: M, @. A: B9 P. [: G* X( [9 y, m" v8 K$ @; O
〖课程介绍〗* l+ E, H' F f: J% v
项目终于上线了,却面临安全威胁,你怕不怕?本课程以一个实战项目演示XSS、CSRF、点击劫持、SQL注入等主要安全问题和防御措施,打消你对项目安全的担忧,为自己开发的项目撑起一把保护伞。2 q0 [3 P, [( }6 n- _
: V# R# U* O6 N' B" U( K4 r〖课程目录〗4 E9 N3 A2 K6 D+ _; i
第1章 课程介绍8 B3 ~) W- ]0 K, g S) J3 }1 Z4 \
介绍安全问题在web开发中的重要性,并对课程整体进行介绍% c9 D0 W. M9 e p/ m" g
1-1 Web安全课程介绍试看0 p l3 H! m5 ?* a! j% h0 P+ n
1-2 项目总览9 V, x/ g" [; I2 t
, W- |* n4 ~7 `1 P
第2章 环境搭建7 X' i/ x, y$ M" g: C5 _* |0 {
本章节我们会搭建项目所需要的环境* }( _* t6 }, {, e/ c+ q* L
2-1 环境搭建上( R* Q6 Q5 L0 `, N
2-2 环境搭建下
4 p# X3 H; l6 {5 g$ I- N
! E/ s5 L2 h0 T8 @3 U, y第3章 前端XSS
& m4 t3 {: ?3 c. s$ S8 l- T/ z系统介绍XSS攻击的原理、危害,以真实案例讲解XSS带来过的损失,最后以实战代码讲解如何防御XSS攻击: i2 X8 o `4 k2 @8 c! O8 I
3-1 XSS介绍
. _9 {3 b, j. V2 H0 U6 Z4 x) {! x3-2 XSS攻击类型
1 J6 |, X t& D; L# c8 X3-3 HTML内容和属性转义
( Y+ I3 t3 u& ]' s# ~9 N* \8 d3-4 JS转义
3 j9 }; L. @+ K' _1 [ P6 y3-5 富文本 上
g4 y j2 E& o& B+ M- v3-6 富文本 下5 l( l7 m1 A" U+ e4 P8 S
3-7 CSP6 b+ j# ~8 j6 T- H' }
3-8 PHP-XSS
# }2 U( ]+ l3 {$ H) W( G$ B
* R1 c q4 {' E8 [第4章 前端CSRF. n5 \2 x( B9 m9 J0 R% Z! S k
系统介绍CSRF攻击的原理、危害,以真实案例讲解CSRF带来过的损失,最后以实战代码讲解如何防御CSRF攻击
3 F; `9 R2 g( r2 A% v4 o' e" E4-1 CSRF攻击简介和演示$ M1 I1 ?. D5 y
4-2 CSRF攻击原理和危害1 q) q Y. r S2 ?- }6 ?: H
4-3 CSRF防御-samesite. J/ w1 t1 F+ |# U
4-4 CSRF防御-验证码* r( f; t5 a% I% m' R! O ?( X
4-5 CSRF防御-token
& D; b& y' i& t8 `* }4 R$ f4-6 CSRF防御-referer
: \7 |* M$ l, Z4-7 PHP-CSRF9 k! B. ~+ w' b, ]2 Z
( U- o/ D r; I* y第5章 前端Cookies问题: ^1 W' [' {! c
介绍Cookies的作用和特性,以及在web开发过程中Cookies的最佳实践,讲解常见的与Cookies相关的安全问题,并以实战代码讲解如何防止安全问题的发生
& T/ j- L3 k) d5 @9 P" G5 W: M5-1 Cookies特性试看3 Y6 [9 ~* ?4 v8 s+ H
5-2 Cookies作用
0 h) U% e5 K( z. _3 ^8 k& V5-3 Cookies和XSS CSRF的关系与案例
+ i- R3 q. U/ }; l1 V1 I5-4 Cookies安全策略 d8 A/ g; h/ Z8 u
" j- k5 O. L, G* J
第6章 前端点击劫持问题/ x2 m/ q S8 V+ M
介绍点击劫持的原理和危害,以真实案例讲解点击劫持带来过的损失,最后以实战代码讲解如何防御点击劫持
% e+ z! D! |1 e6 u6-1 点击劫持演示
: H# ^9 e: n4 U6-2 点击劫持防御
$ w3 y; r; n5 Y* u" I4 I2 `6-3 PHP-点击劫持! k( U) Q8 t; ]8 X. Q" b! }3 e
- y- u0 @0 f; A
第7章 传输安全
) Q* r( P9 n0 l7 z3 j1 k2 J( _) A: m3 W3 M系统介绍web中使用的HTTP协议的安全问题和危害,以真实案例讲解可能带来的损失。系统讲解HTTPS的原理和实战,以及常见的数据加密方案
: e) g' c( v' t* p) v9 `& F4 ^. R7-1 HTTP窃听试看* a; \- ]3 ?! a2 c+ n$ A5 {
7-2 HTTPS原理1 d w: C8 y. B8 Y% n: T$ U
7-3 HTTPS部署% j/ ]' u: z$ q9 T+ b8 j' C: _- D
7-4 真实服务器申请部署HTTPS
3 o. P7 e/ E# e0 w& n7-5 小结
' N' v% P$ [9 [0 ?; i
0 X4 {1 A" U1 F/ J; k/ M. a& j第8章 密码安全
4 B7 v0 s7 o, T8 K4 ?5 |7 d$ ~, s系统介绍web开发中鉴权相关的知识和密码的存储、验证设计。以真实案例讲解密码设计不当导致过的安全问题。最后以实战代码讲解如何设计安全的密码存储系统
) q, b" R4 }* O( i4 V% U3 ]0 K8-1 密码的作用
6 `* p6 |6 _8 J8-2 密码的存储" I/ Q5 B6 @& I
8-3 密码不安全的案例
+ {. D. L# A5 z# H2 o% F8-4 密码加固: ]& m$ [: u$ B9 b
8-5 密码传输安全( S _) s a1 H0 o1 ]
8-6 生物密码
2 o/ v5 O% Y" x2 e6 U8 h/ d( N8-7 PHP-密码加固
0 \0 t+ j f g; m- T; b% y, O8 F8 z
第9章 接入层注入问题( Y' D; @/ l" t* V
讲解接入层开发中需要考虑的SQL注入原理和危害,以及防御办法。以真实案例讲解SQL注入带来的损失,以实战代码讲解SQL注入的防御方法3 D0 V z; o7 ?/ O. h3 |
9-1 关系型数据库和SQL介绍1 l$ H) l/ X& j5 B9 V ^" e) f/ @
9-2 SQL注入前置知识
3 K/ |& X" I3 Y$ n& u; ^9-3 SQL注入演示和危害
" `# n+ J/ m% v7 f& N9-4 SQL注入案例
], ^2 f: v0 q7 e% m- [# J9-5 SQL注入防御上/ M: m! u5 K; p
9-6 SQL注入防御下
1 }) o2 u6 j5 O" U& V9-7 NoSQL注入和防御
; p$ y# p. {; y1 ~* M E9-8 PHP-SQL注入" }! S7 J8 f2 H3 `) P# b0 ^, K
( o% H. i( E3 V; ]" G/ j- ?第10章 接入层上传问题
6 r. ]" f' W3 h2 @- z% n! } x! K讲解接入层开发中需要考虑的文件上传的安全问题,介绍原理和危害,以真实安全讲解其带来的损失。介绍防御的原则,并以实战代码讲解如何避免上传出现安全问题
8 U; z( t( L' M3 a, C0 [. W. Y10-1 上传漏洞简介$ `/ g3 ]3 R$ d3 U: ~
10-2 上传漏洞演示9 X2 k9 M7 v4 X' }; ^3 ^* \
10-3 上传漏洞案例
+ H$ c2 h0 u9 C& a2 u# y10-4 上传漏洞防御
8 o. ^# @: ^1 s10-5 PHP-文件上传
5 y, r! K/ X# r8 e0 f' ^; a9 @3 h* r
第11章 社会工程学和信息泄露- Z! `6 t, q* L: f7 |* n1 V
讲解社会工程学的原理、危害和真实案例带来的损失。讲解OAuth的授权思维,并围绕这个授权思维设计系统的读写规则防止信息大范围泄露
2 \. L# u* [, s% P11-1 信息泄露和社会工程学
+ F, v* m1 P/ e. W/ m2 a7 }/ s4 P11-2 社会工程学案例
' B& f9 N5 }) s11-3 OAuth思想介绍" W7 `9 E7 p0 k1 S4 G) G' q
11-4 利用OAuth思想保护用户资料
! i! }$ |. V! h7 |1 i; v( O4 b2 B" C
第12章 其他安全问题
$ e; G) O4 T2 X$ I6 l. J# i% I1 i讲解一些其它的安全问题,以实战代码讲解如何进行预防和防御% a' W# e) N7 R4 |+ c$ e" t1 J
12-1 DOS攻击
1 ^, Z g; L) G7 t o; V, i' g12-2 重放攻击2 n. S- j! P; K I& L
$ R2 g. A+ L" y/ |# J. N第13章 课程总结
+ S- z4 p$ Y% ~( X总结课程的知识点,回顾安全web开发的关键关注点
, H* |6 R3 g4 d Y4 I13-1 面试3 n# T; N9 B" ^- w% W6 N# c" V9 [
13-2 课程总结) K' H1 \) G( U8 G% |4 B- B1 ]4 i
) Y. e8 f _0 L
〖下载地址〗! Q$ Z! t; F. _3 a
2 L Z, K C/ X) g2 ]. a8 T$ \/ z7 ]. K9 O4 _3 D+ v9 S
----------------华丽分割线-------------------------华丽分割线-----------------------华丽分割线-------------
/ n# p/ T. ]. H- N7 }- U+ z. ^2 T+ d+ C3 R7 h, y @
〖下载地址失效反馈〗
" d9 Z/ W; ]' i如果下载地址失效,请尽快反馈给我们,我们尽快修复。请加QQ邮箱留言:2230304070@qq.com
* h7 l/ U& G9 |5 W6 W; M t: q4 @9 [5 {; J5 r2 O: o
〖升级为终身会员免金币下载全站资源〗
% F% o) U* t* f6 w3 R: T% X全站资源高清无密,每天更新,vip特权了解一下:http://www.mano100.cn/rjyfk_url-url.html1 B* Q2 d' g, u' I$ f% z) W
+ Z- X3 K, `6 ~" _$ o5 {〖客服24小时咨询〗
7 K+ z6 t* a) t% C% U有任何问题,请点击右侧QQ邮箱:2230304070@qq.com 咨询。
! Y2 R7 D+ B* e$ Y; {: G4 o
- }* x/ J9 u4 P( a7 }' @* v
Q8 z- h1 Z6 ]' z; N7 d |
|