个人介绍
Web应用安全与防护

主讲教师:王培培

教师团队:共8

  • 王培培
  • 刘中雨
  • 李金锁
  • 余森
  • 涂豫
  • 林锡川
  • 吴昌洁
  • 刘婷婷
课程介绍
《web应用安全与防护》课程是网络与信息安全方向的专业必修课,它是为满足日益广泛使用Web安全的需要而设置,是一门实践性很强的课程。通过学习相关安全技术,使学生了解Web时代使用计算机网络可能面临的各种各样的安全威胁,以及针对这些威胁所采取的相应安全机制。
教师团队

王培培

职称:讲师

单位:河南工业职业技术学院

部门:电子信息工程学院

职位:教研室主任

刘中雨

职称:助教

单位:河南工业职业技术学院

职位:教师

李金锁

职称:讲师

单位:河南工业职业技术学院

部门:电子信息工程学院

职位:教研室主任

余森

职称:讲师

单位:河南工业职业技术学院

部门:电子信息工程学院

职位:教研室主任

涂豫

职称:教授

单位:河南工业职业技术学院

部门:电子信息工程学院

职位:院长

林锡川

职称:副教授

单位:河南工业职业技术学院

部门:电子信息工程学院

职位:教师

吴昌洁

职称:助教

单位:河南工业职业技术学院

部门:电子信息工程学院

职位:教师

刘婷婷

职称:教师

教学方法

理论与实践相结合:注重实践操作,通过案例分析、攻防实战等方式,让学生在实践中掌握Web应用安全防护能。

多样化的教学手段:采用案例教学、互动讨论、项目驱动等多种教学方法,激发学生的学习兴趣和主动性。

教学效果

学生反馈与评价:

1.学生普遍反映通过课程学习,对Web应用安全与防护有了更深入的理解,掌握了防范Web攻击的基本技能。

2.学生对教师的教学水平给予了高度评价,认为教师幽默的语言、结合案例的实操教学使得学习过程更加生动有趣。

教学效果的量化指标:

1.学生在课程结束后能够独立完成对简单Web应用的安全检测与防护工作,具备一定的安全实践能力。

2.通过课后作业和考试等方式,可以评估学生对课程内容的掌握程度和学习效果。

参考教材

[1] 王德鹏.Web基础渗透与防护[M].北京:电子工业出版社,2019.

[2] 虞菊花.Web渗透测试与防护[M].北京:人民邮电出版社,2023.

[3] 陈云志.Web安全攻防:渗透测试实战指南(第2版)[M].北京:电子工业出版社,2023.

教学资源
课程章节 | 文件类型   | 修改时间 | 大小 | 备注
1.1 当前Web信息安全形势
文档
.pptx
2025-01-03 153.31KB
 
视频
.mp4
2025-01-04 226.71MB
 
文档
.pdf
2025-09-04 712.72KB
 
作业
.work
2025-12-02 --
2.1 Web安全防护技术
文档
.pdf
2025-01-03 272.40KB
 
作业
.work
2025-01-03 --
 
视频
.mp4
2025-01-04 143.60MB
3.1 信息安全法律法规
文档
.pptx
2024-06-18 23.77MB
 
文档
.pdf
2025-01-03 221.14KB
 
作业
.work
2025-01-03 --
 
视频
.mp4
2025-11-24 146.01MB
4.1 安全案例分析
文档
.pptx
2024-06-18 24.88MB
 
文档
.pdf
2025-01-03 273.93KB
 
作业
.work
2025-01-03 --
 
视频
.mp4
2025-11-24 163.24MB
5.1 命令注入攻击原理分析
文档
.pptx
2025-01-03 1.07MB
 
作业
.work
2025-01-03 --
 
视频
.mp4
2025-11-24 72.30MB
 
视频
.mp4
2025-12-16 23.73MB
 
视频
.mp4
2025-12-17 11.87MB
5.2 利用命令注入获取信息
作业
.work
2025-01-03 --
 
视频
.mp4
2025-01-04 57.64MB
 
文档
.pptx
2025-01-04 1.18MB
 
文档
.pptx
2025-01-04 1.14MB
 
视频
.mp4
2025-11-24 59.00MB
 
视频
.mp4
2025-12-16 33.74MB
 
视频
.mp4
2025-12-16 29.85MB
6.1 文件上传漏洞原理分析
作业
.work
2025-01-03 --
 
文档
.pptx
2025-01-04 1.10MB
 
文档
.pptx
2025-01-04 2.37MB
 
视频
.mp4
2025-11-25 52.64MB
 
视频
.mp4
2025-12-17 7.67MB
 
视频
.mp4
2025-12-17 23.28MB
6.2 上传木马获取控制权
作业
.work
2025-01-03 --
 
文档
.pptx
2025-01-04 1.14MB
 
文档
.pptx
2025-01-04 1.14MB
 
视频
.mp4
2025-11-25 57.05MB
6.3 文件上传漏洞攻击与防御方法及实训
作业
.work
2025-01-03 --
 
文档
.pptx
2025-01-04 1.37MB
 
视频
.mp4
2025-11-25 68.01MB
7.1 SQL注入攻击原理分析、文本框输入的SQL注入方法
作业
.work
2025-01-03 --
 
文档
.pptx
2025-01-04 3.64MB
 
文档
.pptx
2025-01-04 2.71MB
 
视频
.mp4
2025-11-25 67.25MB
 
视频
.mp4
2025-12-17 13.77MB
 
视频
.mp4
2025-12-17 28.50MB
7.2 非文本框输入的SQL注入方法、固定提示信息的渗透方法
作业
.work
2025-01-03 --
 
文档
.pptx
2025-01-04 1.14MB
 
文档
.pptx
2025-01-04 1.14MB
 
视频
.mp4
2025-11-25 58.13MB
7.3 利用SQL注入漏洞对文件进行读写、利用sqlmap完成SQL注入
文档
.pptx
2025-12-01 1.23MB
 
视频
.mp4
2025-12-01 61.01MB
 
作业
.work
2025-12-03 --
7.4 防范SQL注入及实训
作业
.work
2025-01-03 --
 
文档
.pptx
2025-01-04 41.56MB
 
视频
.mp4
2025-11-25 51.37MB
8.1 基于布尔值的字符注入原理、基于布尔值的字节注入原理
文档
.pptx
2025-01-05 1.11MB
 
文档
.pptx
2025-01-05 1.13MB
 
视频
.mp4
2025-12-01 48.12MB
 
作业
.work
2025-12-03 --
 
视频
.mp4
2025-12-17 6.25MB
 
视频
.mp4
2025-12-17 24.18MB
8.2 SQL盲注防御方法及实训
文档
.pptx
2025-01-05 41.56MB
 
作业
.work
2025-12-03 --
9.1 利用万能密码、Burp Suite进行暴力破解
文档
.pptx
2024-05-24 2.67MB
 
视频
.mp4
2024-05-25 49.41MB
 
文档
.pptx
2024-05-25 2.67MB
 
视频
.mp4
2024-05-25 32.98MB
 
作业
.work
2025-12-09 --
 
视频
.mp4
2025-12-17 8.15MB
 
视频
.mp4
2025-12-17 30.23MB
 
视频
.mp4
2025-12-17 274.85MB
10.1 文件保护机制与安全配置
文档
.pptx
2025-12-09 2.32MB
 
作业
.work
2025-12-09 --
 
视频
.mp4
2025-12-17 196.76MB
11.1 Web应用中的会话管理与安全问题
文档
.pptx
2025-12-09 2.35MB
 
作业
.work
2025-12-09 --
12.1 文件包含漏洞原理、文件包含漏洞攻击
文档
.pptx
2024-05-24 1.18MB
 
文档
.pptx
2024-05-24 1.07MB
 
作业
.work
2025-12-09 --
 
文档
.pptx
2025-12-09 1.18MB
 
视频
.mp4
2025-12-17 14.74MB
 
视频
.mp4
2025-12-17 21.53MB
 
视频
.mp4
2025-12-17 200.21MB
12.2 文件包含漏洞的几种应用方法
文档
.pptx
2024-05-26 24.20MB
 
文档
.pptx
2024-05-26 1.03MB
 
文档
.pptx
2024-05-26 1.03MB
 
文档
.pptx
2024-05-26 1.07MB
 
文档
.pptx
2024-05-26 1.18MB
 
文档
.pptx
2024-05-26 1.73MB
 
作业
.work
2025-12-09 --
13.1 XSS攻击原理、反射型XSS攻击方法
视频
.mp4
2024-05-26 39.87MB
 
文档
.pptx
2024-05-26 1.07MB
 
作业
.work
2025-12-09 --
 
文档
.pptx
2025-12-09 1.16MB
 
视频
.mp4
2025-12-17 7.93MB
 
视频
.mp4
2025-12-17 31.32MB
 
视频
.mp4
2025-12-17 255.76MB
13.2 存储型XSS攻击方法、利用Cookie完成Session劫持
文档
.pptx
2024-05-25 1.16MB
 
作业
.work
2025-12-09 --
13.3 XSS钓鱼攻击
文档
.pptx
2024-05-25 1.16MB
 
作业
.work
2025-12-09 --
14.1 CSRF攻击概述,CSRF攻击的流程与常见攻击手法
文档
.pptx
2025-12-09 1.09MB
 
作业
.work
2025-12-09 --
 
视频
.mp4
2025-12-17 14.97MB
 
视频
.mp4
2025-12-17 27.18MB
 
视频
.mp4
2025-12-17 147.48MB
14.2 案例分析、CSRF防护策略,令牌机制、Referer检查、防御框架的应用
作业
.work
2025-12-09 --
 
文档
.pptx
2025-12-09 8.05MB
15.1 代码审计概述、常见代码审计方法、代码审计具体案例
文档
.pptx
2025-12-09 2.35MB
 
作业
.work
2025-12-09 --
 
视频
.mp4
2025-12-17 30.86MB
 
视频
.mp4
2025-12-17 10.62MB
 
视频
.mp4
2025-12-18 156.79MB
16.1 Web服务器(如Apache、Nginx)的安全配置、MySql数据库的安全配置与备份策略
文档
.pptx
2025-12-09 2.31MB
 
作业
.work
2025-12-09 --
 
视频
.mp4
2025-12-17 148.47MB
17.1 安全事件响应流程,日志分析与取证技巧,常见入侵痕迹的识别
文档
.pptx
2025-12-09 2.26MB
 
作业
.work
2025-12-09 --
18.1 Web应用防火墙的配置与使用
文档
.pptx
2025-12-09 2.07MB
 
作业
.work
2025-12-09 --
 
视频
.mp4
2025-12-17 263.47MB
19.1 前沿技术介绍、零信任架构、AI在Web安全中的应用、Web3.0与区块链安全
文档
.pptx
2025-12-09 2.45MB
 
作业
.work
2025-12-09 --
 
视频
.mp4
2025-12-17 239.09MB
课程章节
提示框
提示框
确定要报名此课程吗?
确定取消

京ICP备10040544号-2

京公网安备 11010802021885号