. M$ y) B5 G3 S( g+ k+ D$ P0 F1 u& o9 N2 M; s) s# r; \4 j4 @0 H m
〖课程介绍〗8 W( r. W) Z# i" O
项目终于上线了,却面临安全威胁,你怕不怕?本课程以一个实战项目演示XSS、CSRF、点击劫持、SQL注入等主要安全问题和防御措施,打消你对项目安全的担忧,为自己开发的项目撑起一把保护伞。" L6 N. ?- l! }' O0 i
@4 p: k j: e* c' L" @$ ~0 L% ?
〖课程目录〗
" w" O5 ?4 c* D: n- } C( g第1章 课程介绍1 }" Y5 B1 d R7 y( u7 L
介绍安全问题在web开发中的重要性,并对课程整体进行介绍; G" a: A9 b( r' h; z, P6 S% I
1-1 Web安全课程介绍试看0 L% E0 J! t, F% I* w7 g0 s0 M
1-2 项目总览
" g0 d! ^8 ~& Y9 i4 J6 t
D* q, v1 S5 h! e, J9 E第2章 环境搭建
( w7 {4 I9 R: c3 Q# r5 h* l1 q8 q本章节我们会搭建项目所需要的环境) x* Z' U" e) w/ c( v7 g. j7 ^
2-1 环境搭建上, l* H" ~+ ?5 u! B
2-2 环境搭建下, ?/ o8 Y3 Z' ?( P x) O, t, R
3 n$ N/ o( L5 D6 M$ f: I8 ~
第3章 前端XSS$ ]) @6 `% N9 h! u
系统介绍XSS攻击的原理、危害,以真实案例讲解XSS带来过的损失,最后以实战代码讲解如何防御XSS攻击
, d X8 T1 ~1 X+ v0 t$ I$ n* P/ p) O3-1 XSS介绍
$ e7 y- | u& Q, r X4 N+ N& ?) h, e3-2 XSS攻击类型( m. z q0 W- K8 c: X
3-3 HTML内容和属性转义4 s% o. V3 w" \, N" } i
3-4 JS转义1 ?4 Y2 n2 X+ D* k: |
3-5 富文本 上
( V9 V- p; @ r' L3-6 富文本 下; ?0 |9 v; Z: C4 o# r# q
3-7 CSP
: m0 @ Z6 [5 N L4 i5 L Q3 z3-8 PHP-XSS: M' G: t2 m5 b; P9 @5 h% B( n
8 [6 I" P% w2 ^$ }第4章 前端CSRF
1 b7 I: B) v2 o" S系统介绍CSRF攻击的原理、危害,以真实案例讲解CSRF带来过的损失,最后以实战代码讲解如何防御CSRF攻击' _" o# ~, R0 r; y, h
4-1 CSRF攻击简介和演示* I( g; q7 H' u' d4 j' e# |5 ?
4-2 CSRF攻击原理和危害
$ t4 U4 V! |5 n- ?& F' I4-3 CSRF防御-samesite
7 U1 \5 K, a# {- d3 z! K+ I4-4 CSRF防御-验证码
# r( X+ m U1 @- k3 Z: r+ Q4 ~4-5 CSRF防御-token I* W( A+ b/ C+ r6 L) V7 |. _
4-6 CSRF防御-referer
9 S3 P* A) [7 P0 M. _! q4-7 PHP-CSRF
, D+ r; W. p( t$ y$ D3 L9 t) z9 p; l# k" D
第5章 前端Cookies问题
7 I- c/ O6 w: i0 B* o! @4 ~介绍Cookies的作用和特性,以及在web开发过程中Cookies的最佳实践,讲解常见的与Cookies相关的安全问题,并以实战代码讲解如何防止安全问题的发生
5 t) f8 n( H3 \( z2 T; }+ P& M5-1 Cookies特性试看
' L1 u! e, r7 u8 x5-2 Cookies作用
2 T1 ^' p, ~. S+ j. V- ]5-3 Cookies和XSS CSRF的关系与案例
- {4 H. i4 v$ d" E5-4 Cookies安全策略6 g) d7 f; V8 u8 A% s& Q! `
/ q$ a+ Z9 ^/ ~8 i* y
第6章 前端点击劫持问题
( C9 Q% N4 z' _3 u! H介绍点击劫持的原理和危害,以真实案例讲解点击劫持带来过的损失,最后以实战代码讲解如何防御点击劫持" _; u+ x$ R, I1 S' E6 c
6-1 点击劫持演示" ~1 S: H- r- V
6-2 点击劫持防御4 z* }4 H7 d6 \7 Q7 o! W
6-3 PHP-点击劫持8 m$ o0 F/ J. X C+ I) c$ D% y
0 x4 J$ {- x6 c$ Y第7章 传输安全2 l4 C/ ]2 W* T4 ^. U
系统介绍web中使用的HTTP协议的安全问题和危害,以真实案例讲解可能带来的损失。系统讲解HTTPS的原理和实战,以及常见的数据加密方案+ e2 e6 F, i3 `, L
7-1 HTTP窃听试看
9 k+ A0 O `) p/ G, s U7-2 HTTPS原理# k5 D) @1 t" M9 u. Y I A3 \
7-3 HTTPS部署
9 F5 T8 G" K, s, t5 g7-4 真实服务器申请部署HTTPS. F) v3 T9 S3 a+ ]3 o
7-5 小结( w* x; g5 K& {/ A3 E% W* ^' u
4 y$ J+ {0 C( C7 _- e第8章 密码安全
" P9 ^# P5 k+ s4 v5 s系统介绍web开发中鉴权相关的知识和密码的存储、验证设计。以真实案例讲解密码设计不当导致过的安全问题。最后以实战代码讲解如何设计安全的密码存储系统
6 @4 I* G$ k% C8-1 密码的作用
2 Z0 F; r: Z5 ?( B6 y& Y* C: \8-2 密码的存储
8 I0 P6 ^+ S0 g" @8-3 密码不安全的案例; T$ t* I( F6 t( U, Q, U+ D
8-4 密码加固: N& [) x$ `; t$ Q8 K5 @
8-5 密码传输安全% q% O' V; C5 w# p
8-6 生物密码0 n9 c* T4 s$ S+ m4 l- ~
8-7 PHP-密码加固+ S, g7 W6 a. p8 m3 y [' ~6 p
3 r5 b, _6 B+ ~. y
第9章 接入层注入问题
* x" @2 [9 b+ a( o8 e9 I讲解接入层开发中需要考虑的SQL注入原理和危害,以及防御办法。以真实案例讲解SQL注入带来的损失,以实战代码讲解SQL注入的防御方法
7 N$ h# T. ~! q. K9-1 关系型数据库和SQL介绍* Z! c$ a+ [4 k7 U
9-2 SQL注入前置知识4 F2 C0 {# ]' G4 Q' T
9-3 SQL注入演示和危害: }& @6 b' ?7 d+ |7 e
9-4 SQL注入案例
) K& a/ h# f5 z( b9-5 SQL注入防御上8 Y! {2 A1 r7 _5 A4 V2 Q
9-6 SQL注入防御下
$ O) z. h5 p/ ]& Z9-7 NoSQL注入和防御
0 G) u: ~. y# ~$ P# l* w. R( q9-8 PHP-SQL注入8 \7 t) v* h# A" P4 l3 y! f# J
& [0 x$ a5 j" j9 ?% C; F第10章 接入层上传问题
0 N9 R* l' [ P6 e k6 i讲解接入层开发中需要考虑的文件上传的安全问题,介绍原理和危害,以真实安全讲解其带来的损失。介绍防御的原则,并以实战代码讲解如何避免上传出现安全问题
* D! [8 J! ^2 A7 _5 Y* r% p10-1 上传漏洞简介; ]; J. D8 D, ?' R
10-2 上传漏洞演示
) w1 Y* c9 r7 s10-3 上传漏洞案例4 H$ X. `1 g1 p, M; N
10-4 上传漏洞防御, I( C& g0 ^7 L! s8 {, t
10-5 PHP-文件上传
- O3 n5 o3 ^. J% n6 b0 ]- w
$ m, k: x9 ?+ J. }7 x5 D( J第11章 社会工程学和信息泄露; i% y9 W) I' k" g. }" T
讲解社会工程学的原理、危害和真实案例带来的损失。讲解OAuth的授权思维,并围绕这个授权思维设计系统的读写规则防止信息大范围泄露; L1 i; |$ j, W1 T% V6 s
11-1 信息泄露和社会工程学
, p7 o, G# r- h; ] p# j* Q11-2 社会工程学案例8 ], N) [' f; T6 X0 j
11-3 OAuth思想介绍! |1 N" x+ n8 |2 d
11-4 利用OAuth思想保护用户资料3 Q# R5 p+ T; Z2 l2 k
. g2 q2 n* i. }, t* }6 S/ x
第12章 其他安全问题
, L3 O, |/ H; |& f讲解一些其它的安全问题,以实战代码讲解如何进行预防和防御
" w, }, K& l2 M# x9 z9 L12-1 DOS攻击$ m) `9 G8 _$ ~, k0 j( O
12-2 重放攻击
, O. o1 ?# c, n/ z" Z0 N7 I# G0 ?1 ^$ J( I
第13章 课程总结
2 [1 b2 d3 C0 R5 H, V, o3 K总结课程的知识点,回顾安全web开发的关键关注点: @/ ]3 t9 G: | P9 g
13-1 面试7 P1 n" B: W8 d4 G0 O, r
13-2 课程总结5 [! g' @8 V6 f
. ?9 z p6 L6 W3 }( O) p4 J
〖下载地址〗
) C: v1 \3 o+ s
3 K( p# T1 @7 A/ u; T4 V+ T. F: u- X+ o) l* _& s3 o" D
----------------华丽分割线-------------------------华丽分割线-----------------------华丽分割线-------------
* I) J2 Y6 g1 f* a3 }# L+ `! q) K8 W4 }# u% ]; t/ f2 J
〖下载地址失效反馈〗
- n" }& a- D# T4 J0 h7 L: {如果下载地址失效,请尽快反馈给我们,我们尽快修复。请加QQ邮箱留言:2230304070@qq.com
7 X) \2 |, i- Y. p; q* g" r6 Y& |* m3 T
〖升级为终身会员免金币下载全站资源〗
5 Q% i+ A4 z: n全站资源高清无密,每天更新,vip特权了解一下:http://www.mano100.cn/rjyfk_url-url.html: ^) s, S) ^ K0 J* g3 C" ~
: B! b7 [/ ?: ~- ?1 l; F
〖客服24小时咨询〗
8 C/ E( ]; e+ F2 ~9 `) I* ^有任何问题,请点击右侧QQ邮箱:2230304070@qq.com 咨询。% z2 G6 O6 w! w( ?* b% b7 S8 D. R
3 [* ]$ O/ S4 T0 P/ ~* Q9 ~/ s9 m% Q! I8 f! K" {. n- a* H$ ~
|
|