
從代(dai)碼審計中學習 Web 安全培訓
1 代碼(ma)執行漏洞(dong)產生原(yuan)因
2 代(dai)碼(ma)執行漏洞(dong)防御
3 XSS 漏(lou)洞審計
4 SQL 出入漏洞審計
5 文件(jian)上傳漏洞審計
6 身(shen)份(fen)認證漏(lou)洞審計
7 代(dai)碼執(zhi)行漏洞(dong)函數
8 命令注入漏洞審計(ji)
9 CSRF 漏洞(dong)審計
10 文件包含漏洞審計
11 變量覆蓋漏洞審計
12 代碼審計工具使用
1
課程(cheng)介紹與準備
1.入門代碼(ma)審(shen)計(ji),學習代碼(ma)審(shen)計(ji)的思(si)維
2.理解Web漏洞在代碼(ma)層面產(chan)生的原因
3.學會(hui)Web漏洞(dong)的初步防御
2
代碼執行(xing)漏洞審計
1.代碼執行漏洞產生原因(yin)
2.代碼執行漏(lou)洞函數
3.代碼執行漏洞(dong)防御
3
命令注入漏(lou)洞審計
1.什(shen)么是命令注入漏洞(dong)
2.命令注入漏洞有哪些相關函(han)數
3.如何(he)防范命令注入漏洞
4
XSS 漏洞審(shen)計
1.什么是(shi)XSS漏洞
2.XSS漏洞有哪些分類
3.如(ru)何防范(fan)XSS漏洞
5
CSRF 漏洞(dong)審(shen)計
1.什么是CSRF漏洞
2.CSRF和XSS的區別
3.如何防范(fan)CSRF漏洞(dong)
6
SQL 注入(ru)漏洞審計
1.什么是SQL注(zhu)入漏洞
2.SQL注入漏洞產生原因
3.SQL注入漏洞分(fen)類
4.SQL注入漏洞防(fang)御
7
文件包含漏洞(dong)審(shen)計
1.什么(me)是文件包含漏洞
2.文(wen)件包含漏洞有哪(na)些分類
3.如(ru)何防(fang)范文件包(bao)含漏(lou)洞
8
文件上傳漏洞審計(ji)
1.什(shen)么是(shi)文件上傳漏洞
2.文件上傳漏洞(dong)的相關函數
3.如(ru)何防范文件上傳漏洞(dong)
9
變量覆蓋漏洞(dong)審計
1.什么是變(bian)量覆(fu)蓋漏洞
2.變量(liang)覆(fu)蓋漏洞涉及到的函(han)數有(you)哪(na)些(xie)
3.如何防范變量覆蓋漏(lou)洞
10
身份認證漏洞(dong)審計
1.什么是身份認(ren)證漏洞
2.cookie和(he)session的安(an)全性(xing)
3.如何防范身份(fen)認證漏洞(dong)
11
代碼(ma)審計(ji)工具使用(yong)
1.代碼審計工具介紹(shao)
2.Rips詳細使用教程
