Web 应用安全课程

QYTANG VIP PROGRAM · Network · 黑客技术课程

Web 应用安全课程

公开试听1 条录像13 项目录
COURSE INTRODUCTION

课程介绍

面向网络、安全、无线、应用交付和自动化方向学习者,介绍网页安全的知识,全套代码都是教主写的,不管是攻击代码还是被攻击网页的代码,课程中还加入和imperva WAF,教主认为WAF没有什么可学的,要玩转WAF重点是搞定Web 安全的知识。课程围绕 第一部分:WEB基础与安全总览、第二部分:页面显示的相关问题、第三部分:SQL调用相关的安全隐患、第四部分:关键处理中引入的安全隐患、第五部分:不完善的会话管理、第六部分:重定向相关的安全隐患 等核心模块展开,强调概念理解、环境搭建、关键配置、实验验证和工程化排障,适合作为系统学习与项目实践前的知识梳理。

CURRICULUM

课程目录

13
  1. 01

    第一部分:WEB基础与安全总览

  2. 02

    第二部分:页面显示的相关问题

  3. 03

    第三部分:SQL调用相关的安全隐患

  4. 04

    第四部分:关键处理中引入的安全隐患

  5. 05

    第五部分:不完善的会话管理

  6. 06

    第六部分:重定向相关的安全隐患

  7. 07

    第七部分:Cookie输出相关的安全隐患

  8. 08

    第八部分:发送邮件的问题

  9. 09

    第九部分:文件处理相关的问题

  10. 10

    第十部分:调用OS命令引起的安全隐患

  11. 11

    第十一部分:文件上传相关的问题

  12. 12

    第十二部分:include相关的问题

  13. 13

    第十三部分:eval相关的问题

COURSE RECORDINGS

课程录像

公开试听录像,可以直接播放或前往原视频平台观看。