- 1、本文档共70页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
WebApplicationSecurityTraining;内容提要;北京邮电大学信息平安中心黄玮;漏洞利用是攻击/渗透的核心;Web应用程序平安模型;我们需要掌握什么;需要掌握的根底知识;进一步需要掌握的知识;经过学习应该到达的根本目标;建议;参考书目;接下来。。。;北京邮电大学信息平安中心黄玮;输入;输入;1.未验证的用户输入-例如;1.未验证的用户输入-描述(1);1.未验证的用户输入-描述(2);1.未验证的用户输入-描述(3);1.未验证的用户输入-解决方案;2.缓冲区溢出;输入;3.注入缺陷-例如;3.注入缺陷-描述;3.注入缺陷-解决方案;输入;4.跨站点脚本(XSS)-例如;4.著名公司的XSS漏洞;4.著名公司的XSS漏洞;4.著名公司的XSS漏洞;4.跨站点脚本(XSS)-描述;4.跨站点脚本(XSS)-解决方案;5.不恰当的错误处理-例如;5.不恰当的错误处理-描述;5.不恰当的错误处理-解决方案;输入;6.脆弱的访问控制-例如;6.脆弱的访问控制-描述;6.脆弱的访问控制-解决方案;7.脆弱认证和会话管理-例如;7.脆弱认证和会话管理-描述;7.脆弱认证和会话管理-解决方案;输入;8.不平安的存储-例如;8.不平安的存储-描述;8.不平安的存储-解决方案;9.不平安的配置管理-描述;9.不平安的配置管理-解决方案;10.拒绝效劳攻击-例如;10.拒绝效劳攻击-描述;10.拒绝效劳攻击-解决方案;输入;11.跨站点请求伪造-例如;11.跨站点请求伪造-描述;11.跨站点请求伪造-解决方案;扩展内容;北京邮电大学信息平安中心黄玮;发现、枚举和参数控制;XSS;注入攻击;CSRF;Web蠕虫演示;Web2.0平安特点小结;北京邮电大学信息平安中心黄玮;总结;Web应用平安展望;有用的工具;相关站点
您可能关注的文档
最近下载
- 喜茶品牌手册.pdf
- 高中英语2025届高考高频词(共240个).doc
- 2025届漳州高三1月市质检(漳州二检)数学试题含答案.pdf
- 福建省部分(六市)地市2025届高三上学期第一次质量检测试题(六市一模)数学试卷含答案.pdf VIP
- 福建省部分(六市)地市2025届高中毕业班第一次质量检测(六市一模)数学.docx VIP
- 2024年智慧旅游服务普及率大幅提升.pptx
- 2024新修订《公司法》重点学习.pptx
- 数学丨重庆市主城五区一诊高2025届高三1月暨学业质量调研抽测数学试卷及答案.pdf VIP
- 同等学力硕士全国统考心理学--普心考点精要.pdf VIP
- 同等学力硕士全统考心理学必看资料-发心教心社心考点精要增强版.doc VIP
文档评论(0)