码迷,mamicode.com
首页 >  
搜索关键字:web安全工程师    ( 23个结果
【转帖】一款优秀的XSS批量检测工具
一款优秀的XSS批量检测工具 https://www.freebuf.com/sectool/223009.html 必须学习胶水语言才可以啊 至少学会代码的编写与使用。 0×01 简介 NoXss是一个供web安全工程师批量检测xss隐患的脚本工具。其主要用于批量检测,比如甲方内部安全巡检,人工分 ...
分类:其他好文   时间:2020-01-12 10:11:29    阅读次数:92
网络安全学习路程随笔分享
不夸张的说,网络安全行业里,WEB安全方向的人相对来说决定占大头,而web安全工程师又是其中不可缺少,想要成为一名成功的web安全工程师,首先要知道绝对的职位要求,话不多说,网上截两段。 1、熟悉常见Windows&linux、Web应用和数据库各种攻击手段; 2、熟悉网络安全测试方法、测试用例、漏 ...
分类:其他好文   时间:2019-10-18 15:52:59    阅读次数:93
web服务端安全---文件上传漏洞
1、简述 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务端命令的能力。这种攻击方式是最直接和有效的,而且互联网中我们经常会用到文件上传功能,它本身是没有问题的,正常的业务需求,可是文件上传后服务器如果不能安全有效的处理或解释文件,往往会造成严重的后果。 常见的安全问题 ...
分类:Web程序   时间:2018-11-26 02:36:25    阅读次数:306
Web安全工程师(进阶)课程表
01-SQL注入漏洞原理与利用 预备知识: 了解HTTP协议,了解常见的数据库、脚本语言、中间件。具备基本的编程语言基础。 授课大纲: 第一章:SQL注入基础 1.1 Web应用架构分析1.2 SQLi注入环境搭建1.3 SQL注入原理分析1.4 MySQL注入方法逻辑运算及常用函数1.5 SQL注 ...
分类:Web程序   时间:2018-04-27 02:41:39    阅读次数:334
新手第一次使用burpsuite正确姿势
最近我们课程,有个老师需要我帮忙搭建做一个越权攻击的实验。就随手倒腾起burpsuite;最近时间逐渐也比较多了,发现web安全工程师基础入门课程,讲师在第七课对于burpsuite的细节并没有掌握的很好,在浏览器代理操作过程,一直卡在无法顺利抓捕数据包,有点尴尬。 同时我也好久好久不做安全有关的事 ...
分类:其他好文   时间:2018-03-01 14:47:55    阅读次数:6638
【笔记】网易微专业-Web安全工程师-04.WEB安全实战-9.XSS
XSS(Cross Site Scripting),跨站脚本攻击,是一种允许攻击者在另外一个用户的浏览器中执行恶意代码脚本的脚本注入式攻击,有效的防护方法就是对输出和输入均做到有效的过滤,如HTML编码,JS转义等手段。 ...
分类:Web程序   时间:2018-02-24 23:07:56    阅读次数:264
【笔记】网易微专业-Web安全工程师-05.WEB安全体系建设
未知攻,焉知防?通过前面的课程我们掌握了各种攻击技巧,本课将教会大家如何在企业进行安全建设,达到知攻知防的境界,这也是各个公司最终需要的安全人才。 ...
分类:Web程序   时间:2018-02-24 23:05:06    阅读次数:244
【笔记】网易微专业-Web安全工程师-04.WEB安全实战-8.SQL盲注
SQL盲注,与普通的SQL注入相比,数据库返回的结果不会显示在页面上,只会返回成功/失败或者真/假,这无形中加大了我们注入的难度。 ...
分类:数据库   时间:2018-02-24 23:02:37    阅读次数:253
【笔记】网易微专业-Web安全工程师-04.WEB安全实战-7.SQL回显注入
SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 ...
分类:数据库   时间:2018-02-24 23:02:29    阅读次数:281
【笔记】网易微专业-Web安全工程师-04.WEB安全实战-6.文件上传
由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过文件上传漏洞上传木马等操作,危害服务器的安全。对于这种漏洞,一是阻止非法文件上传,一是禁止其运行,例如通过文件重命名,压缩重生成,对存储目录执行权限控制,或者存储目录不放在web中等措施。 ...
分类:Web程序   时间:2018-02-24 23:01:17    阅读次数:241
23条   1 2 3 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!