曙海教育集團
全國報名免費熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號) QQ:1299983702
首頁 課程表 在線聊 報名 講師 品牌 QQ聊 活動 就業
 
XSS跨站漏洞 加強Web安全培訓

 
  班級規模及環境--熱線:4008699035 手機:15921673576( 微信同號)
      每個班級的人數限3到5人,互動授課, 保障效果,小班授課。
  上間和地點
上部份地點:【上海】同濟大學(滬西)/新城金郡商務樓(11號線白銀路站)【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學成教院【北京分部】:北京中山學院/福鑫大樓【南京分部】:金港大廈(和燕路)【武漢分部】:佳源大廈(高新二路)【成都分部】:領館區1號(中和大道)【沈陽分部】:沈陽理工大學/六宅臻品【鄭州分部】:鄭州大學/錦華大廈【石家莊分部】:河北科技大學/瑞景大廈
最近開間(周末班/連續班/晚班):2019年1月26日
  實驗設備
    ◆小班教學,教學效果好
       
       ☆注重質量☆邊講邊練

       ☆合格學員免費推薦工作
       ★實驗設備請點擊這兒查看★
  質量保障

       1、培訓過程中,如有部分內容理解不透或消化不好,可免費在以后培訓班中重聽;
       2、培訓結束后,授課老師留給學員聯系方式,保障培訓效果,免費提供課后技術支持。
       3、培訓合格學員可享受免費推薦就業機會。☆合格學員免費頒發相關工程師等資格證書,提升職業資質。專注高端技術培訓15年,端海學員的能力得到大家的認同,受到用人單位的廣泛贊譽,端海的證書受到廣泛認可。

部份程大綱
 
  • 第1章 課程介紹
    簡單介紹課程的內容。
  • 1-1 課程介紹
    第2章 基礎知識
    在基礎知識章節中主要讓同學們對XSS有一個總體的概念,對XSS的原理及危害,以及XSS的類型有一個概念,這個章節中包含了 XSS介紹及原理、反射型XSS、存儲型XSS、DOM型XSS等內容。
  • 2-1 XSS介紹及原理
    2-2 反射型XSS實戰及防御
    2-3 存儲型XSS實戰及防御
    2-4 DOM型XSS實戰及防御
    第3章 工具使用
    在工具使用章節中主要讓同學們對掌握挖掘XSS漏洞的一些工具使用方法,比如網站掃描,暴力測試,主動利用工具等;因此這個章節針對不同場景提供了三個工具的使用方法介紹,分別是burp suite、beef-xss、bruteXSS等工具。
  • 3-1 工具介紹
    3-2 Burpsuite工具的使用
    3-3 BruteXSS工具的使用
    3-4 Beef-XSS工具的使用
    第4章 挖掘方式
    在挖掘方式章節中主要讓同學們對熟悉挖掘XSS的流程,比如手工挖掘XSS的時候可以結合業務與漏洞類型來進行分析;又比如工具挖掘的時候可以使用掃描器來進行自動化測試;另外針對源碼分析講解了xss漏洞的挖掘,因此這個章節的內容是,黑河手工挖掘、黑盒工具挖掘、以及源碼審計挖掘。...
  • 4-1 黑盒手工挖掘漏洞及繞過技巧
    4-2 黑盒工具挖掘漏洞
    4-3 通過代碼審計挖掘漏洞
    第5章 利用方式
    在利用方式章節中主要讓同學們對清晰的認識到XSS帶來的危害,以及攻擊者找到XSS漏洞后的利用方法,我們在編碼的時候如何防御,比如攻擊者盜取cookie信息,我們開發的時候可以使用httponly來防范盜取問題,因此這個章節的內容有 xss管理平臺、cookie盜取、會話劫持、蠕蟲XSS、XSS的DDOS攻擊。...
  • 5-1 XSS平臺
    5-2 cookie獲取
    5-3 會話劫持
    5-4 XSS蠕蟲
    5-5 DDOS攻擊
    第6章 開源系統挖掘
    在開源系統挖掘章節中主要讓同學們對了解商業代碼中的XSS問題,通過以往一些非常流行的開源系統所產生的漏洞進行分析,以此來加強開發中的安全意識,同時結合具體的業務場景來防范,因此這個章節的內容有PHPCMS、discuz、dedecms系統的漏洞挖掘。...
  • 6-1 PHPCMS系統_常規存儲型
    6-2 PHPCMS系統_后臺反射型
    6-3 PHPCMS系統_巧用友情鏈接
    6-4 Discuz系統_巧用編碼繞過
    6-5 Discuz系統_發現DOM型
    6-6 Discuz系統_二次轉義
    6-7 Dedecms系統_商品描述_存儲型
    6-8 Dedecms系統_推薦網址_反射型
    6-9 Dedecms系統_配送方式_存儲型
    第7章 防范方法
    在防范章節中主要讓同學們能在開發中能系統性的防范XSS,比如在接收參數的時候如何過濾,在使用開源的編輯器時候如何去處理接收的內容,在編碼的時候有哪些規范,以及防御XSS的一些小技巧,因此這個章節的內容有 使用XSS filter、WEB安全編碼規范、防御XSS蠕蟲病毒、源碼審計、其他防御。...
  • 7-1 xss filter防御操作
    7-2 安全編碼規范
    7-3 富文本編輯器防御
    7-4 防御XSS蠕蟲
    7-5 防御代碼審計
    7-6 其他防御
 

-

 

  備案號:備案號:滬ICP備08026168號-1 .(2024年07月24日)...............
主站蜘蛛池模板: 一本久久a久久精品综合香蕉| 狠色狠色狠狠色综合久久| 色综合久久久久综合99| 亚洲欧美精品综合中文字幕| 激情综合色五月丁香六月亚洲| 色综合AV综合无码综合网站| 天天做天天爱天天爽综合区| 亚洲国产成人久久综合一| 久久综合给合久久狠狠狠97色69| 九九久久99综合一区二区| 久久综合五月丁香久久激情| 亚洲国产一成久久精品国产成人综合| 亚洲欧美成人综合久久久| 欧美亚洲综合免费精品高清在线观看| 国产色综合一区二区三区| 99久久亚洲综合精品成人| 开心久久婷婷综合中文字幕| 人人妻人人狠人人爽天天综合网| 婷婷久久香蕉五月综合加勒比| 97se亚洲国产综合自在线| 久久天天日天天操综合伊人av| 综合欧美亚洲日本一区| 日本一道综合色视频| 色欲香天天天综合网站| 久久婷婷激情综合色综合俺也去| 精品国产综合区久久久久久| 亚洲人成伊人成综合网久久久| 色噜噜狠狠成人中文综合| 久久婷婷国产综合精品| 久久婷婷五月综合色高清| 日日AV色欲香天天综合网| 涩涩色中文综合亚洲| 五月丁香综合激情六月久久| 国产美女亚洲精品久久久综合| 激情五月婷婷综合网站| 欧美日韩国产综合视频在线看| 自拍三级综合影视| 亚洲综合一区二区精品导航| 久久婷婷五月综合色奶水99啪| 婷婷五月综合色视频| 国产欧美日韩综合精品一区二区|