2026蚁景24期web安全
├─工具│├─01-开班和学习工具
││ 7z安装包.exe
││ PixPin-安装包.exe
││ ToDesk_4.7.6.3.exe
││ 网络安全职业发展路线.pdf
││
│├─02-基础环境安装
││ jdk-8u411-windows-x64.rar
││ Miniconda3-latest-Windows-x86_64.exe
││ PHPstudy.zip
││ VMware-workstation-full-17.6.4-24832109.exe
││
│├─03-Kali Linux基础
││ kali-linux-2025.2-vmware-amd64.7z
││
│├─04-Kali Linux配置
││ WindTerm_2.7.0_Windows_Portable_x86_64.zip
││
│├─07-Burp Suite实战讲解
││ BurpSuite.7z
││ Mac版burp.zip
││
│├─09-企业资产信息收集
││ Layer子域名挖掘机.zip
││
│├─10-网站关键信息收集
││ FindSomething.zip
││ New御剑1.5.rar
││ 字典.zip
││
│├─11-IP资源信息收集
││ webfinder .zip
││ 御剑端口扫描.zip
││
│├─12-自动化信息收集工具
││ Fine_2.5.4.zip
││ mitan.zip
││
│├─13-重放和并发漏洞
││ turbo-intruder-all.jar
││
│├─14-信息轰炸漏洞
││ SMS_Bomb_Fuzzer-3.1.jar
││
│├─15-弱口令爆破漏洞
││ top100.txt
││ top1000.txt
││ top19576.txt
││ top2000000.txt
││ top3000.txt
││ top50.txt
││ top500.txt
││ top6000.txt
││ 常见密码字典.zip
││ 弱口令漏洞案例.zip
││ 社工字典生成器.zip
││
│├─16-一阶段考核
││ 御剑增强版.zip
││
│├─21-云安全密钥泄露漏洞
││ Fine_2.5.4_mac_arm64.zip
││ Fine_2.5.4_mac_arm64_pd_windows.zip
││ Fine_2.5.4_mac_intel.zip
││ Fine_2.5.4_windows_x64.zip
││ GDA4.11.zip
││ jadx-1.3.1.zip
││ oss-browser-darwin-x64.zip
││ oss-browser-win32-x64.zip
││ ty_android2.0.1.apk
││ 云资产管理工具.exe
││ 网易灵犀办公.apk
││
│├─22-云安全存储漏洞
││ OSSFileBrowse-1.1.zip
││
│├─27-网页木马使用
││ 中国蚁剑.zip
││ 冰蝎.zip
││ 哥斯拉.zip
││
│├─32-文件上传漏洞
││ fuzzDicts-master.zip
││
│├─33-XSS漏洞
││ XSS-Detector-1.2-SNAPSHOT.jar
││ XSStrike-master.zip
││
│├─34-服务端请求伪造
││ Auto-SSRF-1.0.jar
││
│├─35-SSRF漏洞利用
││ Gopherus-master.zip
││
│├─36-XXE漏洞原理
││ APIKit-v1.3.jar
││
│├─42-中间件安全
││ jbossScan-master.zip
││ jexboss-master.zip
││ tomcatlogin.zip
││ WeblogicScan-master.zip
││
│├─43-组件框架漏洞
││ BurpShiroPassiveScan-2.0.0-jdk11.zip
││ heapdump_tool.jar
││ JDumpSpider-1.1-SNAPSHOT-full.jar
││ LiqunKit_1.6.2交流版.zip
││ SB-Actuator.zip
││ shiro_attack-4.7.0-SNAPSHOT-all.zip
││ TPscan.zip
││ ysoserial-all.jar
││
│├─44-PHP集成环境漏洞
││ phpStudy20161103.7z
││ PhpstudyBackdoor.7z
││
│├─45-OA系统漏洞
││ TDOA11.4.exe.7z
││ 泛微协同办公标准产品e-officev9.0.rar
││
│├─47-漏洞扫描
││ 010EditorWin64Portable14.0.7z
││ 2024-HW-PocLib-main.zip
││ awvs14-scan.zip
││ awvs_scan_mingy.zip
││ goby-poc-goby-poc.zip
││ Goby-Poc-main.zip
││ goby-win-x64-2.9.23-Community.zip
││ Goby-x64-red_team.zip
││ npcap-1.85.exe
││ passive-scan-client-0.6.jar
││ rad_windows_amd64.zip
││ super-xray-1.7.jar
││ xraypatch.zip
││ xray_windows_amd64.7z
││
│├─48-利用AI实现漏洞分析与测试
││ Cherry-Studio-1.5.1-x64-setup.exe
││ OllamaSetup.exe
││
│├─49-BurpSuite插件
││ APIKit_v1.5.4.jar
││ CaA-2.1.jar
││ captcha-killer.zip
││ HaE-4.3.2.jar
││ RGPerson-master.zip
││
│├─51-Nday漏洞复现
││ POC-2.0.zip
││ POC.zip
││ rce.py
││ SRC报告.zip
││
│├─52-移动安全
││ MT2.18.0-clone.apk
││ Proxifier v4.0.7 汉化版.zip
││ tuniu_11.4.0_APKPure.apk
││ Win64OpenSSL_Light-3_2_1.7z
││ 应用宝.apk
││
│├─55-WAF绕过
││ safedogwzApache.exe
││ sqli-labs.zip
││ sqlifuzz.txt
││
│├─57-代码审计01
││ kunlun_gui.exe
││ rips-0.55.zip
││ rips-Chinese-master.zip
││ Seay源代码审计系统2.1.zip
││
│├─58-代码审计02
││ Fortify_SCA.zip
││
│├─59-代码审计03
││ bluecms_v1.6.zip
││ iseacms1.0.zip
││
│├─61-就业培训
││ 简历模版和发展路线图.zip
││
│├─62-应急响应01
││ d_safe_2.1.8.1.zip
││ HRSword-5.0.74.1-2023.09.25.1.7z
││
│└─63-应急响应02
│ 360星图网站日志分析.zip
│ elex_setup.7z
│ EvtxExplorer.zip
│ httpLogsViewer.exe
│ Log.Parser.Lizard_7.6.0_Crack.7z
│ LogParser.7z
│
├─课件
│ 课件.zip
│
└─课程
├─01 开班典礼和学习工具
│ 01.蚁景网安介绍.mp4
│ 02.网络安全行业.mp4
│ 03.WEB安全课程介绍.mp4
│ 04.教学平台的使用.mp4
│ 05.基本学习软件安装.mp4
│ 06.浏览器和电脑的配置.mp4
│
├─02 基础环境安装
│ 01.VM虚拟机安装.mp4
│ 02.JDK环境安装.mp4
│ 03.Python环境安装.mp4
│ 04.PHP环境安装.mp4
│
├─03 Kali Linux 基础
│ 01.Kali系统安装.mp4
│ 02.Linux系统介绍.mp4
│ 03.Linux终端介绍.mp4
│ 04.Linux文件操作.mp4
│ 05.Linxu文件编辑.mp4
│ 06.Linux路径操作.mp4
│ 07.Linux文件权限.mp4
│ 08.Linux文件下载.mp4
│
├─04 Kali Linux 配置
│ 01.Kali网络配置.mp4
│ 02.LinuxEnvConfig配置脚本.mp4
│ 03.Kali基础配置和使用.mp4
│ 04.Kali设置中文.mp4
│ 05.Java环境配置.mp4
│ 06.Python环境配置.mp4
│ 07.PIP配置使用.mp4
│ 08.SSH远程登录.mp4
│
├─05 云服务与Docker
│ 01.云服务器介绍.mp4
│ 02.Docker介绍与安装.mp4
│ 03.Docker配置和卸载.mp4
│ 04.Docker镜像操作.mp4
│ 05.Docker容器操作.mp4
│ 06.Docker搭建漏洞靶场.mp4
│
├─06 计算机网络协议
│ 01.IP协议详解.mp4
│ 02.HTTP协议介绍.mp4
│ 03.请求消息结构.mp4
│ 04.请求方法.mp4
│ 05.响应状态码.mp4
│ 06.头部字段.mp4
│ 07.DNS协议详解.mp4
│
├─07 Burp Suite实战
│ 1.BP工具介绍.mp4
│ 2.BP安装与启动.mp4
│ 3.BP浏览器代理和证书配置.mp4
│ 4.BP代理模块.mp4
│ 5.BP重放模块.mp4
│ 6.BP爆破模块.mp4
│ 7.BP爬虫功能.mp4
│ 8.BP解码模块.mp4
│ 9.BP对比模块.mp4
│
├─08 SRC和子域名收集
│ 1.SRC漏洞挖掘.mp4
│ 2.教育SRC和CNVD.mp4
│ 3.企业和公益SRC平台.mp4
│
├─09 企业资产信息收集
│ 01.信息收集介绍.mp4
│ 02.域名信息收集.mp4
│ 03.主域名查询.mp4
│ 04.子域名查询.mp4
│ 05.小程序和APP收集.mp4
│
├─10 网站关键信息收集
│ 01.目录扫描的概念.mp4
│ 02.目录扫描工具介绍.mp4
│ 03.网站服务器信息收集.mp4
│ 04.操作系统判断.mp4
│
├─11 IP资源信息收集
│ 01.真实IP地址收集.mp4
│ 02.绕过CDN的方式.mp4
│ 03.端口信息收集.mp4
│ 04.C段信息收集.mp4
│ 05.本次课程总结及拓展.mp4
│
├─12 自动化信息收集工具
│ 01.网络空间测绘工具.mp4
│ 02.网络空间测绘搜索实战.mp4
│ 03.搜索引擎高级搜索.mp4
│ 04.ARL灯塔扫描工具.mp4
│ 05.集成化收集工具.mp4
│
├─13 第一阶段考核讲解
│ 01.第一阶段考核讲解.mp4
│ 02.常见问题解答.mp4
│
├─14 重放和并发攻击
│ 01.重放攻击介绍.mp4
│ 02.重放实现刷票.mp4
│ 03.并发攻击介绍.mp4
│ 04.并发实现刷票.mp4
│ 05.并发漏洞案例.mp4
│
├─15 信息轰炸漏洞
│ 01.信息轰炸介绍.mp4
│ 02.信息轰炸案例.mp4
│
├─16 口令枚举和爆破
│ 01.弱口令爆破介绍.mp4
│ 02.狙击手模式破解.mp4
│ 03.攻城槌模式破.mp4
│ 04.干草叉模式破解.mp4
│ 05.集束炸弹模式破解.mp4
│ 06.口令破解类案例讲解.mp4
│ 07.FUZZ技术扩展内容.mp4
│
├─17 任意用户行为漏洞
│ 01.任意用户漏洞介绍.mp4
│ 02.验证码可爆破.mp4
│ 03.验证码回显.mp4
│ 04.验证码为空认证.mp4
│ 05.未绑定认证关系.mp4
│ 06.多账号发送验证码.mp4
│ 07.万能验证.mp4
│ 08.任意用户注册漏洞.mp4
│ 09.任意用户漏洞案例.mp4
│
├─18 支付逻辑漏洞
│ 01.支付逻辑漏洞介绍.mp4
│ 02.订单金额任意修改.mp4
│ 03.负数购买漏洞.mp4
│ 04.四舍五入漏洞.mp4
│ 05.整数溢出漏洞.mp4
│ 06.修改优惠券漏洞.mp4
│ 07.修改运费漏洞.mp4
│ 08.支付漏洞案例.mp4
│
├─19 网站鉴权和越权漏洞
│ 01.网站权限分类.mp4
│ 02.cookie鉴权介绍.mp4
│ 03.请求头鉴权介绍.mp4
│ 04.越权漏洞概念.mp4
│ 05.水平越权实操.mp4
│ 06.水平越权漏洞案例讲解.mp4
│
├─20 越权漏洞进阶方法
│ 01.未授权漏洞原理.mp4
│ 02.垂直越权漏洞原理.mp4
│ 03.垂直越权漏洞实操一.mp4
│ 04.垂直越权漏洞实操二.mp4
│ 05.垂直越权漏洞实操三.mp4
│ 06.垂直越权案例.mp4
│
├─21 云安全密钥泄露漏洞
│ 01.云安全密钥泄露.mp4
│ 02.云安全漏洞实操一.mp4
│ 03.云安全漏洞实操二.mp4
│ 04.小程序源码泄露.mp4
│ 05.app源码泄露.mp4
│ 06.云安全漏洞利用.mp4
│
├─22 云安全存储桶漏洞
│ 01.对象存储服务概念介绍.mp4
│ 02.Bucket列目录漏洞讲解.mp4
│ 03.任意文件上传漏洞讲解.mp4
│ 04.存储桶预签名漏洞.mp4
│ 05.存储桶其他漏洞类型.mp4
│
├─23 SQL注入基础知识
│ 01.SQL注入漏洞介绍.mp4
│ 02.MySQL数据库介绍.mp4
│ 03.SQL注入前置知识.mp4
│
├─24 SQL联合查询漏洞
│ 01.联合注入查询判断.mp4
│ 02.联合注入获取数据.mp4
│
├─25 SQL注入盲注
│ 01.布尔盲注介绍.mp4
│ 02.布尔盲注函数.mp4
│ 03.布尔盲注实战.mp4
│ 04.时间盲注介绍.mp4
│ 05.时间盲注函数.mp4
│ 06.时间盲注实战.mp4
│
├─26 其他类型注入
│ 01.万能密码注入.mp4
│ 02.堆叠注入方式.mp4
│ 03.报错注入方式.mp4
│ 04.DNSlog注入方式.mp4
│ 05.DNSlog注入二次讲解.mp4
│ 06.宽字节注入.mp4
│
├─27 SQLMAP工具使用
│ 01.SQLMAP工作原理.mp4
│ 02.SQLMAP参数讲解.mp4
│ 03.SQLMAP实战用法.mp4
│ 04.SQLMAP绕过模版.mp4
│ 05.SQL注入案例和实战.mp4
│
├─28 网页木马使用
│ 01.Webshell网页木马介绍.mp4
│ 02.一句话木木马分析.mp4
│ 03.中国蚁剑使用.mp4
│ 04.冰蝎工具使用.mp4
│ 05.哥斯拉工具使用.mp4
│
├─29 命令和代码执行漏洞
│ 01.命令执行漏洞原理.mp4
│ 02.命令执行代码分析.mp4
│ 03.命令执行其他函数.mp4
│ 04.代码执行漏洞原理.mp4
│ 05.代码执行代码分析.mp4
│ 06.代码执行其他函数.mp4
│ 07.特殊字符绕过.mp4
│
├─30 第二阶段考核
│ 第二阶段考核.mp4
│
├─31 文件包含漏洞
│ 01.文件包含漏洞.mp4
│ 02.本地文件包含.mp4
│ 03.远程文件包含.mp4
│ 04.PHP伪协议使用.mp4
│ 05.文件包含和上传组合.mp4
│ 06.文件包含日志.mp4
│
├─32 文件上传漏洞
│ 01.文件上传漏洞基础.mp4
│ 02.文件上传漏洞实操.mp4
│ 03.前端检测绕过.mp4
│ 04.MIME类型绕过限制.mp4
│ 05.黑名单绕过方式.mp4
│ 06.配置文件绕过限制.mp4
│ 07.上传内容绕过方式.mp4
│
├─33 跨站脚本攻击漏洞
│ 01.跨站脚本攻击漏洞基础.mp4
│ 02.跨站脚本攻击漏洞分类.mp4
│ 03.XSS漏洞实操.mp4
│ 04.XSS漏洞攻击流程.mp4
│ 05.通过XSS漏洞获取cookie.mp4
│
├─34 XSS漏洞的进阶用法
│ 01.使用XSStrike挖掘XSS漏洞.mp4
│ 02.使用BURP插件自动化挖掘.mp4
│ 03.网络钓鱼-flash钓鱼.mp4
│ 04.BeEF钓鱼.mp4
│ 05.流量劫持及如何防止XSS攻击.mp4
│
├─35 服务器配置错误漏洞
│ 01.服务器配置错误漏洞.mp4
│ 02.文件解析漏洞.mp4
│ 03.目录遍历漏洞.mp4
│ 04.Nginx目录穿越漏洞.mp4
│ 05.HOST碰撞漏洞.mp4
│
├─36 跨站请求伪造漏洞
│ 01.同源策略.mp4
│ 02.跨站请求伪造漏洞.mp4
│ 03.CSRF三要素.mp4
│ 04.GET型CSRF.mp4
│ 05.POST型CSRF.mp4
│ 06.依赖Cookie的敏感操作.mp4
│ 07.CSRF漏洞扩展.mp4
│
├─37 服务端请求伪造漏洞
│ 01.服务器端请求伪造漏洞基础.mp4
│ 02.漏洞场景.mp4
│ 03.漏洞函数.mp4
│ 04.判断漏洞是否存在.mp4
│ 05.服务器端请求伪造漏洞利用.mp4
│ 06.读取敏感文件.mp4
│ 07.如何防御SSRF.mp4
│
├─38 SSRF漏洞利用
│ 01.SSRF探测内网服务.mp4
│ 02.攻击内网应用.mp4
│ 03.写定时任务.mp4
│ 04.写SSH公钥.mp4
│ 05.通过gopher协议攻击内网应用.mp4
│ 06.绕过与防御.mp4
│ 07.修复.mp4
│
├─39 XXE漏洞原理
│ 01.XML基础.mp4
│ 02.DTD基础.mp4
│ 03.XML外部实体注入.mp4
│ 04.漏洞实例讲解.mp4
│ 05.漏洞真实案例.mp4
│
├─40 XXE漏洞利用
│ 01.XML外部实体注入漏洞.mp4
│ 02.漏洞探测.mp4
│ 03.无回现读取敏感文件.mp4
│ 04.SVG文件上传XXE漏洞.mp4
│ 05.XXE伪协议利用.mp4
│ 06.防御方法及文件解答.mp4
│
├─41 中间件安全
│ 01.中间件安全概述.mp4
│ 02.Tomcat密码爆破到war包部署.mp4
│ 03.Weblogic概述.mp4
│ 04.Weblogic历史漏洞发现.mp4
│ 05.Weblogic历史漏洞利用.mp4
│ 06.JBoss历史漏洞发现.mp4
│ 07.JBoss历史漏洞利用.mp4
│
├─42 组件框架漏洞
│ 01.组件框架漏洞概念.mp4
│ 02.Apache Shiro-550漏洞原理.mp4
│ 03.漏洞复现利用.mp4
│ 04.SpringBoot Actuator未授权漏洞.mp4
│ 05.env信息脱敏利用.mp4
│ 06.ThinkPHP漏洞.mp4
│
├─43 PHP集成环境漏洞
│ 01.PHP集成环境漏洞.mp4
│ 02.PhpStudy小皮Web面板RCE.mp4
│ 03.XSSCSRF组合RCE.mp4
│ 04.小皮面板FOR Linux版本漏洞.mp4
│ 05.phpMyadmin漏洞.mp4
│
├─44 OA系统漏洞
│ 01.OA系统漏洞检测与利用.mp4
│ 02.通达OA漏洞复现.mp4
│ 03.泛微OA漏洞.mp4
│ 04.堡垒机漏洞检测与利用.mp4
│ 05.Teleport.mp4
│
├─45 第三阶段考核讲解
│ 第三阶段考核讲解.mp4
│
├─46 漏洞扫描
│ 01.xray使用讲解.mp4
│ 02.Burpsuite联动xray.mp4
│ 03.Goby使用讲解.mp4
│ 04.AWVS使用讲解.mp4
│ 05.AWVS联动xray.mp4
│
├─47 利用AI实现漏洞分析和测试
│ 01.大模型介绍.mp4
│ 02.本地部署大模型.mp4
│ 03.利用AI实现漏洞分析和测试.mp4
│
├─48 BurpSuite插件
│ 01.RouteVulScan插件讲解.mp4
│ 02.HaE插件讲解.mp4
│ 03.CaA插件讲解.mp4
│ 04.APIKit插件讲解.mp4
│ 05.验证码识别插件讲解.mp4
│
├─49 Nday漏洞复现
│ 01.NDay漏洞和0Day漏洞.mp4
│ 02.Nday文档和POC.mp4
│ 03.Nday刷漏洞方式上.mp4
│ 04.Nday刷漏洞方式下.mp4
│ 05.CVE-2025-55182.mp4
│
├─50 代理讲解
│ 01.网络代理介绍.mp4
│ 02.IP代理.mp4
│ 03.代理使用上.mp4
│ 04.代理使用下.mp4
│ 05.代理工具.mp4
│
├─51 移动安全
│ 01.APP抓包分析.mp4
│ 02.小程序抓包分析.mp4
│
├─52 PHP反序列化
│ 01.PHP反序列化.mp4
│ 02.面向过程和面向对象概念介绍.mp4
│ 03.案例.mp4
│ 04.访问控制符.mp4
│ 05.魔术方法.mp4
│
├─53 WAF绕过
│ 01.WAF介绍.mp4
│ 02.常见的WAF特征.mp4
│ 03.WAF安装与配置.mp4
│ 04.WAF绕过.mp4
│ 05.WAF绕过05.mp4
│ 06.WAF绕过06.mp4
│
├─54 代码审计
│ 01.代码审计01.mp4
│ 02.SQL注入漏洞审计.mp4
│ 03.文件上传漏洞审计.mp4
│ 04.文件包含漏洞审计.mp4
│ 05.实战BlueCMS代码审计.mp4
│ 06.熊海CMS代码审计.mp4
│
├─55 结业考核讲解
│ 01.第一题.mp4
│ 02.第二题.mp4
│ 03.第三题.mp4
│ 04.第四题.mp4
│
├─56 就业培训
│ 01.就业培训.mp4
│
└─57 应急响应
01.应急响应01.mp4
02.应急响应02.mp4
03.应急响应03.mp4
04.应急响应04.mp4
百度网盘:https://pan.baidu.com/s/1cRmg7VU14d2xZJxP9wqyOg?pwd=727s 提取码:727s
夸克网盘:https://pan.quark.cn/s/c97bbda63207
第321期 https://api.kt6.cc/qrcode.php?url=https://pan.baidu.com/s/1cRmg7VU14d2xZJxP9wqyOg?pwd=727shttps://api.kt6.cc/qrcode.php?url=https://pan.quark.cn/s/c97bbda63207
页:
[1]