B/S架构体系的安全渗透测试大纲

上一篇 / 下一篇  2007-12-05 16:29:41

 

第一章:B/S架构体系安全渗透测试基础

1. HTTP协议基本概念
1)介绍HTTP标示
URL
2HTTP响应状态码

3HTTP协议传输内容

2. WEB应用认证基本概念
1HTTP常见认证机制

2BASE64编码介绍

3. B/S架构常见安全问题
1)拒绝服务攻击基础

2Smurf攻击模型

3Fraggle攻击模型

4SynFlooding攻击模型

5)碎片攻击

4.嗅探理论基础
1)网络嗅探原理

2)密码嗅探介绍

3)协议分析基础介绍

第二章:B/S架构体系安全渗透测试攻击基础

1. B/S架构结构端口扫描分析
1SuperScan工具

2Nmap端口扫描工具

 
2.
输入验证攻击基础知识
1)输入验证攻击基本概念

2Unicode漏洞介绍

3)输入验证二次解码漏洞介绍

3. ASP脚本注入基础知识
1ASP脚本注入基本概念

2ASP脚本注入检测

3ASP脚本注入信息获取

4AASP脚本注入提权

4. PHP脚本注入基础知识
1PHP脚本注入基本概念

2PHP脚本注入检测

3PHP脚本注入信息获取

4PHP脚本注入提权

5.跨站脚本原理及防御
1)跨站脚本基本概念

2)跨站脚本实例

3)跨站脚本解决方法

6Web权限提升分析
1Web权限提升基本概念
2WeBShell上传方法

3Web权限提升7大方法:密码破解、本地提权、Gina木马

7.APR嗅探基础
1APR协议概念
2APR欺骗攻击

3交换域网络嗅探

第三章:B/S架构体系安全渗透测试攻击与测试工具

1攻击工具介绍
1)注入攻击工具原理
2)注入攻击工具分析

3)攻击测试平台搭建

2.注入攻击工具使用练习(ASP+SQL Server注入攻击实战)
1)注入攻击工具使用
2)域名检查攻击工具使用及域名信息查询用

3.拒绝服务攻击工具使用练习<SPAN lang=EN-US style="COLOR: #4b

TAG:

super2311的个人空间 引用 删除 super2311   /   2009-05-25 22:31:12
3
 

评分:0

我来说两句

我的栏目

日历

« 2024-04-17  
 123456
78910111213
14151617181920
21222324252627
282930    

数据统计

  • 访问量: 9369
  • 日志数: 11
  • 建立时间: 2007-11-17
  • 更新时间: 2007-12-25

RSS订阅

Open Toolbar