課程名稱:從代碼審計中學習 Web 安全培訓

4401 人關注
(78637/99817)
課程大綱:

從代碼審計中學習 Web 安全培訓

 

 

1 代碼執(zhí)行漏洞產(chǎn)生原因

2 代碼執(zhí)行漏洞防御

3 XSS 漏洞審計

4 SQL 出入漏洞審計

5 文件上傳漏洞審計

6 身份認證漏洞審計

7 代碼執(zhí)行漏洞函數(shù)

8 命令注入漏洞審計

9 CSRF 漏洞審計

10 文件包含漏洞審計

11 變量覆蓋漏洞審計

12 代碼審計工具使用

1
課程介紹與準備

1.入門代碼審計,學習代碼審計的思維

2.理解Web漏洞在代碼層面產(chǎn)生的原因

3.學會Web漏洞的初步防御

2
代碼執(zhí)行漏洞審計

1.代碼執(zhí)行漏洞產(chǎn)生原因

2.代碼執(zhí)行漏洞函數(shù)

3.代碼執(zhí)行漏洞防御

3
命令注入漏洞審計

1.什么是命令注入漏洞

2.命令注入漏洞有哪些相關函數(shù)

3.如何防范命令注入漏洞

4
XSS 漏洞審計

1.什么是XSS漏洞

2.XSS漏洞有哪些分類

3.如何防范XSS漏洞

5
CSRF 漏洞審計

1.什么是CSRF漏洞

2.CSRF和XSS的區(qū)別

3.如何防范CSRF漏洞

6
SQL 注入漏洞審計

1.什么是SQL注入漏洞

2.SQL注入漏洞產(chǎn)生原因

3.SQL注入漏洞分類

4.SQL注入漏洞防御

7
文件包含漏洞審計

1.什么是文件包含漏洞

2.文件包含漏洞有哪些分類

3.如何防范文件包含漏洞

8
文件上傳漏洞審計

1.什么是文件上傳漏洞

2.文件上傳漏洞的相關函數(shù)

3.如何防范文件上傳漏洞

9
變量覆蓋漏洞審計

1.什么是變量覆蓋漏洞

2.變量覆蓋漏洞涉及到的函數(shù)有哪些

3.如何防范變量覆蓋漏洞

10
身份認證漏洞審計

1.什么是身份認證漏洞

2.cookie和session的安全性

3.如何防范身份認證漏洞

11
代碼審計工具使用

1.代碼審計工具介紹

2.Rips詳細使用教程

登錄 后發(fā)表評論
新評論
全部 第1節(jié) 第2節(jié) 第3節(jié) 第4節(jié) 第5節(jié) 第6節(jié) 第7節(jié) 第8節(jié) 第9節(jié) 第10節(jié) 第11節(jié) 第12節(jié) 第13節(jié) 第14節(jié) 第15節(jié) 第16節(jié) 第17節(jié)
我的報告 / 所有報告
主站蜘蛛池模板: 久久综合久久伊人| 国产天堂一区二区综合| 99精品国产综合久久久久五月天| 亚洲成a人v欧美综合天堂下载| 精品综合久久久久久98| 亚洲综合精品香蕉久久网| 狠狠色丁香婷婷综合久久来来去| 日日狠狠久久偷偷色综合96蜜桃| 免费精品99久久国产综合精品| 久久精品国产91久久综合麻豆自制 | 久久婷婷五月综合97色直播| 国产成人AV综合久久| 亚洲综合av永久无码精品一区二区 | 久久本道综合久久伊人| 天天综合网网欲色| 一本色道久久88加勒比—综合| 亚洲欧美日韩综合二区三区| 精品国产国产综合精品 | 亚洲伊人久久综合影院| 久久婷婷色香五月综合激情| 亚洲国产欧美国产综合一区| 亚洲色偷偷偷鲁综合| 一本久道久久综合狠狠躁AV| 久久―日本道色综合久久| 色狠狠久久AV五月综合| 鲁一鲁一鲁一鲁一曰综合网| 色综合久久88色综合天天| 天天综合天天看夜夜添狠狠玩| 亚洲国产天堂久久综合网站| 国产AV综合影院| 狠狠色婷婷久久综合频道日韩| 欧美日韩国产综合视频在线观看| 欧美伊人久久大香线蕉综合69| 久久综合给合久久狠狠狠97色69| 丁香五月缴情综合网| 激情五月激情综合网| 亚洲欧洲国产成人综合在线观看 | 一本一道色欲综合网中文字幕 | 欧美日韩国产码高清综合人成| 久久久久青草线蕉综合超碰 | 亚洲精品综合一二三区在线|