課程名稱:從代碼審計中學習 Web 安全培訓

4401 人關注
(78637/99817)
課程大綱:

從代碼審計中學習 Web 安全培訓

 

 

1 代碼執(zhí)行漏洞產(chǎn)生原因

2 代碼執(zhí)行漏洞防御

3 XSS 漏洞審計

4 SQL 出入漏洞審計

5 文件上傳漏洞審計

6 身份認證漏洞審計

7 代碼執(zhí)行漏洞函數(shù)

8 命令注入漏洞審計

9 CSRF 漏洞審計

10 文件包含漏洞審計

11 變量覆蓋漏洞審計

12 代碼審計工具使用

1
課程介紹與準備

1.入門代碼審計,學習代碼審計的思維

2.理解Web漏洞在代碼層面產(chǎn)生的原因

3.學會Web漏洞的初步防御

2
代碼執(zhí)行漏洞審計

1.代碼執(zhí)行漏洞產(chǎn)生原因

2.代碼執(zhí)行漏洞函數(shù)

3.代碼執(zhí)行漏洞防御

3
命令注入漏洞審計

1.什么是命令注入漏洞

2.命令注入漏洞有哪些相關函數(shù)

3.如何防范命令注入漏洞

4
XSS 漏洞審計

1.什么是XSS漏洞

2.XSS漏洞有哪些分類

3.如何防范XSS漏洞

5
CSRF 漏洞審計

1.什么是CSRF漏洞

2.CSRF和XSS的區(qū)別

3.如何防范CSRF漏洞

6
SQL 注入漏洞審計

1.什么是SQL注入漏洞

2.SQL注入漏洞產(chǎn)生原因

3.SQL注入漏洞分類

4.SQL注入漏洞防御

7
文件包含漏洞審計

1.什么是文件包含漏洞

2.文件包含漏洞有哪些分類

3.如何防范文件包含漏洞

8
文件上傳漏洞審計

1.什么是文件上傳漏洞

2.文件上傳漏洞的相關函數(shù)

3.如何防范文件上傳漏洞

9
變量覆蓋漏洞審計

1.什么是變量覆蓋漏洞

2.變量覆蓋漏洞涉及到的函數(shù)有哪些

3.如何防范變量覆蓋漏洞

10
身份認證漏洞審計

1.什么是身份認證漏洞

2.cookie和session的安全性

3.如何防范身份認證漏洞

11
代碼審計工具使用

1.代碼審計工具介紹

2.Rips詳細使用教程


登錄 后發(fā)表評論
新評論
全部 第1節(jié) 第2節(jié) 第3節(jié) 第4節(jié) 第5節(jié) 第6節(jié) 第7節(jié) 第8節(jié) 第9節(jié) 第10節(jié) 第11節(jié) 第12節(jié) 第13節(jié) 第14節(jié) 第15節(jié) 第16節(jié) 第17節(jié)
我的報告 / 所有報告
主站蜘蛛池模板: 久久综合88熟人妻| 国产欧美日韩综合精品一区二区三区| 91超碰碰碰碰久久久久久综合| 天天做天天爱天天爽综合区| 狠狠色狠狠色综合伊人| 国产成人综合亚洲欧美天堂| 亚洲欧美综合中文| 狠狠色丁香婷婷久久综合五月| 伊人亚洲综合网| 青青草原综合久久大伊人| 久久99国产综合精品| 伊人成年综合网| 综合亚洲欧美三级| 久久亚洲综合色一区二区三区| 69国产成人综合久久精品| 91精品一区二区综合在线| 亚洲狠狠久久综合一区77777| 免费精品99久久国产综合精品| 久久综合给合综合久久| 欧美综合区综合久青草视频| 欧美色综合久久久久久| 热综合一本伊人久久精品| 天天做天天爱天天综合网2021| 91精品国产综合久久四虎久久无码一级| 色妞色综合久久夜夜| 一本大道久久a久久精品综合| 久久亚洲精品人成综合网| 国产亚洲欧洲Aⅴ综合一区| 婷婷五月综合缴情在线视频| 久久综合中文字幕| 亚洲综合伊人久久大杳蕉| 天天做天天爱天天爽综合区| 国产色婷婷五月精品综合在线| 一本久久综合亚洲鲁鲁五月天亚洲欧美一区二区| 天天综合色天天综合色hd| 香蕉99久久国产综合精品宅男自| 亚洲va欧美va国产综合| 丁香五月天综合缴情网| 欧美日韩在线精品一区二区三区激情综合| 亚洲国产综合无码一区二区二三区| 天天做天天爱天天爽综合网|