IT课程分享信息安全web

通过代码审计学习Web安全

2017-09-14  本文已影响244人  蓝桥云课

代码审计

代码审计,是对应用程序源代码进行系统性检查的工作。它的目的是为了找到并且修复应 用程序在开发阶段存在的一些漏洞或者程序逻辑错误,避免程序漏洞被非法利用给企业带来不必要的风险。

审计代码的原因是确保代码能安全的做到对信息和资源进行足够的保护,所以熟悉整个应用程序的业务流程对于控制潜在的风险是非常重要的。

代码审计就是检查源代码中的缺点和错误信息,分析并找到这些问题引发的安全漏洞,并提供代码修订措施和建议。而我们则可以通过代码审计,深入理解常见Web漏洞的产生原因和防御方法。

看看你的代码审计等级

小伙伴儿可以看着这些知识点和问题,看看你是否能够回答上来,如果回答不上来,那么点击教程【通过代码审计学习Web安全】学习吧;

如果这些知识点你都知道,问题也能给出相应的答案,那么恭喜你,你代码审计这个方向就算正式入门了,这个副本你就通关了。

上面的问题能够正确回答出来么?如果不能的话,接着看……

课程简介:

实验楼训练营课程【通过代码审计学习Web安全】就属于PHP安全审计的入门课程,从这门课程中你可以通过代码层面理解常见Web漏洞,如Sql注入、XSS、CSRF、文件上传等,近十种安全漏洞的产生原因和初步的防御方法。

该训练营将分为四个部分,第一部分介绍了代码审计思路以及几个比较基础的Web漏洞审计实例,比如Sql注入、XSS、CSRF。第二部份更进一步介绍了Web相关漏洞,比如文件类的Web漏洞。第三部分介绍一些比较深入的Web漏洞,比如会话认证漏洞。第四部则介绍了代码审计工具的使用以及对课程的总结。

课程列表:

第一部分 代码审计入门漏洞

第二部分 代码审计进阶漏洞

第三部分 代码审计深入漏洞

第四部分 工具使用和课程总结

最后:


训练营是实验楼推出的专注实战应用的、有老师指导的实验教程,一般课程选题来自优秀的开源技术或仿知名网站,非常适合已学基础技术却迷茫不知道如何运用的同学。

上一篇 下一篇

猜你喜欢

热点阅读