初级
提供者 : Jay Shafftstall
10 课时 · 27m
语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文
课程描述
在本模块中,您将了解一些常见漏洞,以及如何保护您的Web应用免受这些漏洞的影响。
您将学到的内容
- 了解跨站脚本攻击及其对Web应用程序的威胁
- 识别URL篡改攻击以及将文件名放入URL的危险性
- 认识远程代码执行和文件上传滥用风险
- 防御拒绝服务攻击
- 研究基于会话的攻击,包括会话劫持、会话固定和跨站请求伪造
- 应用会话保护措施,例如会话过期
关键要点
- 本模块涵盖常见的Web应用程序漏洞以及如何保护Web应用程序免受此类漏洞的侵害。
- 跨站脚本攻击、URL篡改、远程代码执行和拒绝服务攻击是所涉及的常见攻击类型之一。
- 将文件名放入URL会带来安全隐患,课程将对文件名漏洞和文件上传滥用进行详细讲解。
- 所涵盖的会话相关威胁包括会话劫持、跨站请求伪造和会话固定,并将会话过期作为一种保护措施加以介绍。
- 本课程有助于培养应用程序安全、攻击模式、漏洞扫描与管理以及Web应用程序安全等方面的技能。
常见问题
本课程涵盖哪些内容?
本模块涵盖常见的Web应用程序漏洞以及如何保护您的Web应用程序免受此类漏洞侵害,内容包括跨站脚本攻击、URL篡改、将文件名放入URL的危险性、远程代码执行和拒绝服务攻击。
课程包含哪些主题?
课程主题包括:常见攻击、URL篡改、文件名漏洞、远程代码执行、文件上传滥用、拒绝服务、会话劫持、跨站请求伪造、会话固定以及会话过期。
通过本课程我能获得哪些技能?
您将在应用程序安全、攻击模式、漏洞扫描、漏洞管理、Web应用程序攻击与审计框架(W3AF)以及Web应用程序安全等方面获得技能提升。
本课程是否涉及会话相关攻击?
是的。课程包含会话劫持、跨站请求伪造、会话固定以及会话过期等相关课时。









