目录
项目1Web安全实验环境搭建
任务11实验环境搭建
任务12实验环境网络配置
任务13Pikachu靶场实验环境搭建
任务14模拟网络请求,理解HTTP工作原理
任务15初识Cookie技术
任务16初识Session技术
任务17截取HTTP请求
任务18暴力破解Web登录密码
项目2文件上传漏洞
任务21初识文件上传漏洞
任务22JS前端过滤绕过
任务23文件名过滤绕过
任务24ContentType过滤绕过
任务25文件头过滤绕过
任务26.htaccess文件上传
项目3SQL注入漏洞
任务31认识SQL注入漏洞
任务32查数据库、查表、查字段
任务33数字型、字符型注入
任务34布尔型注入
任务35报错注入
任务36二次注入、宽字节注入
任务37SQL注入绕过
任务38SQLMap的使用
项目4文件包含漏洞
任务41初识文件包含漏洞
任务42本地文件包含漏洞
任务43Session文件包含漏洞
任务44远程文件包含漏洞
任务45PHP伪协议
任务46日志文件包含漏洞
任务47文件包含漏洞修复
项目5命令执行漏洞
任务51常见命令执行函数与命令连接符
任务52命令执行漏洞复现
任务53空格绕过
任务54关键字绕过
项目6XSS漏洞
任务61认识XSS漏洞
任务62反射型XSS漏洞
任务63存储型XSS漏洞
任务64DOM型XSS漏洞
项目7SSRF漏洞
任务71认识SSRF漏洞
任务72分析SSRF漏洞代码
任务73修复SSRF漏洞
项目8XXE漏洞
任务81认识XML
任务82利用XXE漏洞
任务83修复XXE漏洞
项目9反序列化漏洞
任务91简单数据类型序列化
任务92复合数据类型序列化与反序列化
任务93魔术方法在序列化与反序列化中的应用
任务94反序列化漏洞利用
附录微课视频资源
参考文献
13814192831354048505559636872777983909599104106110114115121126129135141148151152159162165170171174176179182183186192196197201205209211216220226230233