2 o: m1 \9 T4 w2 l4 V4 K' M
" b( D6 o$ B5 J3 L, x〖课程介绍〗
: ^$ k6 f1 N& a& H7 k1 `项目终于上线了,却面临安全威胁,你怕不怕?本课程以一个实战项目演示XSS、CSRF、点击劫持、SQL注入等主要安全问题和防御措施,打消你对项目安全的担忧,为自己开发的项目撑起一把保护伞。! K5 J5 k$ G; a- \: R
/ ^4 M4 b+ R/ s# y〖课程目录〗
/ @7 ` F) `% @7 r第1章 课程介绍
$ G$ o9 V. q: E" d5 I" c8 E% X介绍安全问题在web开发中的重要性,并对课程整体进行介绍
# [( j$ y6 b# v- f& E& s- H1 K1-1 Web安全课程介绍试看* V6 n0 H9 X' ~1 ]% o& Y/ v
1-2 项目总览8 a( `- R; l% w) a
2 `4 H" n) ^/ O' y2 s第2章 环境搭建
$ W4 f- D( T9 o* L6 u/ F+ I本章节我们会搭建项目所需要的环境+ T5 j f; y6 z5 L, c" V
2-1 环境搭建上
* Q7 Z* ~* f G3 ~; B2-2 环境搭建下 w( m9 {" N# n2 u' V0 k- W
( X, H1 _, O( t- O. z4 _
第3章 前端XSS
8 o2 q$ a0 D- C* S0 \系统介绍XSS攻击的原理、危害,以真实案例讲解XSS带来过的损失,最后以实战代码讲解如何防御XSS攻击( t9 O I+ B. g& w
3-1 XSS介绍4 b9 |% m" A$ e2 ]3 G: M+ G
3-2 XSS攻击类型+ \: j+ {, B/ q+ \
3-3 HTML内容和属性转义
! A& S+ z4 M- L" k( g3-4 JS转义- a9 t$ T/ K6 \6 v4 V# |
3-5 富文本 上' `9 ]2 i& Z" V8 L$ Y% A: R
3-6 富文本 下( N) ~5 ]/ G. W+ s
3-7 CSP! m6 H" d: r& U7 L% ]
3-8 PHP-XSS
; Q4 m/ Z6 R/ ?# A( e2 {* y9 h7 g' _5 X+ [
第4章 前端CSRF
2 G- S" O8 B" c5 W7 ~" X& h" P# p系统介绍CSRF攻击的原理、危害,以真实案例讲解CSRF带来过的损失,最后以实战代码讲解如何防御CSRF攻击
) w& `8 V5 r" A! \4-1 CSRF攻击简介和演示$ U+ w5 X' K0 D4 D8 d% q( t
4-2 CSRF攻击原理和危害
$ L: T2 N9 o( Y7 d" {# X4-3 CSRF防御-samesite, l8 S. h4 P3 J- g
4-4 CSRF防御-验证码
9 L2 g# y+ }0 f0 t4-5 CSRF防御-token
3 c+ T9 o) ]7 s8 J; y! \" Y0 e7 y4-6 CSRF防御-referer) a E+ [5 l9 y; Q8 L
4-7 PHP-CSRF
/ h6 R% X; n, L9 \3 H
+ Z. v, B% }( n6 B7 h+ o5 i3 e6 r第5章 前端Cookies问题
* v" z! F' P! J2 z, i% O* w介绍Cookies的作用和特性,以及在web开发过程中Cookies的最佳实践,讲解常见的与Cookies相关的安全问题,并以实战代码讲解如何防止安全问题的发生
4 t6 {2 T! ^3 f9 k( J) Y0 R# q( W) ^5-1 Cookies特性试看7 n7 \( R8 ~; o; |( Z1 E
5-2 Cookies作用& F. p; {' T9 _
5-3 Cookies和XSS CSRF的关系与案例
! f, V: n& w8 O) `& e* b5-4 Cookies安全策略" c; g4 U" d5 L+ a
7 `$ w7 J; l3 m- w& I第6章 前端点击劫持问题
# p" G9 |$ O; `4 \+ I' B& x% o介绍点击劫持的原理和危害,以真实案例讲解点击劫持带来过的损失,最后以实战代码讲解如何防御点击劫持
' X. t) P/ ^& E5 C6-1 点击劫持演示
/ W+ T; T/ @ |2 T. ^2 q+ w6-2 点击劫持防御
: V- {- s2 C3 e+ P6-3 PHP-点击劫持* k6 o1 b* w; L/ @% y4 N0 A; I
2 Z: R( |, ~& }8 y( |4 z2 L1 j7 ^第7章 传输安全) O. }; k; V' C9 H& E
系统介绍web中使用的HTTP协议的安全问题和危害,以真实案例讲解可能带来的损失。系统讲解HTTPS的原理和实战,以及常见的数据加密方案3 Y* F7 ]" j! L+ m6 @; i8 D- [
7-1 HTTP窃听试看
; T$ x: Y7 p3 r+ D$ }7-2 HTTPS原理
/ U4 Q: B9 c9 V7-3 HTTPS部署
4 q" b/ Q2 w D7-4 真实服务器申请部署HTTPS
6 |& }& ?; Y! w+ `. } H7 o: m7-5 小结4 O: o2 K" y3 G! \+ \( f W
8 I, d2 ]1 W5 o- b6 D; F8 P# M
第8章 密码安全! _, {$ `& E, v* s8 V1 q3 W, G
系统介绍web开发中鉴权相关的知识和密码的存储、验证设计。以真实案例讲解密码设计不当导致过的安全问题。最后以实战代码讲解如何设计安全的密码存储系统
2 J Z9 l5 k6 I- ?+ x! i% S$ _8-1 密码的作用
3 o2 ] e" I9 n5 ~) J8-2 密码的存储* Z3 q" I# D# q( d9 V4 t
8-3 密码不安全的案例
, R; S% I+ K8 f" a8-4 密码加固. d, D7 b: }: N/ V& F
8-5 密码传输安全0 o1 j: U, i" ]; h/ H0 e
8-6 生物密码. a$ J! G7 x+ n; J p" F) Z8 ?
8-7 PHP-密码加固* R% T4 f' D% F1 m. G
O/ i! O* R8 Y( a' S# Q第9章 接入层注入问题
6 z1 @0 @. m: r0 v& z0 T讲解接入层开发中需要考虑的SQL注入原理和危害,以及防御办法。以真实案例讲解SQL注入带来的损失,以实战代码讲解SQL注入的防御方法
w6 C! q p' I' N% |: d9-1 关系型数据库和SQL介绍
" m, s* h- C* {: X0 A9-2 SQL注入前置知识
8 K: G5 B9 q. u9-3 SQL注入演示和危害! D7 z* B' Q0 `& {
9-4 SQL注入案例
8 U" h" T- }' Y! }4 Q& p9 I9-5 SQL注入防御上
' i4 d: P& c) Z# \5 g9-6 SQL注入防御下& l* d: p5 F8 s, j [0 m4 y
9-7 NoSQL注入和防御2 q3 ?# V' O' y! Q3 x. R6 `7 ^
9-8 PHP-SQL注入8 {$ E) Z4 {" q# E V) ?# t& _
+ A( L( S/ |6 K7 o# L2 W. ]- J
第10章 接入层上传问题
5 b- N8 _, S6 \; S讲解接入层开发中需要考虑的文件上传的安全问题,介绍原理和危害,以真实安全讲解其带来的损失。介绍防御的原则,并以实战代码讲解如何避免上传出现安全问题" W) `. U; H9 ^8 ~& R& w
10-1 上传漏洞简介8 Y' ?( |5 R' h
10-2 上传漏洞演示. }* G/ N/ j7 h L$ V
10-3 上传漏洞案例7 I( E2 T" w$ g9 k4 G8 a
10-4 上传漏洞防御
- F' F' q3 Q9 ~' e8 y/ b4 c10-5 PHP-文件上传
/ y, { C. S6 A* P* Q, G1 f/ x' b/ i9 [$ l* O
第11章 社会工程学和信息泄露5 h; v3 s; s& N, `
讲解社会工程学的原理、危害和真实案例带来的损失。讲解OAuth的授权思维,并围绕这个授权思维设计系统的读写规则防止信息大范围泄露
/ Q1 S/ X5 e( Z/ k* l9 b* _11-1 信息泄露和社会工程学4 Z& `0 j3 W) V- l+ F" }
11-2 社会工程学案例 S& W8 N6 v) e& x% f* G0 g
11-3 OAuth思想介绍! ^- A* W1 r/ b/ Z% n. l
11-4 利用OAuth思想保护用户资料
4 l7 ^# ]$ [0 U" a; z* \! X# ~; h/ T% S% k
第12章 其他安全问题0 _7 A6 O# |5 Z1 ]* z0 s0 k/ R* }
讲解一些其它的安全问题,以实战代码讲解如何进行预防和防御7 E8 j n8 N, N( b7 a8 S+ z" u
12-1 DOS攻击* Z' Q+ p1 N4 H, m, J; V& W
12-2 重放攻击
2 [- F9 D" y* e' _5 H
6 T7 w% ] `3 p4 t2 T第13章 课程总结6 R U! w9 ^ T* K5 w. D+ n
总结课程的知识点,回顾安全web开发的关键关注点
4 E z1 I2 J D5 E13-1 面试
, _$ ^2 |& M Z# o3 e13-2 课程总结# p( V8 v+ V; B& W
! C8 L7 P5 ~3 E& }7 h" X3 [〖下载地址〗2 e# K: b) q& W# F8 p- f* m
: X e& T. ~5 Q# C2 ~" z
! d( n3 i# r6 e* O
----------------华丽分割线-------------------------华丽分割线-----------------------华丽分割线-------------1 Z8 x: h+ x6 I3 W
2 ?4 y2 Y3 R% ~2 v u+ V) e
〖下载地址失效反馈〗
, k. @* Q! g$ Z5 V, B$ `如果下载地址失效,请尽快反馈给我们,我们尽快修复。请加QQ邮箱留言:2230304070@qq.com
" x0 h6 e4 t9 h \+ S
7 r1 h2 ^& N, ` Q4 a, Y a, o〖升级为终身会员免金币下载全站资源〗7 _5 x# U+ B6 w* ]
全站资源高清无密,每天更新,vip特权了解一下:http://www.mano100.cn/rjyfk_url-url.html
7 Z' L7 C) v: z4 Z
! Y3 L: L0 i. d( r$ V〖客服24小时咨询〗% J+ Z' T# s4 I" P* t1 v5 C( V9 w% D
有任何问题,请点击右侧QQ邮箱:2230304070@qq.com 咨询。
$ ~" d! b' s {
- e* r* F+ Y0 P4 i" e
3 k3 B, [2 P: I8 d |
|