Web安全

2024-2025春季学期

课程介绍

课程关注Web安全,内容涵盖Web安全常见的攻防方法,以及新兴的Web安全热点问题。课程形式包括知识讲授、热点研讨、模拟演练及攻防实战。 本课程共分为4个部分:第一部分,Web应用开发,主要讲授Web程序前后端开发和相关知识;第二部分,客户端安全,讲解影响客户端安全的常见攻击方法原理、检测、利用及防御技术;第三部分,服务器端安全,讲解影响服务器端安全的常见攻击方法原理、检测、利用及防御技术;第四部分,浏览器安全,讲解影响浏览器安全的常见攻击方法原理、检测、利用及防御技术。

教学团队

教学目标

课程考核

参考书目

章节目录

  • 0. 课程概览
  • 1. Web安全概述
  • 2. Web应用开发——前端
  • 3. Web应用开发——后端
  • 4. 客户端安全——跨站脚本攻击
  • 5. 客户端安全——请求伪造与欺骗
  • 6. 客户端安全——隐私嗅探与用户追踪
  • 7. 客户端安全——浏览器调试与扩展功能
  • 8. 服务器端安全——SQL注入攻击
  • 9. 服务器端安全——业务逻辑漏洞
  • 10. 服务器端安全——过滤验证缺陷