初级
提供者 : Jay Shafftstall
6 课时 · 16m
语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文
课程描述
该模块将涵盖各种注入和破坏的身份验证漏洞。您将学习如何存储加密的敏感用户数据。您还将了解强用户密码的重要性。
学习目标:
- 了解SQL注入攻击的工作原理
- 了解会话劫持攻击的工作原理
- 了解如何使用加密密码
- 了解强密码的重要性
技能:
- 防止SQL注入攻击
- 防止会话固定攻击
- 能够终止用户会话
- 能够针对敏感操作重新进行身份验证
- 要求用户设置一定长度的密码
您将学到的内容
- 了解SQL注入攻击的工作原理及其防范方法
- 识别会话劫持攻击如何针对身份验证缺陷发起攻击
- 以加密形式存储敏感用户数据
- 使用加密密码管理用户账户
- 对敏感操作应用重新身份验证
- 说明强用户密码的重要性
关键要点
- 本模块涵盖多种注入漏洞和身份验证缺陷漏洞。
- 敏感用户数据应以加密形式存储。
- 强用户密码对于保护账户至关重要。
- 本课程讲解SQL注入攻击的工作原理及其防范方法。
- 会话劫持是本课程所探讨的一种身份验证缺陷攻击形式。
常见问题
本模块涵盖哪些内容?
本模块涵盖多种注入漏洞和身份验证缺陷漏洞,包括SQL注入、会话劫持、加密存储敏感数据以及对敏感操作进行重新身份验证。
我将学到哪些关于SQL注入的知识?
您将了解SQL注入攻击的工作原理以及如何防范SQL注入。
本课程是否涉及密码相关内容?
是的。您将学习如何使用加密密码,以及强用户密码的重要性。
本课程涉及哪些相关技能?
相关技能包括代码注入、密码模块测试实验室、Linux安全模块、可插拔身份验证模块(PAM)、防篡改安全模块以及漏洞管理。
本课程教授哪些身份验证相关主题?
本课程涵盖身份验证缺陷、会话劫持攻击以及对敏感操作进行重新身份验证。









