课程大概被分为三个章节

客户端安全培训
安全工具培训
服务端安全培训
 
部分PPT
 
 
 
 
 
 
 
 
 
 
 
 
详细课程表
  1. FireBug代码调试工具使用:工具介绍
  2. FireBug代码调试工具使用:DOM选项卡
  3. FireBug代码调试工具使用:Js代码监控使用
  4. FireBug代码调试工具使用:Js代码断点调试
  5. FireBug代码调试工具使用:NetWork选项卡(抓包)
  6. FireFox渗透插件介绍及安装
  7. Fiddler专业抓包工具介绍
  8. Fiddler专业抓包工具Script使用
  9. Fiddler专业抓包工具发送HTTP数据包
  10. Fiddler专业抓包工具插件安装
  11. 深入了解HTTP协议系列第一章(HTTP与TCP/IP关系)
  12. 深入了解HTTP协议系列第二章(状态码与响应短语)
  13. 深入了解HTTP协议系列第三章(HTTP报头讲解1)
  14. 深入了解HTTP协议系列第四章(HTTP报头讲解2)
  15. 深入了解HTTP协议系列第五章(HTTP报头讲解3)
  16. 深入了解HTTP协议系列第六章(HTTP提交方法探讨GET,POST,HEAD,PUT,DELECT,OPTIONS)
  17. 深入了解HTTP协议系列第七章(HTTP代理1)
  18. 深入了解HTTP协议系列第八章(HTTP代理2)
  19. 深入了解HTTP协议系列第九章(Cookie1)
  20. 深入了解HTTP协议系列第十章(Cookie2)
  21. 深入了解HTTP协议系列第十一章(SSL隧道)
  22. 深入了解HTTP协议系列第十二章(IP转发与CDN)
  23. 深入了解HTTP协议系列第十三章(总结)
  24. Windwos安全设置:系统用户权限讲解
  25. Windwos安全设置:组策略使用
  26. Windwos安全设置:IIS与Mysql权限设置
  27. Windwos安全设置:注册表权限分配
  28. Linux安全设置:认识权限设置(775/777/665)
  29. Linux安全设置:帐号权限分配
  30. Linux安全设置:FTP安全设置
  31. Linux安全设置:SSH安全设置
  32. Linux安全设置:关闭不必要的端口
  33. Linux安全设置:端口扫描
  34. Linux安全设置:防火墙ipdables
  35. Linux安全设置:安装配置IDS
  36. Linux安全设置:内核升级
  37. PHP安全代码审计:什么是审计
  38. PHP安全代码审计:代码跟踪工具介绍
  39. PHP安全代码审计:全局变量讲解
  40. PHP安全代码审计:本地包含与远程包含
  41. PHP安全代码审计:上传漏洞
  42. PHP安全代码审计:SQL注入1
  43. PHP安全代码审计:SQL注入2
  44. PHP安全代码审计:使用预编译预防SQL注入
  45. PHP安全代码审计:XSS跨脚本攻击(反射/存储)
  46. PHP安全代码审计:外部变量覆盖
  47. PHP安全代码审计:盘点DEDECMS出现的漏洞
  48. 初识Javascript与Xss
  49. 存储型XSSAnd反射性XSS
  50. 初体验XSS的魅力
  51. 深入代码了解XSS:UBB系列1(介绍)
  52. 深入代码了解XSS:UBB系列2(了解原理)
  53. 深入代码了解XSS:UBB系列3(事件驱动学习)
  54. 深入代码了解XSS:UBB系列4(标签构造1)
  55. 深入代码了解XSS:UBB系列5(标签构造2)
  56. 深入代码了解XSS:UBB系列6(漏洞修护)
  57. DOM-XSS挖掘
  58. XSS半自动挖掘工具讲解
  59. 反射型XSS利用探讨
  60. 存储型XSS利用探讨
  61. XSS平台开发第一章(为什么要使用平台?)
  62. XSS平台开发第二章(会员模块,帐号权限设计)
  63. XSS平台开发第三章(项目模块设计)
  64. XSS平台开发第四章(信息接口设计)
  65. XSS平台开发第五章(XSS利用模块设计)
  66. XSS平台开发第六章(其他模块设计)
  67. XSS平台利用第一章(动手编写模块实现CMS GetShell)
  68. XSS平台利用第二章(讨论怎么实现Session持久化)
  69. XSS平台利用第三章(针对SSO系统开发利用模块)
  70. XSS平台利用第四章(利用Ajax回传当前页面源代码)
  71. XSS平台利用第五章(利用Ajax回传当前页面基于Canvas截图)
  72. CSRF认识
  73. CSRF对网站到底有多大危害
  74. 基于SNS爆发CSRF(微博收听)
  75. 基于SNS爆发CSRF(微博发送)
  76. 路由器的软肋(CSRF劫持DNS)
  77. 到底什么引发了CSRF
  78. 应对CSRF我们应该做什么

即将放出ITSEC第一期所有培训视频的更多相关文章

  1. 复旦大学EWP菁英女性课程(复旦卓越女性课程改版后第一期) _复旦大学、女性课程、高级研修班、心理学、EWP_培训通课程

    复旦大学EWP菁英女性课程(复旦卓越女性课程改版后第一期) _复旦大学.女性课程.高级研修班.心理学.EWP_培训通课程 复旦大学EWP菁英女性课程(复旦卓越女性课程改版后第一期)    学      ...

  2. SequoiaDB培训视频

    很久之前录制的SequoiaDB培训视频,现在都放上百度云盘了,感兴趣的同学可以看看. 第一讲:图形界面-安装前准备 链接: https://pan.baidu.com/s/1d2B3qUYqtKrE ...

  3. TODO:即将开发的第一个小程序

    TODO:即将开发的第一个小程序 微信小程序是一种全新的连接用户与服务的方式,它可以在微信内被便捷地获取和传播,同时具有出色的使用体验.个人理解小程序是寄宿在微信平台上的一个前端框架,具有跨平台功能, ...

  4. 豪斯课堂K先生全套教程淘宝设计美工第一期+第四期教程(无水印)

    第一期课程包括 <配色如此简单> <配色的流程><对称之美>第二期课程包括 <字体的气质及组合><平衡及构图形式><信息的筛选与图片的 ...

  5. 【.NET】传智播客第【19】期就业班视频(高清无加密)

    [.NET]传智播客第[19]期就业班视频(高清无加密) 下载地址:http://fu83.cn/thread-85-1-1.html

  6. 使用ASP.NET 构建 Web 应用程序快速入门-8小时的免费培训视频

    - Scott Hanselman的中文博客[转载] [原文发表地址] Building Web Apps with ASP.NET Jump Start - 8 Hours of FREE Trai ...

  7. MobileOA第一期总结

    MobileOA第一期总结 前段时间一直没有更新博客,好想给自己找个借口---恩,我还是多找几个吧.毕业论文.毕业照,再感伤一下,出去玩一下,不知不觉就过去几个月了.然后上个月底才重新回到学习之路,从 ...

  8. 用友财务软件U8V10.1虚拟机 及培训视频

    需要学习用友财务软件U8V10.1虚拟机 及培训视频 ,请联系QQ:858-048-581 虚拟机系统为WIN2003+SQLSERVER2008+U8V10.1,虚拟机内存最少需要2G

  9. IT资源关东煮第一期【来源于网络】

    IT资源关东煮第一期[来源于网络] 地址:http://geek.csdn.net/news/detail/128222

随机推荐

  1. js继承精益求精之寄生式组合继承

    一.混合/组合继承的不足 上一篇JS继承终于混合继承,认真思考一下,发现其还是有不足之处的: 空间上的冗余:在使用原型链的方法继承父类的原型属性(Animal.prototype)的同时,也在子类的原 ...

  2. 记一次在StackOverFlow上问问题的经历

    最近一直在做测试方面的事情,被测的一些功能需要连接到FTP服务器上.而我在做本地测试时为了方便,就使用java写了一个简单的ftp服务器,可以在命令行下直接启动运行. 当时在main函数里是这样写的. ...

  3. 备份MYSQL出现:mysqldump: Got error: 1049: Unknown database 'test 'when selecting the data

    解决办法 后面不要加分号: 如: mysqldump -uroot -p test>test.sql 不加分号 直接回车

  4. Oracle数据库建表+添加数据练习

    SQL脚本: --建表 --student表+注释 create table student( sno ) not null, sname ) not null, ssex ) not null, s ...

  5. java基础接口练习

    1.编写2个接口:InterfaceA和InterfaceB:在接口InterfaceA中有个方法voidprintCapitalLetter():在接口InterfaceB中有个方法void pri ...

  6. JNI技术基础(1)——从零开始编写JNI代码

    众所周知,Java程序的最大特点就是其跨平台的特性,编写的上层应用程序可以不加任何修改甚至不用重新编译而运行于不同的平台上,然而,Java本身也存着这一个弊端,那就是性能上相对要差一些,在对性能要求比 ...

  7. (转载)新手如何正确理解GitHub中“PR(pull request)”中的意思

    我从知乎看到的两个答案,分别从实际意义以及语言学角度告诉你改怎么理解PR,很简洁,这个理解非常棒,会解决新手刚看到PR(pull request)这个词时的困惑.   实际意义:   有一个仓库,叫R ...

  8. ASP.NET MVC中实现多个按钮提交的几种方法

    有时候会遇到这种情况:在一个表单上需要多个按钮来完成不同的功能,比如一个简单的审批功能. 如果是用webform那不需要讨论,但asp.net mvc中一个表单只能提交到一个Action处理,相对比较 ...

  9. Puppet Openstack Mitaka Design Summit小结

    Puppet Openstack Design Summit小结 经过Puppet Openstack社区的不断努力,Puppet Openstack社区目前提供的Official Modules已经 ...

  10. iis 故障导致网站无法访问

    服务器使用两三个月突然,昨天无法访问,重启后正常,第二次发生这样的事情了,打开  C:\WINDOWS\system32\LogFiles\HTTPERR  下的   httperr1.txt 201 ...