- 網(wǎng)絡(luò)安全滲透測(cè)試
- 苗春雨等主編
- 254字
- 2022-05-06 13:27:20
第4章 Web攻防原理剖析
學(xué)習(xí)目標(biāo)
1.掌握SQL、XXE注入漏洞的原理與實(shí)踐
2.掌握文件包含漏洞的原理與防御方法
3.理解命令執(zhí)行漏洞與防御
4.掌握XSS漏洞原理與防御
5.掌握CSRF與SSRF請(qǐng)求偽造漏洞原理與防御
6.掌握任意文件上傳與任意文件讀取漏洞
7.掌握邏輯漏洞中的越權(quán)漏洞
8.掌握反序列化漏洞攻擊與防御
Web 安全中有很多需要了解或掌握的安全漏洞,這些漏洞在實(shí)戰(zhàn)中也經(jīng)常會(huì)出現(xiàn),如 SQL 注入漏洞、XXE XML實(shí)體注入、文件包含漏洞、命令執(zhí)行漏洞,以及XSS、CSRF、SSRF、文件上傳、文件下載、反序列化、業(yè)務(wù)邏輯等漏洞的相關(guān)安全知識(shí),下面要開始踏入Web攻防原理剖析的學(xué)習(xí)日程了。
推薦閱讀
- 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)(第6版·慕課版)
- 計(jì)算機(jī)使用安全與防護(hù)
- 開發(fā)者的Web安全戒律:真實(shí)威脅與防御實(shí)踐
- Learning Veeam? Backup & Replication for VMware vSphere
- 防火墻技術(shù)與應(yīng)用(第2版)
- 物聯(lián)網(wǎng)安全滲透測(cè)試技術(shù)
- Hands-On Artificial Intelligence for Cybersecurity
- 云計(jì)算安全防護(hù)技術(shù)
- 網(wǎng)絡(luò)攻防實(shí)戰(zhàn)研究:MySQL數(shù)據(jù)庫安全
- 網(wǎng)絡(luò)空間安全法律問題研究
- 信息系統(tǒng)安全等級(jí)化保護(hù)原理與實(shí)踐
- 云計(jì)算安全:關(guān)鍵技術(shù)、原理及應(yīng)用
- 從實(shí)踐中學(xué)習(xí)Nmap滲透測(cè)試
- Real-World SRE
- 2010年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告