Web安全原理与防御
课程详情
课程标题:Web安全原理与防御
本课程针对Web攻防展开深入的技术细节讲解,涵盖信息收集、Web脚本漏洞(如SQL注入、XSS、CSRF、命令执行等)等多个方面。
适合人群
- Web安全人员
- 计算机人员
- 信息安全从业人员
学习收获
- 掌握Web攻防技术细节
- 了解信息收集方法
- 识别和防御常见Web脚本漏洞
课程简介
课程声明:本课程设计目的仅用于教学,学员应遵守法律法规,不得将所学技术用于非法活动。倡导维护网络安全,共同维护网络文明和谐。
课程内容
- 信息收集
- 第二章:SQL注入
- 第三章:XSS
- 第四章:CSRF
- 第五章:SRF
- 第六章:文件上传
- 第七章:XXE
- 第八章:命令执行
- 第九章:枚举测试
- 第十章:逻辑漏洞介绍
课程已更新完毕,将持续不断添加内容,维护学员权益,后期将加入更多实战内容。
课程反馈
- 通过CISP考试
- 独立挖掘Web安全问题,并能给出防御措施
- 升职加薪
- 找到安全相关工作
课程目录
01 信息收集 01 域名信息收集.mp4 02 子域名信息收集.mp4 03 Web站点信息收集.mp4 04 端口信息收集.mp4 05 敏感信息收集.mp4 06 真实IP地址收集.mp4 07 shodan介绍.mp4 08 shodan搜索技巧.mp4 09 shodan命令行介绍.mp4 10 shodan命令行补充.mp4 11 Python-shodan使用介绍.mp4 12 Git信息泄露.mp4 13 github信息收集.mp4 14 域名查询补充.mp4 15 Banner信息抓取.mp4 16 拓展:Google Hack.mp4 17 拓展:中间件旗标探测.mp4 18 拓展:Robots信息探测.mp4 19 拓展 - 枚举Web应用文件.mp4 20 拓展: 枚举Web服务器端口.mp4 21 拓展: Web服务器DNS信息查询.mp4 22 拓展: Web应用程序内容检测.mp4 23 拓展: Web应用提交接口确认.mp4 24 拓展: Web应用站点目录探测.mp4 25 拓展: Web开发框架探测.mp4 26 拓展: Web服务器网络配置探测.mp4 02 SQL注入 01 SQL注入原理.mp4 02 Mysql注入有关知识点.mp4 03 Sqli-Lab实验环境搭建.mp4 04 GET基于报错的SQL注入.mp4 05 不再显示错误的盲注.mp4 06 Mysql注入读写文件.mp4 07 POST基于错误的注入.mp4 08 GET报错注入.mp4 09 SQL注入绕过手段.mp4 10 POST基于时间与布尔盲注.mp4 11 HTTP头中的SQL注入.mp4 12 Post Update语句注入.mp4 13 Cookie注入.mp4 14 Cookie Base64注入.mp4 15 绕过去除注释符的SQL注入.mp4 16 绕过过滤and和or的SQL注入.mp4 17 绕过去除空格的SQL注入.mp4 18 绕过去除(union和select)的SQL注入.mp4 19 宽字节注入.mp4 20 宽字节注入2.mp4 21 二次注入分析.mp4 22 SQL注入漏洞简单挖掘.mp4 23 updatexml和extractvalue函数讲解.mp4 24 IIS6.0搭建asp网站.mp4 25 针对asp+access网站进行SQL注入利用.mp4 26 Access偏移注入利用.mp4 27 LDAP注入介绍.mp4 03 Sqlmap工具使用参数解析 01 Sqlmap介绍.mp4 02 Sqlmap获取目标.mp4 03 Sqlmap设置请求参数1.mp4 04 Sqlmap设置请求参数2.mp4 05 Sqlmap设置请求参数3.mp4 06 Sqlmap设置请求参数4.mp4 07 Sqlmap设置请求参数5.mp4 08 Sqlmap性能优化.mp4 09 Sqlmap指定位置注入.mp4 10 Sqlmap注入参数1.mp4 11 Sqlmap注入参数2.mp4 12 Sqlmap自定义检测参数.mp4 13 Sqlmap注入技术参数1.mp4 14 Sqlmap注入技术参数2.mp4 15 Sqlmap检索DBMS信息.mp4 16 Sqlmap检索DBMS用户信息.mp4 17 Sqlmap枚举信息.mp4 18 Sqlmap枚举信息2.mp4 19 Sqlmap枚举信息3.mp4 20 Sqlmap系统参数.mp4 21 Sqlmap通用参数.mp4 22 Sqlmap通用参数2.mp4 23 Sqlmap通用参数3.mp4 24 Sqlmap通用参数4.mp4 25 Sqlmap通用参数5.mp4 26 Sqlmap杂项参数.mp4 27 Sqlmap Tamper脚本编写介绍.mp4 28 Sqlmap Tamper脚本分析 - All.mp4 29 Sqlmap Tamper脚本分析(MSSQL).mp4 04 XSS跨站脚本 01 XSS跨站脚本分类.mp4 02 XSS盗取Cookie.mp4 03 XSS篡改网页链接.mp4 04 XSS盗取用户信息.mp4 05 没有过滤的XSS.mp4 06 属性中的XSS.mp4 07 选择列表中的XSS.mp4 08 隐藏参数中的XSS.mp4 09 限制输入长度的XSS.mp4 10 HTML事件中的XSS.mp4 11 空格分隔属性中的XSS.mp4 12 Javascript伪协议触发XSS.mp4 13 绕过过滤domain为空的XSS.mp4 14 绕过替换script和on事件的XSS.mp4 15 利用IE特性绕过XSS过滤.mp4 16 利用CSS特性绕过XSS过滤.mp4 17 IE中利用CSS触发XSS.mp4 18 16进制绕过过滤触发XSS.mp4 19 unicode绕过过滤触发XSS.mp4 20 浏览器同源策略介绍.mp4 21 cookie的httponly设置.mp4 22 xss filter过滤器.mp4 23 编码转义介绍.mp4 24 XSS过滤器绕过方法.mp4 25 XSS发生的位置.mp4 26 存储型XSS灰盒测试.mp4 27 自动化xss漏洞挖掘 - xsser.mp4 28 XSS Fuzzing 工具.mp4 05 CSRF跨站伪造请求 01 CSRF原理介绍.mp4 02 无防护的CSRF漏洞利用.mp4 03 CSRF漏洞探测自动化探测.mp4 04 CSRF漏洞token防御介绍.mp4 05 CSRF绕过Referer技巧.mp4 06 GET型CSRF漏洞利用方法.mp4 07 CSRF漏洞防御介绍.mp4 06 文件上传 01 文件上传-绕过JS验证.mp4 02 文件上传-绕过MIME-Type验证.mp4 03 文件上传-绕过黑名单验证.mp4 04 文件上传-绕过黑名单验证(.htaccess文件).mp4 05 文件上传-绕过黑名单验证(大小写绕过).mp4 06 文件上传-绕过黑名单验证(空格绕过).mp4 07 文件上传-绕过黑名单验证(.号绕过).mp4 08 文件上传-绕过黑名单验证(特殊符号).mp4 09 文件上传-绕过黑名单验证(路径拼接绕过).mp4 10 文件上传-绕过黑名单验证(双写绕过).mp4 11 文件上传-绕过白名单验证(00截断绕过).mp4 12 文件上传-图片Webshell上传.mp4 13 文件上传-竞争条件.mp4 14 中间件解析漏洞-IIS6.0.mp4 15 IIS6.0解析漏洞及修复.mp4 16 Apache文件解析漏洞.mp4 07 SSRF服务端伪造请求(持续更新中) 01 SSRF漏洞原理介绍.mp4 02 产生SSRF漏洞的代码.mp4 03 SSRF利用 - 内网资源访问.mp4 08 XXE注入 01 XML快速入门.mp4 02 DTD快速入门.mp4 03 简单XXE漏洞代码编写.mp4 04 XXE漏洞利用 - 任意文件读取.mp4 05 XXE漏洞利用 - 任意文件读取(无回显).mp4 06 XXE - 防御策略.mp4 09 命令执行 01 命令执行介绍.mp4 02 Windows命令执行漏洞利用技巧.mp4 03 Linux命令执行漏洞利用技巧.mp4 04 命令执行自动化工具基本使用(Linux拼接符补充).mp4 05 命令执行漏洞利用.mp4 10 枚举服务认证凭证 01 枚举服务认证凭证介绍.mp4 02 枚举认证 - 表单内容.mp4 03 枚举认证 - HTTP Basic认证.mp4 04 枚举认证 - HTTP Basic认证字典生成.mp4 05 枚举认证 - Burpsuite设置HTTP认证.mp4 06 枚举认证 - 字典制作工具cupp介绍与使用.mp4 07 枚举认证 - 字典制作工具Pydictor介绍与使用.mp4 08 枚举认证 - dymerge字典合并工具.mp4 09 枚举认证 - 密码离线破解.mp4 10 密码破解介绍.mp4 11 在线破解-Medusa工具参数介绍.mp4 12 Mysql枚举五种方式.mp4 13 Nmap枚举使用方式.mp4 14 passhunt工具介绍与安装.mp4 15 passhunt工具基本使用.mp4 11 逻辑漏洞介绍 01 逻辑漏洞 - 订单金额任意修改.mp4 02 逻辑漏洞 - 简单验证码.mp4






