门户
论坛
博客
网校
招聘
首页
文章
问答
51讲堂
活动
热门搜索
写文章
提问题
登录 | 注册
我的主页
通知
已购
设置
我的钱包
退出
温馨提示
安全测试工具-进阶篇[路径穿越和SQL注入防御]
其他工具或框架
自动化测试
小猪
互联网公司_测试开发工程师
+ 关注
投身互联网行业,工作中独立负责性能测试,安全测试,用Python、Java开发过自动化测试框架及基于业务场景的自动化脚本,接口测试,功能测试,App测试等均有涉猎。
2021-05-10 22:02:12
阅读 11346
收藏 2
本篇讲堂是紧接【安全测试工具-进阶篇[SQL注入详解]】的内容。
先说下安全测试工具的更新情况
【工具地址:https://gitee.com/samllpig/SafeTool-51testing】
1. 为方便大家扩展,这个说的是想在gitee上提交代码的朋友,我新增了个模块decorators,统一用装饰器扩展,这样方便管理,也一目了然,知道是谁写的,要扩展什么功能,并且在这个模块下写了个装饰器,可以参考参考。
2. 关于测试工具问题修改,bug大家可以在讲堂留言或者提给此讲堂负责人,我看了以后,统一修改。
3. 更新了请求重放功能。
4. 更新了内容定位功能。
5. 小工具模块新增了SQL编码功能,用于测试穿透薄弱的SQL防御。
6. 扩展了数据库,并封装了操作函数。
7. 集成平台添加了修改文件上传请求的模块。
网络比作江湖,语言就是剑,漏洞是你的招式,是对手的破绽
用语言打造一把好剑,用剑贯起无数的招式,将无形的数据流幻化成有形的剑气,一剑封喉,快哉!
安全测试工具-进阶篇[路径穿越和SQL注入防御]内容大纲
1. SQL注入防御策略,不可变查询、安全的存储过程,参数化查询
2. 实例讲解编写安全代码,防止SQL注入
3. SQL注入的特殊方法,order by注入
4. 编写PoC(漏洞验证代码),实现order by盲注
5. SQL注入混淆技术,测试穿透薄弱的防御规则
6. 讲解从数据库运维角度防止SQL注入的策略
7. 详解路径穿越漏洞
8. 实例讲解文件上传、页面展示功能中存在的路径穿越漏洞
9. 实例讲解混淆技术,穿透薄弱的路径穿越防御规则
学员收获:
1. 掌握SQL注入防御策略
2. 掌握order by注入的测试场景和方法
3. 掌握SQL注入的混淆技术,用于测试防御规则
4. 掌握路径穿越漏洞的原理和利用方法
5. 掌握路径穿越漏洞的混淆技术,用于测试防御规则
6. 掌握安全测试工具请求重放的使用方法
7. 掌握安全测试工具请求/响应定位的使用方法
3.99
预定
更多
已有42人预定
预定达标
05-23
文章出炉
05-24
交流
05-28 20:30
当发生预定人数不足/文章未按时出炉/作者未分享交流时,您将获得全额退款。
请务必添加
【51Testing测试圈服务号】
,获取入群二维码。
0
2
发送
温馨提示
登录
后发表评论
温馨提示
推荐阅读
换一换
揭开MySQL优化的神秘面纱
miss
科技公司产品经理
测试技术
其它
交流圈
8606
83人预定
车载嵌入式系统测试简介
苗条小胖
测试经理
测试技术
其他工具或框架
15982
147人预定
入门白盒测试
Tynam
测试工程师
测试技术
单元测试
12726
43人预定
安全测试工具-二进制安全[基础篇(四)]
小猪
互联网公司_测试开发工程师
测试技术
其他工具或框架
免费
23281
72人预定
通过抓包工具Fiddler,深度学习接口测试
刘则
测试开发专家
测试技术
接口测试
交流圈
15725
130人预定
miss
科技公司产品经理
测试技术
其它
交流圈
8606
苗条小胖
测试经理
测试技术
其他工具或框架
15982
Tynam
测试工程师
测试技术
单元测试
12726
小猪
互联网公司_测试开发工程师
测试技术
其他工具或框架
免费
23281
刘则
测试开发专家
测试技术
接口测试
交流圈
15725
打开微信 扫一扫
温馨提示
设置支付密码
查看原图
关于我们
联系我们
版权声明
广告服务
站长统计
建议使用IE 11.0以上浏览器,800×600以上分辨率,法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024,
沪ICP备05003035号
投诉及意见反馈:
webmaster@51testing.com
; 业务联系:
service@51testing.com
021-64471599-8017
51testing软件测试圈微信