课程介绍
面向网络、安全、无线、应用交付和自动化方向学习者,介绍网页安全的知识,全套代码都是教主写的,不管是攻击代码还是被攻击网页的代码,课程中还加入和imperva WAF,教主认为WAF没有什么可学的,要玩转WAF重点是搞定Web 安全的知识。课程围绕 第一部分:WEB基础与安全总览、第二部分:页面显示的相关问题、第三部分:SQL调用相关的安全隐患、第四部分:关键处理中引入的安全隐患、第五部分:不完善的会话管理、第六部分:重定向相关的安全隐患 等核心模块展开,强调概念理解、环境搭建、关键配置、实验验证和工程化排障,适合作为系统学习与项目实践前的知识梳理。
CURRICULUM
课程目录
13
-
01
第一部分:WEB基础与安全总览
-
02
第二部分:页面显示的相关问题
-
03
第三部分:SQL调用相关的安全隐患
-
04
第四部分:关键处理中引入的安全隐患
-
05
第五部分:不完善的会话管理
-
06
第六部分:重定向相关的安全隐患
-
07
第七部分:Cookie输出相关的安全隐患
-
08
第八部分:发送邮件的问题
-
09
第九部分:文件处理相关的问题
-
10
第十部分:调用OS命令引起的安全隐患
-
11
第十一部分:文件上传相关的问题
-
12
第十二部分:include相关的问题
-
13
第十三部分:eval相关的问题
COURSE RECORDINGS
课程录像
公开试听录像,可以直接播放或前往原视频平台观看。
B 站01
PUBLIC PREVIEW
