欢迎来到优知文库! | 帮助中心 分享价值,成长自我!
优知文库
全部分类
  • 幼儿/小学教育>
  • 中学教育>
  • 高等教育>
  • 研究生考试>
  • 外语学习>
  • 资格/认证考试>
  • 论文>
  • IT计算机>
  • 法律/法学>
  • 建筑/环境>
  • 通信/电子>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 优知文库 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    职业技术学校《Web安全与渗透测试》课程标准.docx

    • 资源ID:1788624       资源大小:35.06KB        全文页数:9页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: QQ登录
    二维码
    扫码关注公众号登录
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    快捷下载时,如果您不填写信息,系统将为您自动创建临时账号,适用于临时下载。
    如果您填写信息,用户名和密码都是您填写的【邮箱或者手机号】(系统自动生成),方便查询和重复下载。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    职业技术学校《Web安全与渗透测试》课程标准.docx

    «Web安全与渗透测试课程标准课程代码541403学分5,0开课部门信息工程系课程类别专业核心课学时80制定人XXX审核人XXX适用专业信息安全技术应用制定日期202X年6月审核日期202X年6月一、课程性质与任务本课程是信息安全技术应用的专业核心课程,是依据信息安全技术应用专业人才培养目标和相关职业岗位(群)的能力要求而设置的,对本专业抽面向的信息安全岗位(群)所需要的知识、技能和素质目标的达成起支撑作用。在课程设置上,前导课程有Web前端开发、数据库应用、网络系统建设与运维、PHP+MySQ1.动态网站开发。二、课程目标本课程实操性极强,通过本课程的教学,使学生掌握常用Web渗透测试原理和工具的使用,掌握基本的渗透测试技巧,能够查找漏洞并修补漏洞。1 .知识目标.信息收集方法,漏洞环境搭建,SQ1.MapXBurpSuite,NmapX具的使用,SQ1.注入、XSS原理,文件上传漏洞,暴力破解、命令执行漏洞等。2 .技能目标.通过对本课程的学习,使学生掌握信息收集方法,能够搭建漏洞环境,能够利用SQ1.Map,BurpSuite、Nmap等进行信息查找,能够完成SQ1.注入、XSS攻击,能够进行暴力破解和利用命令执行漏洞进行攻击,能够利用Metasp1.oit技术实现渗透测试等。3 .素质目标通过对课程理论的解析和实操练习,培养学生的问题分析能力、技术/工具应用能力,积累项目实战经验,树立法律底线意识,培养良好的职业道德,通过分组完成项目任务,培养学生的团队协作精神,锻炼学生沟通交流、自我学习的能力。三、课程设计(一)课程设计思路针对高职学生的认知特点,与行业企业专家合作进行课程项目设计与开发,形成从简单到复杂的系统化教学项目,突出学生的教学主体作用,重视职业能力的培养,充分体现课程教学的职业性、实践性和开放性,为学生今后的就业打下良好的基础。该课程打破以知识传授为主要特征的传统学科课程模式,转变为以工作任务为中心组织深程内容,并让学生在完成具体项目的过程中学会完成相应工作任务,并构定相关理论知识,发展职业能力。课程内容突出对学生职业能力的训练,理论知识的选取紧紧围绕工作任务完成的需要来进行,同时又充分考虑了高等职业教育对理论知识学习的需要,并融合了相关职业资格证书对知识、技能和态度的要求。教学过程中,采取工学结合、项目化教学等形式,充分开发学习资源,给学生提供丰富的实践机会。教学效果评价采取过程性评价与结果性评价相结合,理论与实践相结合,理论考试重点考核与实践能力紧密相关的知识,重点评价学生的职业能力。(二)课程内容与教学要求1.课时分配表项目(或模块)名称序号任务内容学时分配备注Aiin1:渗透测试准备1信息收集62搭建漏洞环境63常用的渗透测试工具6项目2:Heb安全原理剖析4漏洞利用85代码攻击12项目3:NeIaSPIOi1.技术应用6Metasp1.oit渗透攻击127后逐透攻击6项目4:POWerSheU攻击8PowerSp1.oit工具使用69Empire工具使用69Nishang工具使用6机动、”习、答疑106总学时962.任务设计项目(或模块)渗透测试H1.ffr任务I信息收集学时理论实践一体化6学习目标课程目标:1 .知识目标常识性知识:域名、域名备案、渊口信息、社会工程学.2 .能力目标掌握眶本的网站信息收蛆能力.3 .素质目标培养动手实践能力.课程在育目标:揭示事物发展规律,树立正确的人生观、世界观和价值观,培养学生爱因主义情怀、良好的科学本养和严通的工匠精神I,教学内容选界与安排:(挖掘和提域专业课程含的思政元索,如爱国情怀、创新意但、科学素养、人文精神、工匠精神等3个以上,找准思政元素R1.入点,描述课程被学中能将思想政治做育内容与专业知识技能教育内容有机合的覆旗)序号授课内容思政元素与看入点法一意识授课形式与教学方法讲授法-演示法备注1域名法案2域名爱国主义讲授法演示法I3社会1.程:学人文精神讲授法+演示法项目(或模块)诲,透测式准否任务2搭建涵洞环境学时理论实践一体化6课程目标:1 .知识目标1.ANMP、WAMP.2 .能力目标能够搭建1.RNMP和WAMP平台,能助搭建Dv1.A海洞环境平台,住筋搭建SQ1.注入和XSS测试平台。3 .素质目标培养动手实践能力.课程他闫目标:揭示物发展规律,树立正确的人生观、世界观和价俏观,培养学生爱国主义情怀、良好的科学素养和再谨的工近精神.教学内容选界与安排:(挖掘和提燥专业课程含的思政元索,如爱国情怀、倒新,织、科学素养、人文精神、工匠精神等3个以上,找准思政元素I1.入点,描述课程敕学中能将思IB政治较Ir内容与专业知识技能教育内容有机融合的IK城)序号授修内容思政元素与ik入点授课形式与教学方法备注11.ANMP/IAMP学习迁移讲授法+演示法2DVWA平台工匠精神讲授法+演示法3SQ1.注入平台科学素养演示法项目(或模块)“透祗试准备任务3常用的海透测试工具学时理论实践二体化6学习日标课程F1.标;1 .知识目标SQ1.Map.BurpSuite、Nnuip“2 .能力目标掌握SQ1.YaP参数作用,能够完成W1.Map、BUrPSUite、WaP及相似工具的安装与配置.3 .素质目标培养动手实践能力.课程错育目标:揭示事物发展规律,树立正确的人生观、世界观和价位观,培养学生爱国主义情怀、良好的科学素养和严谓的工匠精神,教学内容逸算与安排I(挖掘和提煤专业课松K含的思政元索,如爱国情怀、创薪意识、科学索养、人文精神、工匠精神等3个以上,找准思政元索入点,抵述课程教学中能将思想政治教育内容与专业知火技能教育内容有机合的域)序号授谭内容明政元索与Ik入点投售彩式与教学方法备注1SQ1.Map学习迁移讲授法+演示法2BurpSuite抓主要矛盾讲授法+演示法3NmapZ三ap工匠前神讲授法+演示法项目(或模块)Web安全监理E'JWr任务4漏洞利用学时理论实践一体化8学习目标课程目标:1 .知识目标SQ1.注入,XSS,漏洞文件上传,选辑漏洞挖掘,CSRF漏洞,SSRF漏洞。2 .能力目标能够完成Sq1.注入攻击,能够利用XsS漏洞、CSRF踊洞、SSRFM洞进行攻击.3 .素旗目标培养动手实践能力.课程的育目标:揭示事物发展规律,树立正确的人生观、世界观和价值观,培养学生爱国主义情怀、良好的科学素养和严谨的工匠精神.教学内容选算与安排I(挖掘和提煤专业课段K含的总政元累,如爱国情怀、创新意识、科学素养、人文精笄、工匠精神答3个以上,找准总政元素入点,描述课程教学中能将思想政治校育内容与专业知织技能教育内容有机融合的IJWD序号1授修内容逻辑漏涧粒掘思政元素与ItA点安全意识授课形式与教学科演示法+实践备注2SQ1.注入科学素养演示法实践漏洞文件.上传匠精神演示法+实践项目(或模块)Web安全原理驰析任务5代码攻击学时理论实践一体化12学习目标课程目标:1 .知识目标SQ1.注入、暴力破解、命令执行。2 .能力目标能终进行SQ1.注入攻击、XSS漏洞代码攻击、暴力破解攻击及远程执行命令.3 .素质目标培养动手实践能力,课程错育目标:揭示事物发展规律,树立正确的人生观、世界观和价值观,培养学生爱国主义情怀、良好的科学素养和严谨的工匠精神.教学内容选界与安排,(挖掘和提煤专业课检K含的思政元素,如爱国情怀、创新意识、科学索养、人文精林、工匠常神等3个以上,找准愚政元索Q点,抵述课程教学中的带思想政治教育内容与专业知识技能教育内的T机合的W域)序号授等内容总政元素与点授课形式与教学方法备注1远程执行命令科学家养演示法+实践2暴力做解学习迁移演示法,实践I;XSS漏洞代码安全意识演避+实践项目(或模块)Metasp1.oit技,M用任务6Metasp1.oit涂透攻击学时理论实践一体化12学习目标课程目标:1 .知识目标主机扫描、漏洞扫描、进程管理,2 .能力目标能第利用漏洞扫描工具进行目标主机的发现和漏洞利用。3 .素质目标培养动手实践能力.课程迩自用标:揭示事物发展规律,树立正确的人生观、世界观和价值观,培养学生爱国主义情杯、良好的科学洪界和严通的工匠精神教学内容选界与安樗:(挖掘和期专业课程,含的超政元素,如爱国情怀、创新意织、科学素养、人文精神、工匠精神等3个以上,找准思政元索*入点.描述课程教学中能将思想政治教育内容与专业知识技能教育内容有机愚合的领域)序号1授课内容漏洞扫描思政元素与Ii入点工匠神投等形式与教学方法,Ck备注2进程管理学习迁移演示法实践3主机发现科学素养演示法,实践项目(或模块)Metasp1.oit技;K应用任务7Metasp1.oit后渗透攻击学时理论实践一体化6学习目标课程目标;1 .知识目标提权、移植漏洞利用代码、后门.2 .能力目标能够在法透成功后利用MetaSP1.oit进行进一步法透测试:提权、移位踊洞利用代码、放置后门.3 .素质目标培养动手实践能力.课程错苻目标:揭示事物发展规律,树立正确的人生观、世界观和价值观,培养学生爱国主义情怀、良好的科学素养和严谨的工匠精神.教学内容选界与安排I(挖掘和提炼专业课程M含的总政元索,如爱国情怀、创斫好、科学素养、人文精神、工匠精神答3个以上,找准总政元素Ii入点,描述课程教学中能将思想政治校育内容与专业知识技能铁肓内容有机合的域)序号授课内容总政元素与H1.入点授课形式与教学方法备注1提权学习迁移演示法+实践2移植一洞利用代码科学素养演示法+实践3后门工匠精神演示法+实践项目(或模块PowerShe1.1攻击任务8PowerSp1.oit工具使用学时理论实践一体化6学习目标课程目标:1 .知识目标PowerShe1.1PowerSp1.oit%PowerUp.2 .能力目标能够安装PowerSp1.oit并利用其模块进行渗透测试。3 .素质目标培养耳!手实践能外课程物自目标:揭示事物发展规律,树立正确的人生观、世界观和价值观,培养

    注意事项

    本文(职业技术学校《Web安全与渗透测试》课程标准.docx)为本站会员(王**)主动上传,优知文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知优知文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 yzwku网站版权所有

    经营许可证编号:宁ICP备2022001189号-2

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。优知文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知优知文库网,我们立即给予删除!

    收起
    展开