133842pn25nytomcx3myjf.jpg

代码审计,是对应用程序源代码进行系统性检查的工作。目的是为了找到并且修复应用程序在开发阶段存在的一些漏洞或者程序逻辑错误,避免程序漏洞被非法利用给企业带来不必要的风险。

本课程将针对OWASP统计的问题作为重点讲解,第一二阶段讲解代码审计的基础知识,熟悉代码审计的流程,掌握相关审计工具的使用,第三阶段从代码安全性的规范进行讲解,熟悉漏洞形成原理以及修复方案,第四阶段为实战阶段。

课件.rar
任务1-1:环境配置及审计工具介绍.mp4
任务2:代码审计的思路及流程.mp4
任务3:PHP核心配置详解.mp4
任务4:代码调试及Xdebug的配置使用.mp4
任务5:审计涉及的超全局变量.mp4
任务6:PHP代码审计SQL注入漏洞.mp4
任务7:PHP代码审计宽字节注入及二次注入.mp4
任务8:代码审计之代码执行漏洞.mp4
任务9:代码审计之命令执行漏洞.mp4
任务10:代码审计之XSS漏洞.mp4
任务11:代码审计之CSRF漏洞.mp4
任务12:PHP代码审计之文件上传漏洞.mp4
任务13:PHP代码审计之目录穿越及文件包含漏洞.mp4
任务14:PHP代码审计之任意文件读取及删除漏洞.mp4
任务15:PHP代码审计之变量覆盖漏洞.mp4
任务16:PHP代码审计之反序列化漏洞.mp4
任务17:PHP弱类型.mp4
任务18:PHP伪协议.mp4
任务19:PHP代码审计之会话认证漏洞.mp4
任务20:漏洞实战之系统重装漏洞.mp4
任务21:漏洞实战之系统SQL注入漏洞.mp4
任务22:漏洞实战之存储型XSS.mp4
任务23:漏洞实战之代码执行漏洞.mp4
任务24:漏洞实战之CSRF漏洞.mp4
任务25:漏洞实战之任意文件写入漏洞.mp4
任务26:漏洞实战之任意文件删除漏洞.mp4
任务27:漏洞实战之越权漏洞.mp4



免责声明:资源来自网络,仅供学习参考,请勿商用。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源