前沿的Web安全实践干货,提升你的安全保障能力

*   第1章 趣解Web安全测试(Web安全测试概述)/

  *   1-1 Web 安全课程导学.mp4 24:00

  *   1-2 WEB安全测试概述.mp4 18:17

  *   1-3 安全漏洞风险全面理(一).mp4 17:46

  *   1-4 安全漏洞风险全面理(二).mp4 16:52

  *   1-5 测试全流程讲解.mp4 09:37

*   第2章 安全测试项目与工具(Web安全测试必备技能)/

  *   2-1 安全测试必备技能(上)-HTTP协议基础(一).mp4 20:45

  *   2-2 安全测试必备技能(上)-HTTP协议基础(二).mp4 26:35

  *   2-3 安全测试必备技能(下)-熟悉HTTP协议结构和通讯原理(一).mp4 17:53

  *   2-4 安全测试必备技能(下)-熟悉HTTP协议结构和通讯原理(二).mp4 11:44

  *   2-5 安全测试必备技能(下)-熟悉HTTP协议结构和通讯原理(三).mp4 11:49

  *   2-6 安全测试必备技能(下)-熟悉HTTP协议结构和通讯原理(四).mp4 10:00

  *   2-7 安全测试必备技能(下)-熟悉HTTP协议结构和通讯原理(五).mp4 16:10

  *   2-8 快速熟悉安全测试工具及安全应用靶机.mp4 19:50

*   第3章 绕过客户端攻击(绕过客户端安全处理)/

  *   3-1 绕过客户端攻击(实战)(一).mp4 15:23

  *   3-2 绕过客户端攻击(实战)(二).mp4 11:10

  *   3-3 绕过客户端攻击(实战)(三).mp4 14:29

  *   3-4 绕过客户端攻击-互联网实例.mp4 20:16

  *   3-5 防御客户端绕过技术实现&总结.mp4 12:30

*   第4章 验证机制漏洞(操作验证机制漏洞)/

  *   4-1 互联网验证机制漏洞的模式与分类.mp4 08:34

  *   4-2 弱密码、暴力破解、攻击与防御(互联网真实案例+实战演练).mp4 36:21

  *   4-3 忘记密码的攻击措施和防御手段(互联网真实案例+实战演练).mp4 21:55

  *   4-4 多阶段登录存在的安全风险及攻防(实战演练).mp4 10:59

  *   4-5 其他验证机制漏洞.mp4 11:21

  *   4-6 章节总结.mp4 11:05

*   第5章 会话管理漏洞(Web安全测试之会话管理)/

  *   5-1 会话管理概述.mp4 16:19

  *   5-2 会话令牌生成安全风险(一).mp4 22:34

  *   5-3 会话令牌生成安全风险(二).mp4 16:59

  *   5-4 会话劫持的攻击手段.mp4 21:05

  *   5-5 会话固定攻击与会话终止攻击.mp4 16:17

  *   5-6 会话的安全处理&总结mp4.mp4 09:45

*   第6章 访问控制漏洞(访问控制问题实战)/

  *   6-1 访问控制权限漏洞概述.mp4 07:26

  *   6-2 水平越权与垂直越权(实战).mp4 23:51

  *   6-3 越权漏洞防御.mp4 06:22

*   第7章 详解注入漏洞(注入问题的最优处理)/

  *   7-1 注入漏洞概述.mp4 07:26

  *   7-2 SQL注入的攻击原理(实战演练).mp4 22:21

  *   7-3 针对SQL注入的攻击与测试验证方法(一).mp4 24:51

  *   7-4 针对SQL注入的攻击与测试验证方法(二).mp4 27:10

  *   7-5 SQL盲注攻击(一).mp4 22:29

  *   7-6 SQL盲注攻击(二).mp4 21:58

  *   7-7 SQLMAP使用.mp4 19:28

  *   7-8 SQL注入案例及防御.mp4 10:42

  *   7-9 XML注入漏洞浅析.mp4 16:12

  *   7-10 文件包含注入漏洞(实战演练).mp4 14:37

  *   7-11 命令执行漏洞(实战演练).mp4 20:11

  *   7-12 注入漏洞总结及课后作业.mp4 10:47

*   第8章 解析跨站脚本攻击(跨站脚本攻击的解析及处理)/

  *   8-1 深入浅出跨站脚本攻击.mp4 16:54

  *   8-2 反射式XSS攻击与测试(一).mp4 20:45

  *   8-3 反射式XSS攻击与测试(二).mp4 17:51

  *   8-4 存储式XSS攻击与测试.mp4 15:08

  *   8-5 基于DOM的XSS攻击与测试.mp4 11:22

  *   8-6 XSS攻击的防御.mp4 04:55

  *   8-7 总结及课后作业.mp4 07:35

  *   8-8 本章脚本攻击小结.mp4 05:53

*   第9章 深入请求伪造漏洞(深入请求伪造漏洞问题)/

  *   9-1 服务端请求伪造的探测方法及修复-SSRF.mp4 15:12

  *   9-2 跨站请求伪造的产生、危害和防御 - CSRF.mp4 19:57

*   第10章 文件处理漏洞(完善文件处理漏洞)/

  *   10-1 常见安全漏洞之文件上传漏洞(一).mp4 11:02

  *   10-2 常见安全漏洞之文件上传漏洞(二).mp4 08:43

  *   10-3 常见安全漏洞之逻辑漏洞.mp4 13:33

*   第11章 真实安全测试攻击手段分析(剖析真实安全测试攻击手段)/

  *   11-1 互联网安全攻击的避免与应对.mp4 08:04

  *   11-2 互联网安全攻击的避免与应对.mp4 11:34

  *   11-3 再谈互联网攻击实施手段.mp4 16:49