Web安全攻防學(xué)習(xí)寶典
蘇州Web安全攻防學(xué)習(xí)寶典
授課機(jī)構(gòu) | 蘇州博為峰軟件培訓(xùn) |
上課地點(diǎn) | 蘇州姑蘇石路街道|詳細(xì)地圖 |
成交/評(píng)價(jià) | 5.0分 |
聯(lián)系電話 | 400-0808-102 |
|
課程詳情
根據(jù)機(jī)構(gòu)調(diào)研,目前安全問題80%都發(fā)生在WEB安全層面上,但是往往企業(yè)中只有20%的防護(hù)成本運(yùn)用到web安全上。
本課程中,從web安全漏洞原理、攻擊手段、測(cè)試方法、預(yù)防措施四個(gè)方面剖析WEB安全的點(diǎn)點(diǎn)滴滴,針對(duì)開發(fā)人員、測(cè)試人員、運(yùn)維人員、網(wǎng)絡(luò)工程師都能夠起到一定的指導(dǎo)意義。
課程內(nèi)容包含繞過漏洞、驗(yàn)證機(jī)制漏洞、會(huì)話管理漏洞、權(quán)限控制漏洞、sql注入、xpath注入、xss、csrf、邏輯漏洞、社會(huì)工程學(xué)攻擊、自動(dòng)化審計(jì)等。
課程大綱
較好章 安全測(cè)試基礎(chǔ)
?????? 介紹http協(xié)議基礎(chǔ)、安全測(cè)試基本概念、安全漏洞分類等基礎(chǔ)內(nèi)容
第二章 核心防御機(jī)制
?????? 講解在安全測(cè)試、安全防御中核心的三層防御機(jī)制
第三章 解析應(yīng)用程序
?????? 安全測(cè)試、攻擊的核心,講解如何掃描應(yīng)用程序、進(jìn)行安全分析
第四章 繞過客戶端攻擊
? ? ? ? ?繞過客戶端攻擊,是安全攻擊的基礎(chǔ)。本章主要介紹繞過的手段以及可以繞過的漏洞類型
第五章 驗(yàn)證機(jī)制漏洞
?????? 5.1 驗(yàn)證機(jī)制漏洞(一)
????????????? 介紹驗(yàn)證機(jī)制漏洞較好部分,關(guān)于登錄模塊的漏洞分析
?????? 5.2驗(yàn)證機(jī)制漏洞(二)
????????????? 驗(yàn)證機(jī)制漏洞第二部分,專題講解忘記密碼的漏洞原理分析及互聯(lián)網(wǎng)實(shí)例
?????? 5.3驗(yàn)證機(jī)制漏洞(三)
????????????? 介紹其他驗(yàn)證機(jī)制相關(guān)漏洞,如詳細(xì)的報(bào)錯(cuò)信息、多階段登錄漏洞等內(nèi)容
?????? 5.4驗(yàn)證機(jī)制漏洞(四)
????????????? 專題講解互聯(lián)網(wǎng)應(yīng)用中關(guān)于登錄模塊漏洞的實(shí)例
第六章 會(huì)話管理漏洞
?????? 6.1 會(huì)話管理漏洞(上)
????????????? 介紹會(huì)話管理的概念已經(jīng)會(huì)話令牌生成過程中可能產(chǎn)生的漏洞
?????? 6.2 會(huì)話管理漏洞(下)
????????????? 介紹會(huì)話生命周期中的漏洞類型。并了解其原理、攻擊方法、防御措施
第七章 訪問控制漏洞
?????? 專題講解權(quán)限管理方面可能存在的漏洞類型。
第八章 SQL注入與XPATH注入
?????? SQL注入作為目前影響較大、較受重視的安全漏洞,本節(jié)課專題對(duì)sql注入的產(chǎn)生、危害、原理、盲注手段、攻擊工具以及防御措施進(jìn)行了詳細(xì)的剖析。同時(shí),簡(jiǎn)要介紹了xpath注入的相關(guān)內(nèi)容
第九章 XSS攻擊
?????? XSS是目前發(fā)生次數(shù)較多的安全漏洞,本節(jié)課詳細(xì)介紹xss的原理、分類、攻擊載荷、攻擊方式以及測(cè)試手段和防御措施
第十章 CSRF攻擊
?????? CSRF,又稱one click attack,是危害較大的攻擊。
第十一章 邏輯漏洞與社會(huì)工程學(xué)
?????? 邏輯漏洞也算安全漏洞?!我們來深入講解一下。同時(shí)介紹了社會(huì)工程學(xué)的基本攻擊方式和在web安全攻擊中的使用。
第十二章 自動(dòng)化審計(jì)簡(jiǎn)述
?????? 簡(jiǎn)單介紹了自動(dòng)化審計(jì)工具的使用方式以及自動(dòng)審計(jì)工具的優(yōu)劣。
博為峰,中國(guó)職業(yè)人才培訓(xùn)領(lǐng)域的先行者,隸屬于上海博為峰軟件技術(shù)股份有限公司(股票代碼:836392,2020年4月入選新三板創(chuàng)新層)。 公司總部位于上海,在北京、深圳、廣州、南京、西安、成都、杭州、合肥、重慶、南昌、長(zhǎng)沙、武漢、蘇州、石家莊、濟(jì)南、鄭州、天津、青島等地均設(shè)有分支服務(wù)機(jī)構(gòu)。
十?dāng)?shù)年來,博為峰始終堅(jiān)守教學(xué)品質(zhì),真誠(chéng)服務(wù)學(xué)員,發(fā)展至今,每年畢業(yè)學(xué)員10000+,就業(yè)率長(zhǎng)期保持在99%以上。博為峰已先后為7000多家國(guó)內(nèi)外企業(yè)輸送軟件技術(shù)精英,未來還將根據(jù)產(chǎn)業(yè)變遷和技術(shù)革新開設(shè)更多的緊缺人才實(shí)訓(xùn)項(xiàng)目:幫助更多的應(yīng)屆畢業(yè)生和職場(chǎng)新人找到滿意工作,實(shí)現(xiàn)職業(yè)夢(mèng)想;幫助更多的用人單位輕松招到可用之才,推動(dòng)企業(yè)發(fā)展和產(chǎn)業(yè)進(jìn)步。
【教學(xué)成果】
孵化出國(guó)內(nèi)較大的軟件測(cè)試品牌、社區(qū)-51testing,是中國(guó)軟件測(cè)試人才的搖籃。
博為峰累計(jì)已畢業(yè)70000+學(xué)員,開班上千期,就業(yè)率99%以上,學(xué)員入職7000多家企業(yè),舉辦90場(chǎng)公益沙龍,出版16本叢書,發(fā)型電子雜志57期。
姑蘇區(qū)廣濟(jì)南路18號(hào)中盛艾美寫字樓805室