请选择 进入手机版 | 继续访问电脑版
设为首页收藏本站

ITSOURCE论坛-IT人就上ITSOURCE论坛-IT资源第一人气社区-百度云免费视频教程-高端课程资源分享

 找回密码
 立即注册
原价699元的终身金牌VIP,现在只需100元,需要请联系客服。
查看: 119|回复: 13

evil安全说之web保卫战

[复制链接]

153

主题

1110

帖子

4195

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
4195
发表于 2018-4-6 22:08:51 | 显示全部楼层 |阅读模式
课程大纲

evil安全说:web安全教学篇
第1讲:课程初衷以及说在前面的话
安全工程师的核心竞争力,不在于他能拥有多少个0day,掌握多少种安全技术,而在于他对安全理解的深度,以及由此引申的看到安全问题的角度和高度

第2讲:Web(安全)应用技术基础
1、编码基础(不需要多精通,能够熟悉语法,会写PoC即可,每天花上1-2小时,坚持下来会有收获 2、网络基础(TCP/IP等基础协议该看还是看看吧)

第3讲:Web(安全)应用程序解析
攻击应用程序的第一步是收集和分析与其有关的一些关键信息,以清楚了解攻击目标。列出应用程序的功能后,接下来的首要任务就是仔细分析应用程序运行机制的每一个方面

第4讲:[撕逼课]Who am I?身份认证安全
在你们看视频之前 试试能不能完成挑战 挑战1: 使用任意账号暴力登陆网站 挑战2: 遍历所有用户名 挑战3:篡改身份登陆任意账号

第5讲:[红军防守]用户登录的基本防范01:不要犯懒
上节课放出红军网站(登录)部分后,被我们的安全课老师evil撕成狗。那么这节课我们就要来学习一下如何防范。本课时分为自我攻击和自我防范两个部分。通过python代码的一些学习来反过来学习php网站开发的一些安全点。

第6讲DVWA学习:Brute Force基于表单认证的暴力破解
DVWA (Dam Vulnerable Web Application)DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序。包含了SQL注入、XSS、盲注等常见的一些安全漏洞

第7讲DVWA学习:Command Execution命令注入漏洞
本课时我们来学习Command Execution命令注入漏洞。课程目的:1)        深入理解命令注入工作原理2)        培养学生的独立思考能力

第8讲DVWA学习:CSRF跨站请求伪造
本课包含三种级别CSRF分析与攻击,以及介绍一个非常有效的防御CSRF攻击的方法:二次确认。

第9讲DVWA学习:File Inclusion文件包含漏洞
1)深入理解文件包含漏洞2)学习如何绕过简单限制

第10讲:SQL Injection注入漏洞(上)
1)深入理解sql注入工作原理2)掌握使用hackbar进行简单的手工注入攻击

第11讲:SQL Injection注入漏洞(下)
1)深入理解sql注入工作原理2)掌握使用hackbar进行简单的手工注入攻击

第12讲:SQL Injection (Blind)盲注漏洞
1)了解SQL盲注2)掌握使用sqlmap进行简单注入攻击

第13讲:File Upload文件上传漏洞
课程目的:1)了解文件上传的基本方法 2)掌握使用burp suite进行简单的上传攻击


下载链接:https://pan.baidu.com/s/10BAH4CCKyALSWSMxzqLx7Q(回复帖子即可看见下载密码)
密码:
游客,如果您要查看本帖隐藏内容请回复

回复

使用道具 举报

2

主题

132

帖子

579

积分

金牌VIP

Rank: 14Rank: 14Rank: 14Rank: 14

积分
579
发表于 2018-4-6 22:50:37 | 显示全部楼层
感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享
回复

使用道具 举报

1

主题

449

帖子

1281

积分

金牌VIP

Rank: 14Rank: 14Rank: 14Rank: 14

积分
1281
发表于 2018-4-7 07:59:54 | 显示全部楼层
既然你诚信诚意的推荐了,那我就勉为其难的看看吧!ITSOURCE论坛不走平凡路。
回复

使用道具 举报

1

主题

41

帖子

124

积分

金牌VIP

Rank: 14Rank: 14Rank: 14Rank: 14

积分
124
发表于 2018-4-7 16:36:38 | 显示全部楼层
既然你诚信诚意的推荐了,那我就勉为其难的看看吧!ITSOURCE论坛不走平凡路。
回复

使用道具 举报

4

主题

136

帖子

424

积分

金牌VIP

Rank: 14Rank: 14Rank: 14Rank: 14

积分
424
发表于 2018-4-8 01:01:34 | 显示全部楼层
解文件上传的基本方法 2)掌握使用burp suite进行简单的上传攻击
回复

使用道具 举报

1

主题

24

帖子

79

积分

金牌VIP

Rank: 14Rank: 14Rank: 14Rank: 14

积分
79
发表于 2018-4-8 09:32:39 | 显示全部楼层
0000000000000000000000000000000000000000000000000000
回复

使用道具 举报

3

主题

184

帖子

649

积分

金牌VIP

Rank: 14Rank: 14Rank: 14Rank: 14

积分
649
发表于 2018-4-8 09:41:47 | 显示全部楼层
evil安全说之web保卫战evil安全说之web保卫战--学习
回复

使用道具 举报

0

主题

25

帖子

139

积分

金牌VIP

Rank: 14Rank: 14Rank: 14Rank: 14

积分
139
发表于 2018-4-8 14:57:04 | 显示全部楼层
感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享感谢分享
回复

使用道具 举报

3

主题

82

帖子

271

积分

金牌VIP

Rank: 14Rank: 14Rank: 14Rank: 14

积分
271
发表于 2018-4-8 16:08:05 | 显示全部楼层
evil安全说之web保卫战evil安全说之web保卫战
回复

使用道具 举报

1

主题

82

帖子

309

积分

金牌VIP

Rank: 14Rank: 14Rank: 14Rank: 14

积分
309
发表于 2018-4-8 19:59:30 | 显示全部楼层
vil安全说之web保卫战 [修改]
回复

使用道具 举报

QQ|Archiver|手机版|小黑屋|联系QQ:1430004367|ITSOURCE论坛-IT人就上ITSOURCE论坛-IT资源第一人气社区-百度云免费视频教程-高端课程资源分享    

GMT+8, 2018-4-24 04:59 , Processed in 0.245790 second(s), 35 queries .

Powered by Discuz! X3.3

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表