免费咨询热线:13521730416

欢迎来访北京青蓝智慧科技,我们一直在网络安全与数据安全相关认证领域深耕多年,始终坚持以客户为中心,期待与您的交流和沟通!

网安红蓝对抗实训指导课学习什么内容?

学习背景  

✅ 在数字化浪潮下,网络攻击与防御的博弈日趋激烈!领导也想在HVV

中获得好成绩!机会就在您一念之间。

✅ 你是否渴望成为既能攻破对方防线又能守护企业数据的全能型网络安全

专家?

✅ 本课程深度融合红队渗透实战与蓝队防御溯源技术,打造沉浸式对抗训练

场,让你在攻防交锋中锤炼技能、突破瓶颈!

✅ 课程采用引导式教学,您首先作为红队角色,主动动手开展渗透,发现深

入腹地受到阻力,此时我们给予实战导向和战技指南,找洞打点,重点突

破,过关斩将,获取内网一个又一个重要服务器权限,最终拿到数据,助

力您在今后的各种演练中成绩快速提升。

✅ 课程中您又作为蓝队角色,监测服务器异常,判断红队渗透深度,查找入侵痕迹和恶意程序,发现后开展应急处置。

编辑

二、课程亮点  

✅ 真刀真枪实战对抗:红队渗透与蓝队防守无缝衔接,还原HVV实战场景!  ✅ 金牌教练贴身指导:资深攻防专家全程护航,手把手破解技术难点!  

✅ 云端攻防平台:15台靶机+防火墙+WAF高配环境,多次实验复盘!

✅ 灵活学习模式:每月1期班,每期2周,非脱产学习不耽误工作,专家精品视频+战技步骤指南+智能问答系统+教练直播答疑双支持,学完即送复训权限!  

✅ 团队协作与成长:班主任跟班督导,专属答疑+学员社群,学习不掉队!


  • 课程内容安排培训周期20天

1 阶段一:红蓝队开班仪式(第1次直播课3小时、支持回放)

✅ 红蓝队知识体系

✅ 拓扑与账号分配

✅ 课件与战技指南

✅ 云端接入与答疑


2 阶段:红蓝对抗基础筑基(第1周角色沉浸式实战)  

红队筑基:SQL注入/XSS/CSRF/文件上传漏洞利用、Metasploit工具链实

战、Linux提权技巧、跨过网站获取员工终端控制权、隐蔽性后门植入、加密隧道获取内网数据库。

蓝队筑基:资产梳理(暴露面主动探测)、日志分析(Wireshark/Tcpdump)、

蓝队快速响应与溯源分析。

每日答疑:教练在线解密攻防套路,针对性优化学员战术!

阶段复盘:教练互动实战复盘(第2次直播课3小时、支持回放)


 3 阶段:高阶攻防技术精进(第2周角色沉浸式实战)  

红队进阶  深度信息收集、打点重点突破、内网横向探测、隐蔽隧道搭

建、权限提升、数据库提权与数据读取、Redis服务器提权与

数据读取、内网业务系统后门植入。

蓝队进阶 Windows/Linux系统加固、恶意代码溯源(木马查杀/逆向

分析)、网络流量深度分析、日志手工分析、日志Python程

序分析、防火墙和WAF安全配置实践、VPN安全配置实践。

教练互动实战复盘直播课(第3次直播课3小时、支持回放)

编辑

 4 阶段学员与教练互动研讨课 (第4次直播课3小时、支持回放)

学员分享:学员感受分享,后续学习研讨!

案例拆解:剖析HVV经典攻击案例,提炼红蓝对抗核心策略!  

结业考核:红队渗透挑战报告 + 蓝队应急溯源报告,审核通关即获权威

证书!  

5课程内容安排:(培训周期20天)


模块

课程名称

课程内容简介

阶段一:红蓝队开班仪式

背景介绍


  1. 红蓝队知识体系介绍


  2. 实操环境拓扑与账号分配


  3. 课件与战技指南


  4. 云端接入与答疑


阶段二:红蓝对抗基础筑基

Web应用安全


  1. 常用信息收集方法及SQL注入通识



  • 信息收集技术分析


  • 信息收集实践操作


  • SQL注入攻击简介及常见的攻击方式


  • SQL注入攻击原理



  1. 电子商务入侵分析与防范实践



  • SQL注入攻击重现


  • 如何检测SQL注入攻击?


  • 如何防范SQL注入攻击?


  • SQL注入综合实践


  • 跨站脚本攻击原理


  • 跨站攻击过程重现与分析:XSS攻击原理和类型、利用XSS增加应用系统账号分析实践、利用XSS钓鱼攻击分析实践等


  • 跨站攻击XSS检测与防范


  • 跨站请求伪造CSRF攻击与防范



靶场夺旗战


  1. Web网站信息收集技巧


  2. Metasploit工具链实战


  3. Linux账号提权技巧分析


  4. Linux账号破解技巧分析


  5. Linux文件查找技巧分析



网站挂马入侵与防范实践


  1. 网站挂马原理和路线/防御思路


  2. 网站挂马与远控网站访客机器过程重现,分析如何防御


  3. 内网渗透隧道搭建与获取内网数据库的实验操作


  4. 网站挂马入侵侦察分析


  5. 网站挂马入侵应急响应



蓝队资产梳理与溯源分析


  1. 系统暴露面主动探测


  2. Wireshark/Tcpdump数据流分析



  • Wireshark使用技巧


  • 查找SQL注入攻击痕迹


  • 查找XSS脚本攻击痕迹


  • 查找Webshell上传痕迹


  • 查找分析暴力破解痕迹


  • 查找分析其他攻击痕迹


阶段:高阶攻防技术精进

红队打点和内网渗透


  1. 踩点与信息收集,展开深度目录挖掘


  2. 利用社会工程学入侵Web管理系统并上传Webshell


  3. 利用Web漏洞添加后门账号并提权


  4. 编写脚本进行内网探测,获取有用信息


  5. 植入加壳的后门木马并进行内网流量转发


  6. 利用Redis空口令漏洞控制内网Redis服务器


  7. 编写Redis命令增加后门反连计划任务并增加后门账号


  8. 利用社会工程学攻击内网Web服务器并上传Webshell



蓝队系统加固与安全设备配置


  1. Windows/Linux系统加固实操


  2. 防火墙实操配置


  3. WAF(Web应用防火墙)实操配置


  4. 堡垒机防御实操配置



蓝队日志攻击痕迹分析


  1. 日志分析基础知识


  2. 日志分析内容及现状


  3. 日志分析的要求


  4. 日志来源分类及采集方式


  5. 日志集中管理和审计系统架构


  6. 配置Web日志服务器并采用Python程序进行分析日志实验



相关文章

关注微信