天堂888-欧美黄色小说-熟睡侵犯の奶水授乳在线-初尝情欲h名器av-亚洲天堂免费视频-日韩五十路-免费在线国产-国产又大又黄又粗-久草导航-色播导航-亚洲免费资源-熟女一区二区三区视频-亚洲美女视频在线-亚洲成人福利视频-婷婷精品在线-亚洲综合p-中文字幕 日本-亚洲骚片-亚洲自拍偷拍网-国产农村妇女精品一区二区-午夜中出-久久精品国产精品亚洲毛片-91精品毛片-99爱视频在线-狠狠操亚洲-美女让人操-里番本子纯肉侵犯肉全彩无码-999偷拍

2021CISP-PTE知識類:Web安全(3.7)

CISP 責任編輯:唐丹平 2021-09-15

摘要:本文是2021年CISP-PTE知識類:Web安全(3.7),2021年CISP-PTE7月起歸于CISP認證體系的專業方向,每月會開考一次,具體時間請考生直接聯系授權機構。為了方便考生備考,建議考生了解CISP-PTE知識體系大綱的相關內容。

2021CISP-PTE(注冊滲透測試工程師)考試內容以考試大綱為基礎,如有考生想要參加并獲得CISP-PTE認證,建議先了解考綱,下文就是小編整理的CISP-PTE知識類:Web安全(3.7),可供考生參考。

3.7 知識體:會話管理漏洞

2021cisp-pte大綱:知識體:會話管理漏洞.jpg

圖 3-7:知識體:會話管理漏洞

會話管理漏洞可分為會話固定漏洞,會話劫持漏洞。

3.7.1 知識域:會話劫持

會話劫持(Session hijacking),這是一種通過獲取用戶 Session ID 后,使用該 Session ID 登錄目標賬號的攻擊方法,此時攻擊者實際上是使用了目標會話固定漏洞基本防御方法

知識子域:會話劫持漏的概念與原理

了解什么是會話劫持漏洞

了解會話劫持漏洞的危害

知識子域:會話劫持漏洞基本防御方法

了解 Session 機制

了解 HttpOnly 的設置方法

掌握會話劫持漏洞防御方法

3.7.2 知識域:會話固定

會話固定(Session fixation)是一種誘騙受害者使用攻擊者指定的會話標識(SessionID)的攻擊手段。這是攻擊者獲取合法會話標識的最簡單的方法。會話固定也可以看成是會話劫持的一種類型,原因是會話固定的攻擊的主要目的同樣是獲得目標用戶的合法會話,不過會話固定還可以是強迫受害者使用攻擊者設定的一個有效會話,以此來獲得用戶的敏感信息。了解什么是會話管理漏洞,通過代碼審計可以找到該漏洞并修復漏洞。

知識子域:會話固定漏洞的概念與原理

了解什么是會話固定漏洞

了解會話固定漏洞的檢測方法

知識子域:會話固定漏洞基本防御方法

了解會話固定漏洞的形成的原因

了解會話固定漏洞的風險

掌握會話固定漏洞的防范方法

更多備考信息盡在希賽網CISP頻道-考試輔導欄目,敬請期待……

更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!