WEB安全測試實戰

JackxinXu2100發表於2012-01-12
 

一、常見WEB安全漏洞

1、黑客技術分析

2、常用黑客工具介紹

3、WEB常見攻擊方式

 

二、WEB安全漏洞檢測

1、HTTP安全測試

2、URL查詢字串篡改、POST資料篡改、Cookie篡改、HTTP頭篡改

3、HTTP安全漏洞檢查、常用工具、案例分析

 

4、跨站指令碼攻擊(XSS)方法、XSS原理剖析

5、XSS攻防演練、案例分析

6、XSS漏洞檢查方法、工具、程式碼審查

7、XSS造成的安全後果、如何預防XSS

 

8、隱藏表單欄位漏洞、案例分析

9、隱藏表單欄位漏洞檢查方法、工具、程式碼審查

 

10、DoS攻擊、DoS原理

11、DoS攻防演練、案例分析

12、DoS攻擊檢查

13、如何預防DoS攻擊

 

14、SQL隱碼攻擊方法、SQL隱碼攻擊原理

15、SQL隱碼攻擊攻防演練、案例分析

16、SQL隱碼攻擊檢查方法、工具、程式碼審查

17、SQL隱碼攻擊造成的安全後果、如何預防SQL隱碼攻擊

 

18、命令注入漏洞、攻擊方法、案例分析

19、通過程式碼審查檢測命令注入漏洞

 

20、XML安全漏洞

21、XPath注入、XML炸彈、XXE攻擊、案例分析

 

22、資訊洩漏

23、Forceful browsing、暴露過多的資訊、案例分析

24、如何避免資訊洩漏問題、程式碼審查

 

三、軟體安全研發過程

1、軟體安全研發過程、安全建模、安全建模工具的應用

2、編寫安全的程式碼

3、軟體安全測試方法、常用安全測試工具介紹

4、AltoroJ專案安全測試演練

 

相關文章