課程名稱:從代碼審計中學習 Web 安全培訓

4401 人關注
(78637/99817)
課程大綱:

從代碼審計中學習 Web 安全培訓

 

 

1 代碼執行漏洞產生原因

2 代碼執行漏洞防御

3 XSS 漏洞審計

4 SQL 出入漏洞審計

5 文件上傳漏洞審計

6 身份認證漏洞審計

7 代碼執行漏洞函數

8 命令注入漏洞審計

9 CSRF 漏洞審計

10 文件包含漏洞審計

11 變量覆蓋漏洞審計

12 代碼審計工具使用

1
課程介紹與準備

1.入門代碼審計,學習代碼審計的思維

2.理解Web漏洞在代碼層面產生的原因

3.學會Web漏洞的初步防御

2
代碼執行漏洞審計

1.代碼執行漏洞產生原因

2.代碼執行漏洞函數

3.代碼執行漏洞防御

3
命令注入漏洞審計

1.什么是命令注入漏洞

2.命令注入漏洞有哪些相關函數

3.如何防范命令注入漏洞

4
XSS 漏洞審計

1.什么是XSS漏洞

2.XSS漏洞有哪些分類

3.如何防范XSS漏洞

5
CSRF 漏洞審計

1.什么是CSRF漏洞

2.CSRF和XSS的區別

3.如何防范CSRF漏洞

6
SQL 注入漏洞審計

1.什么是SQL注入漏洞

2.SQL注入漏洞產生原因

3.SQL注入漏洞分類

4.SQL注入漏洞防御

7
文件包含漏洞審計

1.什么是文件包含漏洞

2.文件包含漏洞有哪些分類

3.如何防范文件包含漏洞

8
文件上傳漏洞審計

1.什么是文件上傳漏洞

2.文件上傳漏洞的相關函數

3.如何防范文件上傳漏洞

9
變量覆蓋漏洞審計

1.什么是變量覆蓋漏洞

2.變量覆蓋漏洞涉及到的函數有哪些

3.如何防范變量覆蓋漏洞

10
身份認證漏洞審計

1.什么是身份認證漏洞

2.cookie和session的安全性

3.如何防范身份認證漏洞

11
代碼審計工具使用

1.代碼審計工具介紹

2.Rips詳細使用教程


登錄 后發表評論
新評論
全部 第1節 第2節 第3節 第4節 第5節 第6節 第7節 第8節 第9節 第10節 第11節 第12節 第13節 第14節 第15節 第16節 第17節
我的報告 / 所有報告
主站蜘蛛池模板: 狠狠色丁香婷婷久久综合五月| 亚洲日韩在线中文字幕综合| 人妻 日韩 欧美 综合 制服| 色婷婷六月亚洲综合香蕉| 亚洲综合网站色欲色欲| 亚洲综合无码精品一区二区三区 | 狠狠久久综合伊人不卡| 久久综合久久综合亚洲| 亚洲综合无码AV一区二区 | 精品福利一区二区三区精品国产第一国产综合精品 | 丁香五月网久久综合| 激情综合婷婷丁香五月| 91精品国产综合久久精品| AV狠狠色丁香婷婷综合久久| 一本一道久久精品综合| 伊人色综合九久久天天蜜桃| 激情综合亚洲色婷婷五月APP| 综合网在线观看| 亚洲国产成人久久综合碰碰动漫3d| 一本一本久久A久久综合精品 | 精品亚洲综合久久中文字幕| 色婷婷综合久久久中文字幕| 精品福利一区二区三区精品国产第一国产综合精品 | 色综合AV综合无码综合网站| 中文字幕亚洲综合久久2| 国产成人亚洲综合| 欧美日韩综合精品| 色综合伊人色综合网站| 亚洲国产成人五月综合网| 亚洲一本综合久久| 欧美亚洲综合免费精品高清在线观看 | 亚洲色欲色欲综合网站| 国产综合精品蜜芽| 欧美日韩国产综合视频一区二区二| 亚洲国产欧洲综合997久久| 一本一道久久a久久精品综合| 色五月丁香六月欧美综合图片| 久久九色综合九色99伊人| 久久久综合香蕉尹人综合网| 久久久久噜噜噜亚洲熟女综合 | 欧美激情综合五月色丁香|