网络安全行业至2022年仍然有140万的缺口,近3年网络安全人才市场需求高速增长,据最新发布的《网络信息安全产业人才发展报告》显示,今年以来相关专业人才需求呈现高速增加趋势,需求总量较去年增长39.87%。据《报告》显示,目前市场对网络安全方面最紧缺的岗位主要包括,渗透测试、安全研究、应急响应、安全态势分析等13类。
内网安全是网络安全不可忽视的一部分,我们将通过此课程了解内网安全的重要知识点,如隧道代理的建立,操作系统提权方式的应用,红队信息收集和打点的方式以及域渗透的技术和技巧。
-
对渗透测试感兴趣的人员
-
运维人员,信息安全从业人员
-
了解常见的代理技术
-
了解操作系统提权的方法
-
了解常见的内网信息收集的方式和常见的web漏洞利用
-
了解域渗透原理,通过实操更好理解黑客的攻击方式
-
有一定的网络基础
-
对操作系统有一定了解
-
内网代理技术和提权技术
-
打点域渗透实战
-
传输层代理
-
网络层代理
-
应用层代理
-
Linux提权技术
-
Windows提权技术
-
内网信息收集
-
常见web漏洞介绍
-
横向扩展常用远程命令执行手段
-
各种票证传递攻击pth、ptt、ptk
-
中继攻击
-
SPN攻击
-
AD持久化
擅长主流操作系统、数据库的安全配置;针对网络安全技术、信息收集分析、web代码审计、安全加固与渗透测试、应急响应、安全评估等有一定的深入研究;尤其在信息安全咨询服务、攻防安全管理、信息安全渗透测试、风险评估及系统一体加固领域中具有丰富的项目实施经验;同时给多家企业从事为web代码审计,服务器安全加固等安全服务。
曾参与金融、电信、政府,学校等行业的系统培训,如中国联通,中国移动,中国电信,中国银行、积累了大量的行业培训项目经验。
浙公网安备 33010802004416号