Web 安全实战宝典 系统学习网络安全核心技能

课程详情

课程介绍

前沿的Web安全实践干货,提升你的安全保障能力。

课程适合谁学?

  • 零基础想入行网络安全的新手
  • 有开发基础想转型安全领域的程序员
  • 需要提升实战能力的安全从业者

你将学到这些核心技能

  • 漏洞挖掘实战:SQL注入、XSS跨站脚本、CSRF跨站请求伪造等
  • 渗透测试流程:信息收集、漏洞利用、权限提升、数据提权等
  • 安全工具使用:Burp Suite、Nmap、Metasploit等
  • 应急响应处理:常见安全事件的应急处置流程

实战案例展示(含代码)

案例1:SQL注入漏洞利用

课程中会详细讲解如何利用此类漏洞获取数据库信息,并演示防御方法,如参数化查询。

案例2:XSS漏洞防护

课程将教授如何通过转义处理防御XSS。

课程大纲(精简版)

  • Web安全基础与环境搭建
  • 信息收集技术实战
  • 常见漏洞原理与利用(上)
  • 常见漏洞原理与利用(下)
  • 渗透测试综合实战
  • 安全防御体系构建
  • 实战项目复盘与总结

学习保障

  • 永久观看权限
  • 专属学习社群
  • 实战作业批改
  • 配套资料下载

为什么选择这门课?

以实战为核心,精选企业真实遇到的安全问题作为案例,让你在实践中理解原理,掌握技能。

课程由拥有10年+安全行业经验的资深讲师授课,传授技术,分享行业经验与职业发展建议。

课程目录

第1章 趣解Web安全测试(Web安全测试概述)
  1-1 Web 安全课程导学.mp4
  1-2 WEB安全测试概述.mp4
  1-3 安全漏洞风险全面理(一).mp4
  1-4 安全漏洞风险全面理(二).mp4
  1-5 测试全流程讲解.mp4
第2章 安全测试项目与工具(Web安全测试必备技能)
  2-1 安全测试必备技能(上)-HTTP协议基础(一).mp4
  2-2 安全测试必备技能(上)-HTTP协议基础(二).mp4
  2-3 安全测试必备技能(下)-熟悉HTTP协议结构和通讯原理(一).mp4
  2-4 安全测试必备技能(下)-熟悉HTTP协议结构和通讯原理(二).mp4
  2-5 安全测试必备技能(下)-熟悉HTTP协议结构和通讯原理(三).mp4
  2-6 安全测试必备技能(下)-熟悉HTTP协议结构和通讯原理(四).mp4
  2-7 安全测试必备技能(下)-熟悉HTTP协议结构和通讯原理(五).mp4
  2-8 快速熟悉安全测试工具及安全应用靶机.mp4
第3章 绕过客户端攻击(绕过客户端安全处理)
  3-1 绕过客户端攻击(实战)(一).mp4
  3-2 绕过客户端攻击(实战)(二).mp4
  3-3 绕过客户端攻击(实战)(三).mp4
  3-4 绕过客户端攻击-互联网实例.mp4
  3-5 防御客户端绕过技术实现&总结.mp4
第4章 验证机制漏洞(操作验证机制漏洞)
  4-1 互联网验证机制漏洞的模式与分类.mp4
  4-2 弱密码、暴力破解、攻击与防御(互联网真实案例+实战演练).mp4
  4-3 忘记密码的攻击措施和防御手段(互联网真实案例+实战演练).mp4
  4-4 多阶段登录存在的安全风险及攻防(实战演练).mp4
  4-5 其他验证机制漏洞.mp4
  4-6 章节总结.mp4
第5章 会话管理漏洞(Web安全测试之会话管理)
  5-1 会话管理概述.mp4
  5-2 会话令牌生成安全风险(一).mp4
  5-3 会话令牌生成安全风险(二).mp4
  5-4 会话劫持的攻击手段.mp4
  5-5 会话固定攻击与会话终止攻击.mp4
  5-6 会话的安全处理&总结mp4.mp4
第6章 访问控制漏洞(访问控制问题实战)
  6-1 访问控制权限漏洞概述.mp4
  6-2 水平越权与垂直越权(实战).mp4
  6-3 越权漏洞防御.mp4
第7章 详解注入漏洞(注入问题的最优处理)
  7-1 注入漏洞概述.mp4
  7-2 SQL注入的攻击原理(实战演练).mp4
  7-3 针对SQL注入的攻击与测试验证方法(一).mp4
  7-4 针对SQL注入的攻击与测试验证方法(二).mp4
  7-5 SQL盲注攻击(一).mp4
  7-6 SQL盲注攻击(二).mp4
  7-7 SQLMAP使用.mp4
  7-8 SQL注入案例及防御.mp4
  7-9 XML注入漏洞浅析.mp4
  7-10 文件包含注入漏洞(实战演练).mp4
  7-11 命令执行漏洞(实战演练).mp4
  7-12 注入漏洞总结及课后作业.mp4
第8章 解析跨站脚本攻击(跨站脚本攻击的解析及处理)
  8-1 深入浅出跨站脚本攻击.mp4
  8-2 反射式XSS攻击与测试(一).mp4
  8-3 反射式XSS攻击与测试(二).mp4
  8-4 存储式XSS攻击与测试.mp4
  8-5 基于DOM的XSS攻击与测试.mp4
  8-6 XSS攻击的防御.mp4
  8-7 总结及课后作业.mp4
  8-8 本章脚本攻击小结.mp4
第9章 深入请求伪造漏洞(深入请求伪造漏洞问题)
  9-1 服务端请求伪造的探测方法及修复-SSRF.mp4
  9-2 跨站请求伪造的产生、危害和防御 - CSRF.mp4
第10章 文件处理漏洞(完善文件处理漏洞)
  10-1 常见安全漏洞之文件上传漏洞(一).mp4
  10-2 常见安全漏洞之文件上传漏洞(二).mp4
  10-3 常见安全漏洞之逻辑漏洞.mp4
第11章 真实安全测试攻击手段分析(剖析真实安全测试攻击手段)
  11-1 互联网安全攻击的避免与应对.mp4
  11-2 互联网安全攻击的避免与应对.mp4
  11-3 再谈互联网攻击实施手段.mp4