XSS跨站脚本漏洞精讲/原理/绕过/防御

XSS跨站脚本漏洞精讲/原理/绕过/防御
共23节 858人在学 课程详情
  • XSS跨站脚本漏洞原理/危害

    • 【理论】XSS漏洞原理介绍
    • 【理论】XSS漏洞分类介绍及应用
    • 【理论】XSS利用方式及应用
    • 【实验】通过实验深入了解XSS漏洞的三个分类
  • XSS平台使用

    • 【实验】XSS平台-开源项目
    • 【实验】XSS平台-BEEF
  • XSS代码审计及绕过

    • 【实验】XSS漏洞环境说明
    • 【实验】XSS绕过初体验
    • 【实验】XSS事件触发绕过
    • 【实验】XSS语法逃逸
    • 【实验】XSS白名单绕过
    • 【实验】HREF属性绕过
    • 【实验】XSS双写绕过
    • 【实验】HTML实体编码绕过
    • 【实验】特殊场景逻辑绕过
    • 【实验】利用隐藏字段绕过
    • 【实验】HTTP头部XSS
    • 【实验】Angularjs绕过
    • 【实验】利用HTML语法特性绕过
    • 【实验】可控变量绕过
    • 【实验】XSS绕过测验一
    • 【实验】XSS绕过测验二
  • XSS漏洞防御

    • 【理论】XSS漏洞防御

    订阅失败

    XSS跨站脚本漏洞精讲/原理/绕过/防御
    XSS跨站脚本漏洞精讲/原理/绕过/防御 ...

    订阅列表已满,请先移出部分订阅内容。

    当前章节需购买后观看
    开通超级会员免费看!专家精选系列课程,满足你从入门到精通!更有问答月卡免费送,你的问题有问必答!
    提交答案

    购买课程

    扫码完成付费,可继续学习全部课程内容

    加载中...
    播放页问题反馈
    视频学习中有任何产品建议都可由此反
    馈,我们将及时处理!

    课时介绍

    【实验】XSS平台-BEEF

    课程介绍

    课程声明:该课程是教学使用,视频内涉及漏洞利用方法,请勿在互联网环境中使用;维护互联网安全,人人有责。

    课程说明:课程为CISP-PTE子课程。

    课程目标:让开发工程师、运维工程师、安全工程师迅速构建XSS漏洞的知识体系

    实验所需环境:vmware;kali虚拟机一台;windows server一台;下载地址在课程资料中。

    课程主要解决问题:

         1、搞明白什么是XSS,XSS有几个分类,分类的依据是什么?

         2、XSS能做什么事情?通过实验学习盗cookie、点击劫持、获取目标主机信息、键盘记录器、内网探测、    XSS-DDoS等等

         3、搞明白XSS的漏洞代码到底是什么样?逐行读代码让你看透XSS。

         4、XSS如何绕过?近20种绕过方式让你酣畅淋漓。

         5、搞懂XSS的防御方法,不同种类的XSS防御有什么区别?


          如果有以上困惑,赶紧学习吧。Margin老师工作日一般都是30分钟就能为你解答疑惑。

    推荐课程

    信息系统项目管理师自考笔记

    李明 · 935人在学

    python从0到1:期货量化交易系统(CTP实战,高频及合成K线数据

    王先生 · 22881人在学

    手把手搭建Java超市管理系统【附源码】(毕设)

    汤小洋 · 4299人在学

    Java毕设springboot外卖点餐系统 毕业设计毕设源码 使用教

    黄菊华 · 840人在学

    基于SSM酒店管理系统(毕设)

    小尼老师 · 903人在学

    java项目实战之购物商城(java毕业设计)

    Long · 5207人在学

    手把手搭建Java求职招聘系统【附源码】(毕设)

    汤小洋 · 1536人在学

    Python Django 深度学习 小程序

    钟翔 · 2419人在学

    城管局门前三包管理系统+微信小程序(vue+springboot)

    赖国荣 · 686人在学

    Vue+Uni-app(uniapp)入门与实战+赠送仿美团点餐小程序

    李杰 · 4089人在学

    正在试验
    后自动删除环境
    课程实验
    本次实验时间已到期 00:00:00
    课件正在飞速打包中,请耐心等待几秒钟~