【资源介绍】:

课程从漏洞常见的触发场景引入,分析漏洞产生的原理,剖析漏洞带来的危害,分享发现漏洞的技巧,深入系统的讲解如何避免漏洞已经漏洞的解决方法

通过讲师手把手指导,逐步掌握互联网安全攻防、应急响应、工具开发的思路和方法论,传递多年的互联网安全工作经验,熟悉互联网业务特点,并掌握各类攻防技能,全面提升能力。

 

课程大纲:

Web应用安全开发:

客户端安全:

HTML 跨站脚本漏洞、JavaScript 跨站脚本漏洞、JSON 跨站脚本漏洞、URL 跨站脚本漏洞、CSS 样式跨站脚本漏洞、副文本跨站脚本漏洞、URL 跳转漏洞、JSON 挟持漏洞、XSIO 漏洞、CSRF(跨站请求伪造)、FLASH客户端、FLASH服务

服务端安全:

SQL注入漏洞(JAVA)、SQL注入漏洞(PHP)、JAVA 上传漏洞、IIS6.0 上传漏洞、PHP 上传漏洞、php 文件操作安全问题、XML 注入漏洞、X-Forwarded-For 伪造漏洞、HTTP 响应头注入漏洞(CRLF)、PHP 代码注入、Struts2 远程代码执行、SpringMVC 远程代码执行漏洞、ThinkPHP 远程代码执行漏洞、水平权限控制、垂直权限控制

Web数据安全:

HTTP 传输安全、HTTP 协议HttpOnly 属性、HTTP 协议secure 属性、单次MD5 加密算法问题、BASE64 编码安全、随机加密算法(加盐法)、错误处理

Web安全配置:

安全配置、APACHE 安全配置、TOMCAT 安全配置、移动应用安全开发

 

移动应用安全开发:

服务端安全:

常见安全问题、SSRF 漏洞(server side request 伪造)

移动数据安全:

数据安全会话管理漏洞

【资源目录】:

├──课时10Web开发中的涉及到的权限问题.mp4 57.16M
├──课时11cookie安全问题.mp4 50.74M
├──课时12Java web sql 注入漏洞的原理及修复方法.mp4 20.98M
├──课时13java任意文件上传漏洞原理及解决办法.mp4 20.51M
├──课时14DOM XSS 漏洞的原理及修复方法.mp4 21.85M
├──课时15Flash 安全问题 及对应修复方法(一).mp4 16.07M
├──课时16Flash 安全问题 及对应修复方法(二).mp4 15.34M
├──课时1基于PHP的SQL注入漏洞原理及解决办法.mp4 53.26M
├──课时2CSRF跨站请求伪造攻击漏洞的原理及解决办法.mp4 54.18M
├──课时3反射型XSS攻击漏洞的原理及解决办法.mp4 33.96M
├──课时4存储型XSS漏洞原理及修复方法.mp4 57.90M
├──课时5URL跳转漏洞原理及解决办法.mp4 32.23M
├──课时6json相关的安全问题.mp4 61.77M
├──课时7基于PHP文件操作漏洞原理及解决办法.mp4 47.28M
├──课时8基于PHP代码注入漏洞原理及解决办法.mp4 42.64M
├──课时9XXE漏洞的原理及解决办法.mp4 53.59M
└──资料.exe 17.90M

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源