1. 安全测试原理;
2. 主要安全标准;
3. 实例讲解十大安全漏洞的原理、防御与测试:
4. Sql注入、XML注入的原理、防御、测试与测试工具(SQL Inject Me/Pangolin);
5. 跨站脚本XSS的原理、防御、测试与测试工具(XSS Me/Xelenium);
6. 身份认证和会话管理不当的原理、防御、测试与测试工具(WebScrab);
7. 不安全的对象直接引用的原理、防御、测试与测试工具(Burp);
8. 跨站请求伪造CSRF的原理、防御、测试与测试工具(CSRFTester);
9. 安全配置错误的原理、防御、测试与测试工具(watobo);
10. 存储不安全的原理、防御、测试;
11. URL访问控制不当的原理、防御、测试与测试工具(nikto);
12. 不安全的通信的原理、防御、测试与测试工具(Calomel);
13. 未经认证的重定向和转发的原理、防御、测试与测试工具(Watcher); |