Web安全测试-OWASP juiceshop 闯关(中)

课程详情

课程详情

课程名称:Web安全测试-OWASP juiceshop 闯关(中)

课程简介:本课程旨在提升Web安全测试技术,适合公司测试技术人员以及喜欢安全技术的爱好者。

  • 适合人群:
    • 公司测试技术人员
    • 喜欢安全技术的爱好者
  • 学习收获:
    • 掌握Web安全测试技术
    • 熟悉OWASP juiceshop平台的使用
    • 提升安全测试能力
  • 课程亮点:
    • 主要使用Burp Suite 2022社区版进行安全测试
    • 通过OWASP juiceshop平台进行实战闯关,提升实战能力

课程目录

01 第二十关:修改商品描述中的超链接
02 第二十一关:不付费成为高级会员
03 第二十二关:买到已下架的2014圣诞节礼物
04 第二十三关:sql注入加强-查看数据库架构用户表内容
05 第二十四关:重定向到页面源代码泄漏的地址
06 第二十五关:盗取别人订单信息
07 第二十六关:成功兑换过期的活动优惠券
08 第二十八关:引发一个处理的错误
09 第二十九关:扫荡1星敏感信息泄漏
10 第三十和第三十一关:下载优惠文件获得优惠码
11 第三十二关:提供给商店反馈前端恶意npm包的抢注
12 第三十三关:告知商店有关算法或库的信息
13 第三十四关:bjoern帐户gmail邮箱登陆
14 第三十五关:复活节彩蛋
15 第三十六关:伪造未签名JWT令牌来 模拟不存在的用户
16 第三十七关:mc.safesearch密码及john的密码
17 第三十八关:在10秒提交10个以上的客户反馈
18 第三十九关:检索从未投入生产的语言文件