黑客网络应用(网络侵入应用)

黑客网络应用(网络侵入应用)
共75节 632人在学 课程详情
  • Web应用程序渗透测试简介

    • 当今DevOps和云环境的安全渗透测试:简介
    • 学习目标
    • 了解道德白帽和渗透测试
    • 查看Web应用渗透测试方法
    • 理解Web应用渗透测试的需要
    • 探索Web应用程序的发展变化
    • 探索应知应会的编程语言
  • 面向安全专业人员的Web应用程序概述

    • 学习目标
    • 了解Web应用协议
    • 探索HTTP请求和响应
    • 查看会话管理和cookie
    • DevOps介绍
    • 探索云服务
    • 探索Web应用程序框架
    • 查看Docker容器
    • Kubernetes介绍
  • 构建自己的Web应用程序实验室

    • 学习目标
    • 探索Kali Linux
    • 了解易受危害的应用
    • 实践DVWA
    • 实践WebGoat
    • 实践Hackazon
    • 探索Web Security Dojo
    • 了解Web应用程序代理
    • 了解网络范围和夺旗活动
  • 侦察和分析Web应用程序

    • 学习目标
    • 了解被动侦察与主动侦察
    • 使用搜索引擎和公共信息
    • 探索Shodan, Maltego以及TheHarvester
    • 探索CMS和框架识别
    • 查看网络爬虫和目录暴力破解
    • 了解Web应用程序扫描仪的工作原理
    • Nikto介绍
    • Burp Suite介绍
    • OWASP Zed应用代理(ZAP)介绍
    • OpenVAS介绍
  • 身份验证和会话管理漏洞

    • 学习目标
    • 了解网络应用中的认证机制和相关漏洞
    • 探索会话管理机制和相关漏洞
  • 利用基于注入的漏洞

    • 学习目标
    • 理解命令注入
    • 利用命令注入漏洞
    • 理解SQL注入
    • 利用SQL注入漏洞
    • 理解XML注入
    • 利用XML注入漏洞
    • 缓解注入漏洞
  • 跨站点脚本编制(XSS)和跨站点请求伪造漏洞

    • 学习目标
    • 介绍XSS
    • 利用反射型XSS漏洞
    • 利用存储型XSS漏洞
    • 利用基于DOM的XSS漏洞
    • 理解跨站点请求伪造(CSRF)
    • 利用CSRF漏洞
    • 规避Web应用程序安全控制
    • 缓解XSS和CSRF漏洞
  • 利用弱加密实现

    • 学习目标
    • 介绍密码学、加密和散列协议
    • 识别数据存储和传输中常见的缺陷
    • 查看基于密码的侵入和漏洞的例子
    • 减轻加密实现中的缺陷
  • 侵入应用程序编程接口(APIs)

    • 理解APIs
    • Exploring the Tools Used to Test the APIs
    • 探索用于测试APIs的工具
  • 客户端侵入

    • 学习目标
    • 查看客户端代码和存储
    • 了解HTML5实现
    • 了解AJAX实现
    • 减轻AJAX、HTML5和客户端漏洞
  • 附加的Web应用程序安全漏洞和侵入

    • 学习目标
    • 了解网络应用程序中其他常见的安全漏洞
    • 利用不安全的直接对象引用和路径遍历
    • 查看信息披露漏洞
    • Web应用程序模糊测试
  • 总结

    • 总结

    订阅失败

    黑客网络应用(网络侵入应用)
    黑客网络应用(网络侵入应用) ...

    订阅列表已满,请先移出部分订阅内容。

    当前章节需购买后观看
    开通超级会员免费看!专家精选系列课程,满足你从入门到精通!更有问答月卡免费送,你的问题有问必答!
    提交答案

    购买课程

    扫码完成付费,可继续学习全部课程内容

    加载中...
    播放页问题反馈
    视频学习中有任何产品建议都可由此反
    馈,我们将及时处理!

    课时介绍

    了解网络应用程序中其他常见的安全漏洞

    课程介绍

    【为什么要学习这门课程?】


    本课程的主要目标不是执行恶意危害,而是为您提供逐步的指导,以便您可以学习道德白帽、渗透测试和安全态势评估,因为它与web应用程序有关。通过本课程教授的技能,您将了解到许多前沿危害安全技术相关的各种概念。课程包含多媒体教程和动手演示,用户可以适用于真实场景,并且网络安全资深专家奥马尔·桑托斯为感兴趣的人提供了一些关键建议,包括如何成为一个职业道德白帽,或仅仅是跟上不断变化的漏洞威胁,让你或你的客户网络的web应用程序更加安全。


    【课程亮点】



    1、通过课程学习帮助您学习道德白帽、渗透测试和安全态势评估,包括危害、分析和减轻web应用程序漏洞的方法,

    2、将展示如何为网络应用测试建立一个渗透测试实验室,你将学习如何执行侦察和分析。

    3、您将了解如何利用多种漏洞,包括身份验证、会话管理、基于注入的方法、跨站点脚本编写、跨站点请求伪造和它们的加密实现。


    【讲师介绍】


     Omar Santos(奥马尔·桑托斯)

    —— 思科PSIRT首席工程师、作家

    Omar Santos(奥马尔·桑托斯)是思科产品安全事件响应团队(PSIRT)的首席工程师,指导和领导团队工程师和事件经理对安全漏洞进行调查和解决。

    桑托斯著有20多本网络安全方面的专著,在全球拥有大量读者,他制作的大量白皮书、文章、安全配置指南等相关内容被大量媒体引用,如《共和报》、《连线》、《ZDNet》、《网络独家新闻》、《TechCrunch》、《财富》、《Ars Technica》等等。同时,他还是网络安全社区的一名活跃成员,他参与很多重要行业的网络安全倡议和标准制定。他还会积极帮助企业、学术机构、州和地方执法机构,提高关键基础设施的安全性。


    【课程收获】



    1、评估你需要知道的一切,以执行道德白帽和渗透测试的web应用程序

    2、了解web应用程序协议、HTTP请求/响应、会话管理和cookie、DevOps、云服务、web应用程序框架和Docker容器,以便更好地评估web应用程序的漏洞

    3、构建自己的web应用程序实验室进行渗透测试

    4、通过几种技术和应用程序对web应用程序进行配置和执行被动和主动侦察

    5、利用身份验证和会话管理职责

    6、利用并减轻基于注入的命令、SQL和XML漏洞

    7、利用和减轻跨站脚本危害(XSS)和跨站请求伪造(CSRF)漏洞

    8、利用和减轻密码漏洞

    9、理解和测试api以减轻web应用程序危害

    10、理解并减轻客户端、HTML5和AJAX的漏洞

    11、检查可以利用(并保护)web应用程序漏洞的其他途径


    【面向人群】


    1、所有开始从事职业白帽和渗透测试工作的网络安全专业人员

    2、准备考取CompTIA PenTest+,道德白帽认证(CEH),危害安全专家认证(OSCP),以及其他道德白帽认证的人

    3、任何想要学习成为道德白帽所需技能的网络安全专业人员,或者想要学习更多关于一般安全渗透测试方法和概念的网络安全专业人员


    推荐课程

    信息系统项目管理师自考笔记

    李明 · 861人在学

    python从0到1:期货量化交易系统(CTP实战,高频及合成K线数据

    王先生 · 22632人在学

    手把手搭建Java超市管理系统【附源码】(毕设)

    汤小洋 · 4280人在学

    Java毕设springboot外卖点餐系统 毕业设计毕设源码 使用教

    黄菊华 · 824人在学

    基于SSM酒店管理系统(毕设)

    小尼老师 · 889人在学

    java项目实战之购物商城(java毕业设计)

    Long · 5193人在学

    手把手搭建Java求职招聘系统【附源码】(毕设)

    汤小洋 · 1524人在学

    Python Django 深度学习 小程序

    钟翔 · 2386人在学

    城管局门前三包管理系统+微信小程序(vue+springboot)

    赖国荣 · 662人在学

    Vue+Uni-app(uniapp)入门与实战+赠送仿美团点餐小程序

    李杰 · 4063人在学

    正在试验
    后自动删除环境
    课程实验
    本次实验时间已到期 00:00:00
    课件正在飞速打包中,请耐心等待几秒钟~