班級(jí)規(guī)模及環(huán)境--熱線:4008699035 手機(jī):15921673576( 微信同號(hào)) |
每期人數(shù)限3到5人。 |
上課時(shí)間和地點(diǎn) |
上課地點(diǎn):【上海】:同濟(jì)大學(xué)(滬西)/新城金郡商務(wù)樓(11號(hào)線白銀路站) 【深圳分部】:電影大廈(地鐵一號(hào)線大劇院站)/深圳大學(xué)成教院 【北京分部】:北京中山學(xué)院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領(lǐng)館區(qū)1號(hào)(中和大道) 【沈陽分部】:沈陽理工大學(xué)/六宅臻品 【鄭州分部】:鄭州大學(xué)/錦華大廈 【石家莊分部】:河北科技大學(xué)/瑞景大廈 【廣州分部】:廣糧大廈 【西安分部】:協(xié)同大廈
最近開課時(shí)間(周末班/連續(xù)班/晚班):2020年3月16日 |
實(shí)驗(yàn)設(shè)備 |
☆資深工程師授課
☆注重質(zhì)量
☆邊講邊練
☆合格學(xué)員免費(fèi)推薦工作
★實(shí)驗(yàn)設(shè)備請點(diǎn)擊這兒查看★ |
質(zhì)量保障 |
1、培訓(xùn)過程中,如有部分內(nèi)容理解不透或消化不好,可免費(fèi)在以后培訓(xùn)班中重聽;
2、培訓(xùn)結(jié)束后,授課老師留給學(xué)員聯(lián)系方式,保障培訓(xùn)效果,免費(fèi)提供課后技術(shù)支持。
3、培訓(xùn)合格學(xué)員可享受免費(fèi)推薦就業(yè)機(jī)會(huì)。 |
課程大綱 |
|
Web安全測試培訓(xùn)
面向?qū)ο螅?br>
測試人員、安全測試工程師、QA、測試經(jīng)理、開發(fā)人員、項(xiàng)目經(jīng)理、運(yùn)維人員
課程背景:
隨著越來越多的應(yīng)用系統(tǒng)往互聯(lián)網(wǎng)方向發(fā)展,以及電子商務(wù)的日益繁榮,黑客的攻擊手段也層出不窮,如何防御和對抗黑客的攻擊是WEB應(yīng)用系統(tǒng)必須考慮的問題。
本課程講解WEB安全漏洞的產(chǎn)生原因,以及黑客攻擊的手段,重點(diǎn)講解如何檢測和防御安全漏洞。
課程大綱:
一、常見WEB安全漏洞
1、黑客技術(shù)分析
2、常用黑客工具介紹
3、WEB常見攻擊方式
?
二、WEB安全漏洞檢測
1、HTTP安全測試
2、URL查詢字符串篡改、POST數(shù)據(jù)篡改、Cookie篡改、HTTP頭篡改
3、HTTP安全漏洞檢查、常用工具、案例分析
?
4、跨站腳本攻擊(XSS)方法、XSS原理剖析
5、XSS攻防演練、案例分析
6、XSS漏洞檢查方法、工具、代碼審查
7、XSS造成的安全后果、如何預(yù)防XSS
?
8、隱藏表單字段漏洞、案例分析
9、隱藏表單字段漏洞檢查方法、工具、代碼審查
?
10、DoS攻擊、DoS原理
11、DoS攻防演練、案例分析
12、DoS攻擊檢查
13、如何預(yù)防DoS攻擊
?
14、SQL注入攻擊方法、SQL注入原理
15、SQL注入攻防演練、案例分析
16、SQL注入檢查方法、工具、代碼審查
17、SQL注入造成的安全后果、如何預(yù)防SQL注入
?
18、命令注入漏洞、攻擊方法、案例分析
19、通過代碼審查檢測命令注入漏洞
?
20、XML安全漏洞
21、XPath注入、XML炸彈、XXE攻擊、案例分析
?
22、信息泄漏
23、Forceful?browsing、暴露過多的信息、案例分析
24、如何避免信息泄漏問題、代碼審查
?
三、軟件安全研發(fā)過程
1、軟件安全研發(fā)過程、安全建模、安全建模工具的應(yīng)用
2、編寫安全的代碼
3、軟件安全測試方法、常用安全測試工具介紹
4、AltoroJ項(xiàng)目安全測試演練
|