課程大綱:
Web應用安全開發(fā): 客戶端安全: HTML 跨站腳本漏洞、JavaScript 跨站腳本漏洞、JSON 跨站腳本漏洞、URL 跨站腳本漏洞、CSS 樣式跨站腳本漏洞、副文本跨站腳本漏洞、URL 跳轉漏洞、JSON 挾持漏洞、XSIO 漏洞、CSRF(跨站請求偽造)、FLASH客戶端、FLASH服務 服務端安全: SQL注入漏洞(JAVA)、SQL注入漏洞(PHP)、JAVA 上傳漏洞、IIS6.0 上傳漏洞、PHP 上傳漏洞、php 文件操作安全問題、XML 注入漏洞、X-Forwarded-For 偽造漏洞、HTTP 響應頭注入漏洞(CRLF)、PHP 代碼注入、Struts2 遠程代碼執(zhí)行、SpringMVC 遠程代碼執(zhí)行漏洞、ThinkPHP 遠程代碼執(zhí)行漏洞、水平權限控制、垂直權限控制 Web數(shù)據(jù)安全: HTTP 傳輸安全、HTTP 協(xié)議HttpOnly 屬性、HTTP 協(xié)議secure 屬性、單次MD5 加密算法問題、BASE64 編碼安全、隨機加密算法(加鹽法)、錯誤處理 Web安全配置: 安全配置、APACHE 安全配置、TOMCAT 安全配置、移動應用安全開發(fā) 移動應用安全開發(fā): 服務端安全: 常見安全問題、SSRF 漏洞(server side request 偽造) 移動數(shù)據(jù)安全: 數(shù)據(jù)安全會話管理漏洞
|