🚨週年慶最後三日🚨全站課程 83 折、最後加碼 $899💰 再送激高 $1600 券❗️
天
時
分
全站 83 折🔥
登入/註冊
經典駭客攻擊教程:給每個人的網站安全入門
0 seconds of 2 minutes, 59 secondsVolume 0%
Press shift question mark to access a list of keyboard shortcuts
鍵盤快捷鍵
播放/暫停空白鍵
音量增加↑
音量減少↓
快進 5 秒→
倒退 5 秒←
開啟/關閉字幕c
全螢幕/離開全螢幕f
靜音/取消靜音m
Decrease Caption Size-
Increase Caption Size+ or =
跳轉至%0-9
00:00
00:00
02:59
 
Jayden Lin

經典駭客攻擊教程:給每個人的網站安全入門

網站安全入門課,從零開始建立網站安全的專業知識。課程將著重於資訊安全的概念和駭客攻擊原理與手法,並帶你掌握破解駭客攻擊的防禦方式,完整洞悉網站安全與資訊安全的原理。
Hahow AI 學習升級
評價優於前 10% 課程
4.9
(161)

關於課程

課程包含

包含 1 章 49 單元、8 項作業

課程時長

11 時 29 分鐘

課程總人數

1700 位同學

觀看限制

不限觀看次數,還會附贈完課證書

學習升級

Hahow AI 學習助教
無需額外付費
即時問答、重點整理、測驗理解,讓知識派上用場

最新消息

課程內容

駭客手法千變萬化,總是見招拆招,但我更想知道背後原理!

外商工程師帶你資安架構全解析,有系統地補足扎實基本功 !

駭客手法時時會變,通曉原理受用一生。一輩子的技能,就從今天學起!

講師網站:https://medium.com/@jaydenlin

學會網站安全/駭客思維,開啟知識的另一扇門!

現代人每天都會上網,上網方式愈來愈多元,網站安全相關的知識也愈來愈重要。

你是否有這樣的困擾 ...

  • 身為非程式背景的網友,平時喜歡上網閒逛,但我的帳號常常被駭,好奇駭客是怎麼辦到的 ...
  • 身為專案經理,但不是技術背景出身,想要了解工程師講的網站安全規劃?
  • 身為學生,我未來想朝資訊安全領域前進,但市面上的書籍繁多,不知道如何入門?
  • 身為工程師,我套用各種網站設定,常常摸不清楚頭緒,明明照教學設定了,可是網站還是被駭.我希望系統性地學習網站安全,打好基本功 ...

你來對地方了!這門課就是為有這些困擾的人而生的。這堂課程會由淺入深地介紹理論架構,幫助「每個人」,即使是非程式背景的學員也能從零開始建立網站安全的專業知識,戳破駭客攻擊手法那層紗,洞悉背後的原理。

完整 10 個小時的網站資訊安全課程,從淺至深講解各種駭客攻擊原理與防範手法,並以生動、生活化的譬喻,幫助非程式背景學員建立完整的資訊安全觀念。

三幅網路安全主題插畫看板,分別以「SQL injection之雍正的篡位之謎」、「CSRF之媽媽與詐騙集團的對決」及「XSS之駭客的違章建築」呈現,搭配人物與建築圖示。

(上圖為課程中對駭客攻擊手法的生活化譬喻)

課程內容會讓你知道網站可能出了什麼樣的問題,並且了解具體的防禦方法,可以應用這些觀念在生活上、工作上或是面試上。無論是學生入門、新人工程師或是上班族自我充實,提升職場競爭力,都十分適合。

課程設計

這門課是屬於入門課程,讓過去沒有技術背景、具有基礎技術能力的朋友,或是新人工程師,在上完課後都能夠建立起完整的網站安全概念。本課程不涉及程式碼實作,而是偏重於觀念與原理的解說,因為駭客手法時時會變,唯有通曉原理才能受用長久,不被各種攻擊組合所迷惑。

擔心專有名詞聽不懂嗎?

不用擔心。課程內容會以線上講義的形式提供名詞解釋以及中英文對照,並輔以大量文字以及圖像化說明,講到你了解。從此聽得懂工程師們講的專業術語。

擔心駭客攻擊原理太深奧嗎?

不用擔心。講師會以生活化的譬喻,講解駭客攻擊手法,力求跟大家生活有所連結。例如:「 SQL Injection 之雍正繼位之謎」,以及「 CSRF 之媽媽與詐騙集團的對決」等等。以故事性的方式來幫助學員了解網站安全。

擔心程式碼看不懂嗎?

課程有貼心地安排前導課程,以我過去建立開發團隊/以及執行內部教育訓練的經驗,教你基礎的程式語法,方便理解駭客攻擊的原理。

若是還不放心,可以加入課程的 FB 討論區,講師會親自回覆您的問題。

課程討論區網址:https://www.facebook.com/groups/192585061557747/

課程影片會以螢幕側錄的方式,配合線上課程講義內容進行說明,課程每個系列結束後,會在影片內出一則網站安全觀念問答題當作課後作業,以確保學員確實了解課程內容,並會在影片的最後提供解答。若對作業題目有問題,也可以到課程的FB討論區詢問,講師會盡快在 48 小時內,親自回覆您的問題。

課程討論區網址:https://www.facebook.com/groups/192585061557747/

購課前,對課程有任何疑問,都歡迎使用私訊粉絲團 程式猿吃香蕉,我們團隊會在48小時內回覆。

課程內容

課程內容編排由淺入深,大綱如下:

課程內容分為 3 大部分,涵蓋 7 大系列:前導課程為網頁元件與安全基礎;攻擊與防禦包含 HTTP、SQL Injection、XSS、CSRF 系列;進階議題包含 Authentication 與 Authorization 系列。

第 1 部分:前導課程

這部分是為了非技術背景的朋友設計的,你可能是學生、一般上班族、專案經理、或是剛入門的工程師,前導課程確保你能夠了解基礎觀念,以便進行後續的課程。網站相關的名詞解釋,例如:伺服器、資料庫、Cookie、Session、同源政策、網域等等,都會在這個章節使用大量圖像素材做完整說明。以下節錄部分前導課程內容。

「同源政策之自己家的小孩要自己打」介紹 Same Origin Policy,圖示瀏覽器與不同來源伺服器之間的連線,並以鎖頭象徵安全限制,強調這是一切安全的基礎。

(上圖為前導課程中「同源政策 Same Origin Policy」的圖像化說明)

前導課程中也會介紹基礎的程式語法,例如: HTML、CSS、JavaScript、SQL,以便在後續講解駭客攻擊原理時,學員可以充分理解。

前導課程可以說是網站知識的大補帖,讓學員可以一次到位地補足相關的知識。

第 2 部分:攻擊與防禦

本課程精選了網站中最常見的幾種攻擊,此部分涵蓋了四個系列:「HTTP 系列」、「SQL Injection系列」、「XSS 系列」以及「CSRF 系列」。這些都是網站安全經典的知識。

  • 駭客怎麼竊取你的資料?
  • 什麼是無視防火牆的駭客攻擊?
  • 釣魚網站是怎麼做的?
  • 為什麼只點了一個連結帳號就被盜走?

上述的這類問題,都在此部分的討論範圍。課程將會由淺入深地從各系列的介紹中,帶出這些問題的答案。

只有充分地了解攻擊,才能夠有相對應的防禦。這部分除了對攻擊原理進行說明/實際演示,也會說明具體的防禦手法。除此之外,也會對於一些無效的防禦手法進行釋疑,讓學員能通透地理解。

由於駭客攻擊手法涉及許多專業術語,為了方便學員了解,課程會舉出各種生活化的例子,例如:「點擊綁架之掛羊頭賣狗肉的黑店」、「CSRF之媽媽與詐騙集團的對決」等等,加深學員的記憶。以下節錄部分攻擊與防禦課程內容。

「點擊綁架之掛羊頭賣狗肉的黑店」以流程示意呈現:使用者在標示「IQ Challenge!」的頁面點擊「Play」,虛線箭頭卻將操作導向含有「Buy」按鈕的另一個網頁,呈現表面內容與實際目的不一致的點擊誘導。

(上圖為課程中「 點擊綁架 Clickjacking」的圖像化說明)

投影片標題「CSRF之媽媽與詐騙集團的對決」,以攻擊者與受害者的瀏覽器、Cookie、HTTP 請求和 Session Id 示意瀏覽器與伺服器的互動流程。

(上圖為課程中「 跨站請求偽造 CSRF」的圖像化說明)

第 3 部分:進階議題

在了解各種攻擊手法與防禦手段之後,第三部分涉及進階議題的討論,此部分涵蓋兩個系列,也是網站中兩個最常見的安全控管機制:「認證管理 (Authentication) 」以及「授權管理 (Authorization) 」。

你是否曾經被盜過帳號?大部分的網站都會有會員登入,但你知道要怎麼做才是對的嗎?密碼要怎麼存才安全?你聽過水平權限管理以及垂直權限管理嗎?你知道要怎麼設計權限管理才是對的嗎?以上的議題在此部分中都會有詳細的說明。

如果說「攻擊與防禦」是「點」的學習,那麼認證管理以及授權管理便是利用這些「點」的學習構成的「面」的應用。同樣的,課程中也會以生活化的例子,講解認證管理以及授權管理設計的觀念。以下節錄部分進階議題課程內容。

「權限管理設計:你的孩子不只是你的孩子」以使用者、資料類型、權限定義與角色定義四個面向,呈現權限管理的設計架構。

(上圖為課程中對「 權限管理設計 Access Contol Design」 的圖像化說明)

講師介紹

Jayden Lin,目前任職於 Yahoo,擔任資深軟體工程師,負責搜尋廣告系統的開發工作。曾擔任樂天市場前端開發組經理,負責從零建立樂天台灣前端開發團隊,執行多項 Desktop 以及 Mobile Web 專案,並兩度帶領團隊奪得公司榮譽《樂天賞》。

同時也是 《程式猿吃香蕉》團隊創辦人,致力於提供優質的、入門的、科普性質的軟體知識給大家。

老師在部落格分享多篇資訊安全文章,可參考:

1. 初學者駭客入門

2. Same Origin Policy 同源政策 ! 一切安全的基礎

3. 子網域與子目錄的選擇?從資安角度分析

4. 駭客新釣魚手法!網址列也不可信了嗎?

5. 為何 Facebook API 要回傳無窮迴圈? 談捲土重來的 JSON Hijacking

6. 一次看懂 SQL Injection 的攻擊原理

抽獎活動報給你知!

在限定期間內購買課程即可參加抽獎活動,有機會獲得神秘禮物,讓我們手刀購課去!

購買時間:募資上架日起至 2018/07/02(一)晚上 23:59 期間。 
購買流程:期限內購買「淺談駭客攻擊手法:給每個人的網站安全入門」課程,務必於結帳流程正確填妥收件資訊,並完成付款,即可獲得參與抽獎資格! 
活動資訊:預計於 7/6 當日抽出 6 名中獎名單!抽獎獎品以及寄送時間請密切鎖定 Hey, 軟體知識沒有你想得那麼難 粉絲頁。
聯絡方式:若有任何「此活動相關問題」,請私訊 Hey, 軟體知識沒有你想得那麼難 粉絲頁或 jayden.weiyu@gmail.com,將有專人協助為你解答。
⚠️ 請務必參考下方注意事項欄位,完成付款、填寫抽獎資格相關程序。

⚠️ 注意事項 FAQ
Q 1:請問購買後,要在哪裡填收件資訊呢? 
A 1:按下「馬上預購」後,將導向「付款資訊」頁面,最下方即是收件資訊填答欄位,請參考下方附圖一。所有欄位請務必正確填寫,若因資訊錯誤導致寄送不到,恕不補寄。

Q 2:如何確認自己有沒有付款成功呢?
A 2:完成購課流程後,請點選「網頁右上方的大頭貼」進入「訂單記錄」頁面,於「訂單狀況」的欄位顯示「完成付款」的訂單即代表付款成功。請參考下方附圖二。

Q 3:如何知道第一手的活動資訊呢? 
A 3:請密切鎖定 程式猿吃香蕉 粉絲專頁公告,或聯繫 jayden.weiyu@gmail.com!
  • 附圖一
  • 課程贈品寄送表單,參加活動需填寫收件人姓名、聯絡電話、收件地址與郵遞區號,結帳金額為 NT$1500,亦可選擇不參與本課程贈獎活動。

備註:郵寄僅提供台灣地區(不含金、馬、離島和海外)的運送服務,海外或離島人士請提供台灣寄送地址。Hahow 與 程式猿吃香蕉 團隊皆不會將學員填寫的收件資訊做其他用途。

  • 附圖二
  • Hahow訂單記錄顯示課程成功購買,信用卡付款 NT$1500,訂單日期為 2018/07/01,完成付款於 2018/07/02 10:16;活動時間為 6/27(三) 12:00~7/2(一) 23:59,付款期限至 7/2 23:59。

備註:選擇以「超商繳費」或「ATM 轉帳」付款的朋友,在下訂單後也要在規定期限內「完成付款」才算符合資格喔! 

課程常見 Q&A

Q: 我不會寫程式,會不會聽不懂?

不會,這個課程的定位就是給「每個人」的網站安全入門,即使是非程式背景/非本科的人也適合本課程。課程中的第一部份,有安排前導課程,教基本的程式語法,以及網站的構成元件,名詞解釋等等。用來確保學員都可以聽懂課程內容。講師也會以生活化的譬喻講解駭客攻擊手法。力求跟大家生活有所連結。

若是還不放心,可以加入課程的FB討論區,講師會親自回覆您的問題。

課程討論區網址:https://www.facebook.com/groups/192585061557747/

Q: 課程中會不會講很多程式碼?速度太快難以吸收?

課程內容是以觀念講解,程式部分主要是以攻擊演示為主。並不會有大量的程式碼。另外,課程也會以循序漸進的方式進行,先教前導課程,再教攻擊與防禦,最後才是進階議題的探討。

若是還不放心,可以加入課程的FB討論區,講師會親自回覆您的問題。

課程討論區網址:https://www.facebook.com/groups/192585061557747/

Q: 課程內容會不會有很多英文?專有名詞難以吸收?

不會,課程內容是以全中文授課,只有在專有名詞上才會出現英文。因為網站安全相關的最新知識主要還是以英文為主,講師希望學員上完課之後對這些名詞都能十分熟悉,都有能力自行進行進階的學習,因此不會特意將英文全部去除,反而是特意保留英文名詞,並輔以大量中文說明的方式,來讓學員理解這些專有名詞。

若是還不放心,可以加入課程的 FB 討論區,講師會親自回覆您的問題。

課程討論區網址:https://www.facebook.com/groups/192585061557747/

Q: 學完課程就會變成駭客了嗎?

看你對駭客的定義是什麼。課程結束後,你確實會學到一些基礎的駭客攻擊手法。然而,課程並不會教你用一堆工具去駭別人的網站。本課程重點在於基本功的教授,以及觀念的傳達。以武俠來說,是教你蹲馬步練好內功,而不是直接教你舞刀弄槍。

Q: 課程中會不會教我怎麼防禦駭客?

會的,課程除了教你駭客攻擊原理之外,還會教你怎麼做才能夠有效地防止駭客攻擊。另外也會介紹一些仿間錯誤的防禦觀念。讓你少走冤枉路。

Q: 我不是工程師,上這個課會不會沒有用?

不會沒有用。現代人每天上網,上網方式也愈來愈多元,網站安全相關的知識也愈來愈重要。即使你只是日常上網閒逛或是工作上操作網頁,上完課後,你也會具有能力識別並避開危險的操作。例如:釣魚攻擊或是跨站請求偽造攻擊。

若你的工作是產品經理,或是專案經理,跟工程師溝通時,了解一些網站安全相關的知識,也會讓你在職場上更脫穎而出。另外,課程中的前導課程將的內容,都是網站相關的基礎知識,如果你的產品跟網站有關,也可以應用在工作上。

如果你對駭客攻擊有興趣,但是非工程師背景也不用擔心。課程中會以許多生動的譬喻來講解駭客的攻擊。例如:SQL Injection 之雍正繼位之謎,以及 CSRF 之媽媽與詐騙集團的對決等等。以故事性的方式來幫助學員了解網站安全。

Q: 我需要準備什麼軟體才可以上課嗎?

只要電腦裡裝有 Chrome 瀏覽器,就可以了。駭客攻擊的演示以及原理的解說,我會帶大家透過操作 Chrome 瀏覽器內建的開發者工具來進行說明。

Q: 課程學習後,是否有推薦的書籍,可以進行進階的學習呢?

可以看下列這幾本書來進行進階的學習。

  • 程式語法方面

(1) 深入淺出 HTML and CSS, 2/e (Head First HTML and CSS, 2/e)

(2) 深入淺出 SQL (Head First SQL) 

(3) 深入淺出 JavaScript 程式設計 (Head First JavaScript Programming) 

  • 網站安全方面

(1) 網路竟然這麼危險!阿里巴巴首席安全專家教你全方位保護網站 

(2) Web Security Testing Cookbook 

課程討論區

本課程設立有課程討論區,對於課程內容有問題,都可以在課程討論區詢問。講師會親自回答您的問題,歡迎大家加入。

課程討論區網址:請點選此傳送門!

哪些人適合這堂課?
1. 學生、專案經理、一般上班族、工程師或是任何對於網站安全有興趣的人。 2. 非工程師背景,但有與工程團隊協作的需求,或是未來想朝資安相關領域發展者。
你可以學到
課程包含三大部分: 1. 資安基礎知識: 確保學員能夠了解基礎觀念,以便進行後續的課程。網站相關的名詞解釋,例如:伺服器、資料庫、Cookie、Session、同源政策、網域等等,都會在這個章節使用大量圖像素材做完整說明。 2. 攻擊與防禦 本課程精選了網站中最常見的幾種攻擊,此部分涵蓋了四個系列:「HTTP 系列」、「SQL Injection系列」、「XSS 系列」以及「CSRF 系列」。這些都是網站安全經典的知識,課程中涵蓋實際操作。 - 駭客怎麼竊取你的資料? - 什麼是無視防火牆的駭客攻擊? - 釣魚網站是怎麼做的? - 為什麼只點了一個連結帳號就被盜走? 3. 進階議題 在了解各種攻擊手法與防禦手段之後,第三部分涉及進階議題的討論,此部分涵蓋兩個系列,也是網站中兩個最常見的安全控管機制:「認證管理 (Authentication) 」以及「授權管理 (Authorization) 」。 - 你是否曾經被盜過帳號?大部分的網站都會有會員登入,但你知道要怎麼做才是對的嗎? - 密碼要怎麼存才安全?你聽過水平權限管理以及垂直權限管理嗎? - 你知道要怎麼設計權限管理才是對的嗎? 以上內容都會在課程中學會。 老師在部落格分享多篇資訊安全文章,可參考: https://jaydenlin.medium.com/
上課前的準備
需要準備的工具 / 軟體(若購買課程前不清楚版本是否支援,請先留言與老師確認。)
本課程屬於理論課,著重觀念的解釋以及攻擊演示。因此,電腦安裝有 Chrome 瀏覽器即可,我會帶著大家使用Chrome內建的開發者工具,查看網站的行為。
需要具備的背景知識
本課程是入門課程,會著重觀念的解釋以及攻擊演示。因此,不管是否具有程式背景,只要具備有上網能力,並使用過任一種網站/網路服務(電子郵件、部落格、網路相簿等等) 的人即可參加。
單元一覽
1 章 49 單元|總時長 689 分鐘
全部收合
1
本課程不分章節
影片單元
單元 1 - 【 前言 】課程大綱介紹 & 重要提醒
08:01
影片單元
單元 2 - 【 前導 】快速入門!了解網站的基本元件 (1/2)
25:25
影片單元
單元 3 - 【 前導 】快速入門!了解網站的基本元件 (2/2)
08:43
影片單元
單元 4 - 【 前導 】了解網站安全設計原則!
10:07
影片單元
單元 5 - 【 前導 】邏輯很重要!真值表計算
影片單元
單元 6 - 【 前導 】HTML、CSS、JavaScript 基礎語法介紹
01:01:09
影片單元
單元 7 - 【 前導 】SQL 基礎語法介紹
22:01
影片單元
單元 8 - 【 前導 】Same Origin Policy 同源政策 ! 一切安全的基礎
32:56
作業單元
作業 1 - 【 前導課程系列 】課後問答作業
查看作業
影片單元
單元 9 - 【 HTTP 】你夠瞭解 HTTP 嗎? 先了解網站常用的 HTTP 功能吧
05:35
影片單元
單元 10 - 【 HTTP 】HTTP Request 大有學問! GET, POST, PUT, PATCH, DELETE 你用對了嗎?(1/2)
18:35
影片單元
單元 11 - 【 HTTP 】HTTP Request 大有學問! GET, POST, PUT, PATCH, DELETE 你用對了嗎?(2/2)
13:26
影片單元
單元 12 - 【 HTTP 】什麼是URL Parameter Leakage ?
02:48
影片單元
單元 13 - 【 HTTP 】HTTP Response :用各種 HTTP Header 來保護你的網站 (1/3)
影片單元
單元 14 - 【 HTTP 】HTTP Response :用各種 HTTP Header 來保護你的網站 (2/3)
05:30
影片單元
單元 15 - 【 HTTP 】HTTP Response :用各種 HTTP Header 來保護你的網站 (3/3)
22:30
作業單元
作業 2 - 【 HTTP 課程系列 】課後問答作業
查看作業
影片單元
單元 16 - 【 SQL Injection 】SQL Injection 的原理以及常見的攻擊手法
影片單元
單元 17 - 【 SQL Injection 】使用 Stored procedures 防禦的好與壞
07:47
影片單元
單元 18 - 【 SQL Injection 】Query Parameterization 的防禦手法
06:25
作業單元
作業 3 - 【 SQL Injection 課程系列 】課後問答作業
查看作業
影片單元
單元 19 - 【 XSS 】Cross Site Scripting 的原理
14:11
影片單元
單元 20 - 【 XSS 】Cross Site Scripting 常見的攻擊手法 (1/2)
11:16
影片單元
單元 21 - 【 XSS 】Cross Site Scripting 常見的攻擊手法 (2/2)
06:36
影片單元
單元 22 - 【 XSS 】XSS 錯誤的防禦方式:為什麼你不該這麼做?
06:56
影片單元
單元 23 - 【 XSS 】Contextual Output Encoding 防禦手法(1/2)
09:43
影片單元
單元 24 - 【 XSS 】Contextual Output Encoding 防禦手法(2/2)
11:48
影片單元
單元 25 - 【 XSS 】進階 XSS 防禦觀念(1/2)
10:53
影片單元
單元 26 - 【 XSS 】進階 XSS 防禦觀念(2/2)
04:38
作業單元
作業 4 - 【 XSS 課程系列 】課後問答作業
查看作業
影片單元
單元 27 - 【 CSRF 】CSRF 的原理 (含募資300%加碼:Netflix跨站請求偽造事件)
22:04
影片單元
單元 28 - 【 CSRF 】CSRF 常見的攻擊手法
08:42
影片單元
單元 29 - 【 CSRF 】CSRF 錯誤的防禦方式:為什麼你不該這麼做? (1/2)
05:22
影片單元
單元 30 - 【 CSRF 】CSRF 錯誤的防禦方式:為什麼你不該這麼做? (2/2)
07:50
影片單元
單元 31 - 【 CSRF 】Synchronizer Token Pattern 防禦方式的好與壞
19:19
影片單元
單元 32 - 【 CSRF 】Double-Submit Cookie 防禦方式的好與壞
14:52
影片單元
單元 33 - 【 CSRF 】Triple-Submit Cookie 防禦方式的好與壞
08:03
影片單元
單元 34 - 【 CSRF 】如何利用瀏覽器來防禦 CSRF 攻擊
14:50
作業單元
作業 5 - 【 CSRF 課程系列 】課後問答作業
查看作業
影片單元
單元 35 - 【 Authentication 】什麼是Authentication? 和 Session 以及 Cookie 的關係是什麼 ?
06:31
影片單元
單元 36 - 【 Authentication 】Session 處理流程最佳實踐
07:15
影片單元
單元 37 - 【 Authentication 】怎麼防範 Cookie 小偷
07:58
影片單元
單元 38 - 【 Authentication 】怎麼防範常見的 Session 攻擊(1/2)
12:23
影片單元
單元 39 - 【 Authentication 】怎麼防範常見的 Session 攻擊 (2/2)
04:38
影片單元
單元 40 - 【 Authentication 】密碼怎麼管理?怎樣加密才安全?
24:20
作業單元
作業 6 - 【 Authentication 課程系列 】課後問答作業
查看作業
影片單元
單元 41 - 【 Authorization 】權限管理你做對了嗎?常見的錯誤設計有哪些?(1/2)
28:18
影片單元
單元 42 - 【 Authorization 】權限管理你做對了嗎?常見的錯誤設計有哪些?(2/2)
03:42
影片單元
單元 43 - 【 Authorization 】權限管理的最佳實踐
06:42
作業單元
作業 7 - 【 Authorization 課程系列 】課後問答作業
查看作業
作業單元
作業 8 - 【 補充教材 】自動化掃描漏洞
查看作業
影片單元
單元 44 - 【 募資破300%加碼 】Facebook 刪除貼文攻擊事件
10:40
影片單元
單元 45 - 【 募資破300%加碼 】Netflix 跨站請求偽造事件
01:00
影片單元
單元 46 - 【 總結 】課程總結 & 給同學的話
影片單元
單元 47 - 【 加碼進階實戰 】目錄遍歷 (Path Traversal)
33:47
影片單元
單元 48 - 【 加碼進階實戰 】伺服器端請求偽造 (SSRF)
30:27
影片單元
單元 49 - 【 加碼進階實戰 】開放式重定向 (Open Redirect)
23:24
試看單元
播放試看影片
章節 1 - 本課程不分章節
單元 5 - 【 前導 】邏輯很重要!真值表計算
試看影片
12:23
播放試看影片
章節 1 - 本課程不分章節
單元 13 - 【 HTTP 】HTTP Response :用各種 HTTP Header 來保護你的網站 (1/3)
試看影片
12:42
播放試看影片
章節 1 - 本課程不分章節
單元 16 - 【 SQL Injection 】SQL Injection 的原理以及常見的攻擊手法
試看影片
22:59
播放試看影片
章節 1 - 本課程不分章節
單元 46 - 【 總結 】課程總結 & 給同學的話
試看影片
12:15
課程評價
4.9
/ 5.0
161 則評價
考拉2022-04-25
非常適合WEB軟體開發入門的資安課
我覺得這是一門非常適合剛入職 或 轉職 或工作一段時間想Review資安知識的一門課,裡面的理論只要稍微具備基礎電腦知識,都可以很簡單的理解裡面所有遇到的資安狀況,當然實際上會遇到的資安問題更多,詳細可以參考OWASP TOP10,但課程的資安很多時候都是現實中會常遇見的,例如水平權限管理的漏洞,這種在中小企業內部打卡網站滿容易發現的;CSRF則是在做toC產品時,Web工程師都必須要處理的事情(有些框架都搞好了,設定完就行);XSS工作面試也有可能被發現,雖然近幾年靠著瀏覽器,這個威嚇性沒有以前那麼嚇人了。 言而總之,十分推薦這門課,是一門非常適合資安零基礎也可以快速入門,讓你N天學會,就能立刻滔滔不決跟別人講資安概念的課程!
查看更多
5 人覺得有幫助
sam lee2023-07-28
內容過淺
很多觀念都是點到為止
(已編輯)
3 人覺得有幫助
DrinkLatte2020-10-29
應該要早點發現這門好課
因為工作需要,接觸了好幾個國內外平台的線上課程,自身的感想是這些課程普遍有個狀況─受限於時數,標榜基礎課程,往往局限於淺的範圍,想要再深入學習課程就已經結束了。標榜進階的課程,開頭就讓人吃不消,更遑論後面的章節能否吸收了。對於一些程度介於基礎以上進階未滿的學生如我會覺得困擾。---------------------------------------------買這堂課前也是擔心這樣的問題,但上完後完全解除了我的擔憂。這是一門很全面性的課程,老師從基礎講起,一路慢慢帶入進階的章節,淺中深都有的考慮到。基礎的部份老師先從定義開始,舉了很多容易理解的例子讓初學者進入狀況,中間難度慢慢加深後,會時不時回顧過去講的章節,幫助我們回憶串通,之後難度較高的就比較容易接受,也不會有門檻障礙。畢竟老師嘴巴講的和講義呈現的,多少會跟我的理解有落差,透過課程中有很多實際操作演練,也讓我了解:阿!原來老師講的是這樣。除了藉此修正不正確的觀念,也讓我在資安領域收穫滿滿。非常優質的課程,五顆星推薦!
(已編輯)
查看更多
1 人覺得有幫助
Wei Han Jan2023-12-05
初學者的入門磚
課程內容淺顯易懂 即便是門外漢也能上手 有意深造者建議再去尋找進階課程補齊完整學理。
1 人覺得有幫助
inuyasha262019-03-05
強力推薦這堂課給想要學好資訊安全的你!
本身從事工程師約五年的時間,資訊安全一直是比較少接觸的領域,時間都拿來研究程式語言了,偏偏就是前陣子工作遇到了許多這類型的問題,才發現以往比較忽略的資安領域其實無所不在。 抱著試試看的心態買了這門課,只覺得相見恨晚,老師在課堂上以易懂的語言講解,在有限時間內把重要觀念、操作方法、技巧清楚地傳遞給我們,很多糢糢糊糊似懂非懂的概念,經過這堂課徹底洗清了一遍,真的受益非淺,這陣子工作上遇到資安的問題也有概念多了。強力推薦這堂課給想要學好資訊安全的你!
查看更多

意猶未盡嗎?

關於講師

Jayden Lin
2堂課程
7篇文章
3,668位學生
Jayden Lin,任職 Yahoo,擔任 Tech Lead,帶領團隊做跨國專案開發。同時也是 《程式猿吃香蕉》團隊創辦人,喜歡將實用的軟體知識以簡單生動的方式講給大家聽。
前往講師頁面
精選學生作業

購課前問答

日期最新
日期最新
日期最舊
愛心數
ivan
2023-07-04
請問這堂課可以通報資通安全規範之資訊安全專業訓練的年度時數嗎?
回覆
2 人想問
黃柏勝
2022-06-25
想詢問未來比賽將接促到資訊攻防的實際演練,課堂中是否有交到?
回覆
我也想問
蛋糕大叔
2022-05-27
請問老師會在課程中帶入CTF比賽相關的經驗或技巧嗎~
回覆
1 人想問
蛋糕大叔
2022-05-27
請問老師這部課程會介紹CTF比賽的相關技巧嗎~
回覆
我也想問
952 reaper
2020-04-06
想請問老師: 1.沒電腦基礎也能懂你的課程嘛? 2.如果想深入了解,這未來可以朝那類型工作行業發展呢? 3.這類技術能在家自己接案子嗎?
回覆
我也想問
購買單堂課

NT$2,799
有什麼優惠可以用?
小蛙幫你找最佳優惠
登入看看 有什麼優惠用
與外商經理人學|網路安全須知&軟體需求溝通
課程合購優惠 85 折
2堂課程
共 2 堂課程
組合優惠價
NT$4,835
NT$5,689
販售至 2026 年 12 月 31 日

相關標籤