国产乱码精品_欧美私模裸体表演在线观看_久久精品国产久精国产_美女亚洲一区

課程目錄:網(wǎng)絡(luò)安全與穿透測(cè)試培訓(xùn)
4401 人關(guān)注
(78637/99817)
課程大綱:

        網(wǎng)絡(luò)安全與穿透測(cè)試培訓(xùn)

 

 

 

 

第一部分:Web應(yīng)用安全基礎(chǔ) 要點(diǎn):70%的網(wǎng)絡(luò)攻擊是通過網(wǎng)絡(luò)應(yīng)用,防火墻對(duì)Web應(yīng)用攻擊愛莫能助,網(wǎng)絡(luò)安全與應(yīng)用安全比較,HTTP基礎(chǔ)(請(qǐng)求、HTTP頭、HTTP方法、HTTP應(yīng)答、狀態(tài)碼),Open Web Application Security Project(OWASP),OWASP的十大Web應(yīng)用漏洞列表,危險(xiǎn)的25個(gè)軟件錯(cuò)誤,輸入驗(yàn)證,黑名單驗(yàn)證,白名單驗(yàn)證,縮小攻擊面,DataTable v.s. DataSet(.Net實(shí)例),threat classification,STRIDE,IIMF,Common Weakness Enumeration (CWE), 重要的學(xué)習(xí)資源——DVWA、mutillidae樣本網(wǎng)站
第二部分:滲透測(cè)試 要點(diǎn):Pentest,背景,測(cè)試過程,重要資源,Kali Linux, 環(huán)境搭建,重要工具,Burp Suite詳解(Instrder, Comparer, Repeater, Decode, Sequencer), NMAP, Wireshark,Metasploit,Armitage;演習(xí)目標(biāo),Metasploitable 2,下載和安裝,主機(jī)入侵完整過程演示(利用IRC漏洞遠(yuǎn)程登錄被攻克目標(biāo)機(jī))
第三部分:數(shù)字簽名和用戶認(rèn)證 要點(diǎn):對(duì)稱加密,非對(duì)稱加密,RSA算法,公鑰,私鑰,兩種基本應(yīng)用模式,Public Key Infrastructure(PKI),數(shù)字證書,X.509V3 ,Key的保護(hù)和管理,對(duì)文件進(jìn)行數(shù)字簽名的工具和方法,文件加密,案例分析:12306網(wǎng)站的數(shù)字證書,基于密碼(Password)的認(rèn)證,密碼攻擊,Man-in-the-Middle攻擊(Hash-Identifier和findmyhash工具演示),使用Hydra暴力破解密碼,關(guān)于密碼保護(hù)的佳實(shí)踐,Single sign-on (SSO),自定義的認(rèn)證系統(tǒng),OAuth
第四部分:XSS攻擊和瀏覽器安全 要點(diǎn):同源原則,例外,cross-origin resource sharing (CORS),XDomainRequest;cross-site scripting (or XSS),XSS攻擊,Reflected XSS (Type-1 XSS),Stored XSS(Type-2 XSS), DOM-based XSS (Type-0 XSS),HTML Injection,防衛(wèi)方法:輸出編碼,凈化輸入,HttpOnly;Cross-Site Request Forgery (CSRF),案例:2011年3月發(fā)現(xiàn)的Android Market漏洞,HTTP GET,使用BeEF和MSF顛覆IE,防衛(wèi)CSRF攻擊
第五部分:CSRF和會(huì)話管理 要點(diǎn):HTTP驗(yàn)證,基本的HTTP訪問驗(yàn)證,使用哈希算法的訪問驗(yàn)證,Windows認(rèn)證,Secure Socket Layer(SSL), SSL認(rèn)證過程,會(huì)話管理,授權(quán)基礎(chǔ),目標(biāo),授權(quán)過程,訪問控制模型:Discretionary Access Control (DAC)、Mandatory Access Control (MAC)、Role-Based Access Control (RBAC)、混合方案,許可類型,分層模型,客戶端攻擊,Time of check to time of use(TOCTOU),Cross-Site Request Forgery (CSRF), Session ID,會(huì)話狀態(tài),Cookie,cookie poisoning,SSL和HTTPS,Session Hijacking,佳實(shí)踐:強(qiáng)制會(huì)話超時(shí),控制會(huì)話并發(fā),安全使用cookie,HttpOnly
第六部分:SQL注入和數(shù)據(jù)庫安全 要點(diǎn):SQL Injection,原理,演示,真實(shí)案例:2011年LulzSec組織對(duì)Sony Music網(wǎng)站的SQL Injection攻擊,防衛(wèi)方法;設(shè)置數(shù)據(jù)庫許可,存儲(chǔ)過程,特權(quán)控制,ad-hoc SQL,直接對(duì)象引用,解決方案
第七部分:服務(wù)器端文件安全原則 要點(diǎn):靜態(tài)內(nèi)容和動(dòng)態(tài)內(nèi)容,文件備份,forceful browsing,目錄枚舉,不安全的直接對(duì)象引用,擴(kuò)展名猜測(cè),案例分析
第八部分:移動(dòng)App安全 要點(diǎn):定位和捕捉HTTP明文通信,使用代理工具(Burpsuit和ZAP)截獲所有通信數(shù)據(jù),捕捉HTTPS通信,導(dǎo)出證書和安裝,針對(duì)WebBrowser和WebView控件的攻擊,跨進(jìn)程通信漏洞
第九部分:安全開發(fā) 要點(diǎn):本部分概要介紹兩種安全開發(fā)的工程方法: SDL和SAMM了,要點(diǎn)包括:安全編程的基本原則,SDL(Security Development Lifecycle),托管代碼的安全優(yōu)勢(shì),.Net框架中的安全設(shè)施,安全的庫,Visual C++中有關(guān)的編譯和鏈接選項(xiàng)(/GS, /SAFESEH, /NX, /DYNAMICBASE),安全測(cè)試,OWASP Comprehensive Lightweight Application Security Process (CLASP),Security = Hardware + Software + Process,Software Assurance Maturity Model (SAMM)

国产乱码精品_欧美私模裸体表演在线观看_久久精品国产久精国产_美女亚洲一区
欧美不卡视频一区| 国产精品爽爽ⅴa在线观看| 亚洲伦理在线观看| 国产精品日日摸夜夜添夜夜av| 久热爱精品视频线路一| 亚洲欧美伊人| 在线亚洲高清视频| 亚洲精品国产精品乱码不99| 国外成人在线| 国产色视频一区| 国产精品无码专区在线观看| 欧美日韩国产免费观看| 女同一区二区| 毛片av中文字幕一区二区| 久久国产一区| 久久精品女人天堂| 欧美制服丝袜第一页| 亚洲一区二区三区在线视频| 夜夜嗨av色一区二区不卡| 亚洲国产精品成人一区二区| 极品日韩久久| 在线日韩中文| 亚洲精品久久久久久久久| 1769国产精品| 最新国产の精品合集bt伙计| 亚洲电影免费观看高清完整版在线 | 欧美日韩国产区一| 欧美激情精品久久久久久久变态| 免费国产一区二区| 欧美大片免费| 欧美日韩亚洲综合在线| 欧美三级午夜理伦三级中视频| 欧美久久久久免费| 欧美视频福利| 欧美小视频在线| 国产欧美日韩综合| 黄色一区二区三区四区| 亚洲大片在线观看| 99国产精品国产精品久久| 一本色道综合亚洲| 亚洲欧美日韩另类精品一区二区三区| 午夜精品www| 另类人畜视频在线| 欧美日韩日本视频| 国产日韩高清一区二区三区在线| 国内精品免费午夜毛片| 91久久国产综合久久| 一本色道久久综合亚洲精品高清 | 欧美日韩另类在线| 国产精品伊人日日| 亚洲第一中文字幕| 亚洲一区二区三区中文字幕| 久久精品在线观看| 欧美日韩国产不卡| 国产真实精品久久二三区| 亚洲人成毛片在线播放| 亚洲欧美另类中文字幕| 久久综合国产精品| 国产精品成人免费精品自在线观看| 国产日韩欧美精品一区| 最新国产拍偷乱拍精品| 午夜精品亚洲| 欧美区高清在线| 黄色成人av网站| 亚洲欧美日韩一区二区三区在线观看 | 一区在线电影| 亚洲欧美在线免费| 欧美日韩国产首页| 激情一区二区| 午夜亚洲视频| 欧美日韩在线亚洲一区蜜芽| 红桃视频欧美| 小黄鸭精品aⅴ导航网站入口| 欧美大色视频| 娇妻被交换粗又大又硬视频欧美| 国产精品99久久久久久久vr | 久久免费偷拍视频| 国产欧美精品xxxx另类| 一本色道久久综合亚洲精品小说| 开心色5月久久精品| 国产亚洲欧洲997久久综合| 日韩视频在线观看免费| 免费在线观看成人av| 国内精品视频在线播放| 欧美在线视频不卡| 国产欧美va欧美va香蕉在| 亚洲丝袜av一区| 欧美日韩在线免费观看| 日韩一二三在线视频播| 欧美极品aⅴ影院| 亚洲人人精品| 欧美日韩免费观看一区=区三区| 亚洲激情视频网| 欧美顶级少妇做爰| 亚洲韩日在线| 欧美区在线播放| 日韩视频在线观看国产| 欧美日韩免费看| 亚洲视频你懂的| 国产精品视频网| 久久国产精品亚洲77777| 国产午夜精品一区二区三区视频 | 久久国产精彩视频| 国语自产在线不卡| 免费在线国产精品| 亚洲精品女人| 国产精品久久久久久久久果冻传媒| 亚洲午夜精品在线| 国产丝袜美腿一区二区三区| 久久精品国产精品| 亚洲国产精品久久91精品| 欧美精品成人一区二区在线观看 | 一区二区三区精品视频在线观看| 欧美视频一区二| 欧美一区二区三区日韩| 怡红院精品视频在线观看极品| 嫩草成人www欧美| 亚洲视频中文| 一区二区在线视频| 欧美精品色网| 欧美一级大片在线观看| 亚洲高清不卡av| 国产精品久久久久久久久| 久久激情综合网| 亚洲乱码国产乱码精品精| 国产精品亚洲а∨天堂免在线| 久久精视频免费在线久久完整在线看| 亚洲国产精品久久久久婷婷老年| 欧美日韩大片一区二区三区| 欧美一级免费视频| 亚洲欧洲精品一区| 国产精品女主播| 欧美激情视频一区二区三区在线播放 | 欧美午夜一区二区福利视频| 久久精品视频免费观看| 亚洲精品美女在线观看| 国产在线高清精品| 欧美视频日韩视频在线观看| 老牛嫩草一区二区三区日本| 午夜激情亚洲| 一本久道久久综合中文字幕| 一区二区在线视频| 国产精品中文在线| 欧美日韩mv| 女主播福利一区| 久久日韩精品| 久久精品理论片| 欧美一级午夜免费电影| 一区二区三区欧美视频| 亚洲经典一区| 亚洲高清自拍| 伊人久久久大香线蕉综合直播| 国产酒店精品激情| 国产精品v欧美精品v日韩| 欧美日本不卡高清| 欧美成人一区在线| 免费毛片一区二区三区久久久| 久久国产精彩视频| 欧美一区二区在线观看| 午夜精品久久久久久| 亚洲免费网址| 欧美一级理论片| 欧美亚洲综合久久| 欧美一区二区日韩一区二区| 亚洲综合社区| 欧美一区二区三区电影在线观看| 亚洲在线视频一区| 亚洲一区二区三区精品动漫| 中文一区字幕| 亚洲视频 欧洲视频| 中文高清一区| 亚洲欧美日韩成人高清在线一区| 亚洲中午字幕| 欧美一区91| 久久午夜色播影院免费高清| 久久久久久伊人| 免费在线欧美视频| 欧美日韩国产精品专区| 欧美日韩在线观看视频| 国产精品久久久久久久一区探花| 欧美午夜精品久久久久久孕妇| 欧美视频在线免费| 国产伦精品一区| 亚洲第一在线综合网站| 亚洲伦理在线| 性做久久久久久免费观看欧美| 欧美一区二区私人影院日本 | 在线播放中文一区| 亚洲欧洲日韩女同| 亚洲图片欧美一区| 久久精品国产第一区二区三区最新章节| 久久琪琪电影院| 欧美日韩午夜激情| 国产精品揄拍500视频| 在线日韩精品视频| 在线视频精品一区| 久久精品国产久精国产思思| 欧美激情一区二区三区在线视频观看| 国产精品大片免费观看| 国产一区二区黄色|