考研·升学
AI·数字技能 产品运营 编程语言 前端开发 后端开发
英语·留学
职场·办公 办公软件 个人提升
家庭·育儿
设计·摄影 摄影影视 设计软件
职业·考证
26考研·早鸟班 | 25考研·冲刺班
26考研1对1 | 25考研1对1
直播公开课 | 26统考专业课 | 25统考专业课
更多>>
AI实战应用 | 算法模型开发
视频制作 | 平面/电商 | 绘画/插画 | 3D/建模
Python | Java | C/C++/C# | Golang | 后端开发 | 前端开发 | 移动开发 | 游戏开发 | 硬件开发 | 测试/运维 | 网络安全 | 区块链 | 基础理论
短视频直播 | 新媒体运营 | 电商营销 | 产品运营
分析与可视化 | 大数据开发应用
Web前端,JavaScript入门到全栈 微信运营营销全攻略(2017全面升级) 用WordPress做网站系列课程 Java学习指南系列 微互动:精品运营专题 更多>>
职场英语 | 生活英语
备考24年12月 | 备考25年6月 | 听力/词汇 | 阅读/写作/翻译 | 真题资料 | 真题精讲
专四备考 | 专八备考
雅思
PPT | Excel | Word | WPS | 效率工具
表达沟通 | 职场突破 | 职场管理
数据分析 | 科研/医学 | 项目管理 | 经济管理 | 产品经理 | 产品运营
“最强大脑”学长学姐,带你拿offer! 从零开始通识阅读 从Excel到Power BI数据分析可视化 25节听得懂的金融思维课 实现高价值跳槽 搭建个人成长体系 更多>>
亲子教育 | 素质教育
理财入门 | 投资理财
营养健康 | 心理健康
书法/绘画 | 音乐 | 生活百科
视频剪辑 | 视频特效
手机摄影 | 商拍/人像 | 后期/审美
平面设计 | 电商视觉
AI绘画 | iPad插画 | PS插画
3D/建模 | 环艺设计
Photoshop | Illustrator | Lightroom | Premiere | After Effects | C4D | CAD | 3Dmax | Procreate
设计必学--全套四部超级合辑 跟洋哥系统学Pr剪辑与Ae包装 跟曾兰一起学摄影 创意不卡壳 设计必学:2大利器 商业设计师成长计划 更多>>
公共营养师 | 心理咨询师
财会金融考试 | 财会金融实操
IT/软考 | 公职/教职
大咖云讲堂 | 营养健康 | 心理咨询 | AI
spContent=
本课程主要梳理出业务场景中的可能存在的业务逻辑问题。从权限绕过、支付逻辑、密码找回与验证码安全等方向讲解的业务逻辑测试工具、方法、以及测试案例。同时,也加入了SSRF与XXE等较新的非常规安全漏洞的内容。
无
熟练使用浏览器FireFox及相关开发插件hackbar,了解XML文档相关知识。
第一章:业务逻辑漏洞
1.1 权限绕过漏洞
1.2 支付逻辑漏洞
1.3 密码找回漏洞
1.4 验证码安全
第二章:非常规漏洞原理与利用
2.1 SSRF漏洞原理与利用
2.2 XXE漏洞原理与利用
张作峰,ID号Rce,业务安全领域专家、互联网白帽子,十余年网络安全服务、安全研究、应急保障工作经验。
某公司安全服务部门负责人,轩辕攻防实验室核心成员,擅长渗透测试、漏洞挖掘,在乌云、补天、漏洞盒子等平台均提交过多个高危漏洞。
i春秋签约讲师
企业信息安全从业者,i春秋签约讲师!
Web安全微专业讲师,网易资深安全工程师。 四川大学信息安全专业本硕科班出身。 现主要从事网易内部业务部门安全能力建设,安全审计,安全合规等。
网易资深安全工程师
网易高级安全工程师
所属微专业
所属系列课程
关注我们: