Web安全测试-OWASP juiceshop 闯关(中)
课程详情
课程详情
课程名称:Web安全测试-OWASP juiceshop 闯关(中)
课程简介:本课程旨在提升Web安全测试技术,适合公司测试技术人员以及喜欢安全技术的爱好者。
- 适合人群:
- 公司测试技术人员
- 喜欢安全技术的爱好者
- 学习收获:
- 掌握Web安全测试技术
- 熟悉OWASP juiceshop平台的使用
- 提升安全测试能力
- 课程亮点:
- 主要使用Burp Suite 2022社区版进行安全测试
- 通过OWASP juiceshop平台进行实战闯关,提升实战能力
课程目录
01 第二十关:修改商品描述中的超链接 02 第二十一关:不付费成为高级会员 03 第二十二关:买到已下架的2014圣诞节礼物 04 第二十三关:sql注入加强-查看数据库架构用户表内容 05 第二十四关:重定向到页面源代码泄漏的地址 06 第二十五关:盗取别人订单信息 07 第二十六关:成功兑换过期的活动优惠券 08 第二十八关:引发一个处理的错误 09 第二十九关:扫荡1星敏感信息泄漏 10 第三十和第三十一关:下载优惠文件获得优惠码 11 第三十二关:提供给商店反馈前端恶意npm包的抢注 12 第三十三关:告知商店有关算法或库的信息 13 第三十四关:bjoern帐户gmail邮箱登陆 14 第三十五关:复活节彩蛋 15 第三十六关:伪造未签名JWT令牌来 模拟不存在的用户 16 第三十七关:mc.safesearch密码及john的密码 17 第三十八关:在10秒提交10个以上的客户反馈 18 第三十九关:检索从未投入生产的语言文件






