课程介绍
运维过程中工程师薄弱的防护意识,产生了越来越多安全事件。本课程将全面分析运维过程中的基础服务常见漏洞和Web server常见漏洞以及运维工具常见漏洞等安全风险,并深入探讨运维安全意识相关的思路方法。
基础服务常见漏洞
Web server常见漏洞
运维工具常见漏洞
运维安全意识相关
目录
1 : redis未授权访问漏洞
2 : docker_remote_api未授权访问漏洞
3 : rsync未授权访问漏洞
4 : elasticSearch代码执行及文件读取漏洞
5 : 永恒之蓝与Samba远程命令执行漏洞
6 : mongodb未授权访问漏洞
7 : Tomcat弱密码导致getshell
8 : Jboss弱密码及反序列化漏洞
9 : Jenkins配置不当及未授权代码执行漏洞
10 : zabbix sql注入漏洞
11 : ActiveMQ任意文件写入漏洞 |