網(wǎng)易的web白帽黑客安全工程師訓(xùn)練營視頻教程
首先要給大家說一說“白帽子”和“黑客”的區(qū)別!
什么是白帽子?
白帽子描述的是正面的黑客。他可以識別計算機系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,但并不會惡意去利用,而是公布其漏洞。這樣系統(tǒng)可以在被其他人(例如黑帽子)利用之前修補漏洞。
什么是黑客?
那么相反,黑客就是利用網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,去獲取非法利益。
本教程適用于人群:開發(fā)人員、測試人員、運維人員、網(wǎng)絡(luò)工程師以及對WEB安全感興趣的IT工作人員。
課程概述:根據(jù)權(quán)威機構(gòu)調(diào)研,目前安全問題80%都發(fā)生在WEB安全層面上,但是往往企業(yè)中只有20%的防護成本運用到web安全上。本課程中,從web安全漏洞原理、攻擊手段、測試方法、預(yù)防措施四個方面全面剖析WEB安全的點點滴滴,針對開發(fā)人員、測試人員、運維人員、網(wǎng)絡(luò)工程師都能夠起到一定的指導(dǎo)意義。課程內(nèi)容包含繞過漏洞、驗證機制漏洞、會話管理漏洞、權(quán)限控制漏洞、sql注入、xpath注入、xss、csrf、邏輯漏洞、社會工程學(xué)攻擊、自動化審計等。