高清无码视频直接看,日本无码色情三级播放,大桥未久亚洲无av码在线,免费人成视频在线播放,国产亚洲精品久久久久久大师

課程名(ming)稱:從代碼審計中學習 Web 安全培訓

4401 人關注
(78637/99817)
課程大綱:

從代(dai)碼審計中學習 Web 安全培訓

 

 

1 代碼(ma)執行漏洞(dong)產生原(yuan)因

2 代(dai)碼(ma)執行漏洞(dong)防御

3 XSS 漏(lou)洞審計

4 SQL 出入漏洞審計

5 文件(jian)上傳漏洞審計

6 身(shen)份(fen)認證漏(lou)洞審計

7 代(dai)碼執(zhi)行漏洞(dong)函數

8 命令注入漏洞審計(ji)

9 CSRF 漏洞(dong)審計

10 文件包含漏洞審計

11 變量覆蓋漏洞審計

12 代碼審計工具使用

1
課程(cheng)介紹與準備

1.入門代碼(ma)審(shen)計(ji),學習代碼(ma)審(shen)計(ji)的思(si)維

2.理解Web漏洞在代碼(ma)層面產(chan)生的原因

3.學會(hui)Web漏洞(dong)的初步防御

2
代碼執行(xing)漏洞審計

1.代碼執行漏洞產生原因(yin)

2.代碼執行漏(lou)洞函數

3.代碼執行漏洞(dong)防御

3
命令注入漏(lou)洞審計

1.什(shen)么是命令注入漏洞(dong)

2.命令注入漏洞有哪些相關函(han)數

3.如何(he)防范命令注入漏洞

4
XSS 漏洞審(shen)計

1.什么是(shi)XSS漏洞

2.XSS漏洞有哪些分類

3.如(ru)何防范(fan)XSS漏洞

5
CSRF 漏洞(dong)審(shen)計

1.什么是CSRF漏洞

2.CSRF和XSS的區別

3.如何防范(fan)CSRF漏洞(dong)

6
SQL 注入(ru)漏洞審計

1.什么是SQL注(zhu)入漏洞

2.SQL注入漏洞產生原因

3.SQL注入漏洞分(fen)類

4.SQL注入漏洞防(fang)御

7
文件包含漏洞(dong)審(shen)計

1.什么(me)是文件包含漏洞

2.文(wen)件包含漏洞有哪(na)些分類

3.如(ru)何防(fang)范文件包(bao)含漏(lou)洞

8
文件上傳漏洞審計(ji)

1.什(shen)么是(shi)文件上傳漏洞

2.文件上傳漏洞(dong)的相關函數

3.如(ru)何防范文件上傳漏洞(dong)

9
變量覆蓋漏洞(dong)審計

1.什么是變(bian)量覆(fu)蓋漏洞

2.變量(liang)覆(fu)蓋漏洞涉及到的函(han)數有(you)哪(na)些(xie)

3.如何防范變量覆蓋漏(lou)洞

10
身份認證漏洞(dong)審計

1.什么是身份認(ren)證漏洞

2.cookie和(he)session的安(an)全性(xing)

3.如何防范身份(fen)認證漏洞(dong)

11
代碼(ma)審計(ji)工具使用(yong)

1.代碼審計工具介紹(shao)

2.Rips詳細使用教程


登錄 后發表評論
新評論
全(quan)部 第1節(jie) 第2節 第3節(jie) 第(di)4節 第5節 第6節 第(di)7節 第8節 第9節 第10節 第11節 第(di)12節 第13節 第14節 第15節 第16節 第17節
我的報告 / 所(suo)有報告