课程目录
课程介绍
定制路线
课程目录
学习指南

01

安全课程资料下载NO.1467

02

网络安全学习方法NO.2674

03

网络安全行业与法规NO.1295

04

AI与网络安全NO.2780
Web开发基础

05

互联网技术基础NO.2753

06

Linux操作系统NO.1515

07

HTML(网安)NO.1339

08

JavaScript基础-网安NO.2569

09

MySQL基础课程-网安NO.2452

10

PHP零基础到实战PRONO.1871
Web安全

11

渗透环境安装NO.2405

12

渗透测试介绍NO.2188

13

Kali渗透测试NO.2261

14

信息收集NO.1827

15

Burp Suite从入门到实战NO.1318

16

密码暴力猜解与防御NO.715

17

SQL注入渗透与攻防NO.1328

18

XSS渗透与防御NO.948

19

CSRF漏洞渗透与防御NO.1035

20

文件上传漏洞利用与防御NO.951

21

文件包含漏洞利用与防御NO.1036

22

XXE渗透与防御NO.1223

23

SSRF渗透与防御NO.812

24

远程代码执行渗透与防御NO.734

25

JWT渗透与防御NO.2168

26

逻辑漏洞实战NO.721

27

中间件漏洞NO.1226

28

反序列化渗透与防御NO.719

29

DNSLog漏洞探测NO.2524

30

API安全NO.2571

31

内存马原理、实战与查杀NO.2411

32

AWVS漏洞扫描NO.1061

33

AppScan漏洞扫描NO.1064

34

Nessus漏洞扫描NO.1062
靶场实战

35

Vulhub漏洞复现NO.2805

36

CVE漏洞复现NO.1305

37

vulnhub靶场实战系列NO.1235

38

HackTheBox靶场系列NO.2545
SRC挖漏洞实战

39

SRC漏洞挖掘第一期NO.2208

40

SRC漏洞挖掘第二期NO.2339

41

SRC漏洞挖掘第三期NO.2544

42

2021-挖漏洞项目实战NO.1299

43

网络安全就业面试指导课NO.1547
HVV实战专题

44

2025HVV攻防实战课NO.2783

45

2024HVV实战专题NO.2591

46

录播-HVV实战2023直播课NO.2267
企业安全体系

47

常见安全产品NO.2803

48

等级保护NO.532

49

风险评估NO.1723

50

应急响应NO.680

51

数据安全NO.979

52

ATT&CKNO.2308
后渗透

53

MSF+Cobalt StrikeNO.1063

54

内网渗透NO.1514

55

内网隧道代理技术NO.2385

56

操作系统权限提升NO.2102

57

社会工程学NO.728

58

溯源NO.2092
代码审计

59

IDE集成开发工具-IDEANO.127

60

JavaSE初阶NO.212

61

JavaSE中阶NO.859

62

JavaSE进阶实战NO.161

63

Java代码审计NO.2388

64

php代码审计NO.2391
二进制安全

65

Windows逆向三部曲-基础篇NO.2551

66

Windows逆向三部曲-进阶篇NO.2712

67

汇编语言程序设计NO.988

68

C语言编程入门NO.141

69

C++编程入门NO.179

70

Windows逆向安全进阶版NO.1216

71

免杀-反杀毒技术NO.1470

72

Android逆向NO.1287

73

Web Js逆向NO.1892
协议漏洞

74

DOS与DDOS渗透与防NO.702

75

无线WiFi安全渗透与防御NO.731

76

ARP渗透与防御NO.700
编程进阶

77

HTML5+CSS3零基础到实战NO.107

78

Shell编程NO.23

79

Golang语法精讲NO.374

80

Python武器库定制NO.2324
CTF夺旗赛

81

CTF-Web题型NO.691

82

密码学与网络安全NO.1333

83

CTF-Crypto题型NO.685

84

CTF-MISC题型NO.2522

85

CTF-Mobile题型NO.2557

86

CTF-Reverse题型NO.2764
直播课

87

HVV实战2025直播课NO.2784
直播课(仅归档,不用看)

88

HVV实战2024直播课NO.2602

89

WEB漏洞实战挖掘-直播课NO.1724

90

网络安全VIP直播课NO.1681
反序列化渗透与防御
课程目录课程详情
章节1:PHP反序列化渗透与防御
7节 | 1小时46分12秒

课时01

1-PHP面向对象基础知识

15分9秒

课时02

2-序列化基础知识

13分35秒

课时03

3-反序列化

13分18秒

课时04

4-反序列化漏洞利用案例

8分9秒

课时05

5-魔法方法

20分7秒

课时06

6-构造POP链

23分12秒

课时07

7-绕过方式

12分42秒

章节2:【说明:没有Java基础的同学可以跳过下面的内容】
0节 | 0秒
章节3:01-Java序列化和反序列化
1节 | 30分24秒

课时08

01-Java序列化和反序列化

30分24秒

章节4:02-Apache Commons Collections反序列化漏洞
1节 | 52分16秒

课时09

02-Apache Commons Collections反序列化漏洞

52分16秒

章节5:03-Fastjson反序列化漏洞
1节 | 1小时11分45秒

课时10

03-Fastjson反序列化漏洞

1小时11分45秒

章节6:04-shiro反序列化漏洞
8节 | 1小时15分7秒

课时11

4.1-Apache Shiro介绍

7分49秒

课时12

4.2-漏洞原因分析

8分15秒

课时13

4.3-漏洞环境搭建

9分17秒

课时14

4.4-利用工具和方式

15分57秒

课时15

4.5-利用实现1

8分44秒

课时16

4.5-利用实现2

11分17秒

课时17

4.6-修复和防御

13分48秒

课时18

https://wiki.bafangwy.com/doc/668/(参考资料)

更新中

0秒

您没有该体系课权限,需要开通权限请点击联系老师。
联系老师