艾威培训|职业认证培训|IT技术培训|企业内训|数字化人才培养
近期开班:每月一期(详询) | 班型:直播班 / 面授班 | 支持企业内训
IT实战课程|网络安全|CTF攻防

全方位网络安全攻防实战课程

12天系统掌握网络安全攻防核心技术,从WEB安全到二进制漏洞利用全覆盖

课程定位:本课程涵盖从基础到高级的网络安全技能,包括WEB安全漏洞分析、逆向工程技术、二进制漏洞利用技术(Pwn)、各类数据隐写技术和密码学的应用。课程内容结合理论与实战,通过分析真实的CTF(Capture The Flag)赛事题目和案例,帮助学员掌握如何识别、利用和防御各种安全漏洞。
What is Cyber Security

全方位网络安全攻防 是什么?

系统认知网络安全攻防体系,从被动防御到主动探测的全方位能力构建。

课程概述

全方位网络安全攻防是什么?

本课程涵盖从基础到高级的网络安全技能,包括WEB安全漏洞分析、逆向工程技术、二进制漏洞利用技术(Pwn)、各类数据隐写技术和密码学的应用。课程内容结合理论与实战,通过分析真实的CTF(Capture The Flag)赛事题目和案例,帮助学员掌握如何识别、利用和防御各种安全漏洞。

核心特色

课程特色

由行业资深专家授课,传授一线实战经验;掌握最新网络安全攻防技术,紧跟行业发展趋势;通过CTF赛事题目实操强化攻防思维;增强解决复杂安全挑战的能力,提升职业竞争力与就业前景。

Why Learn

为什么学习全方位网络安全攻防?

网络安全已上升为国家战略,攻防人才缺口持续扩大,掌握攻防技能正当其时:

高需求

行业需求旺盛

网络安全人才缺口超百万,政企单位对攻防技术人才的需求持续增长,薪资水平稳步攀升。

实战导向

以赛代练,以攻促防

课程紧密结合CTF竞赛实战场景,通过大量真实案例和动手实操,培养学员的分析思维与攻防实战能力。

体系全面

从WEB到二进制全覆盖

12天课程涵盖WEB安全、逆向工程、二进制漏洞利用(Pwn)、隐写分析、密码学等核心攻防方向,构建完整知识体系。

Target Audience & Scenarios

谁适合学习全方位网络安全攻防?

无论您是安全新秀还是资深从业者,本课程都能为您的攻防能力带来质的飞跃:

网络安全从业者

希望系统提升WEB安全、逆向、Pwn等核心攻防技能的安全工程师/分析师,扩展技术广度与深度。

CTF竞赛选手

准备参加各类网络安全竞赛(CTF)的个人或团队,系统学习各方向解题思路与攻防技巧,提升竞赛成绩。

企业安全团队

希望提升团队整体安全攻防能力的企业与组织,通过系统培训建立统一的安全技术标准和攻防思维。

典型学习场景

竞赛备战

CTF选手赛前系统集训

安全转型

开发/运维转行网络安全

团队赋能

企业安全团队能力升级

技能进阶

安全工程师突破技术瓶颈

12-Day Learning Path

课程大纲 · 12天沉浸式实战学习

从WEB安全到二进制漏洞利用,12天循序渐进、攻防兼备的完整学习路径:

Day 1 WEB安全基础与进阶

WEB常见漏洞复习与拔高:文件上传各类trick、SSRF绕过、SSTI沙箱逃逸、原生类反序列化、XSS与CSRF实战例题

Day 2 前端安全与Golang WEB

XSS/CSRF漏洞深度讲解与赛事题目实操;Golang-WEB考点分析,从源码挖掘可利用点并进行实操练习;环境变量注入、中间件与数据库常见漏洞

Day 3 AWDP-WEB攻防

CTF赛事AWDP-WEB赛题类型与常见漏洞分析;攻击手法与修复手法讲解;赛制分析与赛前准备、脚本工具讲解

Day 4 逆向工程·静态分析

IDA Pro使用技巧:函数/字符串查找、反编译优化、交叉引用、结构体定义;系统程序静态分析自动化方法

Day 5 花指令与动态调试

花指令处理方法与IDA反编译失败问题解决;SMC技术原理与对抗;Windows/Linux环境下的动态调试方法

Day 6 加密算法逆向

Base64/RC4/TEA/AES标准加密及魔改处理;变种密码算法分析;迷宫类算法处理与自动化解迷宫(DFS/BFS)

Day 7 反调试与栈溢出

软件保护之反调试技术;Pwn系列——栈溢出保护机制、ret2text/ret2shellcode/ret2libc与ROPgadget工具使用

Day 8 格式化字符串与堆利用

格式化字符串漏洞原理与利用(leak memory、绕过canary);堆机制与CTF中常见堆利用手法

Day 9 AWDP-Pwn攻防

AWDP赛制规则与考察点;AWDP-Pwn攻击与防御技巧:栈溢出/格式化字符串/UAF/Double Free防御

Day 10 Misc·图像隐写

PNG图像隐写(宽高隐写、LSB隐写);JPG图像隐写(jsteg/jphide/outguess/f5等鉴别与解密)

Day 11 Misc·音频与压缩包隐写

GIF图像隐写(空间轴/时间轴);音频隐写(mp3stego/波形/频谱/LSB);pyc隐写等

Day 12 流量分析与内存取证

压缩包隐写(伪加密/明文攻击/掩码攻击/CRC32);Wireshark流量分析;内存取证常用手法;密码学入门

Detailed Syllabus

详细课程内容

本课程依据行业标准设计,覆盖全方位网络安全攻防核心知识领域,以下为各天详细内容。

Day 1:WEB安全基础与进阶
  • 方向、分类、知识点总览
  • WEB常见漏洞复习与拔高:文件上传各类trick(裸文件、无文件等)
  • SSRF常见绕过手法详解
  • SSTI绕过与沙箱逃逸技术
  • 原生类反序列化与Incomplete_Class利用
  • XSS和CSRF实战例题讲解
Day 2:前端安全与Golang WEB
  • XSS/CSRF漏洞深度讲解:国际赛题实例分析
  • XSS与CSRF本质区别与相关攻击手法
  • 前端安全知识体系梳理
  • Golang-WEB考点:源码/程序分析赛题
  • 挖掘可利用点与常见考点实操练习
  • 环境变量注入利用、中间件/数据库常见考点漏洞
Day 3:AWDP-WEB攻防实战
  • CTF赛事AWDP-WEB赛题类型分析
  • 常见漏洞、攻击手法与修复手法
  • AWDP-WEB赛制分析与赛前准备
  • 不同赛制下的修复思路与脚本工具
  • AWDP-WEB赛事原题复盘与经验分享
  • 攻击定位、漏洞挖掘与修复思路
Day 4:逆向工程·静态分析
  • IDA Pro使用技巧:函数/字符串查找
  • 函数名与变量名修改、反编译优化
  • 类型修改、函数定义修改、交叉引用
  • 结构体定义、指令和数据转换、断点表查看
  • 系统程序静态分析自动化方法
  • patch memory、read_dbg_byte等API使用
Day 5:花指令处理与动态调试
  • 常见花指令处理方法
  • IDA positive sp value与跳转表恢复
  • SMC技术原理与静态/动态对抗方法
  • 逆向工程中的动态调试和分析方法
  • Windows/Linux环境下的调试技巧
  • 逆向程序内算法入门(level0)
Day 6:加密算法逆向分析
  • 算法分类与处理方法概述
  • 简单可逆算法处理、单字节爆破、z3处理
  • Base64标准加密、魔改及处理
  • RC4标准加密、魔改及处理
  • TEA一类标准加密、魔改及处理
  • AES一类标准加密、魔改及处理
  • 变种密码算法分析及处理
  • 迷宫类算法与DFS/BFS自动化解迷宫
  • 壳的介绍与分类、脱壳方法入门
Day 7:反调试与栈溢出漏洞
  • 软件保护之反调试:Windows/Linux常见反调试及处理
  • Pwn系列——栈溢出Stack Overflow
  • 常见栈溢出保护机制详解
  • ret2text、ret2shellcode、ret2libc等ROP技术
  • ROPgadget工具使用
  • 格式化字符串漏洞基础
Day 8:格式化字符串与堆利用
  • 格式化字符串漏洞原理与利用(leak memory、绕过canary)
  • 堆机制详解
  • CTF题目中常见堆相关利用手法
  • AWDP-Pwn:CTF常见Pwn题解题思路与技巧
  • 二进制题目类型归纳与对应解题策略
Day 9:AWDP-Pwn攻防进阶
  • AWDP赛制规则及考察点详解
  • AWDP-Pwn攻击手法
  • 栈溢出漏洞防御技巧
  • 格式化字符串漏洞防御技巧
  • UAF漏洞防御技巧
  • Double Free防御技巧
  • 沙箱通防脚本等防御工具
Day 10:Misc·图像隐写分析
  • PNG图像隐写:宽高隐写、LSB隐写
  • JPG图像隐写:jsteg鉴别与解密
  • jphide、outguess隐写鉴别与解密
  • F5隐写鉴别与解密
  • jphs、silenteye等隐写工具鉴别与解密
Day 11:Misc·音频与多格式隐写
  • GIF图像隐写:空间轴隐写、时间轴隐写
  • 音频隐写:mp3stego隐写
  • 波形隐写、频谱隐写
  • LSB音频隐写
  • pyc隐写等其他隐写技术
  • 压缩包隐写入门:ZIP格式
Day 12:流量分析与内存取证
  • 伪加密检测与修复
  • 压缩包字典爆破、明文攻击、掩码攻击
  • CRC32攻击与NTFS流隐写
  • 流量分析:Wireshark使用指南与做题技巧
  • 冰蝎、蚁剑流量分析
  • 内存取证常用手法及案例分析
  • 密码学Crypto基础知识
Instructor

授课老师介绍

艾威网络安全攻防课程由具备一线实战经验的安全专家授课,以赛代练,以攻促防。

网络安全
攻防讲师

艾威网络安全资深讲师团队

艾威培训网络安全攻防课程的授课讲师均具备丰富的CTF竞赛经验和一线安全实战背景,熟悉WEB安全、逆向工程、二进制漏洞利用等多个攻防方向,能将理论知识与真实攻防场景紧密结合,帮助学员快速构建攻防思维体系。讲师团队多次参与国家级网络安全竞赛命题与评审,对行业前沿动态保持敏锐洞察。

  • 专长领域:WEB安全、逆向工程、Pwn二进制漏洞利用、数据隐写与密码学
  • 授课风格:CTF赛题驱动教学,理论结合动手实操,注重攻防思维培养
  • 企业服务:已为多家金融、互联网、政府机构提供网络安全攻防内训服务
Class Schedule

网络安全攻防 近期开班计划

艾威培训定期开设公开课,也支持企业定制内训时间与内容。

近期开班

每月滚动开班(详询)

公开课通常每月安排一期,支持面授与互动直播两种形式。具体开班时间请咨询课程顾问确认最新排期。

企业内训

可按企业时间定制

企业内训时间和地点灵活安排,可根据团队需求定制课程内容、时长与侧重点。支持分阶段培训与专项突破。

Why Avtech

为什么选择艾威培训?

艾威培训(AVTECH)成立于2003年,长期为企业与个人提供专业的IT技术培训服务。

经验丰富

20+年培训沉淀

自2003年起深耕IT培训领域,积累丰富的教学案例和行业资源,累计服务超过5000家企业客户。

师资雄厚

资深讲师团队

讲师均具备一线实战经验,能将理论与真实项目紧密结合,确保学员学以致用。

灵活授课

线上线下随心选

支持面授、互动直播、企业内训等多种授课形式,灵活适配个人与团队学习需求。

Student Feedback

学员真实收获

以下是网络安全攻防课程学员的真实反馈:

安全工程师 · 张先生

"CTF解题思路豁然开朗"

课程系统梳理了WEB到Pwn的完整攻防链路,讲师CTF经验丰富,很多以前卡壳的题目现在有清晰思路了。

安全分析师 · 李女士

"逆向能力提升显著"

IDA Pro和动态调试部分讲得非常透彻,花指令处理和算法逆向的实战案例让我的逆向分析能力上了新台阶。

安全团队负责人 · 王先生

"团队整体战斗力增强了"

安排团队成员系统学习后,整体攻防水平明显提升,红蓝对抗演练中表现亮眼,值得推荐。

FAQ

常见问题 FAQ

关于网络安全攻防培训的常见问题:

Q1:网络安全攻防培训适合零基础学员吗?

建议学员具备基本的计算机操作基础和一定的编程知识。课程会从基础概念讲起,但对于完全零基础的学员,建议先学习计算机网络基础等前置课程。

Q2:培训形式有哪些?

艾威提供面授班、互动直播班和企业内训三种形式。面授和直播班定期滚动开班,企业内训可根据团队需求定制时间和地点。

Q3:培训完成后有证书吗?

完成培训的学员将获得艾威培训颁发的结业证书,证明学员已完成网络安全攻防体系课程学习。

Q4:课程有实战环节吗?

本课程以实战为核心特色,全程结合CTF赛事题目和真实案例进行演练。每个方向(WEB/逆向/Pwn/Misc)都有对应的动手实操环节。

Q5:企业内训怎么安排?

企业可联系艾威课程顾问,沟通培训需求、团队人数和时间。艾威将根据企业实际情况定制培训方案,支持分阶段培训和专项突破。

Q6:有课程回放或学习资料吗?

直播班提供课程回放(有效期内),面授班提供培训讲义和实验环境指引。学员还可加入学习社群,持续获取安全技术资讯。

Q7:价格是多少?

课程费用请咨询艾威课程顾问获取最新报价,不同课程和授课形式价格有所不同。企业内训根据定制需求计费。

Q8:可以试听吗?

部分课程提供试听名额,具体情况请联系课程顾问确认。建议先了解课程大纲,确认是否匹配个人学习需求。

Page Update

页面信息更新与说明

本页面最近更新时间:2026-06-26

课程大纲和开班信息可能更新,最新内容请以课程顾问提供的为准。

想系统提升网络安全攻防实战能力?

立即咨询课程顾问,获取最新开班计划与课程方案。支持个人报名与企业内训定制。

网络安全CTF培训WEB安全逆向工程Pwn企业内训