以教育信息化带动教育现代化,实现教育事业新的跨越!

筑牢网络安全屏障,我市举办2025年苏州智慧教育示范区网络安全师专项培训


2025年苏州智慧教育示范区

网络安全师培训圆满完成



7月1日,苏州智慧教育示范区网络安全师培训在苏州工学院正式开班。来自苏州市各中小学校负责学校网络信息安全管理、运维、服务等关键岗位的52名专业教师参加了此次培训。开班仪式由苏州市电化教育馆AI赋能中心王建梅主持,苏州市电化教育馆馆长曹海榕、苏州工学院计算机科学与工程学院党委书记费志勇出席仪式并致辞。



曹海榕馆长结合我市教育系统数字化生态体系的现状强调网络安全不仅是技术问题,更是关乎教育事业发展、师生信息安全的政治任务,他指出我市教育网络安全现状面临严峻挑战,在安全意识、技术能力、应急响应等方面存在短板,呼吁我们要提高政治站位,认清安全使命,聚焦实战能力,锤炼过硬本领,压实安全责任,构建长效机制,希望学员通过此次培训,能直面问题、补足短板,提升专业技能,为苏州智慧教育示范区建设筑牢安全屏障,共同守护苏州教育数字化转型的网络空间净土,为打造“全国智慧教育标杆城市”贡献安全力量。


费志勇书记对培训班全体学员的到来表示热烈的欢迎,并简要阐述了苏州工学院的历史沿革、当前的发展状况以及办学特色。此外,他还就本次培训班的课程安排和相关注意事项进行了详尽的说明。



本次培训由新华三安全技术有限公司攻防安全师陶新宇负责讲授和指导。7月1日上午,主要讲解了渗透测试的核心知识,包括渗透测试流程,介绍了BurpSuite、Nmap、sqlmap等工具的应用场景及高级功能。系统讲解了SQL注入、文件上传、命令执行、XSS、CSRF等常见漏洞的原理、危害及典型攻击手法。帮助学员建立完整的漏洞认知框架,通过分析近期真实网络安全事件,让学员了解攻击者的思维模式和技术路径,提升实战中的问题解决能力,帮助学员巩固渗透测试的基础框架,为后续实操环节打下坚实基础。



7月1日下午,主要进行了SQL注入漏洞及编辑报告的实操演示和实战训练。首先讲解了如何发现和验证SQL注入漏洞的存在,并演示通过手工编写SQL语句及如何利用sqlmap的自动化检测功能来完成SQL注入漏洞的利用。在实操环节中,通过靶场模拟真实网站环境,让学员体验了在模拟实战环境中如何利用手工注入及sqlmap工具获取平台管理员权限及数据库密码等,并使用万能密码攻击直接获取管理员权限。晚间,充分利用国家中小学智慧教育平台的丰富资源,进行了师德师风的线上视频学习,提升参训教师的职业道德素养。



7月2日上午,详细演示了在通过注入拿到后台权限后,如何进一步利用文件上传漏洞获取服务器权限。在演示过程中详细介绍了可执行脚本的构成、文件上传绕过的方法以及burpsuite工具的使用。



在实操环节中,学员们在上次注入漏洞的基础上,对模拟实战靶场进一步的测试,通过后台上传功能完成文件上传并利用蚁剑工具连接木马,获取服务器权限。



7月2日下午,主要演示了渗透测试中的非常规漏洞的利用,包括跨站脚本漏洞、跨站请求伪造漏洞、命令执行漏洞,以及如何分析前端代码中的敏感信息泄露、如何使用工具进行目录遍历等,并讲解了测试报告的书写规范和要求。在实操环节中,学员对模拟实战靶场进一步的渗透测试,完成了多漏洞的组合利用来获取靶场的敏感信息及管理员权限等,并将利用过程和测试结果梳理成测试报告。


本次培训,作为强化苏州市教育领域网络安全措施的重要步骤,为构建中小学校网络和数据安全应急响应专业队伍提供了坚实支持,有助于提升学校信息系统的安全防御水平,进一步确保教育网络和数据的安全。


苏州市电化教育馆

电话:0512-65104902

地址:苏州市劳动路289号