Web渗透测试入门教程

简介:

学校今年对比赛格外重视,暑假从7月14到28日专门安排了2个周时间进行集训。我为学生们安排的集训内容是Web渗透测试入门,这部分内容与比赛关联性其实并不是太大,但却有助于激发学生兴趣,引导他们入门。在讲课过程中我同步录制了视频,并已经发布在51cto:

 http://edu.51cto.com/course/course_id-6681.html 

初次录制教程,各方面经验都不充分,课程内容本身也比较基础,甚至还可能会存在一些失误。但教程基本涵盖了Web渗透典型流程的各个环节,在讲课中也是理论与实践并重,力求做到既能知其然又可知其所以然。学完教程之后,就可以找一些小型的简单网站进行渗透测试了,所以应该还是有一些价值。

暑假开学之后,还会再安排一些后续课程,这些课程就主要是围绕比赛而展开了。目前的思路如下:

第二部分教程:PHP代码审计。从代码层面分析常见Web漏洞的产生原因,重点掌握如何进行防御。防御主要从代码层面进行,同时辅助以WAF配置。

第三部分教程:内网安全。MAC攻击、DHCP攻击、ARP攻击、生成树攻击、VLAN攻击等,主要侧重于网络层面的安全,重点在于交换机的配置。

第四部分教程:Linux系统安全配置。Linux系统中常用的一些安全加固措施,IPtables配置,Shell脚本编写等。



本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1835501
相关文章
|
2月前
|
SQL 安全 测试技术
Web应用程序安全测试
Web应用程序安全测试
|
2月前
|
Web App开发 编解码 前端开发
面试题22:如何测试Web浏览器的兼容性?
面试题22:如何测试Web浏览器的兼容性?
|
3月前
|
存储 缓存 监控
Web 应用程序性能测试核心步骤
Web 应用程序性能测试核心步骤
|
3月前
|
设计模式 Java 测试技术
软件测试/测试开发/全日制|Page Object模式:为什么它是Web自动化测试的必备工具
软件测试/测试开发/全日制|Page Object模式:为什么它是Web自动化测试的必备工具
54 0
|
4天前
|
XML Web App开发 测试技术
python的Web自动化测试
【4月更文挑战第16天】Python在Web自动化测试中广泛应用,借助Selenium(支持多浏览器交互)、BeautifulSoup(解析HTML/XML)、Requests(发送HTTP请求)和Unittest(测试框架)等工具。测试步骤包括环境搭建、编写测试用例、初始化浏览器、访问页面、操作元素、验证结果、关闭浏览器及运行报告。注意浏览器兼容性、动态内容处理和错误处理。这些组合能提升测试效率和质量。
11 6
|
4月前
|
SQL 测试技术 网络安全
2023年中职“网络安全“—Web 深入测试②
2023年中职“网络安全“—Web 深入测试②
63 0
|
1月前
|
安全 测试技术 API
请描述在 Python WEB 开发中常用的测试方法。
请描述在 Python WEB 开发中常用的测试方法。
18 0
|
1月前
|
Web App开发 前端开发 测试技术
Web应用程序测试工具Selenium用法详解
Web应用程序测试工具Selenium用法详解
37 0
|
2月前
|
Web App开发 测试技术 数据安全/隐私保护
Web自动化测试工具Selenium
Web自动化测试工具Selenium
|
2月前
|
人工智能 前端开发 Java
软件测试/人工智能|熟练使用web控件定位技巧,提升测试工作效率!
软件测试/人工智能|熟练使用web控件定位技巧,提升测试工作效率!
197 1