• 在線客服

蘇州博為峰軟件培訓(xùn)

軟件測試課,大數(shù)據(jù)分析課,超全棧開發(fā)就業(yè)培訓(xùn),Web前端培訓(xùn),python全棧開發(fā)課程,Java...

機(jī)構(gòu)課程咨詢服務(wù):
1294015820400-0808-102
更新時(shí)間:2022-12-16 09:41:49

Web安全攻防學(xué)習(xí)寶典

蘇州Web安全攻防學(xué)習(xí)寶典

授課機(jī)構(gòu) 蘇州博為峰軟件培訓(xùn)
上課地點(diǎn) 蘇州姑蘇石路街道|詳細(xì)地圖
成交/評價(jià) 5.0分
聯(lián)系電話 400-0808-102

課程詳情

新聞導(dǎo)讀

根據(jù)機(jī)構(gòu)調(diào)研,目前安全問題80%都發(fā)生在WEB安全層面上,但是往往企業(yè)中只有20%的防護(hù)成本運(yùn)用到web安全上。

本課程中,從web安全漏洞原理、攻擊手段、測試方法、預(yù)防措施四個(gè)方面剖析WEB安全的點(diǎn)點(diǎn)滴滴,針對開發(fā)人員、測試人員、運(yùn)維人員、網(wǎng)絡(luò)工程師都能夠起到一定的指導(dǎo)意義。

課程內(nèi)容

課程內(nèi)容包含繞過漏洞、驗(yàn)證機(jī)制漏洞、會話管理漏洞、權(quán)限控制漏洞、sql注入、xpath注入、xss、csrf、邏輯漏洞、社會工程學(xué)攻擊、自動化審計(jì)等。

課程大綱

較好章 安全測試基礎(chǔ)

?????? 介紹http協(xié)議基礎(chǔ)、安全測試基本概念、安全漏洞分類等基礎(chǔ)內(nèi)容

第二章 核心防御機(jī)制

?????? 講解在安全測試、安全防御中核心的三層防御機(jī)制

第三章 解析應(yīng)用程序

?????? 安全測試、攻擊的核心,講解如何掃描應(yīng)用程序、進(jìn)行安全分析

第四章 繞過客戶端攻擊

? ? ? ? ?繞過客戶端攻擊,是安全攻擊的基礎(chǔ)。本章主要介紹繞過的手段以及可以繞過的漏洞類型

第五章 驗(yàn)證機(jī)制漏洞

?????? 5.1 驗(yàn)證機(jī)制漏洞(一)

????????????? 介紹驗(yàn)證機(jī)制漏洞較好部分,關(guān)于登錄模塊的漏洞分析

?????? 5.2驗(yàn)證機(jī)制漏洞(二)

????????????? 驗(yàn)證機(jī)制漏洞第二部分,專題講解忘記密碼的漏洞原理分析及互聯(lián)網(wǎng)實(shí)例

?????? 5.3驗(yàn)證機(jī)制漏洞(三)

????????????? 介紹其他驗(yàn)證機(jī)制相關(guān)漏洞,如詳細(xì)的報(bào)錯(cuò)信息、多階段登錄漏洞等內(nèi)容

?????? 5.4驗(yàn)證機(jī)制漏洞(四)

????????????? 專題講解互聯(lián)網(wǎng)應(yīng)用中關(guān)于登錄模塊漏洞的實(shí)例

第六章 會話管理漏洞

?????? 6.1 會話管理漏洞(上)

????????????? 介紹會話管理的概念已經(jīng)會話令牌生成過程中可能產(chǎn)生的漏洞

?????? 6.2 會話管理漏洞(下)

????????????? 介紹會話生命周期中的漏洞類型。并了解其原理、攻擊方法、防御措施

第七章 訪問控制漏洞

?????? 專題講解權(quán)限管理方面可能存在的漏洞類型。

第八章 SQL注入與XPATH注入

?????? SQL注入作為目前影響較大、較受重視的安全漏洞,本節(jié)課專題對sql注入的產(chǎn)生、危害、原理、盲注手段、攻擊工具以及防御措施進(jìn)行了詳細(xì)的剖析。同時(shí),簡要介紹了xpath注入的相關(guān)內(nèi)容

第九章 XSS攻擊

?????? XSS是目前發(fā)生次數(shù)較多的安全漏洞,本節(jié)課詳細(xì)介紹xss的原理、分類、攻擊載荷、攻擊方式以及測試手段和防御措施

第十章 CSRF攻擊

?????? CSRF,又稱one click attack,是危害較大的攻擊。

第十一章 邏輯漏洞與社會工程學(xué)

?????? 邏輯漏洞也算安全漏洞?!我們來深入講解一下。同時(shí)介紹了社會工程學(xué)的基本攻擊方式和在web安全攻擊中的使用。

第十二章 自動化審計(jì)簡述

?????? 簡單介紹了自動化審計(jì)工具的使用方式以及自動審計(jì)工具的優(yōu)劣。

博為峰公司簡介

博為峰,中國職業(yè)人才培訓(xùn)領(lǐng)域的先行者,隸屬于上海博為峰軟件技術(shù)股份有限公司(股票代碼:836392,2020年4月入選新三板創(chuàng)新層)。 公司總部位于上海,在北京、深圳、廣州、南京、西安、成都、杭州、合肥、重慶、南昌、長沙、武漢、蘇州、石家莊、濟(jì)南、鄭州、天津、青島等地均設(shè)有分支服務(wù)機(jī)構(gòu)。

十?dāng)?shù)年來,博為峰始終堅(jiān)守教學(xué)品質(zhì),真誠服務(wù)學(xué)員,發(fā)展至今,每年畢業(yè)學(xué)員10000+,就業(yè)率長期保持在99%以上。博為峰已先后為7000多家國內(nèi)外企業(yè)輸送軟件技術(shù)精英,未來還將根據(jù)產(chǎn)業(yè)變遷和技術(shù)革新開設(shè)更多的緊缺人才實(shí)訓(xùn)項(xiàng)目:幫助更多的應(yīng)屆畢業(yè)生和職場新人找到滿意工作,實(shí)現(xiàn)職業(yè)夢想;幫助更多的用人單位輕松招到可用之才,推動企業(yè)發(fā)展和產(chǎn)業(yè)進(jìn)步。

【教學(xué)成果】

孵化出國內(nèi)較大的軟件測試品牌、社區(qū)-51testing,是中國軟件測試人才的搖籃。

博為峰累計(jì)已畢業(yè)70000+學(xué)員,開班上千期,就業(yè)率99%以上,學(xué)員入職7000多家企業(yè),舉辦90場公益沙龍,出版16本叢書,發(fā)型電子雜志57期。


校區(qū)地址

姑蘇區(qū)廣濟(jì)南路18號中盛艾美寫字樓805室

課程評價(jià)
聚劃算
機(jī)構(gòu)簡介 |課程列表 |機(jī)構(gòu)相冊 |聯(lián)系我們
機(jī)構(gòu)地址:蘇州姑蘇區(qū)廣濟(jì)南路18號中盛艾美寫字樓805室
請咨詢: 400-0808-102
免責(zé)聲明 | 版權(quán)/投訴舉報(bào)
匯上優(yōu)課

微信選課
享更多優(yōu)質(zhì)好課!

本頁面由主體*蘇州才思教育*自行上傳,本網(wǎng)不對該頁面內(nèi)容(包括但不限于文字、圖片)真實(shí)性和知識產(chǎn)權(quán)負(fù)責(zé),如有侵權(quán)請聯(lián)系處理刪除qq:16720809  。