web安全渗透测试XSS+SQL注入+认证越权+CSRF+文件上传+敏感信息+暴力pojie

课程详情

课程标题

web安全渗透测试XSS+SQL注入+认证越权+CSRF+文件上传+敏感信息+暴力pojie

适合人群

  • 缺乏安全渗透测试技能的测试人员
  • 想靠安全技能实现加薪的职场研发人员
  • 需要考虑系统安全及防御的开发人员

学习收获

对软件的问题得到全面深入的理解,可以落实到安全测试工作中去

课程亮点

  • 全面覆盖Web安全渗透测试的关键领域
  • 深入解析XSS、SQL注入、认证越权等常见安全问题
  • 掌握CSRF、文件上传、敏感信息等防御策略
  • 学习暴力破解等高级渗透技术

课程目录

01 靶场部署
  01 环境部署
02 八种安全漏洞の理论讲解+项目实战
  01 XSS跨站GJ+SQL注入
  02 文件上传漏洞
  03 BruteForce暴力pojie
  04 敏感信息泄露
  05 CSRF-钓鱼
  06 认证越权
03 安全扫描工具Burpsuite使用
  01 安全工具BurpSuite使用
04 测试用例设计&评审+课后作业
  01 测试用例设计+评审+课后作业