝屏炸弹 | 7. Windows病毒(改扩展名) | 8. Windows经典木马 | 9.Windows下常见服务介绍 | 10. Windows下的telnet使用 | 11. Windows下的web服务 | 12. Windows下的FTP服务 | 13. Windows下的dns服务

  • 04
    使用kali linux打造渗透实验室深入学习渗透测试专用操作系统kali的方方面面,包含的知识点如下所示:

    1. 关于宽带的问题 | 2. KaliLinux更新和升级 | 3. Kali Linux源修改 | 4.KaliLinux中文设置 | 5.KaliLinux中文输入法安装 | 6.python安装工具pip安装 | 7.KaliLinux火狐浏览器插件 | 8.KaliLinux常用命令

  • 05
    网络协议安全学习了解互联网的根基TCP/IP协议,并结合网络安全介绍其薄弱点,包含的知识点如下所示:

    1. OSI网络模型 | 2. TCP/IP网络模型 | 3. TCP/IP与OSI的关系 | 4. 名词解释 | 5. 网络设备 | 6. TCP/IP应用层协议安全 | 7. TCP/IP传输层协议安全 | 8. TCP/IP网络层协议安全 | 9. TCP/IP数据链路层协议安全

  • 06
    HTML5深入讲解新一代超文本语言HTML5,向同学们讲解网页是有什么构成的,以此夯实前端开发基础,包含的知识点如下所示:

    1. 网页基本结构 | 2. 基础语法 | 3. 标签分类 | 4. 注释方式 | 5. 标签属性 | 6. 常用标签

  • 07
    CSS深入讲解层叠式样式表CSS的诸多特性,向同学们讲解网页的内容样式是如何定义的,夯实前端开发基础,包含的知识点如下所示:

    1. 基础语法 | 2. 注释方式 | 3. 引入方式 | 4. 选择器 | 5. 文本样式 | 6. 背景样式 | 7. 字体样式 | 8. 边框样式 | 9. 盒子模型 | 10. 浮动 | 11. 定位

  • 08
    JavaScript深入讲解浏览器主流脚本语言,向同学们讲解网页的逻辑部分是如何运行的,夯实前端开发基础,包含的知识点如下所示:

    1. JS组成 | 2. 引入方式 | 3. 标识符命名规则 | 4. 变量 | 5. 常量 | 6. 数据类型 | 7. 运算符 | 8. 数组 | 9. 字符串 | 10. 分支语句 | 11. 循环语句 | 12. 函数 | 13. BOM对象 | 14. DOM对象 | 15. 事件 | 16. 面向对象 | 17. 正则表达式 | 18. Jquery简介

  • 09
    PHP全面讲解服务端编程语言PHP,向同学们讲解网站背后的秘密,夯实服务端开发基础,包含的知识点如下所示:

    1. 标识符命名规则 | 2. 变量 | 3. 常量 | 4. 数据类型 | 5. 运算符 | 6. 数组 | 7. 字符串 | 8. 分支语句 | 9. 循环语句 | 10. 函数 | 11. 面向对象 | 12. 超全局变量 | 13. 表单 | 14. HTTP协议

  • 10
    数据库全面讲解网络数据的核心数据库,向同学们讲解网站数据是如何传输存储的,夯实服务端开发基础,包含的知识点如下所示:

    1. 数据库简介 | 2. SQL基础语法 | 3. SQL数据类型 | 4. MySql简介 | 5. 连接MySql数据库 | 6. 创建/删除数据库语句 | 7. 创建/删除数据表语句 | 8. 添加/删除列 | 9. 添加/删除表中数据 | 10. 更新表中数据 | 11. 查询表中数据 | 12. 约束 | 13. 条件查询 | 14. 模糊查询 | 15. 内联查询 | 16. 多表查询 | 17. 联合查询 | 18. PHP操作数据库

  • 11
    ThinkPHP框架以国产的ThinkPHP框架为例,讲解MVC设计模式,带同学们了解框架的设计思路与其价值,包含的知识点如下所示:

    1. MVC设计模式介绍 | 2. ThinkPHP框架简介 | 3. ThinkPHP请求操作 | 4. ThinkPHP视图操作 | 5. ThinkPHP数据库操作 | 6. ThinkPHP模板操作 | 7. ThinkPHP路由操作

技术阶段二

网络安全渗透篇

课时:336课时 | 技术点:240项 | 测验:9次 | 学习方式:实地面授

学习目标:

此阶段主要为同学们讲解各种前端攻击技巧及手法,并从源码的角度分析这些漏洞的成因,使得同学们能够做到知其然并知其所以然,在了解各种攻击手法的同时具备了相应漏洞的代码审计能力。

  • 01
    Web信息收集为同学们全面讲解在渗透测试过程中的第一步,包含的知识点如下所示:

    1. 收集域名注册信息 | 2. 国内备案信息查询 | 3. 收集敏感目录文件 | 4. kali中工具-DirBuster | 5. 御剑后台扫描珍藏版 | 6. Google hack技术 | 7. 抓包看请求和响应包信息 | 8. 查看网页源码 | 9. 查看开源网站源码 | 10. 用WhatWEB获取综合信息 | 11. 网站时光机查看历史页面 | 12. 收集姓名和电子邮件地址 | 13. 子域名检测工具 | 14. 手工Google hack | 15. 在线检测网站 | 16. 证书透明度公开日志查询 | 17. 判断是否使用了CDN | 18. 绕过CDN寻找真实的IP | 19. 扫描端口的目的 | 20. 常见扫描器 | 21. 在线端口扫描网站 | 22. 常见服务及端口 | 23. 网站指纹 | 24. 识别网站CMS类型及版本 | 25. 识别中间件服务器版本 | 26. 扫描工具 | 27. Web浏览器回显识别指纹 | 28. 在线扫描网站 | 29. 识别Web应用防火墙 | 30. 使用综合搜索引擎 | 31. 国外信息收集框架 | 32. 综合扫描工具SPARTA | 33. 使用网站单词生成字典 | 34. 社会工程学

  • 02
    OWASP TOP 10 介绍详细讲解OWASP组织总结归纳的前十种渗透攻击手法,包含的知识点如下所示:

    1. OWASP组织介绍 | 2. 与web相关漏洞整体分析 | 3. 十大web应用风险介绍 | 4. 十大web应用风险分析 | 5. 业务安全常见漏洞点 | 6. PK靶场搭建

  • 03
    暴力破解详细讲解暴力破解这种最保守的渗透测试手段,包含的知识点如下所示:

    1. 暴力破解漏洞介绍 | 2. 暴力破解漏洞测试流程 | 3. 暴力破解工具BurpSuite | 4. 基于表单的用户登录 | 5. 带验证码的用户登录 | 6. 带验证码的用户登录2 | 7. 防范暴力破解-带Token的用户登录

  • 04
    跨站脚本攻击XSS深入讲解跨站攻击的底层技术原理,包含的知识点如下所示:

    1. 跨站脚本漏洞介绍 | 2. 漏洞类型与测试流程 | 3. 反射性XSS(get)演示&原理 | 4. 反射性XSS(post)演示原理 | 5. 存储型XSS演示和原理 | 6. DOM型XSS演示和原理 | 7. XSS平台介绍 | 8. 盗取cookie原理与演示 | 9. XSS进行钓鱼原理与演示 | 10. XSS获取键盘记录与演示 | 11. XSS盲打演示和原理分析

  • 05
    XSS绕过过滤与防御讲解应对跨站攻击的防御或缓解技术手段,包含的知识点如下所示:

    1. XSS的绕过思路 | 2. XSS的过滤(filter&htmlspecialchars) | 3. XSS输出在href和js中的案例分析 | 4. XSS常见防范措施

  • 06
    跨站请求伪造详细讲解跨站请求伪造的技术原理、攻击方法与防御缓解措施,包含的知识点如下所示:

    1. CSRF漏洞介绍 | 2. CSRF漏洞测试流程 | 3. CSRF(get/post)实验解析 | 4. CSRF防范措施-token | 5. 常见CSRF防范措施

  • 07
    SQL注入漏洞全面深入讲解SQLI这种最致命、应用最广泛的渗透测试技术,包含的知识点如下所示:

    1. SQL注入漏洞介绍 | 2. 如何判断注入点类型 | 3. 常见注入类型讲解 | 4. 注入方式get&post的区别 | 5. MySQL数据库中内置数据库与常用函数 | 6. SQL注入漏洞手工测试-基于联合查询 | 7. SQL注入漏洞手工测试-基于函数报错信息 | 8. SQL注入漏洞手工测试-基于http头注入 | 9. SQL注入漏洞-盲注(Boolean base)原理及测试 | 10. SQL注入漏洞-盲注(time base)原理及测试 | 11. SQL注入漏洞-写入文件提权 | 12. SQL注入漏洞-暴力破解在SQL注入上的应用 | 13. SQL注入漏洞-宽字节注入原理及演示 | 14. SQL注入漏洞常见防范措施

  • 08
    远程命令执行漏洞讲解强悍的远程命令执行漏洞,包含的知识点如下所示:

    1. 远程命令执行漏洞介绍 | 2. 远程命令执行漏洞利用

  • 09
    远程代码执行漏洞讲解强悍的远程代码执行漏洞,包含的知识点如下所示:

    1. 远程代码执行漏洞介绍 | 2. 远程代码执行漏洞利用

  • 10
    文件包含漏洞讲解一击致命的文件包含漏洞,包含的知识点如下所示:

    1. 文件包含漏洞介绍 | 2. 本地文件包含漏洞测试 | 3. 远程文件包含漏洞测试 | 4. 文件上传漏洞的利用 | 5. 文件包含漏洞防范措施

  • 11
    文件下载漏洞详细讲解文件下载漏洞的利用方式与防御缓解措施,包含的知识点如下所示:

    1. 文件下载漏洞介绍 | 2. 文件下载漏洞演示 | 3. 文件下载漏洞介绍 | 4. 文件下载漏洞测试流程 | 5. 演示-客户端检查 | 6. 演示-MIME type验证 | 7. 演示-getimagesize验证 | 8. 文件下载漏洞的防范措施

  • 12
    越权漏洞详细讲解有关越权漏洞的方方面面,包含的知识点如下所示:

    1. 越权漏洞介绍 | 2. 演示-平行越权 | 3. 演示-垂直越权 | 4. 越权漏洞常见防范措施

  • 13
    PHP反序列化漏洞详细讲解了PHP反序列化漏洞的原理,包含的知识点如下所示:

    1. PHP反序列化漏洞介绍 | 2. PHP反序列化漏洞测试

  • 14
    XXE注入漏洞详细讲解了XXE注入漏洞的原理,包含的知识点如下所示:

    1. XXE注入漏洞介绍 | 2. XXE注入漏洞测试

  • 15
    其他漏洞详细讲解了包含目录遍历等其他漏洞的原理,包含的知识点如下所示:

    1. 目录遍历漏洞介绍 | 2. 目录遍历漏洞测试 | 3. 敏感信息泄露漏洞介绍 | 4. 敏感信息泄露漏洞测试 | 5. URL重定向漏洞介绍 | 6. URL重定向漏洞测试 | 7. SSRF漏洞介绍 | 8. SSRF漏洞测试 | 9. 点击劫持漏洞介绍 | 10. 点击劫持漏洞演示1 | 11. 点击劫持漏洞演示2

  • 16
    OWASP CTF安全测试实战就CTF常见漏洞利用场景进行了深入讲解,包含的知识点如下所示:

    1. CTF是什么 | 2. CTF寻flag-网站信息收集 | 3. CTF寻flag-日志分析&WebDAV漏洞利用 | 4. CTF寻flag-身份管理测试 | 5. CTF寻flag-tomcat弱口令登陆GetShell | 6. CTF寻flag-目录遍历/文件包含/绕过授权 | 7. CTF寻flag-JWT会话token破解 | 8. CTF寻flag-XSS+SQL注入 | 9. CTF寻flag-phpmyadmin漏洞利用

  • 17
    WEB漏洞扫描详细介绍了各种WEB漏洞扫描器,包含的知识点如下所示:

    1. Web漏洞扫描介绍 | 2. BurpSuite专业版安装、破解、漏洞扫描、报告导出 | 3. AWVS专业版安装、破解、漏洞扫描、报告导出 | 4. APPScan安装、破解、漏洞扫描、报告导出 | 5. OWASP ZAP安装、漏洞扫描、报告导出 | 6. Nessus安装、破解、漏洞扫描、报告导出 | 7. Nexpose安装、破解、漏洞扫描、报告导出 | 8. WpScan漏洞扫描 | 9. JoomScan漏洞扫描

  • 18
    IIS安全介绍了IIS的常见漏洞以及加固方式,包含的知识点如下所示:

    1. IIS简介 | 2. IIS版本以及404页面 | 3. IIS漏洞 | 4. IIS安全加固

  • 19
    Apache安全介绍了Apache的常见漏洞以及加固方式,包含的知识点如下所示:

    1. Apache简介 | 2. Apache相关漏洞 | 3. Apache struct2漏洞 | 4. Apache安全加固

  • 20
    Weblogic/jboss/Tomcat安全介绍了Tomcat的常见漏洞以及加固方式,包含的知识点如下所示:

    1. WebLogic安全 | 2. Jboss安全 | 3. Tomcat漏洞 | 4. Tomcat安全加固

  • 21
    PTES渗透测试基础根据PTES渗透测试指引,重新带领同学们梳理渗透测试流程,包含的知识点如下所示:

    1. 什么是渗透测试 | 2. 渗透测试标准 | 3. 常见名词 | 4. 渗透测试的分类 | 5. 渗透测试流程

  • 22
    mrRobot渗透测试实验带领同学们从零开始搞定mrRobot,包含的知识点如下所示:

    1. 扫描主机IP与开放端口 | 2. 扫描网站的目录 | 3. 从扫描到文件做信息收集 | 4. 对网站进行漏洞扫描 | 5. 用Burp加载字典暴力破解 | 6. 登录网站寻找网站漏洞 | 7. 利用漏洞得webshell权限 | 8. 用Shell登录,获系统密码 | 9. 提权,找到第三个KEY

  • 23
    lazysysadmin渗透测试实验带领同学们从零开始搞定lazysysadmin,包含的知识点如下所示:

    1. 确定主机IP | 2. 信息收集 | 3. SSH暴力破解 | 4. WordPress暴力破解 | 5. 查看共享文件 | 6. WP后台漏洞GetShell | 7. 提权

  • 24
    Lampiao渗透测试实验带领同学们从零开始搞定Lampiao,包含的知识点如下所示:

    1. 确定主机IP | 2. 信息收集 | 3. SSH暴力破解 | 4. 1898端口(Drupal 7)漏扫 | 5. drupalgeddon2漏洞GetShell | 6. Linux shell下收集信息获取tiago用户Shell | 7. 利用本地提权漏洞-脏牛漏洞提权

  • 25
    CH4INRULZ渗透测试实验带领同学们从零开始搞定Lampiao,包含的知识点如下所示:

    1. 确定主机IP | 2. 信息收集 | 3. SSH暴力破解 | 4. 1898端口(Drupal 7)漏扫 | 5. drupalgeddon2漏洞GetShell | 6. Linux shell下收集信息获取tiago用户Shell | 7. 利用本地提权漏洞-脏牛漏洞提权

  • 26
    WebDeveloper渗透测试实验带领同学们从零开始搞定WebDeveloper,包含的知识点如下所示:

    1. 确定主机IP | 2. 信息收集 | 3. 22端口SSH破解 | 4. 80端口WP网站漏洞扫描 | 5. WordPress后台插件上传GetShell 利用sudo程序提权

  • 27
    代码审计工具与php配置选项带领同学们从代码审计工具开始逐步学会PHP代码审计,包含的知识点如下所示:

    1. 为什么需要代码审计 | 2. 学代码审计应具备技能 | 3. Web集成工具 | 4. PhpStudy | 5. 文本编辑器 | 6. PHP开发调试工具 | 7. 代码审计工具 | 8. 漏洞验证工具 | 9. PHP配置文件 | 10. 常用安全配置选项 | 11. PHP超全局变量

  • 28
    漏洞挖掘与防范以代码审计的角度重新探讨各种漏洞的白盒挖掘方法与防范环节技术,包含的知识点如下所示:

    1. SQL注入漏洞 | 2. XSS漏洞 | 3. CSRF漏洞 | 4. 文件操作漏洞 | 5. 代码执行漏洞 | 6. 命令执行漏洞 | 7. 变量覆盖漏洞 | 8. 逻辑处理漏洞 | 9. 会话认证漏洞

  • 29
    代码审计项目案例通过几个实战案例带领同学们对代码审计融会贯通,包含的知识点如下所示:

    1. 实战挖掘熊海CMS | 2. 实战挖掘BlueCMS | 3. 实战挖掘梦想CMS

  • 30
    ThinkPHP漏洞分析与利用以ThinkPHP为例,向同学们详解PHP框架的代码审计,包含的知识点如下所示:

    1. ThinkPHP版本介绍 | 2. 高危漏洞以及POC | 3. 漏洞利用链分析 | 4. Docker复现ThinkPHP 2/3/5漏洞 | 5. ThinkPHP 2.x/3.0远程代码执行漏洞 | 6. ThinkPHP 5.x 远程代码执行漏洞1 | 7. ThinkPHP 5.x 远程代码执行漏洞2 | 8. 基于Thinkphp框架的CMS分析 | 9. YXCMS漏洞分析 | 10. PBbootCMS漏洞分析

  • 31
    常用模块详细介绍ThinkPHP框架的各种模块,包含的知识点如下所示:

    1. sys模块 | 2. os模块 | 3. 多线程模块 | 4. OptionParser模块 | 5. requests模块 | 6. ipaddr模块 | 7. time模块 | 8. threading模块 | 9. queue模块 | 10. re模块 | 11. urllib模块 | 12. BeautifulSoup与lxml模块

  • 32
    实际应用各种漏洞的实战应用,包含的知识点如下所示:

    1. 信息收集 | 2. 收集域名、子域名 | 3. 目录遍历 | 4. 身份认证 | 5. FTP/SSH/MySQL/HTTP暴力破解 | 6. 漏洞检测 | 7. SQL注入检测/XSS/XXE/SSRF | 8. 漏洞验证与漏洞利用9. POC/EXP编写

技术阶段三

网络安全升华篇

课时:192课时 | 技术点:135项 | 测验:4次 | 学习方式:实地录播

学习目标:

此阶段将高瞻远瞩的带领同学们将渗透测试进一步深入至内网以及WAF绕过,并将带领同学们了解渗透测试横向工作的方方面面。

  • 01
    Windows安全带领同学们深入了解Windows操作系统以及安全相关的配置技巧,包含的知识点如下所示:

    1. 国际安全评价标准的发展及其联系 | 2. Windows系统安全模型 | 3. 身份验证 | 4. 访问的安全控制 | 5. 注册表安全 | 6. 域管理机制 | 7. 文件系统安全 | 8. 安全设置 | 9. 日志 | 10. Windows安全基线配置 | 11. Windows第三方加固工具

  • 02
    Linux安全带领同学们深入了解Linux操作系统以及安全相关的配置技巧,包含的知识点如下所示:

    1. CentOS安装与使用 | 2. CentOS常用命令 | 3. Linux安全基线配置 | 4. Linux安全加固

  • 03
    安全应急响应详细介绍各操作系统环境下的应急响应技术细节,包含的知识点如下所示:

    1. 网络安全应急响应基础 | 2. Windows应急响应入侵检查,包括账号、注册表、计划任务、文件系统、日志、组策略等 | 3. Linux应急响应入侵检查,包括x账号、启动项、计划任务、文件系统、日志等 | 4. 实战Web入侵应急响应 | 5. 实战病毒感染应急响应

  • 04
    Sunset-Dawn渗透测试实验带领同学们从零开始搞定Sunset-Dawn,包含的知识点如下所示:

    1. 确定主机IP | 2. 主机、端口、服务版本扫描 | 3. 共享文件夹传脚本GetShell | 4. 利用SUID 权限程序提权

  • 05
    Photographer渗透测试实验带领同学们从零开始搞定Photographer,包含的知识点如下所示:

    1. 确定主机IP | 2. 信息收集 | 3. 主机&端口&服务版本扫描 | 4. 利用后台文件上传功能上传Shell文件GetShell | 5. 利用SUID 权限程序提权

  • 06
    Presidential渗透测试实验带领同学们从零开始搞定Presidential,包含的知识点如下所示:

    1. 信息收集/主机、端口、服务版本扫描 | 2. 下载大字典再次扫描网站目录敏感文件 | 3. 使用开膛手John破解HASH | 4. 利用phpMyAdmin文件包含漏洞GetShell | 5. 利用Linux capabilities提权

  • 07
    应急响应lazysysadmin带领同学们从零开始搞定lazysysadmin,包含的知识点如下所示:

    1. 检查系统账号安全 | 2. 检查历史命令 | 3. 检查异常端口、进程 | 4. 检查开机启动项 | 5. 检查定时任务 | 6. 检查服务 | 7. 检查异常文件 | 8. 检查系统日志

  • 08
    Metasploit介绍带领同学们了解Metasploit,包含的知识点如下所示:

    1. 什么是Metasploit | 2. Metasploit运行环境要求 | 3. Metasploit架构

  • 09
    Metasploit基础知识详细讲解Metasploit各模块的使用方法,包含的知识点如下所示:

    1. 启动msf | 2. msfcli | 3. msfconsole | 4. exploits | 5. Payload | 6. msf中使用数据库 | 7. meterpreter

  • 10
    msf信息收集详细讲解利用msf的扫描嗅探功能做信息收集,包含的知识点如下所示:

    1. 端口扫描 | 2. 服务识别 | 3. 密码嗅探 | 4. SNMP扫描 | 5. 编写自己的扫描器 | 6. Windows补丁枚举

  • 11
    msf漏洞扫描详细讲解利用msf的漏洞扫描功能,包含的知识点如下所示:

    1. SMB登录扫描 | 2. VNC认证扫描 | 3.Wmap Web扫描器 | 4. 与Nessus配合使用 | 5. 与Nexpose配合使用

  • 12
    模糊测试工具(Fuzzer)详细讲解msf的Fuzz功能,包含的知识点如下所示:

    1. 模糊测试工具(Fuzzer) | 2. Metasploit的Rex库 | 3. TFTP 模糊测试工具 | 4. IMAP模糊测试工具

  • 13
    客户端攻击详细讲解Metasploit的客户端攻击功能,包含的知识点如下所示:

    1. Windows后门 | 2. Linux后门 | 3. PDF文件后门 | 4. VB脚本5. Office-word文件后门

  • 14
    MSF后渗透攻防之权限提升详细讲解利用msf进行内网权限提升功能,包含的知识点如下所示:

    详细讲解利用msf进行内网权限提升功能,包含的知识点如下所示

  • 15
    MSF后渗透攻防之信息收集详细讲解利用msf进行内网信息再收集功能,包含的知识点如下所示:

    1. msf模块 | 2. meterpreter脚本 | 3. 数据包捕获

  • 16
    MSF后渗透攻防之横向移动详细讲解利用msf进行内网横向移动,包含的知识点如下所示:

    1. Windows Hash破解利用 | 2. 跳板Pivoting | 3. 代理隧道 | 4. 关闭防火墙以及杀毒软件 | 5. 开启远程桌面 | 6. 端口转发 | 7. Mimikatz插件

  • 17
    MSF后渗透攻防之权限维持详细讲解利用msf进行内网权限维持,包含的知识点如下所示:

    1. 键盘记录 | 2. 后门的植入 | 3. 事件日志管理 | 4. 时间修改器 | 5. 搜索内容

  • 18
    内网环境基础深入讲解内网环境特点,包含的知识点如下所示:

    1. 内网是什么 | 2. 内网中有哪些名词 | 3. 内网域环境搭建 | 4. 工作组信息收集 | 5. 本机信息收集 | 6. 查询当前权限 | 7. 域内信息收集

  • 19
    内网提权内网手工提权案例,包含的知识点如下所示:

    1. 假冒令牌 | 2. MS14-068提权 | 3. JuicyPotato本地提权

  • 20
    内网神器PowerShell深入介绍PowerShell在内网渗透中的使用,包含的知识点如下所示:

    1. PowerShell基础 | 2. PowerSploit | 3. Empire(帝国) | 4. Nishang

  • 21
    免杀深入介绍免杀技术的方方面面,包含的知识点如下所示:

    1. 杀毒软件介绍 | 2. 使用ClamAV查杀样本 | 3. 特征码提取 | 4. 后门工厂Backdoor-factory | 5. 绕过杀软Veil-Evasion | 6. 使用Veil-Evasion生成Python源码再打包成EXE | 7. 使用msfvenom生成Shellcode源码二次编译免杀 | 8. Venom生成后门 | 9. 使用vmprotect对64位程序加壳免杀 | 10. 使用themida64对64位程序加壳免杀 | 11. 使用掩日对64位程序加密免杀 | 12. 使用ShellcodeLoader对64位程序加密免杀 | 13. 使用Themida32或者VMProtect对32位程序加壳免杀

  • 22
    WAF绕过技术深入讲解WAF绕过的技巧与技术原理,包含的知识点如下所示:

    1. WAF是什么 | 2. WAF产品形态 | 3. WAF绕过流程 | 4. 服务器特性 | 5. 应用层(代码层)特性 | 6. WAF层特性 | 7. 数据库特性 | 8. Bypass 安全狗-SQL注入 | 9. Bypass 安全狗-文件上传 | 10. Bypass D盾-WebShell查杀

  • 23
    Cobaltstrike详细讲解工具套件Cobaltstrike的使用,包含的知识点如下所示:

    1. 工具介绍与基本使用 | 2. 后门与监听器的使用 | 3. 钓鱼攻击(Web Drive-by) | 4. 躲避杀毒软件(Evasion) | 5. Beacon命令 | 6. 内网渗透 | 7. 实战渗透GetShell以及提权

赠送阶段一

网络安全拓展篇

课时:144课时 | 技术点:35项 | 测验:5次 | 学习方式:实地录播

学习目标:

此阶段为赠送阶段,十五派尽力保证大多数班级能够学得到此赠送阶段课程,此阶段大部分课程为实地录播课,主要为同学们讲解有关APP的简单逆向工程与漏洞挖掘,目的是拓展同学们的底层知识面,增加同学们的职场竞争力。

  • 01
    Java基础快速带领同学们了解Java语言的基本语法,包含的知识点如下所示:

    1. Java平台介绍与搭建环境 | 2. 基础语法快速讲解 | 3. 控制台数据的输入 | 4. 数组

  • 02
    Java面向对象讲解Java的面向对象语法,包含的知识点如下所示:

    1. 面向对象概念 | 2. 类与对象 | 3. 封装 | 4. 继承 | 5. 多态 | 6. 异常捕获处理

  • 03
    Java常用类详细讲解Java的常用类,包含的知识点如下所示:

    1. 包装类 | 2. 字符串 | 3. 集合 | 4. 输入输出流

  • 04
    Android界面开发详细讲解Android下的开发环境搭建以及基础控件编程技术,包含的知识点如下所示:

    1. Android历史、版本、架构等介绍 | 2. Android开发环境搭建与as详解 | 3. Android布局 | 4. Android基础控件 | 5. Android复杂控件

  • 05
    Android四大组件与网络多线程详细讲解Android系统的高级编程技术,包含的知识点如下所示:

    1. Android组件之activity | 2. Android组件之服务 | 3. Android组件之广播接收者 | 4. Android组件之内容提供者 | 5. Android网络与多线程 | 6. Android消息机制

  • 06
    Android逆向详细讲解基于Smali中间语言的APP逆向,包含的知识点如下所示:

    1. Android逆向工具 | 2. smali语法 | 3. smali逆向分析crackme | 4. 游戏内购破解刷金币 | 5. 游戏内购破解去掉购买窗口 | 6. 游戏内购破解加入自己的弹出信息 | 7. smali动态调试 | 8. Android病毒行为详解 | 9. Android病毒手工查杀 | 10. Android勒索病毒分析 | 11. 分析Android病毒算法还原 | 12. smali注入获取信息 | 13. APP抓包分析广告URL | 14. APP抓包分析协议

  • 07
    APP安全测试与漏洞挖掘深入讲解APP漏洞挖掘技术,包含的知识点如下所示:

    1. OWASP Mobile top 10介绍 | 2. 程序代码测试 | 3. 服务交互测试 | 4. 本地安全数据测试 | 5. 网络传输数据测试 | 6. 鉴权认证安全测试

V 2.0

第二次大型课改

  • 课程名称 全优网络安全英才课 / 全优网络安全育才课
  • 课程推出时间

    2021-03-15

  • 课程版本号

    2.0

  • 主要针对

    OWASP Top10漏洞的实战演练

  • 主要使用工具

    Metasploit

  • 课程介绍

    此版本是十五派网络安全第006期使用的,主要增加了Kali Linux 2021系统配置与使用、metasploit6的使用详解、常见网络协议流量分析、扫描工具流量分析、Java Web代码审计等内容,技术更新多达约100个技术点。

  • 新增

    burpsuite pro 2021版本安装、破解、使用

  • 新增

    Kali Linux 2021系统配置与使用

  • 新增

    metasploit6的使用详解

  • 新增

    nessus最新版使用

  • 新增

    awvs最新版使用

  • 新增

    应用层协议、传输层协议、网络层协议、数据链路层协议流量分析

  • 新增

    nmap、masscan、dirb等常用扫描工具流量分析

  • 新增

    sqlmap、awvs、appscan、菜刀、蚁剑、冰蝎等等工具流量分析

  • 新增

    包括java web基础、代码审计工具、常见漏洞挖掘等的Java Web代码审计

  • 新增

    从app渗透服务器到提权

  • 删除

    信息搜集工具部分在线网站的使用

  • 更新

    CTF线上靶场更新

  • 更新

    文件上传漏洞专用靶场更新

  • 更新

    文件包含漏洞专用靶场更新

V 1.0

第一次大型课改

  • 课程名称 全优网络安全高级课
  • 课程推出时间

    2020-03-30

  • 课程版本号

    1.0

  • 主要针对

    OWASP Top10漏洞的实战演练

  • 主要使用工具

    Kali Linux

  • 课程介绍

    此版本是十五派网络安全第003期使用的,主要增加了常见网络协议安全实验、docker-CTF靶场、实战渗透黑产网站拿root权限、免杀360以及火绒集合、实战WAF绕过等,因为kali升级删除了SPARTA,因此此版本中删除了kali中的使用。

  • 新增

    护网基础知识

  • 新增

    乌云镜像网站使用

  • 新增

    OWASP安全测试方法与实践

  • 新增

    docker-CTF靶场、ZVulDrill靶场、webbug靶场等

  • 新增

    CTF靶机-AI靶机,AI2靶机、CyberSploit靶机、lazysysadmin靶机等

  • 新增

    常见网络协议安全实验

  • 新增

    实战渗透黑产网站拿root权限

  • 删除

    kali中SPARTA的使用

  • 更新

    火绒、360免杀集合

V 0.5

初始版本

  • 课程名称 全优网络安全高级课
  • 课程推出时间

    2019-05-13

  • 课程版本号

    0.5

  • 主要针对

    实战内容增强

  • 主要使用工具

    Kali Linux

  • 课程介绍

    此版本是十五派网络安全第001期使用的,主要增加了内网渗透、代码审计、FTP模糊测试、CTF靶机渗透、office漏洞exp编写等内容,弥补了初始版本重基础轻实战的问题,并剔除了一些已经过时的工具的使用介绍。

  • 新增

    PHP代码审计熊海cms、bluecms

  • 新增

    使用python从poc到exp利用ftp远程溢出漏洞getshell

  • 新增

    office漏洞构造exp-getshell

  • 新增

    PowerShell渗透框架PowerSploit、Empire应用

  • 新增

    域令牌伪造提权、JuicyPotato本地提权

  • 新增

    FTP服务模糊测试

  • 删除

    SQL注入工具-明小子的使用

  • 更新

    msf后门免杀

V 0.1

原始版本

  • 课程名称 网络安全方向课程
  • 课程推出时间

    2017-10-13

  • 课程版本号

    0.1

  • 主要针对

    网络安全综合能力提升

  • 主要使用工具

    Kali Linux

  • 课程介绍

    相对比2016年的原始课程规划,新增了一些针对性实战内容,弥补了初始设计课程实战不足的情况。

  • 新增

    Linux服务器CTF靶机渗透mrRobot

  • 新增

    Windows服务器靶机渗透从webshell到提权

  • 新增

    MVC架构cms代码审计

  • 新增

    内网域环境、工作组信息收集

  • 2020年

    对“网络安全”课程进行了大范围更新,更新内容超过50%,迎来了网络安全课程1.0版

  • 2019年

    以较低学费于当年05月开设“全优网络安全高级”方向课程,完成了关键教学数据积累

  • 2018年

    由薛亮亮老师主导、任晓珲辅助,开始执行“网络安全”方向课程落地

  • 2017年

    课程方向初步确定,课程大纲初步成形,开始组织力量进入研发环节

  • 2016年

    提出开设“网络安全”方向课程规划,探索“网络安全”方向职业的核心竞争力