• 在線客服

蘇州博為峰軟件培訓

軟件測試課,大數(shù)據(jù)分析課,超全棧開發(fā)就業(yè)培訓,Web前端培訓,python全棧開發(fā)課程,Java...

機構(gòu)課程咨詢服務(wù):
1294015820400-0808-102
更新時間:2022-12-16 09:41:49

Web安全攻防學習寶典

蘇州Web安全攻防學習寶典

授課機構(gòu) 蘇州博為峰軟件培訓
上課地點 蘇州姑蘇石路街道|詳細地圖
成交/評價 5.0分
聯(lián)系電話 400-0808-102

課程詳情

新聞導讀

根據(jù)機構(gòu)調(diào)研,目前安全問題80%都發(fā)生在WEB安全層面上,但是往往企業(yè)中只有20%的防護成本運用到web安全上。

本課程中,從web安全漏洞原理、攻擊手段、測試方法、預防措施四個方面剖析WEB安全的點點滴滴,針對開發(fā)人員、測試人員、運維人員、網(wǎng)絡(luò)工程師都能夠起到一定的指導意義。

課程內(nèi)容

課程內(nèi)容包含繞過漏洞、驗證機制漏洞、會話管理漏洞、權(quán)限控制漏洞、sql注入、xpath注入、xss、csrf、邏輯漏洞、社會工程學攻擊、自動化審計等。

課程大綱

較好章 安全測試基礎(chǔ)

?????? 介紹http協(xié)議基礎(chǔ)、安全測試基本概念、安全漏洞分類等基礎(chǔ)內(nèi)容

第二章 核心防御機制

?????? 講解在安全測試、安全防御中核心的三層防御機制

第三章 解析應(yīng)用程序

?????? 安全測試、攻擊的核心,講解如何掃描應(yīng)用程序、進行安全分析

第四章 繞過客戶端攻擊

? ? ? ? ?繞過客戶端攻擊,是安全攻擊的基礎(chǔ)。本章主要介紹繞過的手段以及可以繞過的漏洞類型

第五章 驗證機制漏洞

?????? 5.1 驗證機制漏洞(一)

????????????? 介紹驗證機制漏洞較好部分,關(guān)于登錄模塊的漏洞分析

?????? 5.2驗證機制漏洞(二)

????????????? 驗證機制漏洞第二部分,專題講解忘記密碼的漏洞原理分析及互聯(lián)網(wǎng)實例

?????? 5.3驗證機制漏洞(三)

????????????? 介紹其他驗證機制相關(guān)漏洞,如詳細的報錯信息、多階段登錄漏洞等內(nèi)容

?????? 5.4驗證機制漏洞(四)

????????????? 專題講解互聯(lián)網(wǎng)應(yīng)用中關(guān)于登錄模塊漏洞的實例

第六章 會話管理漏洞

?????? 6.1 會話管理漏洞(上)

????????????? 介紹會話管理的概念已經(jīng)會話令牌生成過程中可能產(chǎn)生的漏洞

?????? 6.2 會話管理漏洞(下)

????????????? 介紹會話生命周期中的漏洞類型。并了解其原理、攻擊方法、防御措施

第七章 訪問控制漏洞

?????? 專題講解權(quán)限管理方面可能存在的漏洞類型。

第八章 SQL注入與XPATH注入

?????? SQL注入作為目前影響較大、較受重視的安全漏洞,本節(jié)課專題對sql注入的產(chǎn)生、危害、原理、盲注手段、攻擊工具以及防御措施進行了詳細的剖析。同時,簡要介紹了xpath注入的相關(guān)內(nèi)容

第九章 XSS攻擊

?????? XSS是目前發(fā)生次數(shù)較多的安全漏洞,本節(jié)課詳細介紹xss的原理、分類、攻擊載荷、攻擊方式以及測試手段和防御措施

第十章 CSRF攻擊

?????? CSRF,又稱one click attack,是危害較大的攻擊。

第十一章 邏輯漏洞與社會工程學

?????? 邏輯漏洞也算安全漏洞?!我們來深入講解一下。同時介紹了社會工程學的基本攻擊方式和在web安全攻擊中的使用。

第十二章 自動化審計簡述

?????? 簡單介紹了自動化審計工具的使用方式以及自動審計工具的優(yōu)劣。

博為峰公司簡介

博為峰,中國職業(yè)人才培訓領(lǐng)域的先行者,隸屬于上海博為峰軟件技術(shù)股份有限公司(股票代碼:836392,2020年4月入選新三板創(chuàng)新層)。 公司總部位于上海,在北京、深圳、廣州、南京、西安、成都、杭州、合肥、重慶、南昌、長沙、武漢、蘇州、石家莊、濟南、鄭州、天津、青島等地均設(shè)有分支服務(wù)機構(gòu)。

十數(shù)年來,博為峰始終堅守教學品質(zhì),真誠服務(wù)學員,發(fā)展至今,每年畢業(yè)學員10000+,就業(yè)率長期保持在99%以上。博為峰已先后為7000多家國內(nèi)外企業(yè)輸送軟件技術(shù)精英,未來還將根據(jù)產(chǎn)業(yè)變遷和技術(shù)革新開設(shè)更多的緊缺人才實訓項目:幫助更多的應(yīng)屆畢業(yè)生和職場新人找到滿意工作,實現(xiàn)職業(yè)夢想;幫助更多的用人單位輕松招到可用之才,推動企業(yè)發(fā)展和產(chǎn)業(yè)進步。

【教學成果】

孵化出國內(nèi)較大的軟件測試品牌、社區(qū)-51testing,是中國軟件測試人才的搖籃。

博為峰累計已畢業(yè)70000+學員,開班上千期,就業(yè)率99%以上,學員入職7000多家企業(yè),舉辦90場公益沙龍,出版16本叢書,發(fā)型電子雜志57期。


校區(qū)地址

姑蘇區(qū)廣濟南路18號中盛艾美寫字樓805室

課程評價
聚劃算
機構(gòu)簡介 |課程列表 |機構(gòu)相冊 |聯(lián)系我們
機構(gòu)地址:蘇州姑蘇區(qū)廣濟南路18號中盛艾美寫字樓805室
請咨詢: 400-0808-102
免責聲明 | 版權(quán)/投訴舉報
匯上優(yōu)課

微信選課
享更多優(yōu)質(zhì)好課!

本頁面由主體*蘇州才思教育*自行上傳,本網(wǎng)不對該頁面內(nèi)容(包括但不限于文字、圖片)真實性和知識產(chǎn)權(quán)負責,如有侵權(quán)請聯(lián)系處理刪除qq:16720809  。