镀金池IT教育
课程介绍

课程聚焦渗透测试、漏洞挖掘与企业级信息安全防护三大实战方向。本课程专为0–3年经验的学习者设计,打破“理论堆砌”传统,以真实企业攻防场景为教学主线,通过全国顶尖师资联动与线下沉浸式训练,帮助学员从零构建完整安全能力体系,直通大厂安全岗位。

课程大纲 课程周期:6个月全日制(可选3–8个月弹性学制) 教学模式:纯线下小班 + 项目工坊 + 双导师制

模块 核心内容 技术栈与工具 实战项目
1. 信息收集与侦察 被动/主动信息收集、资产测绘、指纹识别 Nmap、Shodan、Google Hacking、Recon-ng 企业外网资产全盘测绘与暴露面分析
2. Web安全渗透 OWASP Top 10漏洞深度挖掘 Burp Suite、SQLmap、Dirb、XSStrike、Postman 模拟电商系统SQL注入+CSRF+文件上传漏洞链式利用
3. 系统与内网渗透 漏洞利用、权限提升、横向移动、域渗透 Metasploit、Impacket、Mimikatz、BloodHound 内网域控环境渗透实战(模拟企业AD架构)
4. 漏洞挖掘与代码审计 源码级安全缺陷分析、逻辑漏洞发现 Semgrep、CodeQL、IDEA+插件、人工代码走查 开源CMS漏洞挖掘(WordPress/Drupal真实漏洞复现)
5. 后渗透与痕迹清除 权限维持、日志清理、持久化控制 Cobalt Strike、Empire、PowerShell 红队攻击全流程演练(含取证对抗)
6. 安全防护与合规 防御体系构建、WAF规则、日志审计、等保2.0 Snort、ELK、Sysmon、防火墙策略配置 为企业搭建轻量级安全监控与响应平台
7. 综合靶场实战 红蓝对抗演练、CTF赛题复现 自建靶场(含DVWA、WebGoat、Metasploitable) 72小时企业级攻防演练(小组对抗,导师评分)

课程优势

  • 小班私教,极致关注:每班≤15人,讲师全程手把手代码走查,确保每个漏洞利用、每行脚本都经得起推敲。

  • 真实项目驱动:所有课程内容基于真实企业渗透案例改编,非模拟环境,结业项目可直接写入简历。

  • 双导师制护航:技术导师来自大厂安全团队,职业导师1v1定制简历与面试策略,直通合作企业内推通道。

  • 就业保障明确:未获得≥3次目标岗位面试机会,免费重学;合作企业超100家,含一线大厂安全岗直推。

  • 证书衔接:课程内容覆盖OSCP、CEH核心考点,学员结业后可直接报考,机构提供专项辅导。

展开余下全文
名师团队
相关课程
数据分析:商业洞察与数据驱动决策
数据分析:商业洞察与数据驱动决策
开班时间:每月1日
适应人群:大学生、成年人
前端开发
前端开发
开班时间:每月1日
适应人群:初中生、高中生、大学生、成年人
大数据技术
大数据技术
开班时间:每月1日
适应人群:大学生、成年人
软件测试:自动化测试、性能测试与质量管理
软件测试:自动化测试、性能测试与质量管理
开班时间:每月1日
适应人群:初中生、高中生、大学生、成年人
视频剪辑:专业级后期制作与特效处理
视频剪辑:专业级后期制作与特效处理
开班时间:每月1日
适应人群:初中生、高中生、大学生、成年人
短视频运营:账号定位、内容策划与流量变现
短视频运营:账号定位、内容策划与流量变现
开班时间:每月1日
适应人群:初中生、高中生、大学生、成年人