1.?安全測試原理;
2.?主要安全標準;
3.?實例講解十大安全漏洞的原理、防御與測試:
4.?Sql注入、XML注入的原理、防御、測試與測試工具(SQL Inject Me/Pangolin);
5.?跨站腳本XSS的原理、防御、測試與測試工具(XSS Me/Xelenium);
6.?身份認證和會話管理不當的原理、防御、測試與測試工具(WebScrab);
7.?不安全的對象直接引用的原理、防御、測試與測試工具(Burp);
8.?跨站請求偽造CSRF的原理、防御、測試與測試工具(CSRFTester);
9.?安全配置錯誤的原理、防御、測試與測試工具(watobo);
10.?存儲不安全的原理、防御、測試;
11.?URL訪問控制不當的原理、防御、測試與測試工具(nikto);
12.?不安全的通信的原理、防御、測試與測試工具(Calomel);
13.?未經認證的重定向和轉發的原理、防御、測試與測試工具(Watcher); |