課程介紹
運(yùn)維過(guò)程中工程師薄弱的防護(hù)意識(shí),產(chǎn)生了越來(lái)越多安全事件。本課程將全面分析運(yùn)維過(guò)程中的基礎(chǔ)服務(wù)常見(jiàn)漏洞和Web server常見(jiàn)漏洞以及運(yùn)維工具常見(jiàn)漏洞等安全風(fēng)險(xiǎn),并深入探討運(yùn)維安全意識(shí)相關(guān)的思路方法。
基礎(chǔ)服務(wù)常見(jiàn)漏洞
Web server常見(jiàn)漏洞
運(yùn)維工具常見(jiàn)漏洞
運(yùn)維安全意識(shí)相關(guān)
目錄
1 : redis未授權(quán)訪(fǎng)問(wèn)漏洞
2 : docker_remote_api未授權(quán)訪(fǎng)問(wèn)漏洞
3 : rsync未授權(quán)訪(fǎng)問(wèn)漏洞
4 : elasticSearch代碼執(zhí)行及文件讀取漏洞
5 : 永恒之藍(lán)與Samba遠(yuǎn)程命令執(zhí)行漏洞
6 : mongodb未授權(quán)訪(fǎng)問(wèn)漏洞
7 : Tomcat弱密碼導(dǎo)致getshell
8 : Jboss弱密碼及反序列化漏洞
9 : Jenkins配置不當(dāng)及未授權(quán)代碼執(zhí)行漏洞
10 : zabbix sql注入漏洞
11 : ActiveMQ任意文件寫(xiě)入漏洞 |