Web安全原理与防御

课程详情

课程标题:Web安全原理与防御

本课程针对Web攻防展开深入的技术细节讲解,涵盖信息收集、Web脚本漏洞(如SQL注入、XSS、CSRF、命令执行等)等多个方面。

适合人群

  • Web安全人员
  • 计算机人员
  • 信息安全从业人员

学习收获

  • 掌握Web攻防技术细节
  • 了解信息收集方法
  • 识别和防御常见Web脚本漏洞

课程简介

课程声明:本课程设计目的仅用于教学,学员应遵守法律法规,不得将所学技术用于非法活动。倡导维护网络安全,共同维护网络文明和谐。

课程内容

  • 信息收集
  • 第二章:SQL注入
  • 第三章:XSS
  • 第四章:CSRF
  • 第五章:SRF
  • 第六章:文件上传
  • 第七章:XXE
  • 第八章:命令执行
  • 第九章:枚举测试
  • 第十章:逻辑漏洞介绍

课程已更新完毕,将持续不断添加内容,维护学员权益,后期将加入更多实战内容。

课程反馈

  • 通过CISP考试
  • 独立挖掘Web安全问题,并能给出防御措施
  • 升职加薪
  • 找到安全相关工作

课程目录

01 信息收集
  01 域名信息收集.mp4
  02 子域名信息收集.mp4
  03 Web站点信息收集.mp4
  04 端口信息收集.mp4
  05 敏感信息收集.mp4
  06 真实IP地址收集.mp4
  07 shodan介绍.mp4
  08 shodan搜索技巧.mp4
  09 shodan命令行介绍.mp4
  10 shodan命令行补充.mp4
  11 Python-shodan使用介绍.mp4
  12 Git信息泄露.mp4
  13 github信息收集.mp4
  14 域名查询补充.mp4
  15 Banner信息抓取.mp4
  16 拓展:Google Hack.mp4
  17 拓展:中间件旗标探测.mp4
  18 拓展:Robots信息探测.mp4
  19 拓展 - 枚举Web应用文件.mp4
  20 拓展: 枚举Web服务器端口.mp4
  21 拓展: Web服务器DNS信息查询.mp4
  22 拓展: Web应用程序内容检测.mp4
  23 拓展: Web应用提交接口确认.mp4
  24 拓展: Web应用站点目录探测.mp4
  25 拓展: Web开发框架探测.mp4
  26 拓展: Web服务器网络配置探测.mp4
02 SQL注入
  01 SQL注入原理.mp4
  02 Mysql注入有关知识点.mp4
  03 Sqli-Lab实验环境搭建.mp4
  04 GET基于报错的SQL注入.mp4
  05 不再显示错误的盲注.mp4
  06 Mysql注入读写文件.mp4
  07 POST基于错误的注入.mp4
  08 GET报错注入.mp4
  09 SQL注入绕过手段.mp4
  10 POST基于时间与布尔盲注.mp4
  11 HTTP头中的SQL注入.mp4
  12 Post Update语句注入.mp4
  13 Cookie注入.mp4
  14 Cookie Base64注入.mp4
  15 绕过去除注释符的SQL注入.mp4
  16 绕过过滤and和or的SQL注入.mp4
  17 绕过去除空格的SQL注入.mp4
  18 绕过去除(union和select)的SQL注入.mp4
  19 宽字节注入.mp4
  20 宽字节注入2.mp4
  21 二次注入分析.mp4
  22 SQL注入漏洞简单挖掘.mp4
  23 updatexml和extractvalue函数讲解.mp4
  24 IIS6.0搭建asp网站.mp4
  25 针对asp+access网站进行SQL注入利用.mp4
  26 Access偏移注入利用.mp4
  27 LDAP注入介绍.mp4
03 Sqlmap工具使用参数解析
  01 Sqlmap介绍.mp4
  02 Sqlmap获取目标.mp4
  03 Sqlmap设置请求参数1.mp4
  04 Sqlmap设置请求参数2.mp4
  05 Sqlmap设置请求参数3.mp4
  06 Sqlmap设置请求参数4.mp4
  07 Sqlmap设置请求参数5.mp4
  08 Sqlmap性能优化.mp4
  09 Sqlmap指定位置注入.mp4
  10 Sqlmap注入参数1.mp4
  11 Sqlmap注入参数2.mp4
  12 Sqlmap自定义检测参数.mp4
  13 Sqlmap注入技术参数1.mp4
  14 Sqlmap注入技术参数2.mp4
  15 Sqlmap检索DBMS信息.mp4
  16 Sqlmap检索DBMS用户信息.mp4
  17 Sqlmap枚举信息.mp4
  18 Sqlmap枚举信息2.mp4
  19 Sqlmap枚举信息3.mp4
  20 Sqlmap系统参数.mp4
  21 Sqlmap通用参数.mp4
  22 Sqlmap通用参数2.mp4
  23 Sqlmap通用参数3.mp4
  24 Sqlmap通用参数4.mp4
  25 Sqlmap通用参数5.mp4
  26 Sqlmap杂项参数.mp4
  27 Sqlmap Tamper脚本编写介绍.mp4
  28 Sqlmap Tamper脚本分析 - All.mp4
  29 Sqlmap Tamper脚本分析(MSSQL).mp4
04 XSS跨站脚本
  01 XSS跨站脚本分类.mp4
  02 XSS盗取Cookie.mp4
  03 XSS篡改网页链接.mp4
  04 XSS盗取用户信息.mp4
  05 没有过滤的XSS.mp4
  06 属性中的XSS.mp4
  07 选择列表中的XSS.mp4
  08 隐藏参数中的XSS.mp4
  09 限制输入长度的XSS.mp4
  10 HTML事件中的XSS.mp4
  11 空格分隔属性中的XSS.mp4
  12 Javascript伪协议触发XSS.mp4
  13 绕过过滤domain为空的XSS.mp4
  14 绕过替换script和on事件的XSS.mp4
  15 利用IE特性绕过XSS过滤.mp4
  16 利用CSS特性绕过XSS过滤.mp4
  17 IE中利用CSS触发XSS.mp4
  18 16进制绕过过滤触发XSS.mp4
  19 unicode绕过过滤触发XSS.mp4
  20 浏览器同源策略介绍.mp4
  21 cookie的httponly设置.mp4
  22 xss filter过滤器.mp4
  23 编码转义介绍.mp4
  24 XSS过滤器绕过方法.mp4
  25 XSS发生的位置.mp4
  26 存储型XSS灰盒测试.mp4
  27 自动化xss漏洞挖掘 - xsser.mp4
  28 XSS Fuzzing 工具.mp4
05 CSRF跨站伪造请求
  01 CSRF原理介绍.mp4
  02 无防护的CSRF漏洞利用.mp4
  03 CSRF漏洞探测自动化探测.mp4
  04 CSRF漏洞token防御介绍.mp4
  05 CSRF绕过Referer技巧.mp4
  06 GET型CSRF漏洞利用方法.mp4
  07 CSRF漏洞防御介绍.mp4
06 文件上传
  01 文件上传-绕过JS验证.mp4
  02 文件上传-绕过MIME-Type验证.mp4
  03 文件上传-绕过黑名单验证.mp4
  04 文件上传-绕过黑名单验证(.htaccess文件).mp4
  05 文件上传-绕过黑名单验证(大小写绕过).mp4
  06 文件上传-绕过黑名单验证(空格绕过).mp4
  07 文件上传-绕过黑名单验证(.号绕过).mp4
  08 文件上传-绕过黑名单验证(特殊符号).mp4
  09 文件上传-绕过黑名单验证(路径拼接绕过).mp4
  10 文件上传-绕过黑名单验证(双写绕过).mp4
  11 文件上传-绕过白名单验证(00截断绕过).mp4
  12 文件上传-图片Webshell上传.mp4
  13 文件上传-竞争条件.mp4
  14 中间件解析漏洞-IIS6.0.mp4
  15 IIS6.0解析漏洞及修复.mp4
  16 Apache文件解析漏洞.mp4
07 SSRF服务端伪造请求(持续更新中)
  01 SSRF漏洞原理介绍.mp4
  02 产生SSRF漏洞的代码.mp4
  03 SSRF利用 - 内网资源访问.mp4
08 XXE注入
  01 XML快速入门.mp4
  02 DTD快速入门.mp4
  03 简单XXE漏洞代码编写.mp4
  04 XXE漏洞利用 - 任意文件读取.mp4
  05 XXE漏洞利用 - 任意文件读取(无回显).mp4
  06 XXE - 防御策略.mp4
09 命令执行
  01 命令执行介绍.mp4
  02 Windows命令执行漏洞利用技巧.mp4
  03 Linux命令执行漏洞利用技巧.mp4
  04 命令执行自动化工具基本使用(Linux拼接符补充).mp4
  05 命令执行漏洞利用.mp4
10 枚举服务认证凭证
  01 枚举服务认证凭证介绍.mp4
  02 枚举认证 - 表单内容.mp4
  03 枚举认证 - HTTP Basic认证.mp4
  04 枚举认证 - HTTP Basic认证字典生成.mp4
  05 枚举认证 - Burpsuite设置HTTP认证.mp4
  06 枚举认证 - 字典制作工具cupp介绍与使用.mp4
  07 枚举认证 - 字典制作工具Pydictor介绍与使用.mp4
  08 枚举认证 - dymerge字典合并工具.mp4
  09 枚举认证 - 密码离线破解.mp4
  10 密码破解介绍.mp4
  11 在线破解-Medusa工具参数介绍.mp4
  12 Mysql枚举五种方式.mp4
  13 Nmap枚举使用方式.mp4
  14 passhunt工具介绍与安装.mp4
  15 passhunt工具基本使用.mp4
11 逻辑漏洞介绍
  01 逻辑漏洞 - 订单金额任意修改.mp4
  02 逻辑漏洞 - 简单验证码.mp4