Web安全攻防实战

课程详情

课程详情

全面掌握Web安全漏洞原理与攻防技能

近年来,互联网公司的用户隐私和业务财产安全问题越来越多地暴露在公众视野之中,因此,Web安全及其相关技术也受到了更多的关注。

由于Web安全覆盖的知识面较广,涉及前后端、数据库、网络协议以及相关的渗透工具等等,所以,对于很多新手来说,如果想要在短时间内系统性地学习Web安全,并对各种常见漏洞有更深入的了解,并不是一件容易的事情。

课程内容

  • Web前端基础技术
  • Web安全常见漏洞攻防演练
  • 互联网公司安全运营

在这门课程中,我们设计了三个主要板块,由浅入深地带你掌握Web领域的核心攻防技术、安全维护技术和安全运维技术,让你有足够的能力去安全地运维一个以Web服务为核心的业务线。

另外,在课程中,我们也提供统一的Docker镜像文件,简单几步就能搭建好渗透测试平台,免去你自己搭环境做实验的繁琐步骤,快速上手安全攻防。

课程目录

01 第一章:Web安全基础
  01 01 课程介绍.html
  01 01 课程介绍.mp4
  02 02 内容综述.html
  02 02 内容综述.mp4
  03 03 Web安全前端基础:HTML.html
  03 03 Web安全前端基础:HTML.mp4
  04 04 Web安全前端基础:CSS、JavaScript.html
  04 04 Web安全前端基础:CSS、JavaScript.mp4
  05 05 探究网站的运作原理:用Python写一个简单的Web App.html
  05 05 探究网站的运作原理:用Python写一个简单的Web App.mp4
  06 06 Web框架的运作原理:用Django快速搭建一个网站.html
  06 06 Web框架的运作原理:用Django快速搭建一个网站.mp4
  07 07 HTTP协议是怎么工作的.html
  07 07 HTTP协议是怎么工作的.mp4
  08 08 常见的Web安全漏洞都有哪些.html
  08 08 常见的Web安全漏洞都有哪些.mp4
  09 09 Web渗透工具入门:Burp Suite、cURL、Postman.html
  09 09 Web渗透工具入门:Burp Suite、cURL、Postman.mp4
  10 10 Web渗透插件入门:Wappalyzer、HackBar.html
  10 10 Web渗透插件入门:Wappalyzer、HackBar.mp4
02 第二章:Web安全之后端安全
  01 11 文件上传漏洞:漏洞原理&一句话木马.html
  01 11 文件上传漏洞:漏洞原理&一句话木马.mp4
  02 12 文件上传漏洞初阶:后缀名绕过&原理探究.html
  02 12 文件上传漏洞初阶:后缀名绕过&原理探究.mp4
  03 13 文件上传漏洞中阶:前端验证绕过、.htaccess绕过、大小写绕过.html
  03 13 文件上传漏洞中阶:前端验证绕过、.htaccess绕过、大小写绕过.mp4
  04 14 文件上传漏洞高阶:文件流绕过、字符串截断绕过、文件头检测绕过.html
  04 14 文件上传漏洞高阶:文件流绕过、字符串截断绕过、文件头检测绕过.mp4
  05 15 文件上传漏洞:初探源码审计.html
  05 15 文件上传漏洞:初探源码审计.mp4
  06 16 文件上传漏洞:初探Fuzz.html
  06 16 文件上传漏洞:初探Fuzz.mp4
  07 17 Web安全后端基础:数据库的基本概念.html
  07 17 Web安全后端基础:数据库的基本概念.mp4
  08 18 Web安全后端基础:极简MySQL入门.html
  08 18 Web安全后端基础:极简MySQL入门.mp4
  09 19 SQL注入漏洞的原理及其危害.html
  09 19 SQL注入漏洞的原理及其危害.mp4
  10 20 从协议视角看注入:GET型注入攻击及防御.html
  10 20 从协议视角看注入:GET型注入攻击及防御.mp4
  11 21 从协议视角看注入:POST型注入攻击及防御.html
  11 21 从协议视角看注入:POST型注入攻击及防御.mp4
  12 22 SQL注入实战:判断SQL注入点&防御方式.html
  12 22 SQL注入实战:判断SQL注入点&防御方式.mp4
  13 23 宏观视角看注入:5种不同的SQL注入类型.html
  13 23 宏观视角看注入:5种不同的SQL注入类型.mp4
  14 24 SQL注入实战:利用时间盲注绕过无报错无回显场景.html
  14 24 SQL注入实战:利用时间盲注绕过无报错无回显场景.mp4
  15 25 SQL注入实战:隐蔽的HTTP头盲注.html
  15 25 SQL注入实战:隐蔽的HTTP头盲注.mp4
  16 26 SQL注入实战:利用数据库的bug进行报错注入.html
  16 26 SQL注入实战:利用数据库的bug进行报错注入.mp4
  17 27 SQL注入实战:实施报错注入攻击.html
  17 27 SQL注入实战:实施报错注入攻击.mp4
  18 28 SQL注入实战:威力巨大的堆叠注入.html
  18 28 SQL注入实战:威力巨大的堆叠注入.mp4
  19 29 SQL注入实战:游离在常规分类外的OOB注入.html
  19 29 SQL注入实战:游离在常规分类外的OOB注入.mp4
  20 30 SQL注入实战:浅谈OOB注入原理.html
  20 30 SQL注入实战:浅谈OOB注入原理.mp4
  21 31 SQL注入实战:OOB注入之环境准备.html
  21 31 SQL注入实战:OOB注入之环境准备.mp4
  22 32 SQL注入实战:OOB注入关键函数解析之load_file.html
  22 32 SQL注入实战:OOB注入关键函数解析之load_file.mp4
  23 33 SQL注入实战:实施OOB注入攻击.html
  23 33 SQL注入实战:实施OOB注入攻击.mp4
  24 34 SQL注入实战:如何绕过WAF之混淆注入原理.html
  24 34 SQL注入实战:如何绕过WAF之混淆注入原理.mp4
  25 35 SQL注入实战:如何绕过WAF之union、where、limit过滤绕过.html
  25 35 SQL注入实战:如何绕过WAF之union、where、limit过滤绕过.mp4
  26 36 SQL注入实战:如何绕过WAF之group by、select、单引号、hex、unhex、substr绕过.html
  26 36 SQL注入实战:如何绕过WAF之group by、select、单引号、hex、unhex、substr绕过.mp4
  27 37 SQL注入实战:如何绕过WAF之空格、等号、双写、双重编码绕过.html
  27 37 SQL注入实战:如何绕过WAF之空格、等号、双写、双重编码绕过.mp4
  28 38 SQL注入实战:如何绕过WAF之数据库底层编码注入攻击.html
  28 38 SQL注入实战:如何绕过WAF之数据库底层编码注入攻击.mp4
  29 39 SQL注入实战:如何绕过WAF之二次注入攻击.html
  29 39 SQL注入实战:如何绕过WAF之二次注入攻击.mp4
  30 40 SQL注入实战:激动人心的命令执行.html
  30 40 SQL注入实战:激动人心的命令执行.mp4
  31 41 SQL注入实战:webshell类型命令执行与交互.html
  31 41 SQL注入实战:webshell类型命令执行与交互.mp4
  32 42 SQL注入实战:UDF类型命令执行与交互.html
  32 42 SQL注入实战:UDF类型命令执行与交互.mp4
  33 43 SQL注入实战:玩转Linux权限管理之用户和组.html
  33 43 SQL注入实战:玩转Linux权限管理之用户和组.mp4
  34 44 SQL注入实战:玩转Linux权限管理之文件权限.html
  34 44 SQL注入实战:玩转Linux权限管理之文件权限.mp4
  35 45 SQL注入实战:自动化注入攻击之了解sqlmap.html
  35 45 SQL注入实战:自动化注入攻击之了解sqlmap.mp4
  36 46 SQL注入实战:玩转sqlmap之携带cookie.html
  36 46 SQL注入实战:玩转sqlmap之携带cookie.mp4
  37 47 SQL注入实战:玩转sqlmap之通过level设定检测深度.html
  37 47 SQL注入实战:玩转sqlmap之通过level设定检测深度.mp4
  38 48 SQL注入实战:玩转 sqlmap之读写server文件.html
  38 48 SQL注入实战:玩转 sqlmap之读写server文件.mp4
  39 49 SQL注入实战:玩转sqlmap之实战脱库.html
  39 49 SQL注入实战:玩转sqlmap之实战脱库.mp4
  40 50 SQL注入实战:自动化注入攻击之FuzzDB+Burp组合拳.html
  40 50 SQL注入实战:自动化注入攻击之FuzzDB+Burp组合拳.mp4
  41 51 SQL注入实战:欣赏优秀的Web后门之核心功能.html
  41 51 SQL注入实战:欣赏优秀的Web后门之核心功能.mp4
  42 52 SQL注入实战:欣赏优秀的Web后门之免杀.html
  42 52 SQL注入实战:欣赏优秀的Web后门之免杀.mp4
  43 53 SQL注入实战:面向NoSQL数据库的注入攻击.html
  43 53 SQL注入实战:面向NoSQL数据库的注入攻击.mp4
  44 54 SQL注入实战:浅谈SQL注入防御方式及原理之预编译.html
  44 54 SQL注入实战:浅谈SQL注入防御方式及原理之预编译.mp4
  45 55 SQL注入实战:浅谈SQL注入防御方式及原理之过滤.html
  45 55 SQL注入实战:浅谈SQL注入防御方式及原理之过滤.mp4
  46 56 加密算法与随机数.html
  46 56 加密算法与随机数.mp4
03 第三章:Web安全之框架安全和前端安全
  01 57 Spring框架安全攻击和防御 - 什么是框架级漏洞.html
  01 57 Spring框架安全攻击和防御 - 什么是框架级漏洞.mp4
  02 58 Spring框架安全攻击和防御 - CVE-2017-8046利用.html
  02 58 Spring框架安全攻击和防御 - CVE-2017-8046利用.mp4
  03 59 Spring框架安全攻击和防御 - CVE-2017-8046分析.html
  03 59 Spring框架安全攻击和防御 - CVE-2017-8046分析.mp4
  04 60 反射型XSS漏洞原理、案例及防御措施.html
  04 60 反射型XSS漏洞原理、案例及防御措施.mp4
  05 61 存储型XSS漏洞原理、案例及防御措施.html
  05 61 存储型XSS漏洞原理、案例及防御措施.mp4
  06 62 DOM型XSS漏洞原理、案例及防御措施.html
  06 62 DOM型XSS漏洞原理、案例及防御措施.mp4
  07 63 伪协议与编码绕过.html
  07 63 伪协议与编码绕过.mp4
  08 64 XSS蠕虫实战案例分析.html
  08 64 XSS蠕虫实战案例分析.mp4
  09 65 XSS混淆编码.html
  09 65 XSS混淆编码.mp4
  10 66 CSRF跨站请求伪造漏洞原理、攻击演练.html
  10 66 CSRF跨站请求伪造漏洞原理、攻击演练.mp4
  11 67 同源策略及跨源访问.html
  11 67 同源策略及跨源访问.mp4
  12 68 XSS及CSRF综合利用案例分析:点击劫持.html
  12 68 XSS及CSRF综合利用案例分析:点击劫持.mp4
  13 69 HTML5新标签及相应的安全分析(一).html
  13 69 HTML5新标签及相应的安全分析(一).mp4
  14 70 HTML5新标签及相应的安全分析(二).html
  14 70 HTML5新标签及相应的安全分析(二).mp4
  15 71 XSS之模板注入 - 初探Node.js模板引擎.html
  15 71 XSS之模板注入 - 初探Node.js模板引擎.mp4
  16 72 XSS之模板注入 - 模板引擎与XSS的关系.html
  16 72 XSS之模板注入 - 模板引擎与XSS的关系.mp4
  17 73 XSS之模板注入 - 经典注入手法.html
  17 73 XSS之模板注入 - 经典注入手法.mp4
  18 74 Javascript与RCE(远程代码执行).html
  18 74 Javascript与RCE(远程代码执行).mp4
  19 75 BlackHat议题追踪:XSS的危害不够大 - 构造攻击链.html
  19 75 BlackHat议题追踪:XSS的危害不够大 - 构造攻击链.mp4
  20 76 BlackHat议题追踪:XSS的危害不够大 - CSRF到XSS.html
  20 76 BlackHat议题追踪:XSS的危害不够大 - CSRF到XSS.mp4
  21 77 BlackHat议题追踪:XSS的危害不够大 - XSS到RCE.html
  21 77 BlackHat议题追踪:XSS的危害不够大 - XSS到RCE.mp4
  22 78 SSRF服务端请求伪造.html
  22 78 SSRF服务端请求伪造.mp4
04 第四章:Web安全之容器安全和语言安全
  01 79 Apache安全专题 - 配置错误诱发的漏洞.html
  01 79 Apache安全专题 - 配置错误诱发的漏洞.mp4
  02 80 Apache安全专题 - CVE-2017-15715.html
  02 80 Apache安全专题 - CVE-2017-15715.mp4
  03 81 Nginx安全专题 - CRLF注入攻击.html
  03 81 Nginx安全专题 - CRLF注入攻击.mp4
  04 82 Nginx安全专题 - CVE-2017-7529.html
  04 82 Nginx安全专题 - CVE-2017-7529.mp4
  05 83 Tomcat安全专题.html
  05 83 Tomcat安全专题.mp4
  06 84 PHP安全专题:了解PHP环境.html
  06 84 PHP安全专题:了解PHP环境.mp4
  07 85 PHP安全专题:远程(本地)文件包含.html
  07 85 PHP安全专题:远程(本地)文件包含.mp4
  08 86 PHP安全专题:学习黑魔法函数.html
  08 86 PHP安全专题:学习黑魔法函数.mp4
  09 87 PHP安全专题:序列化及反序列化漏洞.html
  09 87 PHP安全专题:序列化及反序列化漏洞.mp4
  10 88 PHP安全专题:浅谈PHP安全编码.html
  10 88 PHP安全专题:浅谈PHP安全编码.mp4
  11 89 Java Web安全专题:Java Web基础.html
  11 89 Java Web安全专题:Java Web基础.mp4
  12 90 Java Web安全专题:浅谈代码审计思路.html
  12 90 Java Web安全专题:浅谈代码审计思路.mp4
  13 91 Node.js安全专题:Node.js基础.html
  13 91 Node.js安全专题:Node.js基础.mp4
  14 92 Node.js安全专题:Express及其组件.html
  14 92 Node.js安全专题:Express及其组件.mp4
  15 93 Node.js安全专题:Node.js安全开发技术.html
  15 93 Node.js安全专题:Node.js安全开发技术.mp4
  16 94 Node.js安全专题:Node.js漏洞审计.html
  16 94 Node.js安全专题:Node.js漏洞审计.mp4
05 第五章:Web安全运营
  01 95 DDoS之协议层拒绝服务攻击:SYN泛洪、UDP泛洪、ICMP泛洪.html
  01 95 DDoS之协议层拒绝服务攻击:SYN泛洪、UDP泛洪、ICMP泛洪.mp4
  02 96 DDoS之应用层拒绝服务攻击:Slowloris攻击、HTTP Post DoS.html
  02 96 DDoS之应用层拒绝服务攻击:Slowloris攻击、HTTP Post DoS.mp4
  03 97 如何做好认证与会话管理.html
  03 97 如何做好认证与会话管理.mp4
  04 98 访问控制:水平权限&垂直权限.html
  04 98 访问控制:水平权限&垂直权限.mp4
  05 99 互联网公司运营安全、业务安全、业务逻辑安全策略规范.html
  05 99 互联网公司运营安全、业务安全、业务逻辑安全策略规范.mp4
  06 100 如何做好用户隐私保护—— 开发者视角.html
  06 100 如何做好用户隐私保护—— 开发者视角.mp4
  07 101 如何做好用户隐私保护—— 用户体验及产品设计视角.html
  07 101 如何做好用户隐私保护—— 用户体验及产品设计视角.mp4
  08 102 网络钓鱼防范:钓鱼网站、邮件钓鱼的防控.html
  08 102 网络钓鱼防范:钓鱼网站、邮件钓鱼的防控.mp4
  09 103 怎样建立安全开发流程(SDL).html
  09 103 怎样建立安全开发流程(SDL).mp4
  10 104 漏洞修补应当遵循怎样的流程.html
  10 104 漏洞修补应当遵循怎样的流程.mp4
  11 105 如何建立安全监控规范.html
  11 105 如何建立安全监控规范.mp4
  12 106 结束语.html
  12 106 结束语.mp4