在基础知识章节中主要让同学们对XSS有一个总体的概念,对XSS的原理及危害,以及XSS的类型有一个概念,这个章节中包含了 XSS介绍及原理、反射型XSS、存储型XSS、DOM型XSS等内容。
在工具使用章节中主要让同学们对掌握挖掘XSS漏洞的一些工具使用方法,比如网站扫描,暴力测试,主动利用工具等;因此这个章节针对不同场景提供了三个工具的使用方法介绍,分别是burp suite、beef-xss、bruteXSS等工具。
在挖掘方式章节中主要让同学们对熟悉挖掘XSS的流程,比如手工挖掘XSS的时候可以结合业务与漏洞类型来进行分析;又比如工具挖掘的时候可以使用扫描器来进行自动化测试;另外针对源码分析讲解了xss漏洞的挖掘,因此这个章节的内容是,黑河手工挖掘、黑盒工具挖掘、以及源码审计挖掘。...
在利用方式章节中主要让同学们对清晰的认识到XSS带来的危害,以及攻击者找到XSS漏洞后的利用方法,我们在编码的时候如何防御,比如攻击者盗取cookie信息,我们开发的时候可以使用httponly来防范盗取问题,因此这个章节的内容有 xss管理平台、cookie盗取、会话劫持、蠕虫XSS、XSS的DDOS攻击。...
在开源系统挖掘章节中主要让同学们对了解商业代码中的XSS问题,通过以往一些非常流行的开源系统所产生的漏洞进行分析,以此来加强开发中的安全意识,同时结合具体的业务场景来防范,因此这个章节的内容有PHPCMS、discuz、dedecms系统的漏洞挖掘。...
在防范章节中主要让同学们能在开发中能系统性的防范XSS,比如在接收参数的时候如何过滤,在使用开源的编辑器时候如何去处理接收的内容,在编码的时候有哪些规范,以及防御XSS的一些小技巧,因此这个章节的内容有 使用XSS filter、WEB安全编码规范、防御XSS蠕虫病毒、源码审计、其他防御。...
曾就职于乌云网,在2017 看雪安全开发者峰会上担任演讲嘉宾,中科院计算所培训中心 “WEB安全开发”课讲师.慕课网出品课程:《浅析SQLMAP》,因授课特色逻辑严谨、不拖沓、声音有感染力,受到学员喜爱。
如无法下载使用图片另存为
下载海报选课、学习遇到问题?
扫码添加指导老师 1V1 帮助你!
添加后老师会第一时间解决你的问题