web安全基础学习
课程详情
课程详情
课程名称:web安全基础学习
课程简介:本课程旨在帮助学员对常见漏洞原理有基础的认识并能够进行实际操作。
适合人群
- 信息安全爱好者
- 在校大学生
- 信息安全从业人员
- 计划转行信息安全人员
学习收获
- 掌握常见漏洞的原理
- 学会漏洞的检测与防护方法
- 提升网络安全意识和技能
课程亮点
- 理论与实践相结合,注重实际操作能力培养
- 由经验丰富的讲师授课,确保教学质量
- 课程内容紧跟行业动态,实用性强
课程目录
01 mysql基础 01 mysql连接及数据库结构 02 mysql数据查询 03 mysql新增数据 04 mysql修改及删除数据 02 SQL注入 01 sql注入介绍 02 union联合注入 03 报错注入 04 布尔盲注 05 延时注入 06 宽字节注入 07 补充:sql注入环境搭建 03 前端漏洞 01 xss介绍 02 反射型XSS 03 存储型XSS 04 XSS平台搭建 05 CSRF介绍 06 CSRF 验证码绕过 07 点击劫持概述 04 上传漏洞 01 上传漏洞介绍及前端绕过 02 上传文件type验证 03 上传漏洞头部文件数据验证 04 上传漏洞畸形文件 05 上传漏洞00截断 06 双文件上传&form表单构造 05 文件包含漏洞 01 文件包含漏洞介绍 02 本地文件包含与远程文件包含利用 03 总结:我们该如何发现文件包含漏洞 06 文件读取及文件下载 01 任意文件读取及任意文件下载 07 命令执行代码执行 01 命令执行及代码执行 02 代码执行与命令执行的漏洞利用 03 总结:命令执行与代码执行 08 逻辑漏洞 01 逻辑漏洞概述 02 暴力破解 03 越权漏洞 04 支付提现漏洞






