|
|
随着互联网的兴起,以及BS架构的广泛应用随之而来的则是源源不断的恶意攻击者利用前端发起XSS、CSRF、Cookie、点击劫持、和传输安全和后端SQL注入、上传、跨网站脚本等卑劣的手法对网站进行攻击。所以WEB中的安全性问题尤为重要。本套课程没有开发语言的限制,因为所有的攻击防御的原理都是相同的,只有当您建立起编程的安全思维之后,并且运用到您开发的每一个模块每一行代码。以真实的案例让您在实战项目中发现漏洞并修复漏洞,手把手强化您解决问题的能力方可提升您网站的防御能力。本课程以一个实战项目演示XSS、CSRF、点击劫持、SQL注入等主要安全问题和防御措施,打消你对项目安全的担忧,为自己开发的项目撑起一把保护伞。" D9 q- O6 h* X3 p0 E4 r
课程目录(含配套源码):- ?$ j- v+ G* p
第1章 课程介绍. Q5 i Q3 w+ V1 o3 d0 c, N1 T
第2章 环境搭建
- s# l/ E- N, F; x. K 第3章 前端XSS6 `1 d0 z, i/ }8 L l- @/ V
第4章 前端CSRF
% i9 Q3 z* e' a$ }( ~7 t5 e, L 第5章 前端Cookies问题7 |% Y7 \0 o2 t& s% F
第6章 前端点击劫持问题7 k0 q$ P& H: Q8 m+ }
第7章 传输安全& Y) m7 h _! \% i: v
第8章 密码安全
* u% `- w0 D" b( V 第9章 接入层注入问题
/ ?9 x& K6 `# a 第10章 接入层上传问题
( j& [/ d; y: a; |, p0 y/ l 第11章 社会工程学和信息泄露
& L: a5 E' B+ Q) J0 r: [2 r 第12章 其他安全问题. R, m2 w# J9 ~1 q
第13章 课程总结
) j* d$ y* p. ^( `8 X0 G ' G( E% b0 E, @, V- y
|
|