机构简介

INTRODUCTION

       南京赛宁信息技术有限公司成立于2013年10月,公司专注于网络安全攻防对抗及实战,是国内数字安全领域掌握核心技术的创新型企业,以江苏省重点实验室紫金山实验室为依托,核心团队来自清华大学和华为,公司是国家高新技术企业、国家级专精特新“小巨人”企业和南京市培育独角兽企业。目前已完成C轮融资,凭借过硬的技术和高品质的服务,广泛服务于军工、教育、政企等行业,未来公司将继续致力于服务国家数字化转型、护航数字经济发展,为各行业提供卓越的数字化技术和安全解决方案。
        联系地址:南京市江宁区秣周东路12号2号楼16楼
        培训工作负责人:余梦晨    联系电话:17712857690

培训环境

TRAINING ENVIRONMENT

核心优势

CORE ADVANTAGES
  • 实战化体系 精准适配行业

    培训体系深度融合网络安全实战场景,通过"模块化课程+场景化实训"模式,覆盖攻防对抗、漏洞挖掘等八大领域,90%以上训练案例源于真实业务场景,有效解决"学用脱节"问题。依托数字靶场构建高度拟真环境,学员可在红蓝对抗演练中提升实战能力,为企业数字化转型直接输送具备业务适配性的安全人才。

  • 师资融生态 护航教学质量

    通过X生态整合顶级行业专家、安全厂商及200+认证讲师资源,形成覆盖多领域的专业教学团队。独创"五阶质量管理体系"贯穿课程开发全流程,结合动态更新的500+企业典型安全场景数据库,确保教学内容始终与前沿技术及实际需求同步,为学员提供权威、精准的知识迭代路径。

  • 全闭环认证 驱动长效价值

    构建"理论-实训-认证"全生命周期培养体系,通过岗位能力认证实现学习成果量化验证。连续五年98%的高满意度印证了"训战结合、因材施教"的独特模式成效,已为金融、能源等300余家重点企业培养近万名实战型人才,形成可复制的行业人才培养方法论,强化品牌核心竞争力。

课程简介

COURSE INTRODUCTION
课程一
课程二
课程三
课程四
课程五
课程六
  • 名称

    流量分析与日志分析技术

  • 课程亮点

    本课程聚焦网络攻防实战核心技能,深度整合流量分析与日志审计两大技术领域,打造三大学习价值: 1)独创"流量追踪+日志溯源"双维度教学体系,依托Wireshark开展工控协议深度解析(Modbus/DNP3协议),通过CTF赛题逆向剖析提升异常流量定位能力
    2)构建企业级安全分析框架,系统讲解Windows事件日志、Linux审计日志、Nginx访问日志、MySQL慢查询日志等13类日志源的取证方法,结合ATT&CK攻杀链解析入侵痕迹
    3)沉浸式实战设计包含5大工业场景流量分析沙箱、3类勒索病毒流量特征库及企业级SIEM平台日志关联分析,实现从协议解码到威胁狩猎的全流程能力闭环,赋能学员掌握CISP-PTE/Cyberbit攻防专家必备技能

  • 课程内容

    本课程主要讲述流量分析技术和日志分析技术,流量分析部分包括wireshark数据包分析实战、工控协议流量分析、流量分析类赛题讲解、恶意流量特征与分析思路、恶意流量分析实战;日志分析部分包括操作系统、应用、数据库日志审计方法、Windows和Linux入侵事件日志分析实战。

  • 课程时长

    6小时

  • 名称

    安全基线检查

  • 课程亮点

    本课程以企业级系统安全加固为核心,构建四大核心价值体系: 1)双平台全栈覆盖,深度解析Windows安全基线六大模块(密码复杂性策略、账户锁定阈值、远程服务管控等)与Linux CIS基准八项关键指标(SSH安全配置、文件权限体系、SUDO提权管理等),融合NIST安全框架实现跨系统风险可视化
    2)独创"检查-分析-加固"三维教学法,通过Security Configuration Wizard与Lynis审计工具实战演练,培养学员从基线模板解读到GPO策略部署的全流程实施能力
    3)渗透式攻防推演设计,基于MITRE ATT&CK模型解构Windows服务提权、Linux弱口令爆破等18种高危场景,同步剖析Server 2019系统日志、/var/log安全事件的关键取证点 4)企业级合规赋能,集成等保2.0三级要求与ISO 27001标准,通过5类典型行业基线模板拆解,输出可落地的安全加固方案,助力学员掌握CISP/CISAW认证必备的基线核查技术体系

  • 课程内容

    本课程将介绍 Windows 安全基线检查的主要内容,包括密码策略、帐户策略、服务设置等,帮助组织评估其 Windows 系统的安全性,并发现可能存在的漏洞和风险。以及Linux安全基准检查的相关内容和过程,使学习者了解如何对Linux系统进行安全性评估,并学会如何采取措施来加强系统的安全性。

  • 课程时长

    1小时

  • 名称

    PWN

  • 课程亮点

    本课程构建二进制攻防全栈能力培养体系,聚焦四大核心竞争力: 1)逆向工程核心技术突破,深度解析IDA Pro静态反编译技巧与GDB动态调试技术,覆盖函数栈帧解析、ROP链构造等18项核心技能,配套CTF赛题实现漏洞利用全流程闭环
    2)AWD攻防实战体系构建,独创"漏洞挖掘-EXP编写-防御加固"三位一体教学模式,通过栈溢出、UAF等12类高危漏洞靶场,结合Patch自动化脚本开发,培养攻防兼备的实战能力
    3)自动化武器库开发,系统讲解pwntools交互框架、angr符号执行工具链及frida动态插桩技术,重点突破Shellcode免杀变形、内存马注入等6大高级攻击手法 4)竞赛级攻防沙箱设计,集成Docker容器化靶场与流量混淆系统,涵盖AWD场景下的快速漏洞复现、内存防护绕过、反取证擦除等8类对抗技巧,同步渗透CISP-PTE/OSCP认证核心考点,助力学员掌握红队渗透与CTF竞赛双重竞争力

  • 课程内容

    本课程主要讲述Pwn调试技巧、常见工具IDA Pro Gdb工具使用,自动化工具的使用,PWN_AWD相关知识以及套路。

  • 课程时长

    6小时

  • 名称

    MISC技术

  • 课程亮点

    本课程构建CTF杂项全维度解题体系,围绕五大核心能力展开: 1)多维数据隐写分析技术,覆盖JPEG/PNG的LSB/DCT隐写、ZIP伪加密/CRC爆破、PDF元数据溯源等12类载体,结合Stegsolve、binwalk工具链实现从基础Steganography到Polyglot畸形文件的高级突破
    2)多媒体逆向工程实战,系统讲解音频频谱分析(Audacity波形修复、SSTV解码)、无线电信号处理(GNURadio频域解析)、视频帧密钥提取(FFmpeg滤镜链)等8大场景,同步解析DCTF、XCTF等赛事真题
    3)深度取证技术体系,集成Wireshark流量回溯、Volatility内存取证、Autopsy磁盘镜像解析三大模块,重点突破NTFS文件流伪装、Linux系统日志擦除、进程注入痕迹追踪等6类高级对抗手法 4)智能编码突围能力,针对Base家族变种、古典密码(维吉尼亚、培根)、电报码/打字机码等16种编码类型,开发自动化多轮嵌套解码脚本,融合CyberChef与Python脚本实现复杂场景一键解析 5)沙箱逃逸对抗思维,通过VMware检测绕过、Python环境依赖伪造、反调试时钟检测等5类逃逸技术,结合AWD赛制的实时攻防策略,培养漏洞利用与防御加固的双重实战能力,贯通CISP-PTE/CISSP认证核心考点,打造具备CTF顶级赛事竞争力的杂项全能选手

  • 课程内容

    本课程主要讲述CTF竞赛中Misc方向的相关概念,涉及文本、图片、压缩包、音频、无线电、取证、沙箱逃逸等技术的实战细节。

  • 课程时长

    3小时

  • 名称

    逆向

  • 课程亮点

    本课程构建逆向工程领域系统化知识体系,聚焦六大核心技能模块: 1)逆向工程基础理论,深度解析x86架构汇编指令集(寄存器操作、寻址方式、函数调用规范),结合栈帧结构与内存管理机制,建立二进制逆向分析思维
    2)Windows可执行文件底层结构,逐层拆解PE文件格式(DOS头/PE头扩展、节表布局、导入表/导出表定位),通过CFF Explorer实战演练实现资源解析与节区修复
    3)逆向工具链实战应用,系统讲解IDA Pro反汇编控制流重构、OllyDbg动态寄存器追踪、x64dbg内存断点设置等8类关键技术,配套CrackMe实战案例实现从静态反编译到动态调试的无缝衔接 4)逆向分析进阶技术,覆盖字符串加密识别(Hash特征提取)、控制流混淆对抗(花指令清除技术)、API调用链追踪等6大场景,结合病毒样本逆向工程实战,突破恶意代码行为分析难点 5)安全对抗技术深化,详解反反汇编(OEP隐藏、代码自修改识别)与反调试(IsDebuggerPresent检测绕过、硬件断点清除)等5类防护突破策略,通过调试器异常处理机制与虚拟机逃逸技术实现逆向对抗闭环 6)行业级实战赋能,贯通软件漏洞挖掘(栈溢出定位)、协议逆向解析(网络数据包重构)等真实场景,融合CISP-PTE认证考点,打造符合企业安全岗位需求的逆向工程专家能力矩阵

  • 课程内容

    本课程主要讲述逆向工程简介、汇编基础讲解(x86)、PE file 文件结构、反汇编&反编译工具讲解、静态分析技术&动态调试技术、反反汇编技术、反调试技术。

  • 课程时长

    3小时

  • 名称

    域渗透与提权

  • 课程亮点

    本课程以攻防实战视角构建域渗透全链路能力体系,聚焦五大核心模块: 1)域环境深度解析,系统梳理Active Directory架构(域控角色、信任关系、组策略分发机制),结合DNS与LDAP协议交互流程,建立企业级域环境攻防认知基础
    2)域内情报作战体系,详解PowerShell自动化采集(Get-ADUser/Get-NetSession)、BloodHound可视化攻击路径分析、NTDS.dit哈希提取等6类关键技术,通过ADExplorer实战实现用户权限拓扑与敏感资源定位
    3)横向渗透高阶技术,覆盖Pass-the-Hash攻击、Kerberos票据传递(黄金票据/白银票据)、委派滥用(约束/非约束)等8种攻击手法,结合Responder中继攻击与PrintNightmare漏洞实战演练,突破内网横向控制瓶颈 4)域提权攻防实战,深度剖析MS14-068漏洞利用(PAC伪造)、ZeroLogon域控权限劫持、ACL权限继承滥用等5大提权场景,配套Mimikatz特权提取与DCSync攻击模拟,打通权限升级路径 5)权限隐蔽维持体系,系统讲授Golden Ticket持久化、Shadow Principals后门植入、组策略隐藏木马等6类驻留技术,结合日志清除(EventLog Master)、行为混淆(父进程欺骗)等反溯源手段,形成域控权限管控闭环。课程融入CISP-PTE/CISSP认证攻防要点,衔接ATT&CK攻击框架战术,助力学员掌握符合红队攻防需求的域渗透专家级技能

  • 课程内容

    本课程主要为域环境介绍、域内信息搜集、域间横向移动、域提权实战与域权限维持提权。

  • 课程时长

    2.5小时

讲师介绍

ABOUT INSTRUCTOR
于小龙
刁方雨
刘睿通
李苏豪
王宇
孙丰晟
  • 于小龙,资深网络安全培训讲师,拥有5年信息安全领域实战经验,持有CISP-PTE渗透测试工程师和CDSP数据安全认证专家资质。专注网络安全攻防技术研究,具备丰富的企业级安全服务经验,擅长渗透测试、风险评估、应急响应及数据安全治理,成功实施过央企、国企、运营商等二十余个重大安全项目,累计发现中高危漏洞逾百个。 作为实战型讲师,擅长将复杂的安全技术转化为系统性课程,曾为多所高校及大型国企设计并实施定制化培训体系。培训主题涵盖WEB安全攻防(SQL注入/XSS/CSRF等)、数据安全法规(DSMM/分类分级)、安全应急演练及红蓝对抗技术,具有突出的案例教学能力,年均开展安全培训超30场次。其主讲的运营商WEB安全课程、数据安全合规培训及钓鱼攻防演练课程广受政企客户好评,曾带队在思科ITE竞赛等专业赛事中斩获奖项,以扎实的技术功底和生动的授课风格深得学员认可。
  • 刁方雨,专注于网络安全领域的实战型培训专家,现任北京赛宁网安科技课程研发与教学负责人。作为信息安全专业科班人才,他具有CNVD国家级漏洞平台及CVE国际漏洞收录经历,精通SQL注入、XSS、文件上传等Web安全攻防技术,熟练掌握渗透测试全流程与Python/PHP开发技能。从业期间深度参与国家级HW攻防演练项目,曾带领团队在南方电网、三峡集团等重大网络安全对抗中斩获第一名佳绩,并为国家电投、中交建等大型企业提供安全防护支持。具备丰富的一线实战经验,擅长将复杂技术转化为体系化课程,教学风格以逻辑清晰、案例详实著称,先后完成军队、高校及行业顶尖赛事的多项培训交付,培养了大量网络安全专业人才。
  • 刘睿通,二进制安全与漏洞自动化挖掘领域的资深专家,拥有卓越的技术实力与丰富的实践经验。他多次在国家级网络安全竞赛中斩获佳绩,包括深育杯、XCTF-SCTF、字节跳动ByteCTF、美团及安询杯等赛事冠军,并在CISCN、强网杯、网鼎杯等重量级赛事中屡获一二等奖。其研究成果显著,累计发现并披露10余个高危漏洞(CVE-2023-2840、CVE-2022-22901等),深度参与企业级安全攻防体系建设。作为网络安全教育践行者,他深耕人才培养领域,曾为江苏、江西、湖北等十余省市的企业及运营商开展定制化赛前培训,累计授课超1000小时,覆盖逆向工程、漏洞挖掘等实战技术,助力数千名学员提升攻防对抗能力,兼具技术前瞻性与教学落地性,深受行业认可。
  • 李苏豪,网络安全领域资深专家,现任培训讲师及快手科技红军渗透测试专家。专注于SRC漏洞挖掘领域,曾向京东、唯品会等多家企业提交近百个中高危漏洞,涵盖逻辑漏洞、RCE等高危类型,2021年登顶唯品会SRC月度榜单第七名。作为国内联合CTF战队SU主力成员,多次斩获XCTF联赛、西湖论剑等赛事奖项,并担任公安、金融、医疗等行业攻防竞赛讲师,以"实战导向、轻松高效"的教学风格广受好评。 从业期间累积丰富攻防经验,参与2020-2023年国家级及省市护网行动,获得江西省护网红队第二名等战绩。曾任职长亭科技安服工程师,主导完成阿里云、徽商银行等大型渗透项目。现于快手主导内网渗透测试,成功穿透IDC防护体系,发现全用户RCE等重大漏洞。持有美亚杯电子取证全国一等奖、铁人三项全国季军等专业认证,擅长将攻防实战经验转化为体系化教学方案。
  • 王宇,北京航空航天大学网络空间安全领域资深专家,主攻二进制安全、逆向工程与密码学。作为校CTF战队Lancet队长,他率队多次斩获强网杯、全国大学生信息安全竞赛等国内外赛事大奖,连续三年晋级TCTF线下赛。学术研究方面,他主导开发了PBAEG、IoTAEG等多套自动化漏洞挖掘系统,应用于中国建设银行、中国移动等企业安全防护,发表SCI/EI论文4篇,参与编写机械工业出版社《CTF那些事儿》并担任核心章节主编。具备丰富的一线实战经验,曾在国家互联网应急中心承担国家级网络安全课题,完成200余款浏览器插件的自动化逆向分析系统研发。作为网络安全高级培训师,他为华为、长亭科技等企业提供技术赋能,并赴巴基斯坦、阿尔及利亚开展全英文授课,擅长将漏洞攻防、逆向工程等复杂技术转化为系统化教学体系,其课程覆盖APT防御、Android逆向等前沿领域,培训学员逾千人,展现出卓越的技术传播与国际协作能力。
  • 孙丰晟,网络安全领域资深培训讲师,拥有4年专业授课经验,主讲信息安全、内网渗透及Web安全攻防技术,擅长将复杂技术转化为生动易懂的教学内容。曾获CNVD国家漏洞平台官方致谢、世界技能大赛省级二等奖,持有CVE编号及CNVD原创漏洞证书十余项,技术实力获公安系统、高等院校及头部企业认可。作为华为认证讲师,多次为政企单位提供定制化培训,服务对象涵盖上海市公安局、中国信通院、空军研究院等,教学成果全优评价率达100%。在实战领域深度参与红队攻防演练,主导跨国网络靶场开发与APT攻击场景复现,成功支撑中国人民银行、中东机构等重大网络安全项目。出版多篇行业热门技术文章,兼任中国网络空间人才教育联盟荣誉讲师,持有CISP-PTE证书,以"技术扎实、案例丰富、讲解生动"的授课风格广受学员好评。

课程视频

COURSE VIDEO
视频一
视频二
视频三
视频四
视频五
视频六
  • 流量分析与日志分析技术

  • 安全基线检查

  • PWN

  • misc技术

  • 逆向

  • 域渗透与提权