15242| 62
|
[『滲透安全』] Web滲透測(cè)試之常見(jiàn)漏洞解析視頻課程 |
Web滲透測(cè)試之常見(jiàn)漏洞解析視頻課程
課程目標(biāo) 理解常見(jiàn)Web漏洞原理以及滲透測(cè)試的方法。 適用人群 初級(jí)的滲透測(cè)試人員、對(duì)Web安全有興趣的人、在平坦的路上曲折前行的人。 課程簡(jiǎn)介 《Web滲透測(cè)試之常見(jiàn)漏洞解析課程》主要對(duì)常見(jiàn)的web漏洞進(jìn)行解析,具體包括:暴力破解漏洞、SQL Inject漏洞、XSS漏洞(反射型/存儲(chǔ)型/DOM型)、CSRF漏洞、不安全的文件上傳漏洞、文件包含漏洞、命令注入漏洞。將分別對(duì)每個(gè)漏洞的概念、測(cè)試流程、具體的實(shí)驗(yàn)演示(從發(fā)現(xiàn)漏洞到漏洞的利用)、防范措施、漏洞代碼分析進(jìn)行講解,同時(shí)提供本套課程對(duì)應(yīng)的測(cè)試環(huán)境和工具,讓每個(gè)學(xué)員可以邊學(xué)邊在合法的測(cè)試環(huán)境里面進(jìn)行對(duì)應(yīng)的練習(xí)。 1課程大綱介紹及學(xué)習(xí)環(huán)境搭建 2Sql Inject漏洞解析課程-上 3Sql Inject漏洞解析課程-中 4Sql Inject漏洞解析課程-下 5暴力破解漏洞解析課程 6XSS(跨站腳本)漏洞解析課程-上 7XSS(跨站腳本)漏洞解析課程-下 8CSRF(跨站請(qǐng)求偽造)漏洞解析課程 9不安全的文件上傳漏洞解析課程 10文件包含漏洞解析課程-上 11文件包含漏洞解析課程-下 12Command Inject漏洞解析課程
購(gòu)買主題
本主題需向作者支付 600 資源幣 才能瀏覽
| |
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )
GMT+8, 2025-1-24 20:55 , Processed in 0.071885 second(s), 16 queries , MemCached On.