web安全基础学习

课程详情

课程详情

课程名称:web安全基础学习

课程简介:本课程旨在帮助学员对常见漏洞原理有基础的认识并能够进行实际操作。

适合人群

  • 信息安全爱好者
  • 在校大学生
  • 信息安全从业人员
  • 计划转行信息安全人员

学习收获

  • 掌握常见漏洞的原理
  • 学会漏洞的检测与防护方法
  • 提升网络安全意识和技能

课程亮点

  • 理论与实践相结合,注重实际操作能力培养
  • 由经验丰富的讲师授课,确保教学质量
  • 课程内容紧跟行业动态,实用性强

课程目录

01 mysql基础
  01 mysql连接及数据库结构
  02 mysql数据查询
  03 mysql新增数据
  04 mysql修改及删除数据
02 SQL注入
  01 sql注入介绍
  02 union联合注入
  03 报错注入
  04 布尔盲注
  05 延时注入
  06 宽字节注入
  07 补充:sql注入环境搭建
03 前端漏洞
  01 xss介绍
  02 反射型XSS
  03 存储型XSS
  04 XSS平台搭建
  05 CSRF介绍
  06 CSRF 验证码绕过
  07 点击劫持概述
04 上传漏洞
  01 上传漏洞介绍及前端绕过
  02 上传文件type验证
  03 上传漏洞头部文件数据验证
  04 上传漏洞畸形文件
  05 上传漏洞00截断
  06 双文件上传&form表单构造
05 文件包含漏洞
  01 文件包含漏洞介绍
  02 本地文件包含与远程文件包含利用
  03 总结:我们该如何发现文件包含漏洞
06 文件读取及文件下载
  01 任意文件读取及任意文件下载
07 命令执行代码执行
  01 命令执行及代码执行
  02 代码执行与命令执行的漏洞利用
  03 总结:命令执行与代码执行
08 逻辑漏洞
  01 逻辑漏洞概述
  02 暴力破解
  03 越权漏洞
  04 支付提现漏洞