課程大綱:
Web應(yīng)用安全開發(fā): 客戶端安全: HTML 跨站腳本漏洞、JavaScript 跨站腳本漏洞、JSON 跨站腳本漏洞、URL 跨站腳本漏洞、CSS 樣式跨站腳本漏洞、副文本跨站腳本漏洞、URL 跳轉(zhuǎn)漏洞、JSON 挾持漏洞、XSIO 漏洞、CSRF(跨站請求偽造)、FLASH客戶端、FLASH服務(wù) 服務(wù)端安全: SQL注入漏洞(JAVA)、SQL注入漏洞(PHP)、JAVA 上傳漏洞、IIS6.0 上傳漏洞、PHP 上傳漏洞、php 文件操作安全問題、XML 注入漏洞、X-Forwarded-For 偽造漏洞、HTTP 響應(yīng)頭注入漏洞(CRLF)、PHP 代碼注入、Struts2 遠(yuǎn)程代碼執(zhí)行、SpringMVC 遠(yuǎn)程代碼執(zhí)行漏洞、ThinkPHP 遠(yuǎn)程代碼執(zhí)行漏洞、水平權(quán)限控制、垂直權(quán)限控制 Web數(shù)據(jù)安全: HTTP 傳輸安全、HTTP 協(xié)議HttpOnly 屬性、HTTP 協(xié)議secure 屬性、單次MD5 加密算法問題、BASE64 編碼安全、隨機(jī)加密算法(加鹽法)、錯(cuò)誤處理 Web安全配置: 安全配置、APACHE 安全配置、TOMCAT 安全配置、移動(dòng)應(yīng)用安全開發(fā) 移動(dòng)應(yīng)用安全開發(fā): 服務(wù)端安全: 常見安全問題、SSRF 漏洞(server side request 偽造) 移動(dòng)數(shù)據(jù)安全: 數(shù)據(jù)安全會(huì)話管理漏洞
|