天堂888-欧美黄色小说-熟睡侵犯の奶水授乳在线-初尝情欲h名器av-亚洲天堂免费视频-日韩五十路-免费在线国产-国产又大又黄又粗-久草导航-色播导航-亚洲免费资源-熟女一区二区三区视频-亚洲美女视频在线-亚洲成人福利视频-婷婷精品在线-亚洲综合p-中文字幕 日本-亚洲骚片-亚洲自拍偷拍网-国产农村妇女精品一区二区-午夜中出-久久精品国产精品亚洲毛片-91精品毛片-99爱视频在线-狠狠操亚洲-美女让人操-里番本子纯肉侵犯肉全彩无码-999偷拍

2021CISP-PTE知識類:Web安全(3.4)

CISP 責任編輯:唐丹平 2021-09-15

摘要:本文是2021年CISP-PTE知識類:Web安全(3.4),2021年CISP-PTE7月起歸于CISP認證體系的專業方向,每月會開考一次,具體時間請考生直接聯系授權機構。為了方便考生備考,建議考生了解CISP-PTE知識體系大綱的相關內容。

2021CISP-PTE(注冊滲透測試工程師)考試內容以考試大綱為基礎,如有考生想要參加并獲得CISP-PTE認證,建議先了解考綱,下文就是小編整理的CISP-PTE知識類:Web安全(3.4),可供考生參考。

3.4 知識體:請求偽造漏洞

2021cisp-pte大綱:圖 3-4:知識體:請求偽造漏洞.jpg

圖 3-4:知識體:請求偽造漏洞

3.4.1 知識域:SSRF 漏洞

SSRF(Server-Side Request Forgery:服務器端請求偽造) 是一種由攻擊者構造形成由服務端發起請求的一個安全漏洞。一般情況下,SSRF 攻擊的目標是從外網無法訪問的內部系統。SSRF 形成的原因大都是由于服務端提供了從其他服務器應用獲取數據的功能且沒有對目標地址做過濾與限制。比如從指定 URL地址獲取網頁文本內容,加載指定地址的圖片,下載等等。

知識子域:服務端請求偽造漏洞概念

了解什么是 SSRF 漏洞

了解利用 SSRF 漏洞進行端口探測的方法

知識子域: 服務端請求偽造的檢測與防護

掌握 SSRF 漏洞的檢測方法

了解 SSRF 漏洞的修復方法

3.4.2 知識域:CSRF 漏洞

在跨站請求偽造(CSRF)攻擊里面,攻擊者通過用戶的瀏覽器來注入額外的網絡請求,來破壞一個網站會話的完整性。而瀏覽器的安全策略是允許當前頁面發送到任何地址的請求,因此也就意味著當用戶在瀏覽他/她無法控制的資源時,攻擊者可以控制頁面的內容來控制瀏覽器發送它精心構造的請求。

知識子域:跨站請求偽造漏洞的原理

了解 CSRF 漏洞產生的原因

理解 CSRF 漏洞的原理

知識子域:跨站請求偽造漏洞的危害與防御

了解 CSRF 漏洞與 XSS 漏洞的區別

掌握 CSRF 漏洞的挖掘和修復方

更多備考信息盡在希賽網CISP頻道-考試輔導欄目,敬請期待……

更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!