专栏名称: SegmentFault思否
SegmentFault (www.sf.gg)开发者社区,是中国年轻开发者喜爱的极客社区,我们为开发者提供最纯粹的技术交流和分享平台。
目录
相关文章推荐
OSC开源社区  ·  RAG市场的2024:随需而变,从狂热到理性 ·  18 小时前  
程序员的那些事  ·  印度把 DeepSeek ... ·  2 天前  
OSC开源社区  ·  2024: 大模型背景下知识图谱的理性回归 ·  3 天前  
程序猿  ·  “我真的受够了Ubuntu!” ·  3 天前  
程序猿  ·  “未来 3 年内,Python 在 AI ... ·  4 天前  
51好读  ›  专栏  ›  SegmentFault思否

思否讲堂 | 系列讲座:WEB 安全攻防实战

SegmentFault思否  · 公众号  · 程序员  · 2019-03-04 08:00

正文

讲师简介

汤青松( https://segmentfault.com/u/songboy ),外号 daxia,现任中国婚博会 PHP 高级工程师,同时也是 WEB 安全高级讲师,工作中一直对 WEB 安全开发比较关注。曾任乌云众测、p2p 平台网利宝研发以及安全建设工作,2017 全球 PHP 开发者大会安全话题讲师。

系列课程简介

WEB 安全攻防实战 》是一套成体系的课程,主要包含了 SQL 注入、XSS、密码找回、代码审计、漏洞挖掘等方面的内容,旨在让大家学完这套课程后在 WEB 安全领域有所进步,如在开发的时候能考虑到如何编写更安全的代码,在做安全测试的时候能清晰地知道漏洞背后的原理等。

课程目录

第一节 WEB 安全——信息收集

在渗透测试中,搜集目标资料是渗透测试人员的必备技能。这可谓知己知彼,百战不殆。

在搜集目标资料时应该搜集哪些资料呢?

第二节 WEB 安全——常规漏洞

相信大家都听过 SQL 注入、XSS 跨站等词语,那么大家是否知道 WEB 安全漏洞分为哪几种?常规漏洞有哪些?

第三节 WEB 安全——漏洞检测工具 burp suite 的使用

这节课将教大家如何使用 burp suite 对网站进行安全扫描、如何爆破账号密码等。

第四节 WEB 安全——用户密码找回多案例安全攻防实战

大部分网站为了防止用户遗忘密码,提供了找回密码的功能。在找回密码时,除了自己的密码,如果还能找回其他用户的密码,那就存在密码找回漏洞。

本节课将通过讲解一些互联网的经典案例,用 permeate 测试系统来进行实战演练。

第五节 WEB 安全——如何写出更安全的代码?

目前很多公司都以业务型代码开发、快速开发上线为主要目的,在代码安全方面参差不齐。本节课将通过代码审计作为引线,和各位同学一起探讨如何写出更安全的代码。

第六节 WEB 安全——深度解析 HTTPS 数据传输加密原理

目前各大浏览器已经把非 HTTP 页面标示为不安全的网站,所以很多网站都在部署 HTTPS,那 HTTPS 为什么安全?其中的加密算法又是怎样的呢?







请到「今天看啥」查看全文