Web 安全攻防之道

课程简介

根据 HackerOne 的报告数据,71% 的安全问题都出现在网站上,其次是一些 API 接口,而这些接口很大一部分都来自 Web 。

可以说,网站安全攻防(我们俗称 Web 安全),占比通常达到了 80%以上。Web 安全是最受外部黑客关注的目标,也是企业应该重点防御的对象。

不论你是后端还是前端,都应该意识到 Web 安全与整个开发团队成员都有关,当不可逆的安全问题发生时,只有熟悉安全攻防技术,才有化危为安的可能。

本课程共 3 个模块,通过理论分析、工具和方法论介绍、案例实战带你了解 Web 安全,建立完整的 Web 安全知识体系。

模块一:Web 攻防基础。这是正式开始前的准备工作,主要介绍了一些常用的工具,带你搭建靶场进行演练,避免非法测试他人网站。通过这一部分的学习,你可以掌握一些常用的渗透工具和信息收集的方法,学会搭建靶场,帮助你提高测试效率和成功率,更好地理解漏洞的产生原理和利用,提高实战能力。

模块二:漏洞攻防案例。作为这门课最硬核的部分,在模块一的基础上,补充了一些实用的工具和测试方法(例如sqlmap 的使用),讲解了各种常见的 Web 漏洞攻防原理,教你如何进行安全测试,并搭建靶场进行演练。通过这一部分的学习,你可以掌握 XSS、SQL 注入、CSRF 等常见 Web 漏洞类型的攻击与防御方法。

模块三:Web 安全建设。这里介绍的是企业内部对于 Web 安全漏洞的防御方法,如何更系统、更全面、更早地检测、修复、拦截各种漏洞,防止企业产品遭受外部利用漏洞进行恶意攻击是这一模块的重点。通过这一部分的学习,你可以保障自己业务产品的正常运行,若是被攻击入侵,也能拥有修复漏洞和应急处置的能力。

课程下载

上一篇 基于Vue3+Vite+TS,二次封装element-plus业务组件 - 带源码课件
下一篇 JEFF剑厚涂人物插画创作课
2026年3月
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
加载中...
最新评论
727450800@qq.com
727450800@qq.com
3月19日
谢谢分享牛逼
108876279
108876279
3月18日
昨天才在抖音看到这个,今天就有了,非常感谢baoquan
laoyangsuai
laoyangsuai
3月18日
谢谢楼主
网星
网星
3月18日
已失效,KTV的全不能用了。
ivanking005
ivanking005
3月16日
好东西
Henry
Henry
3月7日
有米有试过的说说
41770953
41770953
3月6日
感谢分享,我试试看好不好用
72672171
72672171
3月5日
是不是后面失效了?之前领取后,这个月就打回原形了
百草霜
百草霜
3月4日
代替迅雷的软件求推荐