服务端请求伪造漏洞

69 未经授权,禁止转载了解课程
课程介绍
讨论{{interaction.discussNum ? '(' + interaction.discussNum + ')' : ''}}
适合人群
适合有计算机背景,学习网络安全的同学。希望能提升职场竞争力的同学。
你将会学到
学习完成后,将完全具备独立挖掘通用漏洞的能力,深入了解漏洞原理,提升职场竞争力。
  • 零基础了解java语言特性,手把手从零开始学习Java漏洞。
  • 课程涵盖从SQL注入到thymeleaf模板注入漏洞共计16个漏洞,全面提升学生的代审能力。
  • 学习完成后,可独立完成各类代码审计项目。
课程简介


课程适合用于入门学习java代码审计和java代码安全,从零开始学习java常见漏洞成因、利用及修复。

本门课程主要介绍了环境搭建与工具介绍、java基础知识、基础漏洞、进阶漏洞四个模块。

环境搭建与工具介绍:主要介绍了maven安装、IDEA配置Maven与tomcat、fortify的安装与使用。

java代码基础模块:主要介绍了java Servlet技术、JSP技术、MVC技术、开发框架、过滤器/拦截器、java反射机制、动态代理等知识。

基础漏洞模块:主要介绍了SQL注入、XSS、CSRF、文件上传、命令执行、目录穿越、服务端请求伪造漏洞、XXE、反序列化漏洞。

进阶漏洞:主要介绍了RMI注入、JNDI注入、Fastjson反序列化漏洞、SpEL表达式注入、velocity模板注入、Freemarker模板注入、Thymeleaf模板注入漏洞。


展开更多
发布
头像

{{ item.user.nick_name }} {{ EROLE_NAME[item.user.identity] }}

置顶笔记
讨论图
{{ item.create_time }}回复
  • 删除

    是否确认删除?

    确认
    取消
  • {{ item.is_top == 1 ? '取消置顶' : '置顶'}}

    已有置顶的讨论,是否替换已有的置顶?

    确认
    取消
{{ tag.text}}
头像
{{ subitem.user.nick_name }}{{ EROLE_NAME[subitem.user.identity] }}
{{ subitem.create_time }}回复
删除

是否确认删除?

确认
取消
发布
{{pageType === 'video' ? '讨论区抢占沙发,可获得双倍学分' :'讨论区空空如也,你来讲两句~'}}
发布
{{tips.text}}
{{ noteHeaderTitle }} 笔记{{ hasMyNote ? '我的笔记' : '记笔记' }}
{{ hasMyNote ? '我的笔记' : '记笔记' }}
优质笔记
更新于:{{ $dayjs.formate('YYYY-MM-DD HH:mm:ss', item.last_uptime*1000) }}
头像
{{ detail.username }}

公开笔记对他人可见,有机会被管理员评为“优质笔记”

{{ noteEditor.content.length }}/2000

公开笔记
保存
提问

讲师收到你的提问会尽快为你解答。若选择公开提问,可以获得更多学员的帮助。

记录时间点
记录提问时视频播放的时间点,便于后续查看
公开提问
提交