web安全渗透测试XSS+SQL注入+认证越权+CSRF+文件上传+敏感信息+暴力pojie
课程详情
课程标题
web安全渗透测试XSS+SQL注入+认证越权+CSRF+文件上传+敏感信息+暴力pojie
适合人群
- 缺乏安全渗透测试技能的测试人员
- 想靠安全技能实现加薪的职场研发人员
- 需要考虑系统安全及防御的开发人员
学习收获
对软件的问题得到全面深入的理解,可以落实到安全测试工作中去
课程亮点
- 全面覆盖Web安全渗透测试的关键领域
- 深入解析XSS、SQL注入、认证越权等常见安全问题
- 掌握CSRF、文件上传、敏感信息等防御策略
- 学习暴力破解等高级渗透技术
课程目录
01 靶场部署 01 环境部署 02 八种安全漏洞の理论讲解+项目实战 01 XSS跨站GJ+SQL注入 02 文件上传漏洞 03 BruteForce暴力pojie 04 敏感信息泄露 05 CSRF-钓鱼 06 认证越权 03 安全扫描工具Burpsuite使用 01 安全工具BurpSuite使用 04 测试用例设计&评审+课后作业 01 测试用例设计+评审+课后作业






