国产乱码精品_欧美私模裸体表演在线观看_久久精品国产久精国产_美女亚洲一区

課程目錄:網(wǎng)絡(luò)安全與穿透測(cè)試培訓(xùn)
4401 人關(guān)注
(78637/99817)
課程大綱:

        網(wǎng)絡(luò)安全與穿透測(cè)試培訓(xùn)

 

 

 

 

第一部分:Web應(yīng)用安全基礎(chǔ) 要點(diǎn):70%的網(wǎng)絡(luò)攻擊是通過網(wǎng)絡(luò)應(yīng)用,防火墻對(duì)Web應(yīng)用攻擊愛莫能助,網(wǎng)絡(luò)安全與應(yīng)用安全比較,HTTP基礎(chǔ)(請(qǐng)求、HTTP頭、HTTP方法、HTTP應(yīng)答、狀態(tài)碼),Open Web Application Security Project(OWASP),OWASP的十大Web應(yīng)用漏洞列表,危險(xiǎn)的25個(gè)軟件錯(cuò)誤,輸入驗(yàn)證,黑名單驗(yàn)證,白名單驗(yàn)證,縮小攻擊面,DataTable v.s. DataSet(.Net實(shí)例),threat classification,STRIDE,IIMF,Common Weakness Enumeration (CWE), 重要的學(xué)習(xí)資源——DVWA、mutillidae樣本網(wǎng)站
第二部分:滲透測(cè)試 要點(diǎn):Pentest,背景,測(cè)試過程,重要資源,Kali Linux, 環(huán)境搭建,重要工具,Burp Suite詳解(Instrder, Comparer, Repeater, Decode, Sequencer), NMAP, Wireshark,Metasploit,Armitage;演習(xí)目標(biāo),Metasploitable 2,下載和安裝,主機(jī)入侵完整過程演示(利用IRC漏洞遠(yuǎn)程登錄被攻克目標(biāo)機(jī))
第三部分:數(shù)字簽名和用戶認(rèn)證 要點(diǎn):對(duì)稱加密,非對(duì)稱加密,RSA算法,公鑰,私鑰,兩種基本應(yīng)用模式,Public Key Infrastructure(PKI),數(shù)字證書,X.509V3 ,Key的保護(hù)和管理,對(duì)文件進(jìn)行數(shù)字簽名的工具和方法,文件加密,案例分析:12306網(wǎng)站的數(shù)字證書,基于密碼(Password)的認(rèn)證,密碼攻擊,Man-in-the-Middle攻擊(Hash-Identifier和findmyhash工具演示),使用Hydra暴力破解密碼,關(guān)于密碼保護(hù)的佳實(shí)踐,Single sign-on (SSO),自定義的認(rèn)證系統(tǒng),OAuth
第四部分:XSS攻擊和瀏覽器安全 要點(diǎn):同源原則,例外,cross-origin resource sharing (CORS),XDomainRequest;cross-site scripting (or XSS),XSS攻擊,Reflected XSS (Type-1 XSS),Stored XSS(Type-2 XSS), DOM-based XSS (Type-0 XSS),HTML Injection,防衛(wèi)方法:輸出編碼,凈化輸入,HttpOnly;Cross-Site Request Forgery (CSRF),案例:2011年3月發(fā)現(xiàn)的Android Market漏洞,HTTP GET,使用BeEF和MSF顛覆IE,防衛(wèi)CSRF攻擊
第五部分:CSRF和會(huì)話管理 要點(diǎn):HTTP驗(yàn)證,基本的HTTP訪問驗(yàn)證,使用哈希算法的訪問驗(yàn)證,Windows認(rèn)證,Secure Socket Layer(SSL), SSL認(rèn)證過程,會(huì)話管理,授權(quán)基礎(chǔ),目標(biāo),授權(quán)過程,訪問控制模型:Discretionary Access Control (DAC)、Mandatory Access Control (MAC)、Role-Based Access Control (RBAC)、混合方案,許可類型,分層模型,客戶端攻擊,Time of check to time of use(TOCTOU),Cross-Site Request Forgery (CSRF), Session ID,會(huì)話狀態(tài),Cookie,cookie poisoning,SSL和HTTPS,Session Hijacking,佳實(shí)踐:強(qiáng)制會(huì)話超時(shí),控制會(huì)話并發(fā),安全使用cookie,HttpOnly
第六部分:SQL注入和數(shù)據(jù)庫安全 要點(diǎn):SQL Injection,原理,演示,真實(shí)案例:2011年LulzSec組織對(duì)Sony Music網(wǎng)站的SQL Injection攻擊,防衛(wèi)方法;設(shè)置數(shù)據(jù)庫許可,存儲(chǔ)過程,特權(quán)控制,ad-hoc SQL,直接對(duì)象引用,解決方案
第七部分:服務(wù)器端文件安全原則 要點(diǎn):靜態(tài)內(nèi)容和動(dòng)態(tài)內(nèi)容,文件備份,forceful browsing,目錄枚舉,不安全的直接對(duì)象引用,擴(kuò)展名猜測(cè),案例分析
第八部分:移動(dòng)App安全 要點(diǎn):定位和捕捉HTTP明文通信,使用代理工具(Burpsuit和ZAP)截獲所有通信數(shù)據(jù),捕捉HTTPS通信,導(dǎo)出證書和安裝,針對(duì)WebBrowser和WebView控件的攻擊,跨進(jìn)程通信漏洞
第九部分:安全開發(fā) 要點(diǎn):本部分概要介紹兩種安全開發(fā)的工程方法: SDL和SAMM了,要點(diǎn)包括:安全編程的基本原則,SDL(Security Development Lifecycle),托管代碼的安全優(yōu)勢(shì),.Net框架中的安全設(shè)施,安全的庫,Visual C++中有關(guān)的編譯和鏈接選項(xiàng)(/GS, /SAFESEH, /NX, /DYNAMICBASE),安全測(cè)試,OWASP Comprehensive Lightweight Application Security Process (CLASP),Security = Hardware + Software + Process,Software Assurance Maturity Model (SAMM)

国产乱码精品_欧美私模裸体表演在线观看_久久精品国产久精国产_美女亚洲一区
**性色生活片久久毛片| 久热成人在线视频| 亚洲国产裸拍裸体视频在线观看乱了中文 | 国产日韩欧美精品一区| 欧美久久久久久久久久| 久久精品视频va| 欧美日韩成人在线| 欧美中文字幕在线| 国内精品久久久久国产盗摄免费观看完整版| 欧美成在线观看| 久久久久久久一区二区| 欧美一区二区在线免费观看| 一区二区久久久久| 99国内精品久久| 最新日韩中文字幕| 亚洲人成欧美中文字幕| 亚洲高清在线视频| 亚洲国产91精品在线观看| 国产一区二区三区视频在线观看| 国产欧美日韩三级| 国产手机视频一区二区| 国产一区二区无遮挡| 国产欧美一区二区精品仙草咪 | 在线亚洲自拍| 亚洲视频第一页| 亚洲一区国产精品| 午夜一区二区三区在线观看| 亚洲欧美中文在线视频| 午夜视频一区| 久久噜噜亚洲综合| 免费不卡欧美自拍视频| 欧美福利网址| 欧美亚韩一区| 韩国精品在线观看| 91久久国产综合久久| 亚洲最新中文字幕| 亚洲一区二区日本| 久久狠狠亚洲综合| 欧美激情第五页| 国产精品美女久久久久aⅴ国产馆| 国产精品爽爽ⅴa在线观看| 国产亚洲成av人在线观看导航| 狠狠色丁香久久婷婷综合_中| 亚洲精品乱码久久久久久日本蜜臀 | 亚洲人成网站色ww在线| 亚洲一区二区三区免费在线观看| 亚洲欧美怡红院| 欧美fxxxxxx另类| 国产精品一区二区三区观看| 影音先锋久久资源网| 99精品视频免费观看| 欧美一区在线视频| 欧美日韩国产一区二区三区| 国产日产欧产精品推荐色| 亚洲欧洲久久| 欧美一区亚洲| 欧美午夜精品久久久| 精品不卡一区二区三区| 亚洲另类自拍| 国产精品久久久久aaaa| 黄色成人在线网址| 亚洲一区二区三区午夜| 欧美成人午夜免费视在线看片 | 亚洲曰本av电影| 免费一级欧美片在线观看| 国产精品女主播一区二区三区| 在线播放一区| 久久国产乱子精品免费女| 欧美日韩综合不卡| 最新日韩在线| 久久综合精品国产一区二区三区| 国产精品久久久久久久久免费樱桃 | 欧美中日韩免费视频| 欧美经典一区二区| 伊甸园精品99久久久久久| 亚洲欧美日韩综合| 欧美日韩综合久久| 亚洲精品国产精品国自产观看浪潮| 午夜精品理论片| 欧美视频在线播放| 艳女tv在线观看国产一区| 欧美成人日韩| 亚洲黄色一区| 欧美成人亚洲成人日韩成人| 在线欧美影院| 蜜桃精品一区二区三区| 在线观看国产欧美| 老司机成人网| 亚洲激情在线观看视频免费| 另类av一区二区| 亚洲欧洲日产国产网站| 欧美 日韩 国产 一区| 亚洲国产成人在线视频| 美女91精品| 亚洲精品乱码久久久久久蜜桃麻豆| 欧美成人午夜激情视频| 亚洲美女啪啪| 国产精品久久久久一区二区三区共| 亚洲色诱最新| 久久久精品性| 在线免费观看日韩欧美| 欧美国产精品v| 夜夜夜精品看看| 国产精品入口麻豆原神| 欧美一区综合| 1024亚洲| 欧美三级中文字幕在线观看| 亚洲女性裸体视频| 免费国产一区二区| 亚洲精品久久久久久下一站 | 国产精品久久久久久久久免费桃花| 亚洲资源av| 精品1区2区3区4区| 欧美电影免费观看高清| 在线一区二区视频| 国产一区二区视频在线观看| 蜜臀99久久精品久久久久久软件 | 欧美日韩精品一二三区| 亚洲欧美成aⅴ人在线观看| 红桃视频成人| 欧美三级乱码| 久久夜色精品国产| 在线视频欧美一区| 今天的高清视频免费播放成人| 欧美极品aⅴ影院| 欧美一区二区视频网站| 最新国产成人在线观看| 国产日韩精品久久| 欧美精品一区二区三区蜜臀| 亚洲影院色无极综合| 亚洲国产精品www| 国产欧美日韩在线观看| 欧美精品日韩精品| 久久精品五月婷婷| 亚洲欧美激情一区| 日韩视频国产视频| 激情懂色av一区av二区av| 欧美久久电影| 久久性色av| 欧美一区二区性| 亚洲午夜91| 日韩亚洲综合在线| 亚洲电影在线| 激情成人中文字幕| 国产伦精品一区二区三区| 欧美日韩另类字幕中文| 欧美成人综合| 美国成人毛片| 久久综合给合久久狠狠狠97色69| 亚洲欧美视频| 亚洲欧美在线另类| 亚洲性图久久| 亚洲天堂男人| 亚洲性视频网站| 在线中文字幕不卡| 一区二区三区四区五区在线| 亚洲精品视频在线观看免费| 亚洲国产精品成人综合| 亚洲成色777777在线观看影院| 狠狠爱综合网| 精品动漫一区二区| 尤物精品在线| 亚洲第一页自拍| 91久久久一线二线三线品牌| 亚洲国产欧洲综合997久久| 亚洲国产成人av好男人在线观看| 在线播放日韩欧美| 最新精品在线| 日韩视频永久免费| 亚洲一区二区三区四区五区黄| 亚洲一区二区三区乱码aⅴ| 亚洲嫩草精品久久| 性欧美精品高清| 久久婷婷人人澡人人喊人人爽| 久久人人97超碰精品888| 欧美成年人网站| 欧美日韩成人在线观看| 国产精品久久午夜| 国内激情久久| 91久久精品国产91性色tv| 妖精成人www高清在线观看| 亚洲自拍16p| 久久青青草综合| 欧美日韩成人在线播放| 国产精品家庭影院| 狠狠干狠狠久久| 日韩一区二区高清| 欧美一区二区三区视频免费播放| 久久久久网址| 亚洲亚洲精品三区日韩精品在线视频 | 国产精品欧美一区喷水| 国产亚洲美州欧州综合国| 亚洲第一久久影院| 一区二区三区日韩| 久久精选视频| 国产精品a久久久久| 好看不卡的中文字幕| 一本大道久久a久久综合婷婷| 欧美亚洲视频在线观看| 欧美成人一区二区三区片免费|