Web安全HTTP协议—深度结合CTF比赛
体系课

Web安全HTTP协议—深度结合CTF比赛

  • 运维安全

实战解析:Web安全与CTF中的HTTP协议应用

¥249.9
本课程包括
  • 7小时16分钟的视频随时观看
  • 可在APP随时观看
  • 结业证书
你将收获
  • 掌握HTTP协议的核心原理及其在Web安全中的应用。
  • 学会利用HTTP协议漏洞进行安全测试和防护。
  • 通过实战案例,提升CTF比赛中的解题能力和技巧。
  • 深入了解Web安全攻防策略,增强网络安全防护意识。
  • 获得与同行交流学习的机会,拓展网络安全领域的视野和人脉。

数千家企业正在使用三节课企业版学习

无限制学习5000+门课程,200+精选学习专题

免费申请体验>
课程介绍

随着互联网的快速发展,Web安全问题已经成为各行业共同面临的挑战。HTTP协议作为Web应用的核心通信协议,其安全性直接影响到整个系统的稳定与可靠。本课程《Web安全HTTP协议—深度结合CTF比赛》应运而生,旨在帮助学员解决在工作中遇到的Web安全痛点。

曲广平讲师具备多年的网络安全实战经验和CTF比赛经验,能够深入浅出地讲解Web安全与HTTP协议的相关知识,并结合实际案例进行剖析。

通过学习本课程,学员将掌握HTTP协议的安全漏洞及其利用方法,学会制定有效的安全防护策略,提升自己在网络安全领域的竞争力。同时,课程还将结合CTF比赛的实战演练,让学员在比赛中锻炼技能,积累实战经验。

适合人群
  • 对Web安全有浓厚兴趣,希望深入学习HTTP协议原理的网络安全爱好者。
  • 期待通过实战演练提升CTF技能,增强网络安全防护能力的信息安全从业人员。
  • 准备参加CTF比赛或希望将所学应用于实际工作的网络安全专业学生或开发人员。
讲师介绍
北京邮电大学信息安全专业访问学者;微软MVP
擅长领域:
  • 运维安全
技术成果与所获荣誉:先后考取软考“网络管理员”、“网络工程师”、“信息系统项目管理师”认证,以及红帽RHCSA、RHCE认证;2011年度带队参加“微软校园之星-网络系统管理方向”大赛,获全国二等奖;2013年度带队参加全国职业院校技能大赛“信息安全技术与应用”赛项,获三等奖;2013年度51cto网站IT博客大赛50强 2014年度微软IT Pro方向MVP;2016年度全国职业院校技能大赛“信息安全管理与评估”赛项特邀裁判。 发表文章及出版图书:在各类学术期刊发表论文5篇; 在“网络运维与管理”杂志发表技术文章20余篇
课程大纲
共0节 时长0分钟 全部收起
第一章 课程介绍
7分钟
第二章 HTTP请求和响应
共5节 | 1小时15分钟
  • 2.1 HTTP请求和响应
    8分钟
  • 2.2 Burpsuite的基本使用
    18分钟
  • 2.3 Burpsuite的安装与激活
    20分钟
  • 2.4 HTTP报文结构
    18分钟
  • 2.5 利用Burpsuite拦截https数据
    11分钟
第三章 HTTP请求方法
共2节 | 31分钟
  • 3.1 GET和POST方法
    16分钟
  • 3.2 如何发送POST数据
    14分钟
第四章 在PHP中接收GET和POST数据
共3节 | 51分钟
  • 4.1 PHP简介
    18分钟
  • 4.2 网站如何接收数据
    18分钟
  • 4.3 发送payload相关CTF例题分析
    14分钟
第五章 HTTP请求头
共6节 | 1小时32分钟
  • 5.1 请求头中的UserAgent
    12分钟
  • 5.2 请求头中的Referer和Cookie
    15分钟
  • 5.3 修改请求头CTF例题分析1
    13分钟
  • 5.4 什么是本地访问
    14分钟
  • 5.5 伪造客户端IP地址
    16分钟
  • 5.6 修改请求头CTF例题分析2
    21分钟
第六章 HTTP响应头
共3节 | 48分钟
  • 6.1 响应头中的常规字段
    13分钟
  • 6.2 HTTP常见状态码
    12分钟
  • 6.3 网站扫描工具
    23分钟
第七章 Python requests模块
共10节 | 2小时13分钟
  • 7.1 Python requests模块的基本用法
    20分钟
  • 7.2 利用requests模块发送GET数据
    16分钟
  • 7.3 利用requests模块发送POST数据
    6分钟
  • 7.4 利用requests模块修改请求头
    9分钟
  • 7.5 Bugku秋名山车神例题分析
    15分钟
  • 7.6 编写Python脚本
    7分钟
  • 7.7 Session会话控制
    13分钟
  • 7.8 Bugku速度要快例题分析
    12分钟
  • 7.9 Base64编码
    13分钟
  • 7.10 解题思路与脚本编写
    21分钟
购课须知

课程有效期:

自购买课程之日起 365 天,部分参与营销活动产品以活动规则为准,请同学在有效期内学习、观看课程。

上课模式:

课程采取录播模式,请注意自学课无班级微信群、班主任带班及助教批改服务。

注:自学课不支持退款,确保你是真的需要再进行报名,报完名之后还请认真学习。