WEB开发中常见安全漏洞分析与预防策略

课程详情

课程详情

欢迎来到WEB开发中常见安全漏洞分析与预防策略课程,本课程由专业讲师精心打造,旨在帮助学员深入了解WEB系统安全,掌握预防策略,提升网站安全性。

课程模块

  • WEB安全基础知识:了解WEB安全的基本概念、HTTP/HTTPS协议安全、不同安全漏洞的原理。
  • SQL注入攻击与防御:学习SQL注入的原理、类型、防御方法,以及NoSQL注入的防护策略。
  • 跨站脚本攻击(XSS)与防御:掌握XSS攻击的类型、原理、防御措施,包括存储型、反射型、DOM型XSS。
  • 跨站请求伪造(CSRF)与防御:了解CSRF攻击的原理、类型、防御方法,包括Token验证、CSP策略等。
  • 身份验证与授权安全:学习身份验证和授权的安全机制,包括密码学、JWT、OAuth等。
  • 数据安全与加密:掌握数据加密技术,如AES/RSA,以及HTTPS协议在数据传输中的安全作用。
  • 安全工具与实战:学习使用Burp Suite、OWASP ZAP、Nessus等安全工具进行漏洞检测和防护。
  • 企业级安全实战:了解企业级WEB安全架构,包括系统安全、API接口安全、安全审计等。
  • 安全合规与标准:掌握WEB安全合规要求,包括安全标准、安全日志、安全审计等。

适合人群

  • WEB开发工程师
  • 网络安全工程师
  • 系统管理员
  • 安全爱好者
  • 准备从事WEB安全相关工作的求职者

学习收获

  • 掌握WEB安全漏洞分析与预防策略
  • 提升网站安全性,降低安全风险
  • 提高网络安全防护能力
  • 为职业发展打下坚实基础

课程亮点

  • 实战性强:结合实际案例,深入剖析安全漏洞,提供实用的防御策略。
  • 全面系统:涵盖WEB安全各个方面,从基础知识到实战技巧,全面提高学员安全防护能力。
  • 专业师资:由经验丰富的专业讲师授课,确保教学质量。
  • 互动交流:课程设置互动环节,学员可随时提问,讲师现场解答。

课程目录

01 第一章 一个输入框引发的危害(课程资料在第2章)
  01 本章导学和XSS漏洞概述
    01 0101 本章导学
    02 02 XSS漏洞概念及分类
    03 03 存储型XSS漏洞概念及特点
    04 04 存储型XSS漏洞演示讲解
  02 XSS漏洞分析及预防
    01 05 存储型XSS漏洞成因分析
    02 06 反射型XSS漏洞概念及特点
    03 07 反射型XSS漏洞演示讲解
    04 08 反射型XSS漏洞成因分析
    05 09 DOM型XSS漏洞概念及特点
    06 10 DOM型XSS漏洞演示讲解
    07 11 DOM型XSS漏洞成因分析
    08 12 XSS漏洞常见攻击方式-植入JS代码
    09 13 XSS漏洞常见攻击方式-植入HTML代码
    10 14 XSS漏洞预防策略导学
    11 15 程旭原的防护之旅
    12 16 XSS漏洞预防策略最佳实践上
    13 17 XSS漏洞预防策略最佳实践下
    14 18 内容安全策略CSP&XSS漏洞检测方法
    15 0119 本章总结
02 第二章 随意点击链接的后果很严重(课程资料在本章)
  00 资料
    01 《WEB开发中常见安全漏洞分析与防范策略》课程资料.txt
  01 随意点击链接的后果很严重—CSRF漏洞分析及预防策略
    01 0201 本章导学
    02 02 CSRF攻击概念及特点
    03 03 CSRF漏洞演示讲解
    04 04 CSRF漏洞成因分析
    05 05 CSRF漏洞危害分析
    06 06 CSRF漏洞预防策略-referer校验介绍
    07 07 CSRF漏洞预防策略-referer校验代码实现
    08 08 CSRF漏洞预防策略-动态token验证介绍
    09 09 CSRF漏洞预防策略-动态token验证代码实现
    10 10 CSRF漏洞预防策略-业务二次校验&常用检测方法
    11 0211 本章总结
03 第三章 你的后台安全吗
  00 资料
    01 《WEB开发中常见安全漏洞分析与防范策略》课程资料.txt
  01 你的后台安全吗
    01 0301 本章导学
    02 02 弱口令&爆破
    03 03 爆破演示
    04 04 社工简单介绍
    05 05 形同虚设的登录
    06 06 越权漏洞
    07 07 爆破的预防策略
    08 08 爆破的预防策略代码演示-验证码
    09 09 爆破的预防策略代码演示-锁定&限流
    10 10 越权预防&其他预防建议
    11 0311 本章总结
04 第四章 短信被盗刷怎么办
  00 资料
    01 《WEB开发中常见安全漏洞分析与防范策略》课程资料.txt
  01 短信被盗刷怎么办
    01 0401 本章导学
    02 02 短信验证码初步方案展示
    03 03 短信盗刷案例演示
    04 04 短信盗刷成因分析
    05 05 短信验证码爆破分析
    06 06 短信盗刷预防1
    07 07 短信盗刷预防2
    08 08 验证码爆破预防
    09 09 打码接码平台介绍
    10 0410 本章总结
05 第五章 你的系统被拖库了吗--SQL注入分析及预防
  00 资料
    01 《WEB开发中常见安全漏洞分析与防范策略》课程资料.txt
  01 你的系统被拖库了吗--SQL注入分析及预防
    01 0501 本章导学
    02 0502 SQL注入的概念及特点
    03 03 万能密码演示
    04 04 万能密码分析
    05 05 拖库演示
    06 06 sqlmap简介
    07 07 sqlmap拖库分析
    08 08 手动拖库分析上
    09 09 手动拖库分析下
    10 10 SQL注入漏洞分类-基于字段类型&页面显示划分
    11 11 SQL注入漏洞分类-基于注入模式划分
    12 12 SQL注入常用攻击方式-表现形式&步骤
    13 13 SQL注入常用攻击方式-目标检测方式
    14 14 SQL注入常用攻击方式-常用SQL命令
    15 15 SQL注入常用攻击方式-小结
    16 16 SQL注入漏洞成因分析-流程分析
    17 17 SQL注入漏洞成因分析-原因分析
    18 18 SQL注入漏洞成因分析-MyBatis中#与$的区别
    19 19 SQL注入漏洞预防的核心
    20 20 SQL注入漏洞的防御思路
    21 21 SQL注入漏洞预防策略小结
    22 0522 本章总结
06 第六章 你的API接口是不是在裸奔
  00 资料
    01 《WEB开发中常见安全漏洞分析与防范策略》课程资料.txt
  01 你的API接口是不是在裸奔
    01 0601 本章导学
    02 02 API接口的应用场景及常见危害
    03 03 Wireshare抓包演示
    04 04 Wireshare抓包本地流量演示
    05 05 Fiddler抓包演示-浏览器http及https请求
    06 06 Fiddler抓包演示-APP请求
    07 07 Postman接口访问演示
    08 0608 postjson_windows&postjson在线版接口访问演示
    09 09 常见攻击方式
    10 10 不同场景下的安全策略
    11 11 HTTPS协议原理讲解
    12 12 JWT身份验证原理讲解
    13 13 JWT身份验证原理讲解-代码讲解
    14 14 JWT身份验证原理讲解-演示
    15 15 敏感接口加密验签策略
    16 16 幂等性原则
    17 17 本节小结
    18 0618 本章总结
07 第七章 其他常见攻击方式及预防策略
  00 资料
    01 《WEB开发中常见安全漏洞分析与防范策略》课程资料.txt
  01 其他常见攻击方式及预防策略
    01 0701 本章导学
    02 02 拒绝服务攻击及预防策略
    03 03 一句话木马展示
    04 04 文件上传常见问题上
    05 05 文件上传常见问题下
    06 06 文件上传漏洞预防策略
    07 07 文件遍历漏洞及预防策略
    08 08 SSRF漏洞及预防策略
    09 09 远程命令执行漏洞及预防策略
    10 10 爆破SSH&MySQL及预防策略
    11 0711 本章总结
08 第八章 安全意识
  00 资料
    01 《WEB开发中常见安全漏洞分析与防范策略》课程资料.txt
  01 安全意识
    01 0801 本章导学
    02 02 国家相关法律法规
    03 03 养成良好的安全意识
    04 0804 本章总结