性能测试群:195272040

WEB安全测试实战训练

上一篇 / 下一篇  2012-01-08 19:02:47

一、常见WEB安全漏洞

1、黑客技术分析

2、常用黑客工具介绍

3WEB常见攻击方式

 

二、WEB安全漏洞检测

1HTTP安全测试

2URL查询字符串篡改、POST数据篡改、Cookie篡改、HTTP头篡改

3HTTP安全漏洞检查、常用工具、案例分析

 

4、跨站脚本攻击(XSS)方法、XSS原理剖析

5XSS攻防演练、案例分析

6XSS漏洞检查方法、工具、代码审查

7XSS造成的安全后果、如何预防XSS

 

8、隐藏表单字段漏洞、案例分析

9、隐藏表单字段漏洞检查方法、工具、代码审查

 

10DoS攻击、DoS原理

11DoS攻防演练、案例分析

12DoS攻击检查

13、如何预防DoS攻击

 

14SQL注入攻击方法、SQL注入原理

15SQL注入攻防演练、案例分析

16SQL注入检查方法、工具、代码审查

17SQL注入造成的安全后果、如何预防SQL注入

 

18、命令注入漏洞、攻击方法、案例分析

19、通过代码审查检测命令注入漏洞

 

20XML安全漏洞

21XPath注入、XML炸弹、XXE攻击、案例分析

 

22、信息泄漏

23Forceful browsing、暴露过多的信息、案例分析

24、如何避免信息泄漏问题、代码审查

 

三、软件安全研发过程

1、软件安全研发过程、安全建模、安全建模工具的应用

2、编写安全的代码

3、软件安全测试方法、常用安全测试工具介绍

4AltoroJ项目安全测试演练



http://www.automationqa.com/training-info/alltraininginfo/item/366-web-security-testing-training.html


TAG:

 

评分:0

我来说两句

Open Toolbar