美文网首页
Web应用安全认知

Web应用安全认知

作者: xmvip01 | 来源:发表于2018-07-25 14:51 被阅读0次

您还在为不清楚Web应用安全威胁而担心吗?常见的Web攻击是怎么发生的?影响会有多大?通过这门精心设计的在线课程+动手实验,您可以轻松Get到这些技能,并且真正体验到攻击者如何发起这些攻击。

旨在帮助学员了解Web应用的主要威胁,以及对常见的攻击,如:SQL注入攻击、XSS攻击、文件上传攻击等,有一定的理解。这样才能更好的在开发或运维过程中预防和处理这些攻击,以及减少带来的影响。

WEB 应用安全现状方面,当前重点行业网站(如政务、教育、事业单位等) 仍存在基础性安全隐患,其中僵尸网站、域名劫持、傀儡服务器等问题较为严重。WEB 应用攻击威胁方面,报告提到,2017 年度SQL 注入、协议违规、疑似跨站等攻击有明显增长,缺失报头、扫描工具、文件限制有明显地下滑,说明黑客攻击越来越精准,无脑攻击越来越少。

教学列表:

课时1、OWASP十大Web弱点介绍

本节介绍应用软件安全研究组织OWASP提出的十大Web弱点,让学员全面的了解Web应用经常存在的问题。

课时2、深入SQL注入和防护 

本节深入分析最常见的Web攻击形式之SQL注入攻击的原理、类别和方式,以及相关的预防措施。

课时3、深入XSS注入和防护 

本节深入分析最常见的Web攻击形式之XSS攻击的原理、类别和方式,以及相关的预防措施。

课时4、文件上传攻击和防护

本节深入分析最常见的Web攻击形式之文件上传攻击的原理、类别和方式,以及相关的预防措施。

课时5、SQL注入漏洞演示及实验指导 

本节通过案例演示体验SQL注入漏洞利用过程及危害,指导大家完成后面的动手实验。  

相关文章

  • Web应用安全认知

    您还在为不清楚Web应用安全威胁而担心吗?常见的Web攻击是怎么发生的?影响会有多大?通过这门精心设计的在线课程+...

  • web安全

    1、初步认识web安全:` - 安全与安全圈 - web应用与web安全的发展 - web安全隐患与本质...

  • web安全(web应用安全)

    摘自极客学院 甲方和乙方: 甲方:腾讯阿里等,需要安全服务的公司 乙方:提供安全服务、产品而服务型安全公司(绿盟、...

  • 10项最严重的 Web 应用程序安全风险

    OWASP Top 10 2017 10项最严重的 Web 应用程序安全风险 关于OWASP “开源Web应用安全...

  • 使用这些 HTTP 头保护 Web 应用

    摘要: 安全是个大学问。 原文:Web 应用安全性: 使用这些 HTTP 头保护 Web 应用 作者:前端小智 F...

  • Web应用安全

    一、三种坏人与servlet安全 认证可以防止“假冒者”攻击,授权可以防止“非法升级者”攻击,机密性和数据完整性可...

  • web应用安全

    本文为web开发系列的一部分。 CSRF(Cross-site request forgery)攻击 跨站请求伪造...

  • 应用安全开发规范(JAVA安全编码指南)

    1 目的 通过对主流的WEB高危漏洞表现形式和危害介绍,增强WEB应用开发人员的安全意识;以WEB应用开发安全原则...

  • 《黑客攻防技术宝典Web实战篇》读书笔记(一)

    第一章 Web 应用程序安全与风险 1.1 Web 应用程序的发展历程 早期:Web站点,静态文档 现在:应用程序...

  • web前端安全的攻与防

    一、什么是web安全? web安全,也叫web应用安全,《白帽子讲Web安全》一书中第一章最后有这么一句话讲的很好...

网友评论

      本文标题:Web应用安全认知

      本文链接:https://www.haomeiwen.com/subject/sovpmftx.html