Web安全攻防实战是指对Web应用进行安全评估、发现漏洞并进行相应的修复。在Web安全攻防实战中,攻击者和防守者通过模拟实际的恶意攻击和攻击状况,来检验和提升Web应用的安全性。
攻击者在Web安全攻防实战中扮演黑客的角色,使用各种技术手段对Web应用进行攻击。他们可能利用漏洞进行SQL注入攻击、跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、目录遍历攻击等。攻击者的目标是获取敏感信息、窃取用户账号、篡改网站内容或者危害整个Web应用的可用性。
防守者在Web安全攻防实战中扮演Web开发者或安全团队的角色,他们需要识别和修复漏洞,以保护Web应用的安全。防守者需要具备相应的安全知识和技能,使用漏洞扫描工具、代码分析工具、Web应用防火墙等工具来检测和预防潜在的安全漏洞。同时,防守者也需要通过升级软件版本、实施安全策略、加强访问控制等方式来提升Web应用的安全性。
Web安全攻防实战可以帮助Web开发者和安全团队更好地了解和解决现实中可能面临的安全威胁。通过实际模拟攻击和防守,可以发现并解决潜在的安全漏洞,提升Web应用的安全性。同时,攻击者也可以通过Web安全攻防实战来理解攻击技术并增强防守意识,进一步加强Web应用的安全性。
课程截图:
课程目录: Web安全攻防实战-/ ├──01丨课程介绍.mp4 183.48M ├──02丨内容综述.mp4 203.52M ├──03丨Web安全前端基础:HTML.mp4 109.03M ├──04丨Web安全前端基础:CSS、JavaScript.mp4 126.19M ├──05丨探究网站的运作原理:用Python写一个简单的WebApp.mp4 105.83M ├──06丨Web框架的运作原理:用Django快速搭建一个网站.mp4 103.18M ├──07丨HTTP协议是怎么工作的?.mp4 183.91M ├──08丨常见的Web安全漏洞都有哪些?.mp4 45.48M ├──09丨Web渗透工具入门:BurpSuite、cURL、Postman.mp4 185.56M ├──10丨Web渗透插件入门:Wappalyzer、HackBar.mp4 51.36M ├──11丨文件上传漏洞:漏洞原理&一句话木马.mp4 630.65M ├──12丨文件上传漏洞初阶:后缀名绕过&原理探究.mp4 326.03M ├──13丨文件上传漏洞中阶:前端验证绕过、.htaccess绕过、大小写绕过.mp4 571.32M ├──14丨文件上传漏洞高阶:文件流绕过、字符串截断绕过、文件头检测绕过.mp4 635.22M ├──15丨文件上传漏洞:初探源码审计.mp4 346.57M ├──16丨文件上传漏洞:初探Fuzz.mp4 300.26M ├──17丨Web安全后端基础:数据库的基本概念.mp4 97.88M ├──18丨Web安全后端基础:极简MySQL入门.mp4 190.72M ├──19丨SQL注入漏洞的原理及其危害.mp4 272.88M ├──20丨从协议视角看注入:GET型注入攻击及防御.mp4 367.21M ├──21丨从协议视角看注入:POST型注入攻击及防御.mp4 402.02M ├──22丨SQL注入实战:判断SQL注入点&防御方式.mp4 540.29M ├──23丨宏观视角看注入:5种不同的SQL注入类型.mp4 271.61M ├──24丨SQL注入实战:利用时间盲注绕过无报错无回显场景.mp4 466.43M ├──25丨SQL注入实战:隐蔽的HTTP头盲注.mp4 304.35M ├──26丨SQL注入实战:利用数据库的bug进行报错注入.mp4 580.25M ├──27丨SQL注入实战:实施报错注入攻击.mp4 185.43M ├──28丨SQL注入实战:威力巨大的堆叠注入.mp4 366.35M ├──29丨SQL注入实战:游离在常规分类外的OOB注入.mp4 240.69M ├──30丨SQL注入实战:浅谈OOB注入原理.mp4 251.54M ├──31丨SQL注入实战:OOB注入之环境准备.mp4 185.11M ├──32丨SQL注入实战:OOB注入关键函数解析之load_file.mp4 271.59M ├──33丨SQL注入实战:实施OOB注入攻击.mp4 191.88M ├──34丨SQL注入实战:如何绕过WAF之混淆注入原理.mp4 201.95M ├──35丨SQL注入实战:如何绕过WAF之union、where、limit过滤绕过.mp4 260.14M ├──36丨SQL注入实战:如何绕过WAF之groupby、select、单引号、hex、unhex、substr绕过.mp4 270.42M ├──37丨SQL注入实战:如何绕过WAF之空格、等号、双写、双重编码绕过.mp4 249.93M ├──38丨SQL注入实战:如何绕过WAF之数据库底层编码注入攻击.mp4 326.11M ├──39丨SQL注入实战:如何绕过WAF之二次注入攻击.mp4 213.81M ├──40丨SQL注入实战:激动人心的命令执行.mp4 318.55M ├──41丨SQL注入实战:webshell类型命令执行与交互.mp4 313.73M ├──42丨SQL注入实战:UDF类型命令执行与交互.mp4 439.76M ├──43丨SQL注入实战:玩转Linux权限管理之用户和组.mp4 526.75M ├──44丨SQL注入实战:玩转Linux权限管理之文件权限.mp4 593.52M ├──45丨SQL注入实战:自动化注入攻击之了解sqlmap.mp4 157.06M ├──46丨SQL注入实战:玩转sqlmap之携带cookie.mp4 197.83M ├──47丨SQL注入实战:玩转sqlmap之通过level设定检测深度.mp4 401.95M ├──48丨SQL注入实战:玩转sqlmap之读写server文件.mp4 309.73M ├──49丨SQL注入实战:玩转sqlmap之实战脱库.mp4 268.61M ├──50丨SQL注入实战:自动化注入攻击之FuzzDB+Burp组合拳.mp4 416.67M ├──51丨SQL注入实战:欣赏优秀的Web后门之核心功能.mp4 302.26M ├──52丨SQL注入实战:欣赏优秀的Web后门之免杀.mp4 269.49M ├──53丨SQL注入实战:面向NoSQL数据库的注入攻击.mp4 247.15M ├──54丨SQL注入实战:浅谈SQL注入防御方式及原理之预编译.mp4 300.01M ├──55丨SQL注入实战:浅谈SQL注入防御方式及原理之过滤.mp4 128.90M ├──56丨加密算法与随机数.mp4 362.84M ├──57.58丨Spring框架安全攻击和防御 – 什么是框架级漏洞58丨Spring框架安全攻击和防御 – CVE-2017-8046利用.mp4 666.19M ├──59丨Spring框架安全攻击和防御 – CVE-2017-8046分析.mp4 302.17M ├──60丨反射型XSS漏洞原理、案例及防御措施.mp4 333.25M ├──61丨存储型XSS漏洞原理、案例及防御措施.mp4 389.45M ├──62丨DOM型XSS漏洞原理、案例及防御措施.mp4 307.68M ├──63丨伪协议与编码绕过.mp4 419.20M ├──64丨XSS蠕虫实战案例分析.mp4 453.75M ├──65丨XSS混淆编码.mp4 410.82M ├──66丨CSRF跨站请求伪造漏洞原理、攻击演练.mp4 303.62M ├──67丨同源策略及跨源访问.mp4 130.31M ├──68丨XSS及CSRF综合利用案例分析:点击劫持.mp4 185.86M ├──69丨HTML5新标签及相应的安全分析(一).mp4 182.57M ├──70丨HTML5新标签及相应的安全分析(二).mp4 201.61M ├──71丨XSS之模板注入 – 初探Node.js模板引擎.mp4 218.69M ├──72丨XSS之模板注入 – 模板引擎与XSS的关系.mp4 149.94M ├──73丨XSS之模板注入 – 经典注入手法.mp4 205.23M ├──74丨Javascript与RCE(远程代码执行).mp4 315.42M ├──75丨BlackHat议题追踪:XSS的危害不够大? – 构造攻击链.mp4 228.72M ├──76丨BlackHat议题追踪:XSS的危害不够大? – CSRF到XSS.mp4 199.16M ├──77丨BlackHat议题追踪:XSS的危害不够大? – XSS到RCE.mp4 146.02M ├──78丨SSRF服务端请求伪造.mp4 170.26M ├──79丨Apache安全专题 – 配置错误诱发的漏洞.mp4 209.51M ├──80丨Apache 安全专题 – CVE-2017-15715.mp4 155.79M ├──81丨Nginx安全专题 – CRLF注入攻击.mp4 278.39M ├──82丨Nginx安全专题 – CVE-2017-7529.mp4 432.57M ├──83丨Tomcat安全专题.mp4 382.63M ├──84丨PHP安全专题:了解PHP环境.mp4 242.78M ├──85丨PHP安全专题:远程(本地)文件包含.mp4 146.79M ├──86丨PHP安全专题:学习黑魔法函数87丨PHP安全专题:序列化及反序列化漏洞.mp4 517.28M ├──88丨PHP安全专题:浅谈PHP安全编码.mp4 217.75M ├──89丨Java Web安全专题:Java Web基础.mp4 200.32M ├──90丨Java Web安全专题:浅谈代码审计思路.mp4 159.05M ├──91丨Node.js安全专题:Node.js基础.mp4 207.82M ├──92丨Node.js安全专题:Express及其组件.mp4 260.25M ├──93丨Node.js安全专题:Node.js安全开发技术.mp4 135.11M ├──94丨Node.js安全专题:Node.js漏洞审计.mp4 229.44M ├──95丨DDoS之协议层拒绝服务攻击:SYN泛洪、UDP泛洪、ICMP泛洪.mp4 209.00M ├──96丨DDoS之应用层拒绝服务攻击:Slowloris攻击、HTTPPostDoS.mp4 154.03M ├──97丨如何做好认证与会话管理?.mp4 378.91M ├──98丨访问控制:水平权限&垂直权限.mp4 118.97M └──99丨互联网公司运营安全、业务安全、业务逻辑安全策略规范.mp4 295.39M ├──100– | ├──100丨如何做好用户隐私保护?——开发者视角.mp4 214.94M | ├──101丨如何做好用户隐私保护?——用户体验及产品设计视角.mp4 177.25M | ├──102丨网络钓鱼防范:钓鱼网站、邮件钓鱼的防控.mp4 191.72M | ├──103丨怎样建立安全开发流程(SDL)?.mp4 146.98M | ├──104丨漏洞修补应当遵循怎样的流程?.mp4 259.56M | ├──105丨如何建立安全监控规范?.mp4 153.52M | └──106丨结束语.mp4 334.22M
声明:本站所发布的一切视频课程仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站所有课程来自网络,版权争议与本站无关。如有侵权请联系联系客服QQ:1960026872或登录本站账号进入个人中心提交工单留言反馈,我们将第一时间处理!