在本 MOOC 中,您将学习如何利用 AWS Linux 实例网站中的命令注入漏洞入侵网络应用程序。 您将学习如何在使用 LAMP 服务的典型 Linux 系统上搜索有价值的信息,并存放和隐藏木马以便将来利用。 您将学习如何使用正则表达式通过输入验证来修补这些网络应用程序。学习一种安全设计模式,通过输入验证和用特定函数调用代替通用系统调用,避免引入注入漏洞。 学习如何入侵存在 SQL 注入漏洞的网络应用程序,并获取用户配置文件信息和密码。 学习如何通过输入验证和 SQL 参数绑定修补漏洞。 学习黑客攻击方法、用于扫描漏洞的 Nessus 工具、用于渗透测试的 Kali Linux 和 Metasploit Framework,以访问易受攻击的 Windows 系统、部署键盘记录器和执行远程 VNC 服务器注入。 你将学习内存系统和虚拟内存布局的安全性,了解缓冲区溢出攻击及其防御。 您将学习如何利用 AWS P2 GPU 支持克隆 Kali 实例,并使用字典攻击和已知模式掩码攻击执行哈希猫密码破解。
了解顶级公司的员工如何掌握热门技能

积累特定领域的专业知识
- 向行业专家学习新概念
- 获得对主题或工具的基础理解
- 通过实践项目培养工作相关技能
- 获得可共享的职业证书

该课程共有4个模块
在本模块中,我们将学习如何利用仅四个字符的恶意字符串通过命令注入漏洞入侵网络应用程序。 我们将学习如何利用 SQL 注入漏洞入侵带有数据库后台的网络应用程序,并通过注入字符串覆盖 SQL 查询来显示密码列表。我们将学习如何执行代码审查,以发现使程序遭受此类注入攻击的关键语句/模式,并学习如何修补它们。 我们将学习如何应用安全设计模式来防御注入攻击和增强网络安全。
涵盖的内容
4个视频3篇阅读材料1个作业1次同伴评审1个讨论话题
在本模块中,我们将学习如何入侵存在 SQL 注入漏洞的数据库后台网络应用程序,并通过注入字符串来覆盖 SQL 查询,从而显示密码列表。我们将学习如何执行代码审查,以发现使程序遭受此类注入攻击的关键语句/模式,并学习如何修补它们。我们将学习利用系统的八步黑客方法。在权限升级技术方面,我们将展示如何利用命令注入漏洞搜索文件系统和存放/隐藏木马,以便将来利用。
涵盖的内容
6个视频5篇阅读材料1个作业1次同伴评审
在本模块中,我们将学习现代操作系统提供的典型保护机制,以防止进程访问属于不同进程的其他页面数据。 我们还将学习缓冲区溢出攻击及其常见防御方法。
涵盖的内容
4个视频2篇阅读材料1个作业
在本模块中,我们将学习如何使用 Nessus 工具执行漏洞扫描,学习使用 Kali Linux 发行版中包含的工具执行渗透测试,并使用 Metasploit Framework 控制有漏洞的机器、部署键盘记录程序、运行远程 shell 和远程 VNC 注入。 我们还将学习如何使用 hashcat 软件从 Ubuntu 映像克隆 AWS P2.xlarge GPU 实例以破解密码。
涵盖的内容
6个视频3篇阅读材料1个作业1次同伴评审
获得职业证书
将此证书添加到您的 LinkedIn 个人资料、简历或履历中。在社交媒体和绩效考核中分享。
位教师

从 计算机安全与网络 浏览更多内容
- 状态:免费试用
- 状态:免费试用
- 状态:免费试用
LearnKartS
人们为什么选择 Coursera 来帮助自己实现职业发展




学生评论
276 条评论
- 5 stars
61.23%
- 4 stars
13.76%
- 3 stars
5.07%
- 2 stars
3.62%
- 1 star
16.30%
显示 3/276 个
已于 Jan 16, 2020审阅
Understanding the language slank was a little difficult at first, but finally got used to it!
已于 May 7, 2019审阅
this is my passion , coursera you did good effort make efficent learning.
已于 Aug 5, 2020审阅
For this course the first 2 course is compulsory to complete that's the issue.
常见问题
要获取课程资料、作业和证书,您需要在注册课程时购买证书体验。 您可以尝试免费试听,或申请资助。课程可能提供 "完整课程,无证书"。通过该选项,您可以查看所有课程资料,提交必要的评估,并获得最终成绩。这也意味着您无法购买证书体验。
注册课程后,您就可以访问专项课程中的所有课程,完成作业后还可以获得证书。您的电子证书将添加到您的 "成就 "页面--在那里,您可以打印证书或将其添加到您的 LinkedIn 个人资料中。
是的。在特定的学习课程中,如果您付不起注册费,可以申请助学金或奖学金。如果您选择的学习课程有助学金或奖学金,您可以在说明页面找到申请链接。
更多问题
提供助学金,