QQ登录

只需一步,快速开始

扫一扫,微信登录

查看: 2554|回复: 17

BAT大牛亲传 Web 前后端漏洞分析与防御技巧

[复制链接]

7273

主题

7360

帖子

29万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
290572
QQ
发表于 2018-7-12 23:26:41 | 显示全部楼层 |阅读模式

BAT大牛亲传 Web 前后端漏洞分析与防御技巧
项目终于上线了,却面临安全威胁,你怕不怕?本课程以一个实战项目演示XSS、CSRF、点击劫持、SQL注入等主要安全问题和防御措施,打消你对项目安全的担忧,为自己开发的项目撑起一把保护伞。

Web开发离不开Web安全
开发路上遇到困境,不是技术能力问题,而是你没有重视这些小问题!

据统计,平均每1500行代码就会有一个漏洞

Web开发者
求职要求
中大型企业非常重视Web开发
安全,面试必问的题目

技术与安全
同等重要
掌握开发技术的同时,也应该
掌握Web安全漏洞防御技能

程序猿眼里的Web安全
项目开发遇到这些异常问题,你怕不怕?
网站任意数据被窃取
用户密码和登录态异常
冒充用户、损害自身网站名誉
猜解密码、获取数据、删库删表
获取Cookies信息
盗取用户资金(转账、消费)问题
非法获取个人资料
网站权限操作

前后端开发者
应对Web安全的防御技能
课程以Node.js讲解为主、PHP为扩展。这里没有开发语言的限制,
防御原理都是相通的,建立编程安全思维,运用到实际开发的每个角落

前端XSS / CSRF / Cookie / 点击劫持 / 传输安全
后端密码安全 / SQL注入 / 上传 / 信息泄露

完善Web安全防御体系全过程
从基本原理开始讲起
结合大型企业真实漏洞案例,学会分析漏洞,掌握基本Web前后端安全知识

真实漏洞现场修复
手把手带你在实战项目中修复真实漏洞,强化解决问题能力,掌握高效防御技能

扩展+面试
讲解社会工程学等知识,教你防止信息大范围泄露;问答式讲解安全防御面试知识点

适合人群及技术储备要求
本课程是Web安全的入门课程,从零开始学习Web安全原理,适合有一定开发经验,想提升自己代码安全性;
亦或是想从事安全方面的开发人员

技术储备要求
熟悉HTML 、JavaScript
掌握Node.js、 Koa基础知识
掌握PHP、MySQL基础知识

环境参数
框架 Node.js >= 7.6
Koa >= 2.0
开发系统 不限
环境配置 不限
数据库 MySQL >= 5.5
开发工具 Sublime Text 3
QQ图片20180712231640.png
课程目录:
第1章 课程介绍
介绍安全问题在web开发中的重要性,并对课程整体进行介绍
1-1 Web安全课程介绍
1-2 项目总览

第2章 环境搭建
本章节我们会搭建项目所需要的环境
2-1 环境搭建上
2-2 环境搭建下

第3章 前端XSS
系统介绍XSS攻击的原理、危害,以真实案例讲解XSS带来过的损失,最后以实战代码讲解如何防御XSS攻击
3-1 XSS介绍
3-2 XSS攻击类型
3-3 HTML内容和属性转义
3-4 JS转义
3-5 富文本 上
3-6 富文本 下
3-7 CSP
3-8 PHP-XSS

第4章 前端CSRF
系统介绍CSRF攻击的原理、危害,以真实案例讲解CSRF带来过的损失,最后以实战代码讲解如何防御CSRF攻击
4-1 CSRF攻击简介和演示
4-2 CSRF攻击原理和危害
4-3 CSRF防御-samesite
4-4 CSRF防御-验证码
4-5 CSRF防御-token
4-6 CSRF防御-referer
4-7 PHP-CSRF

第5章 前端Cookies问题
介绍Cookies的作用和特性,以及在web开发过程中Cookies的最佳实践,讲解常见的与Cookies相关的安全问题,并以实战代码讲解如何防止安全问题的发生
5-1 Cookies特性
5-2 Cookies作用
5-3 Cookies和XSS CSRF的关系与案例
5-4 Cookies安全策略

第6章 前端点击劫持问题
介绍点击劫持的原理和危害,以真实案例讲解点击劫持带来过的损失,最后以实战代码讲解如何防御点击劫持
6-1 点击劫持演示
6-2 点击劫持防御
6-3 PHP-点击劫持

第7章 传输安全
系统介绍web中使用的HTTP协议的安全问题和危害,以真实案例讲解可能带来的损失。系统讲解HTTPS的原理和实战,以及常见的数据加密方案
7-1 HTTP**
7-2 HTTPS原理
7-3 HTTPS部署
7-4 真实服务器申请部署HTTPS
7-5 小结

第8章 密码安全
系统介绍web开发中鉴权相关的知识和密码的存储、验证设计。以真实案例讲解密码设计不当导致过的安全问题。最后以实战代码讲解如何设计安全的密码存储系统
8-1 密码的作用
8-2 密码的存储
8-3 密码不安全的案例
8-4 密码加固
8-5 密码传输安全
8-6 生物密码
8-7 PHP-密码加固

第9章 接入层注入问题
讲解接入层开发中需要考虑的SQL注入原理和危害,以及防御办法。以真实案例讲解SQL注入带来的损失,以实战代码讲解SQL注入的防御方法
9-1 关系型数据库和SQL介绍
9-2 SQL注入前置知识
9-3 SQL注入演示和危害
9-4 SQL注入案例
9-5 SQL注入防御上
9-6 SQL注入防御下
9-7 NoSQL注入和防御
9-8 PHP-SQL注入

第10章 接入层上传问题
讲解接入层开发中需要考虑的文件上传的安全问题,介绍原理和危害,以真实安全讲解其带来的损失。介绍防御的原则,并以实战代码讲解如何避免上传出现安全问题
10-1 上传漏洞简介
10-2 上传漏洞演示
10-3 上传漏洞案例
10-4 上传漏洞防御
10-5 PHP-文件上传

第11章 社会工程学和信息泄露
讲解社会工程学的原理、危害和真实案例带来的损失。讲解OAuth的授权思维,并围绕这个授权思维设计系统的读写规则防止信息大范围泄露
11-1 信息泄露和社会工程学
11-2 社会工程学案例
11-3 OAuth思想介绍
11-4 利用OAuth思想保护用户资料

第12章 其他安全问题
讲解一些其它的安全问题,以实战代码讲解如何进行预防和防御
12-1 DOS攻击
12-2 重放攻击

第13章 课程总结
总结课程的知识点,回顾安全web开发的关键关注点
13-1 面试
13-2 课程总结

学员评价:
1、学习里百分之六十的课程,真心觉得老师很用心。很多人都低估了这门课程的价值,课程里学到了很多关于安全之外而我们又无法逃避的东西。这是目前我在实战课程里学到的最好的课程。希望老师接下来出更多更好的课程,支持你!

2、很好的课程,老师准备的还是很认真的,即没在无意义的地方浪费时间也没让人感觉到拖沓. 对于普通开发人员不管前端还是后端对于这种程序的安全问题和防范意识都是有必要了解或者熟知的. 把评分撑上去希望让更多人能看到这样的课程.刚开始觉

3、很棒的课程!讲的全面,理论很棒的。老师很厉害,期待后期的课程。

BAT大牛亲传 Web 前后端漏洞分析与防御技巧
百度云下载地址:
版权原因,该课程暂停下载,如有问题,可直接联系老鱼QQ

;ɿγ
QQ:3502589325   微信:tnbzs_com
贡献值排行榜:

9

主题

438

帖子

317

积分

中级会员

Rank: 3Rank: 3

积分
317
QQ
发表于 2018-7-13 09:23:01 | 显示全部楼层
这个课程不错的,朋友给我推荐的!
该会员没有填写今日想说内容.

0

主题

166

帖子

29

积分

新手上路

Rank: 1

积分
29
发表于 2018-7-19 10:19:28 | 显示全部楼层
听过这个老师的课程,很赞!
今天天气不错,心情美美的

0

主题

16

帖子

14

积分

新手上路

Rank: 1

积分
14
发表于 2018-7-22 21:27:08 | 显示全部楼层
这个课程不错的,朋友给我推荐的!

0

主题

6

帖子

29

积分

新手上路

Rank: 1

积分
29
发表于 2018-7-23 10:34:40 | 显示全部楼层
听过这个老师的课程,很赞!

0

主题

71

帖子

348

积分

中级会员

Rank: 3Rank: 3

积分
348
发表于 2018-10-8 22:41:37 | 显示全部楼层
BAT大牛亲传 Web

0

主题

116

帖子

515

积分

一年VIP会员

Rank: 9Rank: 9Rank: 9

积分
515
发表于 2018-10-21 09:25:00 | 显示全部楼层
谢谢分享  奋斗ref

0

主题

1023

帖子

877

积分

终身VIP会员

Rank: 9Rank: 9Rank: 9

积分
877
发表于 2019-1-16 15:40:55 | 显示全部楼层
谢谢,找个教程真是不容易啊

0

主题

1

帖子

11

积分

新手上路

Rank: 1

积分
11
发表于 2019-4-5 20:39:34 | 显示全部楼层
希望能有安全方面的实战经验

0

主题

13

帖子

215

积分

终身VIP会员

Rank: 9Rank: 9Rank: 9

积分
215
发表于 2019-7-16 23:48:35 | 显示全部楼层
讲师的指导才能学到全部内容
您需要登录后才可以回帖 登录 | 立即注册 扫一扫,微信登录

本版积分规则

关闭

站长推荐上一条 /1 下一条

客服QQ
3502589325 周一至周日:09:00 - 21:00

途鸟吧是一个中小学网课共享平台,为广大中小学生和成人职业教育提供课程分享和互换渠道,目前平台有网课上万部,内容包含小学、初中、高中以及成人职业教育。

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

QQ|Archiver|手机版|小黑屋|途鸟吧知识分享论坛 |网站地图

GMT+8, 2024-5-12 01:36 , Processed in 0.186954 second(s), 54 queries .

快速回复 返回顶部 返回列表