Web安全攻防实战
课程详情
课程详情
全面掌握Web安全漏洞原理与攻防技能
近年来,互联网公司的用户隐私和业务财产安全问题越来越多地暴露在公众视野之中,因此,Web安全及其相关技术也受到了更多的关注。
由于Web安全覆盖的知识面较广,涉及前后端、数据库、网络协议以及相关的渗透工具等等,所以,对于很多新手来说,如果想要在短时间内系统性地学习Web安全,并对各种常见漏洞有更深入的了解,并不是一件容易的事情。
课程内容
- Web前端基础技术
- Web安全常见漏洞攻防演练
- 互联网公司安全运营
在这门课程中,我们设计了三个主要板块,由浅入深地带你掌握Web领域的核心攻防技术、安全维护技术和安全运维技术,让你有足够的能力去安全地运维一个以Web服务为核心的业务线。
另外,在课程中,我们也提供统一的Docker镜像文件,简单几步就能搭建好渗透测试平台,免去你自己搭环境做实验的繁琐步骤,快速上手安全攻防。
课程目录
01 第一章:Web安全基础 01 01 课程介绍.html 01 01 课程介绍.mp4 02 02 内容综述.html 02 02 内容综述.mp4 03 03 Web安全前端基础:HTML.html 03 03 Web安全前端基础:HTML.mp4 04 04 Web安全前端基础:CSS、JavaScript.html 04 04 Web安全前端基础:CSS、JavaScript.mp4 05 05 探究网站的运作原理:用Python写一个简单的Web App.html 05 05 探究网站的运作原理:用Python写一个简单的Web App.mp4 06 06 Web框架的运作原理:用Django快速搭建一个网站.html 06 06 Web框架的运作原理:用Django快速搭建一个网站.mp4 07 07 HTTP协议是怎么工作的.html 07 07 HTTP协议是怎么工作的.mp4 08 08 常见的Web安全漏洞都有哪些.html 08 08 常见的Web安全漏洞都有哪些.mp4 09 09 Web渗透工具入门:Burp Suite、cURL、Postman.html 09 09 Web渗透工具入门:Burp Suite、cURL、Postman.mp4 10 10 Web渗透插件入门:Wappalyzer、HackBar.html 10 10 Web渗透插件入门:Wappalyzer、HackBar.mp4 02 第二章:Web安全之后端安全 01 11 文件上传漏洞:漏洞原理&一句话木马.html 01 11 文件上传漏洞:漏洞原理&一句话木马.mp4 02 12 文件上传漏洞初阶:后缀名绕过&原理探究.html 02 12 文件上传漏洞初阶:后缀名绕过&原理探究.mp4 03 13 文件上传漏洞中阶:前端验证绕过、.htaccess绕过、大小写绕过.html 03 13 文件上传漏洞中阶:前端验证绕过、.htaccess绕过、大小写绕过.mp4 04 14 文件上传漏洞高阶:文件流绕过、字符串截断绕过、文件头检测绕过.html 04 14 文件上传漏洞高阶:文件流绕过、字符串截断绕过、文件头检测绕过.mp4 05 15 文件上传漏洞:初探源码审计.html 05 15 文件上传漏洞:初探源码审计.mp4 06 16 文件上传漏洞:初探Fuzz.html 06 16 文件上传漏洞:初探Fuzz.mp4 07 17 Web安全后端基础:数据库的基本概念.html 07 17 Web安全后端基础:数据库的基本概念.mp4 08 18 Web安全后端基础:极简MySQL入门.html 08 18 Web安全后端基础:极简MySQL入门.mp4 09 19 SQL注入漏洞的原理及其危害.html 09 19 SQL注入漏洞的原理及其危害.mp4 10 20 从协议视角看注入:GET型注入攻击及防御.html 10 20 从协议视角看注入:GET型注入攻击及防御.mp4 11 21 从协议视角看注入:POST型注入攻击及防御.html 11 21 从协议视角看注入:POST型注入攻击及防御.mp4 12 22 SQL注入实战:判断SQL注入点&防御方式.html 12 22 SQL注入实战:判断SQL注入点&防御方式.mp4 13 23 宏观视角看注入:5种不同的SQL注入类型.html 13 23 宏观视角看注入:5种不同的SQL注入类型.mp4 14 24 SQL注入实战:利用时间盲注绕过无报错无回显场景.html 14 24 SQL注入实战:利用时间盲注绕过无报错无回显场景.mp4 15 25 SQL注入实战:隐蔽的HTTP头盲注.html 15 25 SQL注入实战:隐蔽的HTTP头盲注.mp4 16 26 SQL注入实战:利用数据库的bug进行报错注入.html 16 26 SQL注入实战:利用数据库的bug进行报错注入.mp4 17 27 SQL注入实战:实施报错注入攻击.html 17 27 SQL注入实战:实施报错注入攻击.mp4 18 28 SQL注入实战:威力巨大的堆叠注入.html 18 28 SQL注入实战:威力巨大的堆叠注入.mp4 19 29 SQL注入实战:游离在常规分类外的OOB注入.html 19 29 SQL注入实战:游离在常规分类外的OOB注入.mp4 20 30 SQL注入实战:浅谈OOB注入原理.html 20 30 SQL注入实战:浅谈OOB注入原理.mp4 21 31 SQL注入实战:OOB注入之环境准备.html 21 31 SQL注入实战:OOB注入之环境准备.mp4 22 32 SQL注入实战:OOB注入关键函数解析之load_file.html 22 32 SQL注入实战:OOB注入关键函数解析之load_file.mp4 23 33 SQL注入实战:实施OOB注入攻击.html 23 33 SQL注入实战:实施OOB注入攻击.mp4 24 34 SQL注入实战:如何绕过WAF之混淆注入原理.html 24 34 SQL注入实战:如何绕过WAF之混淆注入原理.mp4 25 35 SQL注入实战:如何绕过WAF之union、where、limit过滤绕过.html 25 35 SQL注入实战:如何绕过WAF之union、where、limit过滤绕过.mp4 26 36 SQL注入实战:如何绕过WAF之group by、select、单引号、hex、unhex、substr绕过.html 26 36 SQL注入实战:如何绕过WAF之group by、select、单引号、hex、unhex、substr绕过.mp4 27 37 SQL注入实战:如何绕过WAF之空格、等号、双写、双重编码绕过.html 27 37 SQL注入实战:如何绕过WAF之空格、等号、双写、双重编码绕过.mp4 28 38 SQL注入实战:如何绕过WAF之数据库底层编码注入攻击.html 28 38 SQL注入实战:如何绕过WAF之数据库底层编码注入攻击.mp4 29 39 SQL注入实战:如何绕过WAF之二次注入攻击.html 29 39 SQL注入实战:如何绕过WAF之二次注入攻击.mp4 30 40 SQL注入实战:激动人心的命令执行.html 30 40 SQL注入实战:激动人心的命令执行.mp4 31 41 SQL注入实战:webshell类型命令执行与交互.html 31 41 SQL注入实战:webshell类型命令执行与交互.mp4 32 42 SQL注入实战:UDF类型命令执行与交互.html 32 42 SQL注入实战:UDF类型命令执行与交互.mp4 33 43 SQL注入实战:玩转Linux权限管理之用户和组.html 33 43 SQL注入实战:玩转Linux权限管理之用户和组.mp4 34 44 SQL注入实战:玩转Linux权限管理之文件权限.html 34 44 SQL注入实战:玩转Linux权限管理之文件权限.mp4 35 45 SQL注入实战:自动化注入攻击之了解sqlmap.html 35 45 SQL注入实战:自动化注入攻击之了解sqlmap.mp4 36 46 SQL注入实战:玩转sqlmap之携带cookie.html 36 46 SQL注入实战:玩转sqlmap之携带cookie.mp4 37 47 SQL注入实战:玩转sqlmap之通过level设定检测深度.html 37 47 SQL注入实战:玩转sqlmap之通过level设定检测深度.mp4 38 48 SQL注入实战:玩转 sqlmap之读写server文件.html 38 48 SQL注入实战:玩转 sqlmap之读写server文件.mp4 39 49 SQL注入实战:玩转sqlmap之实战脱库.html 39 49 SQL注入实战:玩转sqlmap之实战脱库.mp4 40 50 SQL注入实战:自动化注入攻击之FuzzDB+Burp组合拳.html 40 50 SQL注入实战:自动化注入攻击之FuzzDB+Burp组合拳.mp4 41 51 SQL注入实战:欣赏优秀的Web后门之核心功能.html 41 51 SQL注入实战:欣赏优秀的Web后门之核心功能.mp4 42 52 SQL注入实战:欣赏优秀的Web后门之免杀.html 42 52 SQL注入实战:欣赏优秀的Web后门之免杀.mp4 43 53 SQL注入实战:面向NoSQL数据库的注入攻击.html 43 53 SQL注入实战:面向NoSQL数据库的注入攻击.mp4 44 54 SQL注入实战:浅谈SQL注入防御方式及原理之预编译.html 44 54 SQL注入实战:浅谈SQL注入防御方式及原理之预编译.mp4 45 55 SQL注入实战:浅谈SQL注入防御方式及原理之过滤.html 45 55 SQL注入实战:浅谈SQL注入防御方式及原理之过滤.mp4 46 56 加密算法与随机数.html 46 56 加密算法与随机数.mp4 03 第三章:Web安全之框架安全和前端安全 01 57 Spring框架安全攻击和防御 - 什么是框架级漏洞.html 01 57 Spring框架安全攻击和防御 - 什么是框架级漏洞.mp4 02 58 Spring框架安全攻击和防御 - CVE-2017-8046利用.html 02 58 Spring框架安全攻击和防御 - CVE-2017-8046利用.mp4 03 59 Spring框架安全攻击和防御 - CVE-2017-8046分析.html 03 59 Spring框架安全攻击和防御 - CVE-2017-8046分析.mp4 04 60 反射型XSS漏洞原理、案例及防御措施.html 04 60 反射型XSS漏洞原理、案例及防御措施.mp4 05 61 存储型XSS漏洞原理、案例及防御措施.html 05 61 存储型XSS漏洞原理、案例及防御措施.mp4 06 62 DOM型XSS漏洞原理、案例及防御措施.html 06 62 DOM型XSS漏洞原理、案例及防御措施.mp4 07 63 伪协议与编码绕过.html 07 63 伪协议与编码绕过.mp4 08 64 XSS蠕虫实战案例分析.html 08 64 XSS蠕虫实战案例分析.mp4 09 65 XSS混淆编码.html 09 65 XSS混淆编码.mp4 10 66 CSRF跨站请求伪造漏洞原理、攻击演练.html 10 66 CSRF跨站请求伪造漏洞原理、攻击演练.mp4 11 67 同源策略及跨源访问.html 11 67 同源策略及跨源访问.mp4 12 68 XSS及CSRF综合利用案例分析:点击劫持.html 12 68 XSS及CSRF综合利用案例分析:点击劫持.mp4 13 69 HTML5新标签及相应的安全分析(一).html 13 69 HTML5新标签及相应的安全分析(一).mp4 14 70 HTML5新标签及相应的安全分析(二).html 14 70 HTML5新标签及相应的安全分析(二).mp4 15 71 XSS之模板注入 - 初探Node.js模板引擎.html 15 71 XSS之模板注入 - 初探Node.js模板引擎.mp4 16 72 XSS之模板注入 - 模板引擎与XSS的关系.html 16 72 XSS之模板注入 - 模板引擎与XSS的关系.mp4 17 73 XSS之模板注入 - 经典注入手法.html 17 73 XSS之模板注入 - 经典注入手法.mp4 18 74 Javascript与RCE(远程代码执行).html 18 74 Javascript与RCE(远程代码执行).mp4 19 75 BlackHat议题追踪:XSS的危害不够大 - 构造攻击链.html 19 75 BlackHat议题追踪:XSS的危害不够大 - 构造攻击链.mp4 20 76 BlackHat议题追踪:XSS的危害不够大 - CSRF到XSS.html 20 76 BlackHat议题追踪:XSS的危害不够大 - CSRF到XSS.mp4 21 77 BlackHat议题追踪:XSS的危害不够大 - XSS到RCE.html 21 77 BlackHat议题追踪:XSS的危害不够大 - XSS到RCE.mp4 22 78 SSRF服务端请求伪造.html 22 78 SSRF服务端请求伪造.mp4 04 第四章:Web安全之容器安全和语言安全 01 79 Apache安全专题 - 配置错误诱发的漏洞.html 01 79 Apache安全专题 - 配置错误诱发的漏洞.mp4 02 80 Apache安全专题 - CVE-2017-15715.html 02 80 Apache安全专题 - CVE-2017-15715.mp4 03 81 Nginx安全专题 - CRLF注入攻击.html 03 81 Nginx安全专题 - CRLF注入攻击.mp4 04 82 Nginx安全专题 - CVE-2017-7529.html 04 82 Nginx安全专题 - CVE-2017-7529.mp4 05 83 Tomcat安全专题.html 05 83 Tomcat安全专题.mp4 06 84 PHP安全专题:了解PHP环境.html 06 84 PHP安全专题:了解PHP环境.mp4 07 85 PHP安全专题:远程(本地)文件包含.html 07 85 PHP安全专题:远程(本地)文件包含.mp4 08 86 PHP安全专题:学习黑魔法函数.html 08 86 PHP安全专题:学习黑魔法函数.mp4 09 87 PHP安全专题:序列化及反序列化漏洞.html 09 87 PHP安全专题:序列化及反序列化漏洞.mp4 10 88 PHP安全专题:浅谈PHP安全编码.html 10 88 PHP安全专题:浅谈PHP安全编码.mp4 11 89 Java Web安全专题:Java Web基础.html 11 89 Java Web安全专题:Java Web基础.mp4 12 90 Java Web安全专题:浅谈代码审计思路.html 12 90 Java Web安全专题:浅谈代码审计思路.mp4 13 91 Node.js安全专题:Node.js基础.html 13 91 Node.js安全专题:Node.js基础.mp4 14 92 Node.js安全专题:Express及其组件.html 14 92 Node.js安全专题:Express及其组件.mp4 15 93 Node.js安全专题:Node.js安全开发技术.html 15 93 Node.js安全专题:Node.js安全开发技术.mp4 16 94 Node.js安全专题:Node.js漏洞审计.html 16 94 Node.js安全专题:Node.js漏洞审计.mp4 05 第五章:Web安全运营 01 95 DDoS之协议层拒绝服务攻击:SYN泛洪、UDP泛洪、ICMP泛洪.html 01 95 DDoS之协议层拒绝服务攻击:SYN泛洪、UDP泛洪、ICMP泛洪.mp4 02 96 DDoS之应用层拒绝服务攻击:Slowloris攻击、HTTP Post DoS.html 02 96 DDoS之应用层拒绝服务攻击:Slowloris攻击、HTTP Post DoS.mp4 03 97 如何做好认证与会话管理.html 03 97 如何做好认证与会话管理.mp4 04 98 访问控制:水平权限&垂直权限.html 04 98 访问控制:水平权限&垂直权限.mp4 05 99 互联网公司运营安全、业务安全、业务逻辑安全策略规范.html 05 99 互联网公司运营安全、业务安全、业务逻辑安全策略规范.mp4 06 100 如何做好用户隐私保护—— 开发者视角.html 06 100 如何做好用户隐私保护—— 开发者视角.mp4 07 101 如何做好用户隐私保护—— 用户体验及产品设计视角.html 07 101 如何做好用户隐私保护—— 用户体验及产品设计视角.mp4 08 102 网络钓鱼防范:钓鱼网站、邮件钓鱼的防控.html 08 102 网络钓鱼防范:钓鱼网站、邮件钓鱼的防控.mp4 09 103 怎样建立安全开发流程(SDL).html 09 103 怎样建立安全开发流程(SDL).mp4 10 104 漏洞修补应当遵循怎样的流程.html 10 104 漏洞修补应当遵循怎样的流程.mp4 11 105 如何建立安全监控规范.html 11 105 如何建立安全监控规范.mp4 12 106 结束语.html 12 106 结束语.mp4






