国产乱码精品_欧美私模裸体表演在线观看_久久精品国产久精国产_美女亚洲一区

課程目錄:網(wǎng)絡(luò)安全與穿透測(cè)試培訓(xùn)
4401 人關(guān)注
(78637/99817)
課程大綱:

        網(wǎng)絡(luò)安全與穿透測(cè)試培訓(xùn)

 

 

 

 

第一部分:Web應(yīng)用安全基礎(chǔ) 要點(diǎn):70%的網(wǎng)絡(luò)攻擊是通過網(wǎng)絡(luò)應(yīng)用,防火墻對(duì)Web應(yīng)用攻擊愛莫能助,網(wǎng)絡(luò)安全與應(yīng)用安全比較,HTTP基礎(chǔ)(請(qǐng)求、HTTP頭、HTTP方法、HTTP應(yīng)答、狀態(tài)碼),Open Web Application Security Project(OWASP),OWASP的十大Web應(yīng)用漏洞列表,危險(xiǎn)的25個(gè)軟件錯(cuò)誤,輸入驗(yàn)證,黑名單驗(yàn)證,白名單驗(yàn)證,縮小攻擊面,DataTable v.s. DataSet(.Net實(shí)例),threat classification,STRIDE,IIMF,Common Weakness Enumeration (CWE), 重要的學(xué)習(xí)資源——DVWA、mutillidae樣本網(wǎng)站
第二部分:滲透測(cè)試 要點(diǎn):Pentest,背景,測(cè)試過程,重要資源,Kali Linux, 環(huán)境搭建,重要工具,Burp Suite詳解(Instrder, Comparer, Repeater, Decode, Sequencer), NMAP, Wireshark,Metasploit,Armitage;演習(xí)目標(biāo),Metasploitable 2,下載和安裝,主機(jī)入侵完整過程演示(利用IRC漏洞遠(yuǎn)程登錄被攻克目標(biāo)機(jī))
第三部分:數(shù)字簽名和用戶認(rèn)證 要點(diǎn):對(duì)稱加密,非對(duì)稱加密,RSA算法,公鑰,私鑰,兩種基本應(yīng)用模式,Public Key Infrastructure(PKI),數(shù)字證書,X.509V3 ,Key的保護(hù)和管理,對(duì)文件進(jìn)行數(shù)字簽名的工具和方法,文件加密,案例分析:12306網(wǎng)站的數(shù)字證書,基于密碼(Password)的認(rèn)證,密碼攻擊,Man-in-the-Middle攻擊(Hash-Identifier和findmyhash工具演示),使用Hydra暴力破解密碼,關(guān)于密碼保護(hù)的佳實(shí)踐,Single sign-on (SSO),自定義的認(rèn)證系統(tǒng),OAuth
第四部分:XSS攻擊和瀏覽器安全 要點(diǎn):同源原則,例外,cross-origin resource sharing (CORS),XDomainRequest;cross-site scripting (or XSS),XSS攻擊,Reflected XSS (Type-1 XSS),Stored XSS(Type-2 XSS), DOM-based XSS (Type-0 XSS),HTML Injection,防衛(wèi)方法:輸出編碼,凈化輸入,HttpOnly;Cross-Site Request Forgery (CSRF),案例:2011年3月發(fā)現(xiàn)的Android Market漏洞,HTTP GET,使用BeEF和MSF顛覆IE,防衛(wèi)CSRF攻擊
第五部分:CSRF和會(huì)話管理 要點(diǎn):HTTP驗(yàn)證,基本的HTTP訪問驗(yàn)證,使用哈希算法的訪問驗(yàn)證,Windows認(rèn)證,Secure Socket Layer(SSL), SSL認(rèn)證過程,會(huì)話管理,授權(quán)基礎(chǔ),目標(biāo),授權(quán)過程,訪問控制模型:Discretionary Access Control (DAC)、Mandatory Access Control (MAC)、Role-Based Access Control (RBAC)、混合方案,許可類型,分層模型,客戶端攻擊,Time of check to time of use(TOCTOU),Cross-Site Request Forgery (CSRF), Session ID,會(huì)話狀態(tài),Cookie,cookie poisoning,SSL和HTTPS,Session Hijacking,佳實(shí)踐:強(qiáng)制會(huì)話超時(shí),控制會(huì)話并發(fā),安全使用cookie,HttpOnly
第六部分:SQL注入和數(shù)據(jù)庫安全 要點(diǎn):SQL Injection,原理,演示,真實(shí)案例:2011年LulzSec組織對(duì)Sony Music網(wǎng)站的SQL Injection攻擊,防衛(wèi)方法;設(shè)置數(shù)據(jù)庫許可,存儲(chǔ)過程,特權(quán)控制,ad-hoc SQL,直接對(duì)象引用,解決方案
第七部分:服務(wù)器端文件安全原則 要點(diǎn):靜態(tài)內(nèi)容和動(dòng)態(tài)內(nèi)容,文件備份,forceful browsing,目錄枚舉,不安全的直接對(duì)象引用,擴(kuò)展名猜測(cè),案例分析
第八部分:移動(dòng)App安全 要點(diǎn):定位和捕捉HTTP明文通信,使用代理工具(Burpsuit和ZAP)截獲所有通信數(shù)據(jù),捕捉HTTPS通信,導(dǎo)出證書和安裝,針對(duì)WebBrowser和WebView控件的攻擊,跨進(jìn)程通信漏洞
第九部分:安全開發(fā) 要點(diǎn):本部分概要介紹兩種安全開發(fā)的工程方法: SDL和SAMM了,要點(diǎn)包括:安全編程的基本原則,SDL(Security Development Lifecycle),托管代碼的安全優(yōu)勢(shì),.Net框架中的安全設(shè)施,安全的庫,Visual C++中有關(guān)的編譯和鏈接選項(xiàng)(/GS, /SAFESEH, /NX, /DYNAMICBASE),安全測(cè)試,OWASP Comprehensive Lightweight Application Security Process (CLASP),Security = Hardware + Software + Process,Software Assurance Maturity Model (SAMM)

国产乱码精品_欧美私模裸体表演在线观看_久久精品国产久精国产_美女亚洲一区
91久久精品网| 夜夜嗨一区二区| 香蕉久久一区二区不卡无毒影院| 国产永久精品大片wwwapp| 亚洲国产成人av在线| 国产亚洲欧美激情| 欧美专区日韩专区| 午夜日韩在线观看| 有码中文亚洲精品| 国产精品h在线观看| 久久久蜜桃精品| 午夜久久福利| 久久久久久久久久久一区| 久久蜜桃av一区精品变态类天堂| 久久精品国产免费| 免费日韩av| 欧美午夜欧美| 经典三级久久| 一本大道av伊人久久综合| 免费亚洲婷婷| 影音先锋日韩精品| 亚洲欧洲精品成人久久奇米网 | 欧美日韩视频在线观看一区二区三区| 欧美日韩国产综合视频在线观看中文 | 久久精品亚洲热| 欧美精品一区在线播放| 国内精品久久久久影院色| 亚洲精品五月天| 久久精品免费| 国产精品美女黄网| 亚洲国产精品女人久久久| 亚洲欧美电影院| 欧美日韩一区高清| 伊人久久婷婷| 欧美影视一区| 欧美日韩伊人| 亚洲人午夜精品| 久久在线观看视频| 国产一区二区三区四区在线观看| 99视频日韩| 欧美高清自拍一区| 黄色国产精品| 久久精品视频免费播放| 欧美成人自拍视频| 亚洲国产裸拍裸体视频在线观看乱了中文 | 久久精品一区二区三区中文字幕| 欧美日韩国产电影| 91久久精品www人人做人人爽 | 欧美极品aⅴ影院| 亚洲国产精品免费| 久久久久久噜噜噜久久久精品| 国产精品日韩欧美一区二区三区| 性18欧美另类| 欧美日韩国产限制| 日韩视频在线一区二区| 欧美精品尤物在线| 99国产精品视频免费观看一公开 | 在线观看视频欧美| 老鸭窝亚洲一区二区三区| 一区二区在线观看视频| 久久欧美肥婆一二区| 影音先锋中文字幕一区| 久久久久国色av免费观看性色| 国产欧美一区在线| 欧美一区免费| 激情综合色综合久久| 老牛影视一区二区三区| 最新精品在线| 欧美日韩精品中文字幕| 在线一区二区日韩| 国产精品日韩欧美一区| 久久国产精品久久国产精品 | 国产精品久久久久一区二区三区共| 亚洲图片欧美午夜| 欧美四级伦理在线| 亚洲一区免费观看| 国产亚洲欧洲| 欧美xxx成人| 中文精品一区二区三区| 国产日本欧美一区二区| 久久久久久91香蕉国产| 亚洲欧洲精品一区二区三区不卡| 欧美精品久久久久久久| 亚洲永久精品国产| 黄色国产精品| 欧美日韩久久不卡| 久久成人国产| 99精品免费视频| 国产丝袜一区二区| 欧美成人精品一区二区三区| 一区二区三区导航| 国产主播一区二区| 欧美va亚洲va日韩∨a综合色| 亚洲精品国精品久久99热一| 欧美日韩一区视频| 久久精品综合一区| 亚洲精品在线免费观看视频| 国产精品va在线| 久久久av网站| 亚洲图片欧洲图片日韩av| 国外成人免费视频| 欧美私人网站| 欧美国产成人精品| 午夜国产精品视频| 亚洲美女在线视频| 精品动漫3d一区二区三区免费| 欧美日本精品| 久久夜色精品国产欧美乱| 99成人在线| 亚洲国产精品va| 国产一区二区欧美| 国产精品夜色7777狼人| 欧美日韩aaaaa| 欧美va亚洲va日韩∨a综合色| 亚洲男人第一av网站| 99国产精品久久| 尤物精品在线| 国产丝袜一区二区| 国产精品日韩精品欧美在线| 欧美日韩国产精品| 美国三级日本三级久久99| 欧美在线观看一区二区| 亚洲天堂免费观看| 一本大道久久a久久综合婷婷| 在线成人av.com| 黄色综合网站| 国产日韩欧美综合一区| 欧美午夜电影在线| 欧美激情精品久久久久久蜜臀| 久久影院亚洲| 久久精品一区二区国产| 欧美中文在线免费| 久久国产精品久久久| 欧美综合国产| 久久久久久97三级| 久久高清免费观看| 欧美日韩一区二区在线| 欧美日韩在线三区| 欧美日本一道本| 欧美精品入口| 欧美母乳在线| 欧美日韩色综合| 欧美特黄a级高清免费大片a级| 欧美日韩黄视频| 欧美日韩免费看| 国产精品高潮视频| 欧美日韩久久精品| 国产精品v亚洲精品v日韩精品 | 欧美三级乱人伦电影| 欧美视频一区二区三区在线观看| 欧美三日本三级少妇三99| 久久综合久色欧美综合狠狠 | 一个人看的www久久| 亚洲影院免费| 久久九九国产精品怡红院| 免费中文字幕日韩欧美| 欧美日韩午夜精品| 国产日韩精品在线观看| 亚洲国产精品电影在线观看| aa亚洲婷婷| 欧美主播一区二区三区美女 久久精品人 | 国产精品久久久久久久7电影| 欧美日韩精品一区二区天天拍小说| 国产精品国产馆在线真实露脸| 国产精品久久久久久av下载红粉 | 在线视频一区二区| 亚洲欧美在线高清| 久久激情视频| 久久久久久久欧美精品| 欧美日本国产视频| 国产精品一香蕉国产线看观看 | 国产一区二区中文| 国产精一区二区三区| 亚洲成色最大综合在线| 99re热精品| 久久xxxx| 欧美午夜不卡视频| 国产一区二区剧情av在线| 亚洲国产精品va在线观看黑人| 亚洲国产你懂的| 久久国产精品99国产精| 欧美承认网站| 国产美女一区| 亚洲视频精选| 美女日韩欧美| 国产精品日韩在线观看| 国产亚洲欧洲一区高清在线观看| 亚洲第一黄色网| 亚洲免费小视频| 欧美成人日韩| 1204国产成人精品视频| 亚洲线精品一区二区三区八戒| 久久精品夜色噜噜亚洲aⅴ| 国产精品久久久久久一区二区三区| 黄色免费成人| 午夜激情亚洲| 国产乱码精品一区二区三区不卡| 亚洲国产精品悠悠久久琪琪| 欧美亚洲三级| 欧美日本高清视频|