网站大量收购独家精品文档,联系QQ:2885784924

WEB工作原理和常见漏洞分析和防御.pdf

  1. 1、本文档共40页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
WEB工作原理和常见漏洞分析和防御.pdf

Web工作原理和常见漏洞分析和防御 常涛 CTO-技术共享平台-技术保障-系统部-安全技术-Web安全2组 讲师简介  CTO-技术共享平台-技术保障- 系统部-安全技术-Web安全2组  杭州电子科技大学-信息安全  陕西榆林人 2 系列课程简介 关于安全技能的系列课程  《Web工作原理和常见漏洞分析和防御》  《淘宝网络攻击防御》  《加密算法和技术》  《SecurityMatrix与反作弊》  《淘宝攻击防御系统-TMD》  《Windows软件漏洞挖掘与调试技术》  《深入浅出数据安全》 3 课程目标与目标学员 • 面向学员:WEB系统开发和测试 • 课程目标:通过本课程,学员能够: – 如何利用阿里的Java解决方案 – burpsuite功能 – 攻击者思路 – HTTP协议浏览器工作原理 – 如何自己设计解决方案 – 自学成为极客 4 目录 1. 拿来主义(15~25分钟)——JAVA开发 2. 攻击者的思维 (20~30分钟)——通用知识 3. 知其所以然(30~40分钟)——通用知识 4. 极客之路 (10~20分钟)——通用知识 5 拿来主义(15~25分钟) 6 拿来主义 1 ,中的搜索“淘宝安全包” 内外分享 应用范围:Java 浏览器 ibatis /bin/view/SRE/Taobao_Security/FrameworkSecurity 2 ,burpsuite的使用,WEB测试的工具套装 软件下载地址:/burp/download.html 7 攻击者的思维 (20~30分钟) 破坏者的思维 1.被动攻击 2.主动攻击 3.思路逆转 被动攻击 Kismet-无线嗅探-被动攻击 主动攻击 UC浏览器-代理工具-主动攻击 思路逆转 文字注入-思路逆转 图片注入-思路逆转 JS注入-思路逆转 iframe注入-思路逆转 http://aita.alibaba- /task/externalDetail?url= 同源策略-思路逆转 知其所以然(30~40分钟) 20

文档评论(0)

zhoubingchina + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档