本课程从代码审计与渗透测试的对比切入,深入揭示为何前端防护只是“纸老虎”,并讲解如何通过后端防护有效阻止漏洞利用。对于渗透测试人员,能更透彻理解漏洞原理;对于开发人员,则能编写出安全无漏洞的代码。课程全程使用Fortify工具进行实战演练。
课程目录涵盖:Java代码审计概述与前置知识、Fortify的安装与使用、Web架构在审计中的应用、前端过滤的局限性、XSS漏洞(包括存储型、反射型、DOM型)的审计与黑盒验证、SQL注入的原理与代码讲解、安全数据库处理方法,以及第三方架构安全。每节内容均配有视频讲解,帮助学员系统掌握审计技能。
适合希望提升安全能力的开发者和渗透测试人员。随课附赠Fortify下载地址。


声明:本站所有文章,如无特殊说明或标注,均来自互联网采集。本站不对其安全性实用性负责。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
