( q4 {. l2 P* k9 \) r- D4 g! E4 e1 R! `9 [) J4 K
〖课程介绍〗
" M: i# [, I1 x" Q7 m$ ?# E/ W项目终于上线了,却面临安全威胁,你怕不怕?本课程以一个实战项目演示XSS、CSRF、点击劫持、SQL注入等主要安全问题和防御措施,打消你对项目安全的担忧,为自己开发的项目撑起一把保护伞。' M+ W1 P" A+ E3 n: b
$ a' `9 ?% ~5 |+ e5 ?〖课程目录〗
3 o1 B) y/ B6 J5 S0 W3 w& k第1章 课程介绍
/ Z' P" p9 v% t8 B介绍安全问题在web开发中的重要性,并对课程整体进行介绍
' A; D- E- Q) ~5 E8 w1-1 Web安全课程介绍试看/ `0 X4 _6 C( Z1 W5 M
1-2 项目总览
9 r: a1 l* l5 a8 S5 H8 E/ _# o1 @! X3 C% K( J
第2章 环境搭建7 p8 R/ K' C. l( N
本章节我们会搭建项目所需要的环境, G) w: p" S) {0 V+ `4 k7 s+ \8 k
2-1 环境搭建上% M" |& \8 m5 `0 k$ ^" v" i
2-2 环境搭建下
" h- t. ~/ v3 G' V! c- L
6 z E3 T0 }0 ?2 j4 _8 {第3章 前端XSS
' ~# X5 o5 Q. u3 }" m系统介绍XSS攻击的原理、危害,以真实案例讲解XSS带来过的损失,最后以实战代码讲解如何防御XSS攻击+ B# h, |( \9 D# k( j0 Q7 A
3-1 XSS介绍" s& X4 U" I# B6 p0 ^ y, G9 L3 l
3-2 XSS攻击类型. [( V1 X) k, b8 f" R
3-3 HTML内容和属性转义4 E- t4 H, T9 V
3-4 JS转义. Q/ G( G9 i3 b3 X0 j
3-5 富文本 上
8 J. [% P, L( T5 t `3-6 富文本 下
/ T5 g0 O6 H* a. s, @- z3-7 CSP/ b- s1 C' P3 q# Q c9 T
3-8 PHP-XSS& g( g! s! L* f2 F
; M: I2 {" N- K% K& o/ L ~第4章 前端CSRF
2 `9 F( W* G, W' U) ?- p系统介绍CSRF攻击的原理、危害,以真实案例讲解CSRF带来过的损失,最后以实战代码讲解如何防御CSRF攻击
/ l' D/ z9 F+ u" O1 S7 j4-1 CSRF攻击简介和演示
# c! A. ^6 A* Z% X* X4-2 CSRF攻击原理和危害2 s n" C: Y2 B
4-3 CSRF防御-samesite$ Q B% o% I' k/ j) }, c9 I
4-4 CSRF防御-验证码
& Z, V# ^* Z5 }0 p, k \: ^4-5 CSRF防御-token
5 X$ ~+ V* J' H% A4-6 CSRF防御-referer3 `1 C4 v9 c% Y6 |7 P. `0 k
4-7 PHP-CSRF& T q7 P" ?$ ~& j, F* L3 |
. _* ]. h* f8 u+ v7 y第5章 前端Cookies问题
, k9 [- c' U; d% C- m介绍Cookies的作用和特性,以及在web开发过程中Cookies的最佳实践,讲解常见的与Cookies相关的安全问题,并以实战代码讲解如何防止安全问题的发生. ~9 L J) Z* ?' H( }
5-1 Cookies特性试看
" J7 c9 s: X6 h( `% t5-2 Cookies作用
* k# D8 d* N x# U+ A7 n5-3 Cookies和XSS CSRF的关系与案例( ]/ ?% P6 b% n& E& _( O" U
5-4 Cookies安全策略
* x% X. ~# f- V9 Z/ L( c# U' X9 w. g0 ~3 ^ |2 e d1 w
第6章 前端点击劫持问题
2 {/ C$ ^: i6 E$ o& Q J; T. U) {介绍点击劫持的原理和危害,以真实案例讲解点击劫持带来过的损失,最后以实战代码讲解如何防御点击劫持$ e+ E0 @/ \8 F9 w. c
6-1 点击劫持演示/ e7 T0 b# O9 H0 a$ M" |' V% Z
6-2 点击劫持防御
: h. U) h9 X" j+ J) Q" N& |6-3 PHP-点击劫持' i2 r# I- _, O; e4 e
5 m( {8 A3 |+ Q1 R; v/ @5 P o
第7章 传输安全
. ? ^2 P0 M# a3 z4 X( m; I系统介绍web中使用的HTTP协议的安全问题和危害,以真实案例讲解可能带来的损失。系统讲解HTTPS的原理和实战,以及常见的数据加密方案8 f h, ?; e" g. K- p* }3 E$ Z, J
7-1 HTTP窃听试看, d( D8 | o0 Z2 A$ a
7-2 HTTPS原理" \& r8 w! x/ h; i
7-3 HTTPS部署
+ b$ l/ V8 n4 w2 J7-4 真实服务器申请部署HTTPS
- L: E4 t4 \0 C! h7-5 小结. H/ S0 r' E1 E/ M2 I9 q
$ D8 K4 c1 R S7 @& x第8章 密码安全2 c2 O: ]# R3 @% ^
系统介绍web开发中鉴权相关的知识和密码的存储、验证设计。以真实案例讲解密码设计不当导致过的安全问题。最后以实战代码讲解如何设计安全的密码存储系统
8 s) R% ]! O. U: ^8 j8-1 密码的作用
; B& w8 e, b( c+ o1 {5 h8-2 密码的存储/ e% y2 f. z! B9 O; z H* K# ^
8-3 密码不安全的案例
. w- ~7 j) ~0 Z- W9 E/ L8-4 密码加固5 q* W! f# X! \
8-5 密码传输安全8 O7 Q/ s3 B7 w' e4 _5 s
8-6 生物密码
! L7 Y8 G, } N! w }, v8-7 PHP-密码加固: f$ i+ T, S: G. G
. Z4 a1 m: B! V q* e$ _
第9章 接入层注入问题
9 X8 e8 n( d: J8 o6 R% b- A2 l0 Z- Q讲解接入层开发中需要考虑的SQL注入原理和危害,以及防御办法。以真实案例讲解SQL注入带来的损失,以实战代码讲解SQL注入的防御方法
2 j6 I4 i% C7 e5 o- Z9-1 关系型数据库和SQL介绍
. x. O5 w/ H% P- ~. e9-2 SQL注入前置知识5 N _; Y# C0 G& E
9-3 SQL注入演示和危害
4 ]8 s- e F7 h+ s9-4 SQL注入案例3 X) C G+ M9 U8 B. ~7 l9 a$ R
9-5 SQL注入防御上
, I7 K+ G9 \, l9-6 SQL注入防御下5 o* X; L! k/ r! h+ ?# O
9-7 NoSQL注入和防御
% S3 u; a, S" z. W, b# Z9-8 PHP-SQL注入
) y3 r5 X/ S6 l( n9 T! D
y. v1 I& H0 k& a/ a第10章 接入层上传问题
0 L$ F- _& g2 @& ~+ J5 L6 w讲解接入层开发中需要考虑的文件上传的安全问题,介绍原理和危害,以真实安全讲解其带来的损失。介绍防御的原则,并以实战代码讲解如何避免上传出现安全问题! Y" ]# x1 t% \0 v# e
10-1 上传漏洞简介! o g! A9 j+ Y! c' Q- t
10-2 上传漏洞演示! ^9 H/ A: J* C/ l1 a. W5 `
10-3 上传漏洞案例2 V4 K0 e' X: |" ^! z5 E
10-4 上传漏洞防御! T# I8 F. V( h, Q; y3 L/ Y" _$ o: h
10-5 PHP-文件上传
' }7 h' Z& k9 f- |( K7 @ g* \; h( t z4 h* [5 e% [7 {
第11章 社会工程学和信息泄露/ t N0 _! K/ K! @7 n7 f0 y7 P
讲解社会工程学的原理、危害和真实案例带来的损失。讲解OAuth的授权思维,并围绕这个授权思维设计系统的读写规则防止信息大范围泄露
# s) i5 N) C+ I; ~# D11-1 信息泄露和社会工程学' T {: A% j4 b
11-2 社会工程学案例
/ m% S! f6 n- q- W. W* H6 ^( Y11-3 OAuth思想介绍( _+ N& p5 n0 Y& O' F; Q$ X
11-4 利用OAuth思想保护用户资料
# |: ~* C8 \' m, w0 X8 T6 j4 N. c% n, ^: G) q. e! j" E5 ~4 `8 o
第12章 其他安全问题# c0 B/ l+ U7 I. B% i8 K- U
讲解一些其它的安全问题,以实战代码讲解如何进行预防和防御& [( }5 e9 [" N, n: g2 t3 }5 {
12-1 DOS攻击
: [5 ]5 @/ F$ x6 y; |1 w* I. x12-2 重放攻击
4 ]" D/ `$ ]' A; r y: p0 Q- m5 N* c0 `
第13章 课程总结" `# U& f! b9 N" N- y8 ?# n' Z3 W( p
总结课程的知识点,回顾安全web开发的关键关注点
$ @( h) D2 h8 d5 r. B4 R13-1 面试
! a; N4 I! } X7 J; e13-2 课程总结
, N, S3 m- Y: c/ q
4 z: S+ t2 ]$ n9 m9 n( R, H〖下载地址〗
% g* K0 U p& c0 D( R( g' K4 Y
5 ]/ _+ [9 y( S9 R: a* C----------------华丽分割线-------------------------华丽分割线-----------------------华丽分割线-------------( q$ l: `( R. ^5 @
; ` H7 O- N& P% K, B
〖下载地址失效反馈〗8 s+ J# o7 _9 ^
如果下载地址失效,请尽快反馈给我们,我们尽快修复。请加QQ邮箱留言:2230304070@qq.com* t+ d6 | Y! b) o) g; ?. q+ c
7 ], r; L/ h1 \! E+ t$ D〖升级为终身会员免金币下载全站资源〗
9 ~5 {; h4 t1 \& x全站资源高清无密,每天更新,vip特权了解一下:http://www.mano100.cn/rjyfk_url-url.html1 c% ~% e2 K( D
C2 ]) m8 f/ ]. N〖客服24小时咨询〗- _% m( T8 |8 `
有任何问题,请点击右侧QQ邮箱:2230304070@qq.com 咨询。3 k% L2 ^8 G$ B+ x' ~5 w. P
6 B; ~9 |. r1 ]$ y: B3 m
& H+ [0 G9 G" E9 M
|
|